Virus police national / Sacem f /

Fermé
13sly - 24 mai 2012 à 21:05
 phicel - 29 août 2013 à 23:09
Bonjour,
j ai attrape un virus qui me bloque totalement mon ordinateur. Des que je le rallume il y a automatiquement la page du virus qui s affiche

que dois faire merci

A voir également:

32 réponses

Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
19 juil. 2012 à 14:51
super,

on va virer ce truc :

* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)



* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O4 - HKCU\..\Run: [OujKpucDqFhS] . (...) -- C:\OujKpucDqFhS\OujKpucDqFhS.exe
O4 - HKUS\S-1-5-21-4027785259-276222454-167872592-1001\..\Run: [OujKpucDqFhS] . (...) -- C:\OujKpucDqFhS\OujKpucDqFhS.exe
[MD5.3BADED90A9AAF7043B6DB2303588AE76] [SPRF][18/07/2012] (...) -- C:\Users\véronique\AppData\Local\Temp\toip0_tmp.exe [118808]
[MD5.00000000000000000000000000000000] [APT] [{28AACA06-5793-43F7-B1D2-75AAEACB4AC1}] (...) -- C:\Program Files (x86)\Internet Explorer\iexplore.exechrome:notoffered;notincluded (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9368EDD8-39DC-48D8-A0D3-A753CD78F8EF}] (...) -- E:\ghsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CD45C654-861C-46F8-B710-523EF974CF7D}] (...) -- E:\ghsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DF96FEA8-D2BC-4534-8397-D186F8953F8E}] (...) -- E:\ghsetup.exe (.not file.)
[MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][21/06/2010] (...) -- C:\ProgramData\FullRemove.exe
Emptytemp
EmptyCLSID


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html








* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)

http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

ou ici :

https://toolslib.net



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt




0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
19 juil. 2012 à 15:44
Voilà pour le premier rapport:
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-07-2012-15-31-08.txt
Run by véronique at 19/07/2012 15:30:58
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\véronique\AppData\Local\Temp\toip0_tmp.exe
SUPPRIME Reboot Memory Process: C:\ProgramData\FullRemove.exe

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: OujKpucDqFhS
ABSENT RunValue: OujKpucDqFhS

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME File: c:\oujkpucdqfhs\oujkpucdqfhs.exe
ABSENT File: c:\oujkpucdqfhs\oujkpucdqfhs.exe
SUPPRIME File*: c:\users\véronique\appdata\local\temp\toip0_tmp.exe
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {28AACA06-5793-43F7-B1D2-75AAEACB4AC1}
SUPPRIME Task: {9368EDD8-39DC-48D8-A0D3-A753CD78F8EF}
SUPPRIME Task: {CD45C654-861C-46F8-B710-523EF974CF7D}
SUPPRIME Task: {DF96FEA8-D2BC-4534-8397-D186F8953F8E}
Par contre pas moyen de télécharger Usbfix. Le premier lien m'affiche une page toute blanche que je ne peut pas visionner, le deuxième m'affiche juste de m'identifier :/
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
19 juil. 2012 à 15:49
enregistre et décompresse le sur ton bureau :

https://www.cjoint.com/?BGtpWqwJRJt

puis suis ceci :




/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt


0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
19 juil. 2012 à 16:11
voilà:
############################## | UsbFix V 7.093 | [Recherche]

