Virus FBI Computer Crime and Intellectual Property

Résolu/Fermé
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 - 26 mai 2013 à 23:59
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 9 juin 2013 à 00:26
Bonjour,

voilà quelques jours que j'ai ce virus (cf titre) sur mon ordinateur, et que je ne parviens pas à l'enlever malgré diverses tentatives que j'ai pu trouver sur des forums, sites, vidéos, etc. Ça a commencé quand j'ai eu un message d'AVG me disant qu'une menace venait d'être bloquée et que je devais redémarrer l'ordinateur, sauf que, comme souvent, je me suis dit que je le ferais un peu plus tard. Grosse erreur, autant dire que je crois avoir retenu la leçon là.

Du coup, j'ai eu droit à la fameuse page, me demandant de payer l'amende des 300$ pour des crimes que je n'ai pas commis, et je n'arrivais plus rien à faire d'autre à part éteindre mon pc par ctrl+alt+suppr (le gestionnaire des tâches ne venait pas).

Le lendemain, j'avais retenté, et peu à peu, j'ai réussi à "gagner un peu de terrain" jusqu'à pouvoir installer Malwarebytes, comme recommandé par de nombreux sites. Il m'a repéré différentes menaces que j'ai toutes supprimées, mais quand je tente d'exécuter une analyse en "mode normal", j'ai droit à un écran bleu. J'ai aussi fait des analyses avec RogueKiller, et j'avais essayé Spyhunter avant de me rendre compte qu'il fallait payer pour pouvoir éradiquer les menaces (je n'ai donc pas pu m'en servir).

A partir de là, les choses ont commencé à s'améliorer, mais ça n'est pas encore revenu à la normale :
* j'ai une page entièrement blanche quand j'arrive dans ma session, avec la boîte de commande, et pour pouvoir voir mon bureau, je dois exécuter la commande explorer.exe
* mon centre de sécurité est inactif, je n'arrive pas à l'activer; il n'est d'ailleurs pas présent dans ma liste de services, donc je ne sais vraiment pas comment l'activer.
* je n'arrive pas à activer Windows defender non plus
* j'ai droit à un écran bleu dès que je tente une analyse Malwarebytes en "mode normal".

Mon pc est sous Vista, donc si quelqu'un pouvait m'aider, ça serait vraiment super parce que je commence à désespérer là, vu que je ne m'y connais absolument pas dans tout ce qui concerne les virus, n'ayant pas été confrontée à ce genre de problèmes jusque là.

Merci d'avance :)

62 réponses

Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
4 juin 2013 à 22:28
J'ai fait le nettoyage, normalement tout devrait être bon, mais quand j'ai lancé l'analyse Malwarebytes pour être sûre que ça soit revenu à la normale, ça m'a encore fait l'écran bleu -_-
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juin 2013 à 01:08
je doute que ce soit viral
0
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
5 juin 2013 à 19:13
Et donc, ça pourrait venir de quoi ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juin 2013 à 21:19
si c'est pas viral j'en sais rien....

====

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
Modifié par Cocma le 5/06/2013 à 21:43
Voici le rapport :

https://www.cjoint.com/?CFfvPEGP7F1

[Edit : rapport incomplet]

Et je voulais aussi te dire que pendant la page bleue, j'ai eu le temps de lire "kernel_data_inpage_door" si ça peut t'aider à identifier le problème.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juin 2013 à 21:42
heberge-le sur cjoint.com et donne le lien il est trop long
0
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
5 juin 2013 à 21:47
C'est déjà fait :p
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 5/06/2013 à 21:59
c'est pas plutôt kernel_data_inpage_error ?
0
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
5 juin 2013 à 22:11
Si, possible ^^
J'ai vu rapidement...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juin 2013 à 22:18
touche windows + R

tape :

cmd

dans la fenetre noire tape :

chkdsk /f /r (y'a un espace avant chaque "/")

il va te demander si tu veux le faire au redemarrage car pas possible là , accepte , et redemarre normaelment via ton menu demarrer

il fera le scan au redemarrage
0
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
5 juin 2013 à 22:21
Accès refusé, vous n'avez pas de privilèges suffisants.
Vous devez invoquer cet utilitaire dans un mode d'exécution élevé.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juin 2013 à 23:04
demarrer , programmes , accessoires , invité de commandes , clic droit "executer en tant qu'administrateur
0
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
6 juin 2013 à 00:35
C'est fait ! C'était une vérification du disque, non ? (je l'avais faite hier ^^)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 juin 2013 à 01:42
ok alors faudrait verifier les barettes de RAM
0
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
6 juin 2013 à 23:02
Mhm... Et comment je fais ça ? ^^
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 juin 2013 à 23:14
google est ton ami :)
0
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
7 juin 2013 à 02:14
Aloooors !
Mon ami m'a fait découvrir un logiciel (MemTest), que j'ai laissé tourner pendant 2 heures environ au lieu des 20 minutes préconisées, et aucune erreur n'a été détectée parmi les 300% d'analysé :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 juin 2013 à 02:19
alors là je commence à être à cours de ressources....
0
Cocma Messages postés 64 Date d'inscription dimanche 26 mai 2013 Statut Membre Dernière intervention 19 juillet 2022 11
7 juin 2013 à 23:37
Tant pis, c'est pas grave (j'espère ^^). Tu m'as déjà beaucoup aidé en plus, merci :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
8 juin 2013 à 09:55
re

lance un scan avec HDTune , si à la fin tous les petits carrés sont jaunes c'est bon

http://www.hdtune.com/files/hdtunepro_550_trial.exe

sélectionne le disque en haut (logiquement c'est le con qui est sélectionné)

clique sur l'onglet "error scan" et laisse tourner
0