Virus sacem/police

Résolu/Fermé
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012 - 5 juin 2012 à 22:13
 g3n-h@ckm@n - 30 mars 2013 à 19:00
Bonjour,

je rencontre un probleme depuis hier car mon pc est infecte par un message sacem police. j ai pu constater qu'il s agit d'un virus. mon pc est totalement inutilisable aussi bien en mode normal que en mode sans echec car impossible de sortir de cet ecran blanc.
merci d'avance de votre aide.
le pc infecte et inutilisaable tourne sur windows 7
A voir également:

28 réponses

neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
8 juin 2012 à 07:08
ok, ça marche, le pc redémarre normalement, le problème n'apparait plus. déjà, un grand merci.

A ce jour, le PC semble bien fonctionner, les applications, internet explorer, office...

Seuls problèmes visibles à ce jour, pas d'icones sur le bureau et un message comme quoi le systeme n'a pas pu être restauré. J'ai tenté de faire 2 restaurations systeme, mais le message apparait toujours après redémarrage
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 juin 2012 à 08:15
Re,

Télécharge et enregistre Pre_Scan sur ton bureau :

http://www.forums-fec.be/gen-hackman/Pre_Scan.exe

Avertissement : Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois téléchargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Note : si l'outil est lancé plusieurs fois , il te proposera un menu, choisi alors l'option "Kill"

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange
0
Utilisateur anonyme
8 juin 2012 à 09:37
salut petite note :

ne pas faire de restauration systeme tant que ton helper ne t'y invite pas sinon ce qui est entrepris est inutile
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
9 juin 2012 à 21:42
Bonsoir !

bien, j'ai installé le pre scan sur mon bureau (même si aucune icone n'apparait sur le bureau).
J'ai lancé 3 scans, mais à chaque fin de scan, l'ordinateur redémarre automatiquement. Après redémarrage, je ne vois aucun rapport ni sur le bureau ni dans mes documents.

Peut-être que je fais mal la procédure
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 juin 2012 à 23:40
hello

mouais ...

passe un coup de roguekiller mode scan : https://www.luanagames.com/index.fr.html

poste les 2 rapports obtenus
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
11 juin 2012 à 08:36
salut,

voici le premier rapport : https://www.cjoint.com/?BFliFjmfOkm
voici le deuxieme suite à un deuxième scan : https://www.cjoint.com/?BFliIL1n9wb

Les icones du bureau sont revenues lors du premier scan !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 juin 2012 à 13:21
Salut :)

Ok, tu peux repasser le mode recherche puis suppression et me coller le dernier rapport obtenu :)

Ensuite :

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

▶ enregistre l'exécutable sur le bureau.

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", tu ouvres le dernier et le colle dans ta prochaine réponse.
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
11 juin 2012 à 14:51
alors, j'ai fait un nouveau scan dont voici le rapport : https://www.cjoint.com/?BFloMTlq5UP
puis j'ai fait une suppression dont voici le rapport : https://www.cjoint.com/?BFloOcW0nyt

ensuite j'ai chargé MBAM. j'ai du redémarrer l'ordinateur, au redémarrage les icones bureau n'étaient plus là.
Je modifie la configuration de MBAM mais en cliquant sur enregistrer il me demande de saisir mon ID et de saisir une clé.

Ou est-ce que je peux trouver ça ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 juin 2012 à 14:55
"Enregistrer" c'est pour enregistrer ... une version payante de MBAM :)

Sur ma capture j'ai barré le Enregistrer : http://img70.xooimage.com/files/e/a/1/param-mbam-3088176.jpg

:)
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
11 juin 2012 à 18:23
voici le rapport suite à la suppression avant redémarrage de l'ordinateur : https://www.cjoint.com/?BFlstvqaenv

voici le deuxième : https://www.cjoint.com/?BFlsxvqT9Xt
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
11 juin 2012 à 18:36
Je crois que j'ai du faire une erreur dans l'envoi du 2ème rapport, c'est cette adresse là : https://www.cjoint.com/?BFlsJts1XtC
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 juin 2012 à 18:37
29/08/2010 14:35:41

il date le deuxième :D

encore des soucis ?

