AIDEZ MOI SVP ! Hadopi est ds mon PC ! !

Fermé
xapan31 Messages postés 72 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 4 mai 2010 - Modifié par xapan31 le 29/04/2010 à 22:36
 Utilisateur anonyme - 4 mai 2010 à 16:09
Bonjour,
Antivir m'avertissait que mon PC était infecté et que je refuse l'acces ou que je supprime, une nouvelle fenêtre s'ouvrait toujours.
J'ai donc forcé pour éteindre et en rallumant, surprise : une fenêtre intitulée : VIOLATION DE DROITS D'AUTEUR, avec quelques noms de fichiers qui auraient été téléchargées depuis mon PC...
ils me laissent deux choix : 1 : Passer au tribunal !
2 : Arranger mon cas en ordre de preessai ( en payant)
Bien sûr, c'est pas Sarko ! y a plusieurs langues dispos...
En tous les cas, je ne peux rien faire d'autre , à part ctrl, alt suppr....

Help

A voir également:

51 réponses

xapan31 Messages postés 72 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 4 mai 2010
3 mai 2010 à 22:23
Voilà le rapport de combofix :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijW5r5kr0.txt
0
Utilisateur anonyme
3 mai 2010 à 23:17
tu peux mettre Malwarebytes à jour et refaire un scan complet stp ?
0
xapan31 Messages postés 72 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 4 mai 2010
4 mai 2010 à 01:08
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4063

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

04/05/2010 01:07:48
mbam-log-2010-05-04 (01-07-48).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 239781
Temps écoulé: 1 heure(s), 33 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 16

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages (Rogue.ARManager) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\apmanager.exe (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP466\A0095287.exe (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\files (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\settings.ini (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\wallpaper.jpg (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Czech.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Danish.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Dutch.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\English.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\French.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\German.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Italian.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Portuguese.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Slovak.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\Spanish.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\ARManager\languages\template.lng (Rogue.ARManager) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
4 mai 2010 à 01:26
tu as la possibilité de desinstaller ceci :?

c:\program files\uusee
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xapan31 Messages postés 72 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 4 mai 2010
4 mai 2010 à 01:56
c:\program files\uusee désinstallé
0
Utilisateur anonyme
4 mai 2010 à 02:25
il etait à toi ce programme ?
0
xapan31 Messages postés 72 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 4 mai 2010
4 mai 2010 à 13:44
Oui, c'était un logiciel de streaming chinois que j'ai réinstallé récemment pour mater un match de foot (!) mais que je n'ai finalement pas utilisé.
0
Utilisateur anonyme
4 mai 2010 à 13:49
ok ben moyen le programme hein !!

des soucis persistants ?

si oui précise bien
0
xapan31 Messages postés 72 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 4 mai 2010
4 mai 2010 à 13:56
Pour l'instant ça va sauf qu'hier, quand j'ai fini l'analyse avec malware chépakoa, j'ai pas éteint immédiatement le pc comme demandé , dois je refaire l'analyse ?
0
Utilisateur anonyme
4 mai 2010 à 14:16
et tu as redemarré depuis ?
0
xapan31 Messages postés 72 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 4 mai 2010
4 mai 2010 à 14:23
oui donc c'est bon ?
0
Utilisateur anonyme
4 mai 2010 à 14:37
refais OTL stp ?
0
xapan31 Messages postés 72 Date d'inscription jeudi 11 mars 2010 Statut Membre Dernière intervention 4 mai 2010
4 mai 2010 à 15:58
OTL : http://www.cijoint.fr/cjlink.php?file=cj201005/cijnqfmLHn.txt

Extra : http://www.cijoint.fr/cjlink.php?file=cj201005/cijqSyj2mk.txt
0
? clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.


?Copie la liste qui se trouve en gras ci-dessous,

? colle-la dans la zone sous Personnalisation :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O2 - BHO: (no name) - {00000000-0593-4356-9CF7-1D8C2B3343C0} - No CLSID value found.
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (ST) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll File not found
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - No CLSID value found.
O4 - HKLM..\Run: [UUSeeMediaCenter] C:\PROGRA~1\FICHIE~1\uusee\UUSeeMediaCenter.exe File not found

:files
C:\Program Files\Fichiers communs\uusee
C:\Documents and Settings\HP_Propriétaire\Application Data\AddressBar
C:\Program Files\uusee
C:\Documents and Settings\All Users\Bureau\Æô¶¯ Internet Explorer ä¯ÀÀÆ÷.lnk.url
C:\WINDOWS\struct~.ini
C:\Documents and Settings\All Users\Application Data\RIiYj0K8
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\RIiYj0K8
C:\Documents and Settings\All Users\Bureau\Æô¶¯ Internet Explorer ä¯ÀÀÆ÷.lnk.url


:commands
[emptytemp]
[start explorer]
[reboot]



? Clique sur "Correction" pour lancer la suppression.


? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

?G3?-?@¢??@?(TM)©®?
0