Virus hadopi

Fermé
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013 - 1 mai 2013 à 11:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 mai 2013 à 22:01
Bonjour,



J'ai télécharger un logiciel comme c'est conseiller dans ce forum et j'ai reçu le rapport en deux fichiers. Je voudrais savoir quoi faire à présent. Je ne sais pas comment envoyer ces deux fichiers sur le forum. On m'a dit que c'est expliqué à l'accueil du forum, j'ai regardé et je ne vois pas où cliquer pour envoyer les fichiers. Excusez m'a nullité et aidez-moi SVP

24 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
1 mai 2013 à 11:15
Salut,

Vas sur http://pjjoint.malekal.com
Clic sur Envoyer.
Envoye le rapport.
Donne le lien du rapport ici dans un nouveau message.
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 11:44
Merci beaucoup à Malekal_Morte, j'ai envoyé les fichiers en deux fois voici les liens:
https://pjjoint.malekal.com/files.php?id=20130501_d7z6z13y10b7
https://pjjoint.malekal.com/files.php?id=20130501_n6q15i13c12m13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par choubaka le 29/07/2013 à 10:49
Apparemment tu t'en aies débarrassé, reste que ça :
2013-04-28 02:30:34 ----A---- C:\Users\******\AppData\Roaming\skype.ini


Plus de prb - il ne se lance plus ?


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 11:54
Il ne se lance pas normalement, je suis obligé à chaque lancement de faire Ctrl-Alt- Suppr et faire quitter la session puis annuler pour accéder à mon compte utilisateur. Sinon à l'allumage de l'ordi la page Hadopi revient toujours. Je veux savoir comment faire partir définitivement cette page Hadopi qui me fait faire cet exercice à chaque fois et retrouver mon ordi à l'état normal comme avant.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par Malekal_morte- le 1/05/2013 à 11:55
ok :)

sur la session infectée :

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 12:23
Excusez- moi, j'ai n'ai pas vu les cercles violets sur RogueKiller mais j'ai quand même téléchargé directement et il a détecté plus de 860 erreurs. Maintenant je ne sais comment lancer le scan afin de débloquer le bouton Supprimer à droite afin d'avoir le rapport.

Je m'excuse d'être aussi nul à l'informatique.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
1 mai 2013 à 12:27
860 erreurs ? Oo

Faut cliquer sur Scan à droite puis le bouton Supprimer doit se débloquer.
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 12:33
Scan à droite c'est sur mon clavier d'ordinateur où quelque part d'autre? Car sur les fenêtres de Roguekiller je ne vois pas Scan à droite ni sur le clavier de mon ordi.
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 12:35
Une fenêtre vient de paraître sur mon écran disant qu'il y a 16 infections détecté par malware et de procéder à un nettoyage immédiat faut-il le faire ou pas.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
1 mai 2013 à 12:36
Je sens que tu as installé les machins dans la pub...
C'est quoi le programme qui trouve ces infections.

RogueKiller ça ressemble à ça : https://forum.malekal.com/viewtopic.php?t=29444&start=
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 12:41
OK je ressaye!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
1 mai 2013 à 12:42
:)

sinon réponds à la question, c'est quoi le nom du programme qui te trouve des infectons ?
Je sens que c'est un nettoyeur de registre...
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 12:45
ça s'appelle Red Clean Pro
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 12:46
En plus il est payant!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par Malekal_morte- le 1/05/2013 à 12:47
bha ouais c'est une arnaque.
Je pense que tu as cliqué sur la pub sur le site de RogueKiller qui installe un machin de PDF avec des programmes additionnels pourris que tu as laissé coché...

Pourtant y avait écrit "[*] Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge."

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 12:49
Ok je ressaye avec le lien que vous m'avez donné tout à l'heure
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 13:10
ça y est!!!!! Voici le lien d'envoi du rapport:

https://pjjoint.malekal.com/files.php?id=20130501_q11h5v14q10z7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
1 mai 2013 à 13:12
Faire suppression et donne le rapport.
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 13:15
J'ai déjà fait suppression et c'est le lien après suppression que je vous ai envoyé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
1 mai 2013 à 13:16
c'est un rapport de recherche que tu as donné et non de suppression.
Relance RogueKiller, refais le scan puis suppression et donne le rapport.
0
Coulouni Messages postés 47 Date d'inscription mardi 30 avril 2013 Statut Membre Dernière intervention 21 septembre 2013
1 mai 2013 à 13:27
J'ai fait comme vous me l'avez dit voici le lien du rapport:

https://pjjoint.malekal.com/files.php?id=20130501_b9h88u10b14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
1 mai 2013 à 13:31
ok normalement il doit plus se lancer au démarrage.

Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle RegClean Pro
Si tu as d'autres programmes installés en date d'aujourd'hui, désinstalle les.


~~

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0