Page 1 sur 3

virus interpol

Posté : ven. 9 août 2013 12:24
par totonove
bonjour voila je vous explique le problème j ai une page qui arrive des que j allume mon pc ou on me demande de payer 100 euros , ce virus est apparu quand j étais sur un site de vidéo en ligne ,c est a ce moment que la page est apparue avec écris Interpol sur le coté, ma webcam c est activée et j ai vu mon visage j ai ensuite éteins mon pc et en le rallumant même chose pouvez vous m aidez merci

Re: virus interpol

Posté : ven. 9 août 2013 12:32
par 2011N2
Bonjour,

Est-ce que le mode sans échec fonctionne ?

Pour aller en Mode sans échec :
  • Redémarre ton ordinateur.
  • Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
  • Tu verras un écran avec options de démarrage apparaître.
  • Choisis la première option : Mode Sans Échec, et valide avec "Entrée"
  • Choisis ton compte habituel, et non Administrateur.
Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 12:39
par totonove
bonjour gabriel et merci pour cette reponse rapide en effet cela fonctionne en mode sans echec par contre il ne me demande pas si je veux mon compte habituel ou administrateur

Re: virus interpol

Posté : ven. 9 août 2013 12:41
par 2011N2
Bonjour,

Pas grave, tant que ça marche. ^^
Donc, tu vas aller en MSE avec prise en charge réseau.

Pour aller en Mode sans échec avec prise en charge réseau :
  • Redémarre ton ordinateur.
  • Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
  • Tu verras un écran avec options de démarrage apparaître.
  • Choisis l'option : Mode Sans Échec avec prise en charge réseau, et valide avec "Entrée"
  • Choisis ton compte habituel, et non Administrateur.
Et tu vas faire ça :
  • Télécharge sur le bureau RogueKiller (par tigzy).
  • Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller.
  • Quitte tous les programmes en cours.
  • Lance RogueKiller.exe
  • Attends la fin du Prescan...
  • Clique sur Scan.
  • À la fin du scan, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=YuwS6dMA ... e=youtu.be

Si tu as des questions, n'hésite pas à les poser !

Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 12:43
par totonove
desoler mais je ne suis pas tres bon en informatique comment je fais pour telecharger vu qu en mode sans echec je n ai pas de conection internet (desoler)

Re: virus interpol

Posté : ven. 9 août 2013 12:44
par totonove
ok desoler j avais pas tout lu je le relance

Re: virus interpol

Posté : ven. 9 août 2013 12:45
par 2011N2
Re,

Oui avec le mode prise en charge réseau c'est bon.

Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 12:58
par totonove
RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Jennyfer [Droits d'admin]
Mode : Recherche -- Date : 08/09/2013 12:55:53
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 1 ¤¤¤
[Jennyfer][SUSP PATH] kbjjkjvfjeyudobkmjn.lnk : C:\Users\Jennyfer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\kbjjkjvfjeyudobkmjn.lnk @C:\Windows\System32\rundll32.exe C:\Users\Jennyfer\AppData\Local\Temp\njmkboduyejfvjkjjbk.bfg,OKL00 [-][7][-] - TROUVÉ

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9500325AS +++++
--- User ---
[MBR] daaa92b489e5ac9df77c529a7df2a184
[BSP] 71fa33c8bf6a46a11010d0f91ecfa1fe : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15604 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31959040 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 32163840 | Size: 461235 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine :

Re: virus interpol

Posté : ven. 9 août 2013 13:00
par 2011N2
Re,
  • Quitte tous les programmes en cours.
  • Relance RogueKiller.exe.
  • Attends la fin du Prescan...
  • Clique sur Scan.
  • À la fin du scan, clique sur Suppression.
  • Patiente...
  • À la fin de la suppression, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=v83OWU-F ... e=youtu.be

Si tu as des questions, n'hésite pas à les poser !

Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 13:04
par totonove
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9500325AS +++++
--- User ---
[MBR] daaa92b489e5ac9df77c529a7df2a184
[BSP] 71fa33c8bf6a46a11010d0f91ecfa1fe : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15604 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31959040 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 32163840 | Size: 461235 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine :
RKreport[0]_S_08092013_125553.txt

Re: virus interpol

Posté : ven. 9 août 2013 13:06
par 2011N2
Re,

Il n'est pas complet, peux-tu essayer de le reposter en entier ?