Utilisateur: véronique (Administrateur) # VÉRO-ORDI
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 16:08:58 | 19/07/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire Z3101) (x64-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X2 220 Processor (2800)
RAM -> [Total : 3839 | Free : 1420]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Protection antivirus et antispyware McAfee [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 577 Go (532 Go libre(s) - 92%) [Acer] # NTFS
D:\ -> Disque fixe # 335 Go (335 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (500)
C:\Windows\system32\wininit.exe (560)
C:\Windows\system32\services.exe (620)
C:\Windows\system32\lsass.exe (636)
C:\Windows\system32\lsm.exe (648)
C:\Windows\system32\svchost.exe (796)
C:\Windows\system32\nvvsvc.exe (860)
C:\Windows\system32\svchost.exe (900)
C:\Windows\System32\svchost.exe (964)
C:\Windows\System32\svchost.exe (108)
C:\Windows\system32\svchost.exe (328)
C:\Windows\system32\svchost.exe (984)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\System32\spoolsv.exe (1408)
C:\Windows\system32\svchost.exe (1436)
C:\Windows\system32\svchost.exe (1564)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (1608)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1668)
C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe (1724)
C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe (1752)
C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe (1792)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (2008)
C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe (1068)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1176)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2072)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2092)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2132)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2184)
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (2216)
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (2272)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (2312)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2360)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2380)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3008)
C:\Windows\system32\svchost.exe (3128)
C:\Windows\system32\WUDFHost.exe (3152)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2860)
C:\Windows\system32\wbem\wmiprvse.exe (3740)
C:\Windows\System32\svchost.exe (9368)
C:\Windows\system32\DllHost.exe (9912)
C:\Windows\servicing\TrustedInstaller.exe (7076)
C:\Windows\system32\csrss.exe (2228)
C:\Windows\system32\winlogon.exe (788)
C:\Windows\system32\rundll32.exe (4076)
C:\Windows\system32\rundll32.exe (3568)
C:\Windows\SYSTEM32\WISPTIS.EXE (1596)
C:\Windows\SysWOW64\rundll32.exe (5724)
C:\Windows\system32\nvvsvc.exe (4088)
C:\Windows\system32\taskhost.exe (708)
C:\Windows\SYSTEM32\WISPTIS.EXE (9152)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (2484)
C:\Windows\system32\Dwm.exe (4216)
C:\Windows\Explorer.EXE (7892)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (2832)
C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe (6120)
C:\Program Files (x86)\TouchSettings\TouchPortalOBR.exe (7484)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3424)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (5536)
C:\Program Files (x86)\Acer\Acer TouchPortal\TouchPortalLauncher.exe (7268)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (824)
C:\Program Files\Windows Sidebar\sidebar.exe (4580)
C:\Windows\system32\wbem\unsecapp.exe (7516)
C:\Program Files (x86)\Palm\Hotsync.exe (5224)
C:\Program Files\mcafee.com\agent\mcagent.exe (9180)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4676)
C:\Windows\system32\taskeng.exe (4488)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (4120)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (10020)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (7752)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (8848)
C:\Program Files (x86)\Acer\Acer TouchPortal\Acer Touch Movie\TouchMovieService.exe (9564)
C:\Program Files (x86)\Iminent\Iminent.exe (4848)
C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (5096)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (8652)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (3704)
C:\Windows\system32\SearchIndexer.exe (1252)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (6200)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10i_ActiveX.exe (4272)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (9484)
C:\Windows\system32\wuauclt.exe (8808)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (5184)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (8288)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (2968)
c:\PROGRA~2\mcafee\SITEAD~1\saui.exe (7500)
C:\UsbFix\Go.exe (8596)
C:\Windows\system32\wbem\wmiprvse.exe (1572)
C:\Program Files\Common Files\McAfee\Core\mchost.exe (5016)

################## | Éléments infectieux |

Présent! D:\OujKpucDqFhS.exe
Présent! D:\autorun.inf

################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
19 juil. 2012 à 16:37
est ce que tu peux me compresser ce fichier et me le faire parevenir via un site d'hébérgement comme Cjoint ou dl.free s'il te plait ?

D:\OujKpucDqFhS.exe
0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
19 juil. 2012 à 16:42
Euh.. Comment je le compresse? (pas douée, pas douée ^^' )
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
19 juil. 2012 à 16:51
fais un clique droit sur ton bureau, clique sur Nouveau, puis Dossier compressé,

un dossier compresser sous le nom de nouveau dossier se crée sur ton bureau, change son nom en Virus



depuis ton bureau, clique sur Ordinateur, puis D :

ouvre ce disque local,

il doit se trouver à la raçine :


D:\OujKpucDqFhS.exe



ne l'execute pas, fais un copier coller pour le faire glisser dans le répertoire Virus que tu as créé sur ton bureau,


aide toi de ceci pour l'hébérger :

https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

selon la taille de fichier, tu peux mettre illimité ou en 4 jours.


