Virus police nationale.sur xp -

Résolu/Fermé
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012 - 6 mars 2012 à 16:23
 Utilisateur anonyme - 10 mars 2012 à 14:45
Bonjour,
a la suite de cette polution , j'ai bloqué le virus(semble t-il) avec AVG antivirus et avec spybot (mis en quarantaine mais une alerte de securite m'indique la desactivation des mises a jour windows update et je ne peux ps reactiver.
sur le site windows j'ai le message suivant:[Numéro d'erreur : 0x80070424]
Le site Web a rencontré une erreur et ne peut pas afficher la page demandée. Les options fournies ci-dessous peuvent vous aider à résoudre le problème.
Le virus a du laisser des traces.
puis je envoyer a quelqu'un qui maitrise ces problemes un scan du registre pr de trouver la solution>.
merci d'avance
A voir également:

57 réponses

Utilisateur anonyme
6 mars 2012 à 16:44
salut

desinstalle spybot il sert à rien

============

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
6 mars 2012 à 17:38
merci de la reponse rapide.
voila le lien:
https://pjjoint.malekal.com/files.php?id=20120306_i9u8e5o11o10
0
??

Scan : 09:13:40 | 06/03/2012

tu te trouves dans quel pays ?

desinstalle tout java

il est pas complet le rapport
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
6 mars 2012 à 18:10
Je suis en France-bretagne-
Je desinstalle java ok.
je repasse le scan?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 mars 2012 à 19:07
c'est tout ce qu il y a dans le rappport ? verifie
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 08:44
le scan ne va ps jusqu'au bout.j'ai essaye avec les differentes versions de pre_scan le drroulement s'arrete a un moment donne et se bloque
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 09:00
lla fenetre pre_scan reste bloquée sur le bureau-Arret à \flpydisk.sys
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 10:59
j'ai reessaye de scanner-blocage--malgre antivirus et pare-feu desactivés.
IE fonctionne mais ps possible de mettre a jour update.
merci pour aide des que tu pourras. bonne journée.
Bien a vous
0
Utilisateur anonyme
7 mars 2012 à 11:34
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\System32\Drivers\flpydisk.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 11:59
la reponseest la suivante/
0
Utilisateur anonyme
7 mars 2012 à 12:04
reanalyze
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 12:17
suite:

SHA256: 69c271ad5bcebfd8ae5a769bdd7ec51256da3a8adad5d12e5c0d13f4e82d8805
SHA1: 019614b5b22c191fbfb8e9565cf7682cc8f02f6e
MD5: 9d27e7b80bfcdf1cdd9b555862d5e7f0
File size: 20.0 KB ( 20480 bytes )
File name: flpydisk.sys
File type: Win32 EXE
Detection ratio: 0 / 43
Analysis date: 2012-03-07 10:58:12 UTC ( 17 minutes ago )

10Antivirus Result Update
AhnLab-V3 - 20120307
AntiVir - 20120306
Antiy-AVL - 20120305
Avast - 20120306
AVG - 20120307
BitDefender - 20120307
ByteHero - 20120305
CAT-QuickHeal - 20120307
ClamAV - 20120306
Commtouch - 20120307
Comodo - 20120307
DrWeb - 20120307
Emsisoft - 20120307
eSafe - 20120305
eTrust-Vet - 20120306
F-Prot - 20120307
F-Secure - 20120307
Fortinet - 20120305
GData - 20120307
Ikarus - 20120307
Jiangmin - 20120301
K7AntiVirus - 20120306
Kaspersky - 20120307
McAfee - 20120307
McAfee-GW-Edition - 20120307
Microsoft - 20120307
NOD32 - 20120307
Norman - 20120304
nProtect - 20120306
Panda - 20120307
PCTools - 20120228
Prevx - 20120307
Rising - 20120306
Sophos - 20120307
SUPERAntiSpyware - 20120307
Symantec - 20120305
TheHacker - 20120306
TrendMicro - 20120306
TrendMicro-HouseCall - 20120307
VBA32 - 20120306
VIPRE - 20120307
ViRobot - 20120307
VirusBuster - 20120307
0
Utilisateur anonyme
7 mars 2012 à 12:22
j'ai demandé le lien de la page....
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 12:33
apparemment aucun virus n'a ete detecte
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 12:38
0
Utilisateur anonyme
7 mars 2012 à 13:07
relance pre_scan , choisis "Tools" puis "TDSSKiller"

l'outil va telecharger la derniere version directement chez Kaspersky

L'écran de TDSSKiller s'affiche:

Illustration

- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

Illustration

▶ Et coche les 2 options supplémentaires:

Illustration

▶ Clique sur Start scan pour lancer l'analyse.

- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

En général, laisse les options proposées par défaut par l'outil

l'option "delete" (effacer) est bien cochée pour la famille TDL2
l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe
l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)
l'option "cure" (réparer ) pour la famille TDL3.
l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).
l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

▶ puis clique sur Continue.

- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.

Illustration

En fin d'analyse il peut être demandé de relancer la machine:

▶ clique sur Reboot Now.

▶ Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.
▶ Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)

[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 14:26
a la fin du scan je n'ai ps de deroulement d'objets comme tu indique.
en haut triangle jaune
TREATS DETECTED
avec selection de l'action
copie quarantaine ou restore default action
ensuite en dessous

3 panneaux -unsigned file avec en face option Skip-copy quarantaine ou supprimer-
1-service ASNDISS
2-service:nhcDriverDevice
3-Service:WSIMD

que dois je faire?

avec pour chacun suspicious object, medium risque -



Bien a vous
0
Utilisateur anonyme
7 mars 2012 à 14:41
ferme et donne le rapport
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 14:57
0
Utilisateur anonyme
7 mars 2012 à 16:42
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
7 mars 2012 à 18:12
ci-joint le rapport MBA.

alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 912030703

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

07/03/2012 17:51:45
mbam-log-2012-03-07 (17-51-45).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 235131
Temps écoulé: 34 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
d:\mes images\animaux de laure\semafort(1).exe (PUP.Radmin) -> Quarantined and deleted successfully.
d:\mes images\animaux de laure\semafort(2).exe (PUP.Radmin) -> Quarantined and deleted successfully.
d:\mes images\animaux de laure\SEMAFORT.exe (PUP.Radmin) -> Quarantined and deleted successfully.
d:\mes images\animaux de laure\pooules et biquettes avril 2009\semafort(1).exe (PUP.Radmin) -> Quarantined and deleted successfully.
d:\mes images\animaux de laure\pooules et biquettes avril 2009\semafort(2).exe (PUP.Radmin) -> Quarantined and deleted successfully.
d:\mes images\animaux de laure\pooules et biquettes avril 2009\SEMAFORT.exe (PUP.Radmin) -> Quarantined and deleted successfully.

au redemarrage windows a verifie le systeme de fichier du disque C/
les images infectees dont il s'agit sont anciennes et semblent avoir peu de rapport avec le virus "police nationale!!!!!!

La connexion avec windows update est toujrts bloquée




Bien a vous
0
mouchety Messages postés 41 Date d'inscription mardi 6 mars 2012 Statut Membre Dernière intervention 12 juillet 2012
8 mars 2012 à 10:54
J'ai interrogé Services.msc et je ne trouve pas la ligne-mises a jour automatiques--cela doit etre lié au probleme que je viens d'avoir?!!
0
Utilisateur anonyme
8 mars 2012 à 11:11
re

heu...le nom du scervice c est windows update hein ? le dernier de la liste je crois
0