Et après, tu regarderas si tu as de nouveau accès à ton mode normal.

Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 13:18
par totonove
RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Jennyfer [Droits d'admin]
Mode : Suppression -- Date : 08/09/2013 13:17:43
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9500325AS +++++
--- User ---
[MBR] daaa92b489e5ac9df77c529a7df2a184
[BSP] 71fa33c8bf6a46a11010d0f91ecfa1fe : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15604 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31959040 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 32163840 | Size: 461235 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine :
RKreport[0]_D_08092013_130226.txt;RKreport[0]_S_08092013_125553.txt;RKreport[0]_S_08092013_131739.txt

Re: virus interpol

Posté : ven. 9 août 2013 13:19
par 2011N2
Re,

Ok, tu as accès au mode normal ?

Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 13:20
par totonove
je n en sais rien j eteins le pc et je le rallume ensuite je te dis ce qu il en est ???

Re: virus interpol

Posté : ven. 9 août 2013 13:22
par 2011N2
Oui.

Je vais m'absenter dans pas longtemps, pour revenir plus tard dans la journée.

Donc si je ne réponds pas rapidement, ne t'inquiète pas.

Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 13:28
par totonove
tout est ok merci le pc a redemarrer niquel il m ont demander si je voulais mettre a jour mon anti virus ce que j ai fais tout a l air normal merci beaucoup gabriel tu me sauve ma compagne m aurais certainement egorgé c est son pc lol meme si bien evidement j aurais payer les frais encore merci

Re: virus interpol

Posté : ven. 9 août 2013 13:30
par 2011N2
Re,

Ok bonne nouvelle.

Cependant, il y a surement des restes de l'infection, il est important de continuer si tu veux bien.

On va faire un diagnostic de ton PC pour plus de renseignements ==
Aide en vidéo : http://www.youtube.com/watch?v=n3o7PLTu ... e=youtu.be

Si tu as des questions, n'hésite pas à me les poser !

Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 14:06
par totonove

Re: virus interpol

Posté : ven. 9 août 2013 18:02
par 2011N2
Re,

Bien.

Ok, y'a rien de méchant sur le rapport, on va juste enlever quelques restes. Mais avant j'ai une question : souhaites-tu conserver les barres d'outil Google et Avast ?

Gabriel.

Re: virus interpol

Posté : ven. 9 août 2013 19:04
par totonove
on va tout laisser comme c est la car ma compagne ne s y retrouvera pas sinon lol je m absente quelque minutes je reviendrai plus tard faire le reste encore merci de ton aide

Re: virus interpol

Posté : ven. 9 août 2013 19:12
par 2011N2
Re,

Ok.
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/328 ... tonove.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Aide en vidéo ici : http://www.youtube.com/watch?v=8gBWXPow ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser.

Gabriel.

Re: virus interpol

Posté : sam. 10 août 2013 10:08
par totonove
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-08-2013-10-05-52.txt
Run by Jennyfer at 10/08/2013 10:05:41
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Jennyfer\AppData\Local\Temp\conduitinstaller.exe
SUPPRIME Memory Process: C:\Users\Jennyfer\AppData\Local\Temp\Office 2010 Toolkit.exe
SUPPRIME Memory Process: C:\Users\Jennyfer\AppData\Local\Temp\SIInvoker.exe
SUPPRIME Memory Process: C:\Users\Jennyfer\AppData\Local\Temp\wrar411fr.exe

========== Clé(s) du Registre ==========
SUPPRIME Key*: StartupReg: Adobe Reader Speed Launcher
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASMANCS

