Virus police fédéral

Fermé
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012 - 24 avril 2012 à 12:54
 Utilisateur anonyme - 24 avril 2012 à 14:53
Bonjour,
ce matin, j'ai attrapé un virus de la police fédérale bloquant mon PC. J'ai fait un scan malwarebytes et roguekiller supprimé les fichiers infectés ,mais j'ai toujours le même problème.Pouvez vous m'aider svp



A voir également:

10 réponses

Utilisateur anonyme
24 avril 2012 à 13:20
salut

personellement je doute que tu comprennes le resultat du rapport OTL.....

c'est pas tout de faire des copier-coller , faut savoir examiner après
1
Utilisateur anonyme
24 avril 2012 à 13:22
si je n'arrive pas je tes fais signes
0
tyboy602 Messages postés 57 Date d'inscription dimanche 24 octobre 2010 Statut Membre Dernière intervention 1 juillet 2016 1
24 avril 2012 à 12:57
restaure ton pc !
0
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 12:59
Slt pas moyen il n'a pas de point de restauration
0
Utilisateur anonyme
24 avril 2012 à 13:03
Salut,

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.


[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.

Cliquer sur Suppression. Cliquer sur Rapport et copier coller le contenu du notepad
0
Utilisateur anonyme
24 avril 2012 à 13:06
et :


- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 13:08
0
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 13:12
0
Utilisateur anonyme
24 avril 2012 à 13:18
Fais un scan OTL.

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
0
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 13:34
Désolé mais sa ne fonctionne pas
0
Utilisateur anonyme
24 avril 2012 à 13:36
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Utilisateur anonyme
24 avril 2012 à 13:37
OTL. ne fonctionne pas ?
0
Utilisateur anonyme
24 avril 2012 à 13:51
refaire RogueKiller

poste le rapport RogueKiller
et relance le avec "Raccourcis RAZ" à droite.
0
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 13:58
Voila pour adwcleaner

https://pjjoint.malekal.com/files.php?id=20120424_8y12q7s129



Bizarre le pc semble fonctionner comme avant maintenant
0
Utilisateur anonyme
24 avril 2012 à 14:02
tu et toujours mode sans échec ?
0
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 14:04
non plus maintenant
0
Utilisateur anonyme
24 avril 2012 à 14:05
le PC fonctionner normalement ?
0
Utilisateur anonyme
24 avril 2012 à 14:07
refaire HijackThis poste le rapport svp !
0
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 14:07
Tout fonctionne comme avant maintenant
0
Utilisateur anonyme
24 avril 2012 à 14:09
Attention à ce que tu télécharges et installe..
0
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 14:11
0
thieu1973 Messages postés 11 Date d'inscription mardi 24 avril 2012 Statut Membre Dernière intervention 24 avril 2012
24 avril 2012 à 14:20
;) Merçi pour ton aide
0
Utilisateur anonyme
24 avril 2012 à 14:21
loin d'avoir fini ton ordi
0
Utilisateur anonyme
24 avril 2012 à 14:24
telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
https://toolslib.net

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
tyboy602 Messages postés 57 Date d'inscription dimanche 24 octobre 2010 Statut Membre Dernière intervention 1 juillet 2016 1
24 avril 2012 à 13:03
mod sans echec + prise en charge réseau et tu télécharge un ISO de windows !
-3