du moment ou le l'ai, on supprime ton poste après :D



0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
19 juil. 2012 à 17:01
je n'arrive vraiment pas à le trouver... Même en collant le nom dans la barre au-dessus... Je ne trouve aucun fichier/dossier ou autre..
Par contre, j'ai remarqué dans la fenetre processus, qu'il y'avait d'autre nom louche du même style :O
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
19 juil. 2012 à 17:05
tant pi,

relance Usbfix,

désactive tes protections

lance la suppression,

redémarre ton pc,

poste son rapport après le redémarrage :D


0
tiens telecharge ca :

http://www.forums-fec.be/gen-hackman/Zipper.exe

colle ca dans la fenetre qui s'ouvre :

D:\OujKpucDqFhS.exe

puis clique ok

puis envoie l archive "zipper" qu'il y aura sur ton bureau
0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
19 juil. 2012 à 18:31
voilà le lien du dossier: https://www.cjoint.com/?3Gtr3dGAhBs
Je peut maintenant y accéder, et le supprimer! :D Merci beaucoup! et, la fonction 'vacciner' elle est utile ou pas? (:
hum et voilà le rapport:
############################## | UsbFix V 7.093 | [Recherche]

Utilisateur: véronique (Administrateur) # VÉRO-ORDI
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 17:56:37 | 19/07/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire Z3101) (x64-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X2 220 Processor (2800)
RAM -> [Total : 3839 | Free : 2348]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Protection antivirus et antispyware McAfee [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 577 Go (532 Go libre(s) - 92%) [Acer] # NTFS
D:\ -> Disque fixe # 335 Go (335 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (500)
C:\Windows\system32\wininit.exe (548)
C:\Windows\system32\csrss.exe (564)
C:\Windows\system32\winlogon.exe (612)
C:\Windows\system32\services.exe (656)
C:\Windows\system32\lsass.exe (672)
C:\Windows\system32\lsm.exe (680)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\nvvsvc.exe (852)
C:\Windows\system32\svchost.exe (880)
C:\Windows\System32\svchost.exe (956)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\system32\svchost.exe (256)
C:\Windows\system32\svchost.exe (1032)
C:\Windows\system32\svchost.exe (1232)
C:\Windows\System32\spoolsv.exe (1412)
C:\Windows\system32\svchost.exe (1444)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1548)
C:\Windows\system32\svchost.exe (1644)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (1668)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1724)
C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe (1764)
C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe (1788)
C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe (1824)
C:\Windows\system32\rundll32.exe (1900)
C:\Windows\system32\rundll32.exe (1908)
C:\Windows\SysWOW64\rundll32.exe (1932)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1984)
C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe (2028)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1060)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2060)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2080)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2124)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2172)
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (2240)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2272)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (2364)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2416)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3052)
C:\Windows\system32\svchost.exe (3244)
C:\Windows\system32\wbem\wmiprvse.exe (3740)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (3692)
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (1424)
C:\Windows\system32\nvvsvc.exe (3940)
c:\PROGRA~1\mcafee\VIRUSS~1\MVsInst.exe (7948)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2184)
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (7920)
C:\Windows\system32\SearchIndexer.exe (8012)
C:\Windows\system32\taskhost.exe (8312)
C:\Windows\system32\Dwm.exe (8700)
C:\Windows\Explorer.EXE (7480)
C:\Windows\system32\taskeng.exe (1072)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (8208)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (9084)
C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe (8500)
C:\Program Files (x86)\TouchSettings\TouchPortalOBR.exe (9012)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (8972)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (8948)
C:\Program Files (x86)\Acer\Acer TouchPortal\TouchPortalLauncher.exe (8936)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (9208)
C:\Program Files\Windows Sidebar\sidebar.exe (8416)
C:\Windows\system32\wbem\unsecapp.exe (3484)
C:\Program Files (x86)\Palm\Hotsync.exe (2852)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (7644)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (8916)
C:\Program Files\mcafee.com\agent\mcagent.exe (9112)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (8580)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (8532)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (7352)
C:\Program Files (x86)\Acer\Acer TouchPortal\Acer Touch Movie\TouchMovieService.exe (1180)
C:\Program Files (x86)\Iminent\Iminent.exe (7728)
C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (7936)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (2664)
C:\Windows\SYSTEM32\WISPTIS.EXE (7460)
C:\Windows\SYSTEM32\WISPTIS.EXE (8572)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1928)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (8712)
C:\Windows\System32\svchost.exe (10220)
C:\Kzpu8tQWGhhp\Kzpu8tQWGhhp.exe (9552)
C:\Windows\system32\WUDFHost.exe (4420)
C:\GlpyIfRWtuWr\GlpyIfRWtuWr.exe (4436)
C:\Windows\system32\SearchProtocolHost.exe (1564)
C:\Windows\system32\wuauclt.exe (3796)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (3044)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (5028)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (3432)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10i_ActiveX.exe (7120)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (6676)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (2516)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (9232)
C:\UsbFix\Go.exe (9456)
C:\Windows\system32\wbem\wmiprvse.exe (9828)
C:\Windows\system32\SearchFilterHost.exe (5032)