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
11 juin 2012 à 19:01
voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120611_r6w14n5d7j15

le PC semble bien fonctionner, seules les icones restent absentes du bureau
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 juin 2012 à 19:08
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = 0 => Infection Web (Hijacker.Proxy)
O43 - CFD: 09/05/2012 - 20:59:51 - [1,725] ----D C:\Program Files (x86)\BabylonToolbar => Infection BT (Toolbar.Babylon)
O43 - CFD: 09/05/2012 - 20:59:43 - [0] ----D C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 09/05/2012 - 20:59:42 - [0,004] ----D C:\Users\Neya\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 09/05/2012 - 20:59:43 - [3,790] ----D C:\Users\Neya\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 09/05/2012 - 20:59:51 - [1,725] ----D C:\Program Files (x86)\BabylonToolbar => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\BabylonToolbar] => Infection BT (Toolbar.Babylon)
C:\Program Files (x86)\BabylonToolbar => Infection BT (Toolbar.Babylon)
C:\ProgramData\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\Neya\AppData\Roaming\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\Neya\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)
C:\Users\Neya\AppData\Local\Temp\BabylonToolbar => Infection BT (Toolbar.Babylon)
O61 - LFC:Last File Created 09/06/2012 - 18:37:58 ---A- C:\Users\Neya\Pictures\winlogon.exe [2136205]
O61 - LFC:Last File Created 09/06/2012 - 20:15:25 ---A- C:\Users\Neya\AppData\Local\Temp\~DF0BA168AFB5F7E4E8.TMP [312320]
O61 - LFC:Last File Created 09/06/2012 - 20:15:25 ---A- C:\Users\Neya\AppData\Local\Temp\~DF25DAF9AD2A95B118.TMP [312320]
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com => Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}] => Toolbar.Agent
HIDDENFIX
EMPTYTEMP
EMPTYFLASH
EMPTYCLSID


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
11 juin 2012 à 19:18
tu parles du presse papiers de ZHP Diag je suppose.

j'ai ajouté les lignes dans l'ecran principal de ZHP puis j'ai cliqué sur copier dans le presse papier, par contre je ne vois pas l'icone H.

tu parles de Xp ou Vista, mais j'ai windows 7
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 juin 2012 à 19:20
Vista c'pareil que 7 ;)

Non, tu copies mes lignes, et tu clique sur le H dans ZHPFIX (pas confondre avec diag ^^)
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
11 juin 2012 à 19:31
oups, j'avais pas vu le ZHP Fix !!!

voici le rapport : https://pjjoint.malekal.com/files.php?id=20120611_p5s13l11f13l6
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 juin 2012 à 19:33
voilou pour moi c'est bon :)

ptit nettoyage : https://gen-hackman.kanak.fr/
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
11 juin 2012 à 21:19
voici les rapports de why I got infected.

1er rapport : https://pjjoint.malekal.com/files.php?id=20120611_m9y5u15s8x11
2ème rapport : https://pjjoint.malekal.com/files.php?id=20120611_f7b5w9t9b8

pour delfix le rapport : https://pjjoint.malekal.com/files.php?id=20120611_b711s11j11q14

j'ai paramétré ccleaner. mais histoire d'être sûr avant de lancer le nettoyage, quand je clique sur nettoyer il m'ouvre une petite fenêtre avec le message suivant :

"Cette action effacera définitivement ces fichiers du système.
Etes-vous sûr de vouloir faire cela ?"

il n'y a pas de risque ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 juin 2012 à 22:11
Non, ce sont des fichiers temporaires :o)

WIGI a mis à jour flash, c'est nickel :D
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
27 juin 2012 à 22:07
bonsoir,

désolé de ce long silence mais j'ai du m'absenter quelques jours.

Bon, j'ai fait toutes les opérations de nettoyage comme préconisé dans le lien que tu m'avais indiqué (https://gen-hackman.kanak.fr/ )

Le problème a bel et bien disparu. Un grand merci pour ton aide et ta patience pour régler mon problème.

Il ne me reste plus qu'un seul léger problème, mes icones de bureau n'apparaissent plus... le seul moyen de les faire réapparaitre est de lancer un scan rogue killer. Aurais-tu une solution pour régler cet ultime problème et que mes icones de bureau apparaissent dès le démarrage du PC ?

Merci d'avance
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 22:12
Salut,

Clic droit sur le bureau -> Affichage -> Afficher les éléments du bureau

:D
0
neya81 Messages postés 24 Date d'inscription mardi 5 juin 2012 Statut Membre Dernière intervention 27 juin 2012
27 juin 2012 à 22:18
ah ah ah, d'une grande simplicité !!! et pourtant je ne le savais pas... nickel

une ultime question et après je passerai la conversation en "problème résolu" .

Au début de ma prise en charge, j'ai du faire une modification de l'ordre de lancement du BIOS avec priorité au lecteur CD, dois-je refaire la modification inverse ou laisser tel quel ?
0