Virus "l'office central..." maintenant page blanche

Fermé
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 - Modifié par Puce24 le 26/11/2012 à 01:03
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 - 2 déc. 2012 à 22:47
Bonjour,
J'ai besoin d'un coup de main pour sortir de la situation dans laquelle je me trouve et je remercie par avance les personnes qui prêteront attention à mes soucis.
Voila ce midi, j'ai vu mon PC bloqué (vista) par une page soit disant de " l'office central de lutte contre la criminalité liée aux technologies de l'information et de la communication".
Je n'avais pas accès à mon bureau, j'ai essayé de faire ctrl+alt+suppr ou ctrl+alt+pause, sans succès.
J'ai essayé le mode sans échec avec ou sans réseau, seul résultat une page blanche. Maintenant même sur un démarrage normal j'ai une page blanche.
J'ai aussi essayé d'ouvrir des pages après avoir demander à fermer ma session, il se ferme quand même.
Après avoir passer le reste de la journée sur des forums pour essayer de trouvé une solution je sais plus quoi faire pour le débloqué, please help me!
Merci à tous pour votre aide à venir.
A voir également:

28 réponses

Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
27 nov. 2012 à 21:31
J'en trouve pas d'autre que le précédent et celui là

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.26.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Utilisateur :: PC-DE-UTILISATE [administrateur]

26/11/2012 17:30:01
mbam-log-2012-11-26 (17-30-01).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 416413
Temps écoulé: 1 heure(s), 44 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Utilisateur\AppData\Roaming\msconfig.ini (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 nov. 2012 à 01:01
Salut,

Fais ça : https://www.commentcamarche.net/faq/34284-pre-scan-pe-sous-environnement-win-7-live

:-)
0
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
26 nov. 2012 à 16:40
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 nov. 2012 à 16:57
bon tu l'as lancé 2 fois ...

tu peux enlever le cd et redémarrer ton pc devrait refonctionner là.

=============

de retour sur windows :

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
26 nov. 2012 à 19:43
Ok, MBAM effectué 2 fois la 1ére 2 détectés, la 2nd 1 détecté, je le relance une 3éme fois pour êre sûre.
Quand je pense que j'ai supprimé MBAM lundi dernier car on m'a dit que ce n'était pas compatible avec MSE. je sais plus c qu'il faut croire...
Enfin, Merci Beaucoup de ton aide et de ta patiente (et je sais qu'avec moi il en faut!), sans toi il aurait fallu que je me tape 60km pour trouvé un informatitien correct et en plus que je le paye, sans compté le blocage de mon PC.
Merci, merci, merci...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 nov. 2012 à 21:18
Wooooh du calme ^^

Pas la peine de le lancer 8 fois hein

Poste déjà les 2 premiers rapports ;)
0
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
26 nov. 2012 à 22:12
Poster les 2 premiers rapport? comment on fait ça? et a qui on poste ça?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 nov. 2012 à 22:24
Ceux de malwarebytes.

Ben LIS ce que j'écris :/ j'ai mis un tuto c'pas pour rien :(
0
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
26 nov. 2012 à 22:35
Ca? c'est le troisieme

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.26.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Utilisateur :: PC-DE-UTILISATE [administrateur]

26/11/2012 19:37:51
mbam-log-2012-11-26 (19-37-51).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 416490
Temps écoulé: 1 heure(s), 16 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Dsl je suis vraiement nulle, je vais peut-être arrêter les ordinateurs, je suis trop nulle!!! T'es vraiement patient avec moi, merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 nov. 2012 à 22:57
meuh non :-)

poste moi le premier et le deuxième ;)
0
faut supprimer ca mais ils vont revenir :

https://www.cjoint.com/?BKBvJGt7NBa

les antivirus commencent à reagir à peine maintenant

c'est un injecteur de code

https://www.cjoint.com/?BKBvNhjcd2q
https://www.cjoint.com/?BKBvO6R8eeP
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
27 nov. 2012 à 22:03
Je fais quoi avec?
0
pour l instant attends Julien je suis en train d'étudier l infection

à savoir : cet après midi seulement 7 antivirus detectaient , maintenant 12 , y'a du progrès lol ^^

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 nov. 2012 à 23:00
De retour :-)

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
0
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
29 nov. 2012 à 07:56
Kikou,

voici le rapport de Pre_Scan:
https://forums-fec.be/upload/www/?action=d&id=6562457586

et le 2éme rapport demandé:
https://forums-fec.be/upload/www/?action=d&id=6061691908

Merci de votre aide
0
Utilisateur anonyme
29 nov. 2012 à 09:11
salut pour avencer

relance l'outil clique sur Scan|kill et re-heberge le rapport il a pas fini parce que tu ne suis pas les indcations et n'as pas stoppé ton antivirus

0
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
29 nov. 2012 à 16:11
Je n'ai pas pu désactiver Malwere comme indiqué dans le lien car je n'ai pas le petit logo en bas à droite à côté de l'heure, sinon MSE lui était bien désactivé. Pouvez-vous me donner une autre solution pour MAM? Merci beaucoup
0
Utilisateur anonyme
29 nov. 2012 à 18:38
on s'en fout d'MBAM
0
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
30 nov. 2012 à 21:34
kikou,
quand j'ai rouvert Pre_Scan m'a donné ce résultat:
https://forums-fec.be/upload/www/?action=d&id=5310013934

au cas ou, je lai relancé une 2éme fois:
https://forums-fec.be/upload/www/?action=d&id=3789266051

et le 2éme module demandé:
https://forums-fec.be/upload/www/?action=d&id=7137833633

en espérant que cette fois j'ai tout compris...

je vous remercie vraiement de votre aide et de votre patiente
0
Utilisateur anonyme
1 déc. 2012 à 09:04
re

relance l(outil , clique sur duiag et herberge le rapport Pre_Diag et done le lien
0
Puce24 Messages postés 15 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 2 décembre 2012 1
1 déc. 2012 à 17:48
Le lien de ce qui est demandé:
https://forums-fec.be/upload/www/?action=d&id=1226362045

C'est quoi en fait Pre_Scan? ça sert a quoi exactement?
Merci
0