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F |
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
19 juil. 2012 à 19:02
ton pc a déjà été vacciné :D

mauvais nouvelle, tu as une infection ransom générant un zbot sur ton pc !

tout ça est du chinois pour toi, mais bref,

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!





► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Utilisateur anonyme
19 juil. 2012 à 19:16
desolé pas eu le temps .... t'as été trop rapide....
0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
19 juil. 2012 à 19:37
Euh, je m'en occupe demain, car là je n'ai pas le temps.
J'aurais juste une question, est-ce que sa affecte des coordonnées bancaires, mots de passes etc...?
0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
19 juil. 2012 à 19:41
et, c'est sur que je l'ai?? :O
0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
19 juil. 2012 à 19:47
@ GH :

t'as été trop rapide....


:P

@ marilys74 :

c'est plus que sûr :(

mais ça se soigne bien en général, à voir :D





0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
19 juil. 2012 à 20:06
J'aurais juste une question, est-ce que sa affecte des coordonnées bancaires, mots de passes etc...?


je pense qu'il vaut mieu prévenir ta banque, on ne sait jamais !

mets le scan de Combofix en attente, G3n H@ckman va te proposer de passer un outils pour tout remetre en état,

:D


0
Utilisateur anonyme
19 juil. 2012 à 20:07
ok avant Combofix essaie ceci qui est moins puissant mais plus centralisé sur la bête en question

==

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
20 juil. 2012 à 13:07
J'ai déjà téléphoné à ma banque, supprimé tous les cookies et mon historique.
J'ai fait le scan avec le logiciel que tu m'a recommandé. Au re-démarrage de la session le virus sacem est réapparu, et je n'ai pas eu le temps d'arrêter le processus, car il démarre très rapidement. Cette fois-ci je croit que j'abandonne T-T Je vais l'emmener à saturne, ou ailleurs, ou ils m'enlèverons le virus. Mais merci beaucoup de m'avoir consacré autant de temps! :D
0
marilys74 Messages postés 68 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 22 août 2012 5
20 juil. 2012 à 13:12
Mais, il n'y a quelque chose que je ne comprends pas, j'ai un anti-virus qui coûte plutôt cher,
et je suis en train de me demander à quoi il sert --' je ne le désactive jamais, et si je le supprimais je croit qu'il n'y aurais aucune différence.
0
Utilisateur anonyme
20 juil. 2012 à 13:43
peux-tu redemarrer en mode sans echec et me fournir le rapport demandé s'il te plait je vais te le faire sauter
0
TTSP2 Messages postés 6 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 10 février 2013
10 févr. 2013 à 15:52
Bonjour,
Moi aussi j'ai un virus de la police maisje n'arrive pas à arriver sur mon bureau j'ai WINDOWS 8 comment dois-je faire pour débloquer mon ordi?
0
ok <ital>je te ju<ital>re que je vais le tue tout les polises
-2