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Jennyfer\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIME File: C:\Users\Jennyfer\AppData\Local\Temp\GoogleToolbarInstaller2.log
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\conduitinstaller.exe
SUPPRIME File: c:\windows\prefetch\bubbles.scr-6885eeb6.pf
SUPPRIME File: c:\windows\prefetch\bwinbe.exe-d9b0f409.pf
SUPPRIME File: c:\windows\prefetch\helper.exe-768d2623.pf
SUPPRIME File: c:\windows\prefetch\fm.exe-43a2465a.pf
SUPPRIME File: c:\windows\prefetch\viv.exe-a811488d.pf
SUPPRIME File: c:\windows\prefetch\pokerstarsupdate.exe-9fc2a0f2.pf
SUPPRIME File: c:\windows\prefetch\wow_helper.exe-c32b7bff.pf
SUPPRIME File: c:\windows\prefetch\berkelium.exe-61f9519b.pf
SUPPRIME File: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIME File: c:\windows\prefetch\aggluad_p_s-1-5-21-829455858-1944363805-728255630-1000.db
SUPPRIME File: c:\windows\prefetch\aggluad_s-1-5-21-829455858-1944363805-728255630-1000.db
SUPPRIME File: c:\windows\prefetch\selfhealupdate.exe-6123cf79.pf
SUPPRIME File: c:\windows\prefetch\admload.exe-bc3f26c0.pf
SUPPRIME File: c:\windows\prefetch\sussoundproxy.exe-9af7057f.pf
SUPPRIME File: c:\windows\prefetch\mcagent.exe-e4c61513.pf
SUPPRIME File: c:\windows\prefetch\vcsystray.exe-6744ab5e.pf
SUPPRIME File: c:\windows\prefetch\vsnservice.exe-f4985efc.pf
SUPPRIME File: c:\windows\prefetch\vsnclient.exe-e61bb47a.pf
SUPPRIME File: c:\windows\prefetch\athbttray.exe-215bb68d.pf
SUPPRIME File: c:\windows\prefetch\hkcmd.exe-61fd4888.pf
SUPPRIME File: c:\windows\prefetch\apvfb.exe-2f577785.pf
SUPPRIME File: c:\windows\prefetch\avast.setup-0144b743.pf
SUPPRIME File: c:\windows\prefetch\ucammonitor.exe-c92c4283.pf
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\~df559b85f724a63314.tmp
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\~df0b467aa2ab7a3465.tmp
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\~df5c454adf755e6ea7.tmp
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\~df5b245addea003bbd.tmp
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\~df688cd17f1924ea79.tmp
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\hsperfdata_jennyfer\5832
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\hsperfdata_jennyfer\9244
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\njmkboduyejfvjkjjbk.bfg
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\~dfaccd02c662183984.tmp
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\kbjjkjvfjeyudobkmjn.js
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\78657465w3ert.txt
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\kbjjkjvfjeyudobkmjn.pad
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\~df17db87f59d6bd6c8.tmp
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\~df6464636685d05675.tmp
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\office 2010 toolkit.exe
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\siinvoker.exe
SUPPRIME File: c:\users\jennyfer\appdata\local\temp\wrar411fr.exe
ABSENT File: c:\windows\tasks\autokms.job
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: AutoKMS

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Processus mémoire
4 : Clé(s) du Registre
1 : Dossier(s)
46 : Fichier(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 13s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/08/2013 10:05:52 [4648]


voila tout c est bien passer désoler pour le retard soirée arrosée hier :p

Re: virus interpol

Posté : sam. 10 août 2013 11:50
par 2011N2
Salut,

Ok.
Une dernière chose, ensuite on finalisera.
  • Télécharge MalwareBytes' Anti-Malware à cette adresse.
  • Enregistre-le sur ton bureau.
  • Double-clic sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
  • Une fois le logiciel installé et lancé, va dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour.
    Fais le plusieurs fois jusqu'à ce qu'il te dise que tu possèdes la dernière version de base de données.

    Une fois la mise à jour terminée :
  • Rends-toi dans l'onglet "Recherche" .
  • Sélectionne Exécuter un Examen complet.
  • Sélectionne Tous les disques si proposé.
  • Clique sur Rechercher.
  • Le scan démarre patiente, plusieurs heures de scan sont probables.
  • À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement, clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
  • Clique sur Ok pour poursuivre.
  • Si des éléments ont été détectés, cliques sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
  • Redémarre le pc s'il ne le fait pas lui même.
  • Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
  • Rends toi dans l'onglet Rapport/logs.
  • Tu cliques dessus pour l'afficher, colle son contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=QYRwV6Z6 ... e=youtu.be

Gabriel.

Re: virus interpol

Posté : sam. 10 août 2013 15:31
par totonove
est ce que je peux jouer a un jeu en attendant le genre de scan je m ennuie mdr

Re: virus interpol

Posté : sam. 10 août 2013 15:43
par 2011N2
Re,

Oui bien sûr tu peux faire ce que tu veux. ^^

Gabriel.

