Virus, votre ordinateur est bloqué en raison

Résolu/Fermé
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 - 28 juil. 2012 à 19:06
 touatouatoune - 5 juil. 2013 à 03:04
Bonjour,
J'ai recçu récemment un virus "votre ordinateur est bloqué en raison du délit de la loi Française etc ..." qui a bloqué mon ordinateur.
J'ai redémarré en mode sans échec puis restauré mon système à une date antérieure. Tout fonctionne mais j'aimerais effacé toute trace eventuelle de ce virus ..
J'ai besoin de votre aide pour cela , Merci


A voir également:

25 réponses

Utilisateur anonyme
28 juil. 2012 à 19:09
bonjour,

à quoi as tu accès exactement?

bureau ?
mode sans echec ?

4
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 21:54
Ops sorry ,
voila qui devrait aller mieux : https://www.cjoint.com/?3GCv2lCIqin
1
choucaldia Messages postés 3232 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 23 août 2017 511
28 juil. 2012 à 19:09
bonsoir,

a lire ici:

https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol

et attend qu'un moderateur du forum virus/securite te prenne en charge quand meme ,il vaut mieux prevenir que guerrir

amclt a+
0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 19:10
j'ai accés à tout, tout fonctionne à nouveau, mais j'ai souvenir (ayant deja eu ce virus) qu'il y a des manip a faire pour desinfecter totalement le PC, non ?
0
salut rafy006 je voudrais te dire que c'est également mon cas, j'ai actuelement ce virus( votre ordinateur est bloqué) j'aimerais savoir quel est l'astuce pour l'effacer et demarrer windows correctement parce que pour le moment suis en mode sans échec donc pas de som c'est galère
0
le meilleur coup dans la position (on dit ca aux echecs ^^ ) => ouvrir un nouveau sujet
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 juil. 2012 à 19:11
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

0
Utilisateur anonyme
28 juil. 2012 à 19:16
Rogue Killer; Adwcleaner;
Après pour le registre y a Ccleaner ou TuneUp Utilities.
:D J'aime pas ces virus...
0
Utilisateur anonyme
28 juil. 2012 à 19:19
si tu permets, je m'en occupe :D

au passage, oublie Ccleaner et tunup avec un rootkit (Zeroaccess) et un rogue du genre Smart HDD sur le pc ;-)
0
Utilisateur anonyme
28 juil. 2012 à 19:28
Les 2 derniers était pour faire un peu de ménage dans le registre après ^_^. Rogue killer repère Zeroaccess.
0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 19:18
Ok, voila le rapport :

RogueKiller V7.6.4 [17/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Raphael [Droits d'admin]
Mode: Recherche -- Date: 28/07/2012 19:16:55

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 5 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HDS721010CLA332 ATA Device +++++
--- User ---
[MBR] aa5e60ffbf5d7a89e9ef76f318e3c533
[BSP] cd27ed3eb96aab5c994ff939e1f9cca6 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 199900 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409602048 | Size: 753866 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 19:19
Et juste par curiosité comment supprimer ce virus sans restaurer le systeme car j'ai utiliser malwarebytes et cela n'a rien trouvé
0
Utilisateur anonyme
28 juil. 2012 à 19:23
relance roguekiller, clique sur Supprimer,

poste son rapport ,


on va tout nettoyer, même la restauration système :D


0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 19:29
Merci :D
Quand j'ai supprimé j'ai eu un message d'erreur me disant de redemarrer pour activer controle utilisateur, c'est normal ? :o
Voila :

RogueKiller V7.6.4 [17/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Raphael [Droits d'admin]
Mode: Suppression -- Date: 28/07/2012 19:27:09

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 5 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> REPLACED (1)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HDS721010CLA332 ATA Device +++++
--- User ---
[MBR] aa5e60ffbf5d7a89e9ef76f318e3c533
[BSP] cd27ed3eb96aab5c994ff939e1f9cca6 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 199900 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409602048 | Size: 753866 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
Utilisateur anonyme
28 juil. 2012 à 19:32
c'est windows qui relance l'activation du controle de compte d'utilisateur !

désactive le pendant le nettoyage :D


* télécharge ce programme Ransomfix (merci à Xplode)

* lance le sur ta machine

* Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )

* copie, colle le dans ta prochaine réponse.


0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 19:36
Voila :) :

# RansomFix v1.0 - Xplode
# OS : Windows Se7en Titan (32 bits)
# Username : Raphael - RAPHAEL-PC (Administrateur)

_____| Winlogon - Shell |_____

Value : explorer.exe [OK]

_____| HKCU\..\Run |_____

No bad key found

_____| Explorer.exe |_____

Checking explorer.exe...
Found : C:\Windows\explorer.exe [0x2AF58D15EDC06EC6FDACCE1F19482BBF]
[OK]

_____| EOF |_____
0
Utilisateur anonyme
28 juil. 2012 à 20:37
super,

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,

clique sur rechercher et poste son rapport.
0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 20:44
Ca marche :

# AdwCleaner v1.703 - Rapport créé le 28/07/2012 à 20:43:29
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows Se7en Titan (32 bits)
# Nom d'utilisateur : Raphael
# Exécuté depuis : J:\Téléchargements\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\DT Soft

***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Raphael\AppData\Roaming\Mozilla\Firefox\Profiles\bg53semr.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [951 octets] - [28/07/2012 20:42:05]
AdwCleaner[S1].txt - [283 octets] - [28/07/2012 20:43:16]
AdwCleaner[R2].txt - [942 octets] - [28/07/2012 20:43:29]

########## EOF - C:\AdwCleaner[R2].txt - [1069 octets] ##########
0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 20:47
mince j'ai pas mis sur le bureau c'est important ? :s
0
Utilisateur anonyme
28 juil. 2012 à 21:11
attention, tu as une version titan de seven !

la faille de sécurité est très courante sur cette version modifiée, comme toutes les autres !




bon, tu as déjà lancé la suppression !

bref,

relance ADWC, clique sur désinstaller,


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 21:39
Merci de ton aide ;

le rapport : https://www.cjoint.com/?BGCvNCYerZ3
0
Utilisateur anonyme
28 juil. 2012 à 21:48
Update du 06/03/2012


zhpdiag n'est pas à jour,

relance le,

clique sur la fleche verte pour lancer uen mise à jour,

/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Utilisateur anonyme
28 juil. 2012 à 22:05
il faut faire la mise à jour de seven :D

je vois que tu as MBAM sur ton pc Malwarebytes' Anti-Malware



si tu l'as, lance le sinon, télécharge le ici :


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
rafy006 Messages postés 13 Date d'inscription samedi 28 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 1
28 juil. 2012 à 22:08
Ca marche :) J'ai déjà fait l'analyse complete avec MBAM, il n'a rien trouvé .
0