Re: virus interpol

Posté : sam. 10 août 2013 17:39
par totonove
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.08.10.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Jennyfer :: JENNYFER-VAIO [administrateur]

Protection: Activé

10/08/2013 15:06:27
mbam-log-2013-08-10 (15-06-27).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 355842
Temps écoulé: 2 heure(s), 19 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\ProgramData\dsgsdgdsgdsgw.bat (Exploit.Drop.GSA) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\dsgsdgdsgdsgw.reg (Exploit.Drop.GSA) - Mis en quarantaine et supprimé avec succès.

(fin)

Re: virus interpol

Posté : lun. 12 août 2013 09:34
par totonove
bonjour gabriel depuis la derniere fois tout se passe bien j ai juste un petit soucis quand je demarre mon ordi j ai une page noir pendant pas mal de temps il a du mal a se lancer et ensuite tout va niquel que puis je faire pour ameliorer ca car je ne l avais pas avant merci

Re: virus interpol

Posté : lun. 12 août 2013 13:27
par 2011N2
Salut,

Elle apparaît à quel moment cette page noir ?

Gabriel.

Re: virus interpol

Posté : mar. 13 août 2013 10:56
par deep bleu
bonjours je suivais le sujet; excuser moi mais quelle est la diference entre( rocgekiller. spybot) et malwarebit

Re: virus interpol

Posté : mar. 13 août 2013 11:18
par g3n-h@ckm@n
bonjour j'aurais besoin d'etudier un fichier dans la quarantaine de roguekiller , est-il possible de me faire parvenir la quarantaine zippée ? merci d'avance

et pour répondre à la question au dessus au passage :

roguekiller est un outil de desinfection pour les rogues et rootkits
Spybot ne vaut pas un clou il sert à rien à part detecter des cookies et faire ramer le pc
Malwarebytes est un scanner généraliste

remerciment

Posté : mar. 13 août 2013 11:38
par deep ble
je te remerci j ai eu en effet plein de problemes avec spybot excuser moi du derangement cordialement

virus interpol

Posté : jeu. 22 août 2013 13:14
par totonove
salut gabriel j ai eu encore une nouvelle fois le probleme ma page demarre niquel tout mes ficher n apparaisse pas il me manque le bureau et meme en faisant ctrl alt delet ca ne marche pas il rame enormement sinon quand il demarre bien tout va a merveille j attends ta reponse merci

virus interpol

Posté : jeu. 22 août 2013 13:25
par 2011N2
Salut,

Ok.
Et as-tu envoyé la quarantaine de RogueKiller à g3n-h@ckm@n ?
Tu l'héberges sur cjoint par exemple : http://cjoint.com/

Ensuite, fais moi un nouveau ZHPDiag.

Gabriel.

Re: virus interpol

Posté : dim. 25 août 2013 10:20
par totonove
ecoute j ai un dossier quarantaine sur le bureau donc je vais l eberger sur cjoint mais j ai un autre gros probleme maintenant il arrive que pendant que je suis sur le pc une page bleu apparait en disant probleme detecté Windows il me parle du bios mais tout ca en anglais donc difficile a expliquer que puis je faire beaucoup de probleme depuis ce virus interpol

Re: virus interpol

Posté : dim. 25 août 2013 10:23
par totonove
voila le lien que j ai heberger sur cjoint http://cjoint.com/?3HzkwUcjx6B

je te fais maintenant un zhp diag full je suppose

Re: virus interpol

Posté : dim. 25 août 2013 10:42
par totonove
voila je viens de faire le scan mais le rapport qu il me donne a l air gigantesque j ai peut etre fais quelques chose qu il fallait pas lol j attends ta reponse gabriel merci

virus interpol

Posté : dim. 25 août 2013 11:40
par 2011N2
Salut,

Il y a que ça dans le dossier de la quarantaine de RogueKiller ?
Pour le ZHPDiag c'est normal qu'il soit long, pour me le poster tu l'héberges sur cjoint.

Gabriel.

virus interpol

Posté : dim. 25 août 2013 11:53
par totonove
ecoute dans le dossier quarantaire j ai dichier dont qui s apelle roguekiller donc j ai eberger seulement celui la

virus interpol

Posté : dim. 25 août 2013 11:54
par totonove
et voila le cjoint du rapport de zhp http://cjoint.com/?3Hzl2Eca4uk

virus interpol

Posté : dim. 25 août 2013 12:08
par totonove
je viends de comprendre daans le dossier quarantaine j ai chose je t en ai envoyer qu un seul regarde le rapport de zhp et puis je t enverrai le reste si tu veux