FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par campagnole1
#72003
Une bouteille à la mer... pour m'aider svp...

Le virus "interpol" me demandant de régler une somme s'est installé sur mon pc...
Je n'ai donc que cette page lorsque je lance mon pc...

Sur ce forum, j'avais vu que roro04 avait su résoudre ce problème.
Avant de tenter quoique ce soit, j'ai suivi le début de la procédure, et voici en pj le rapport de ZHPDiag: http://cjoint.com/?CJFrscKk7LR

Je suis actuellement en mode sans échec...

J'espère que vous saurai m'aider..

D'avance merci !
Avatar du membre
par campagnole1
#72017
Gabriel,

Voici le rapport de RogueKiller :

RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 10/31/2013 17:42:36
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3200822AS +++++
--- User ---
[MBR] 938c1baa57fd501dbe48ac5e739e88a3
[BSP] 8a7884da59e414827f91c43dcf324e78 : Toshiba MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 7139 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 14621040 | Size: 183632 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine :
Avatar du membre
par campagnole1
#72295
Gabriel,
J'ai passé Pre-Scan, qui ma analysé le système semble-t-il, et a la fin m'a demanadé de re-booter l'ordi... ce que j'ai fais...
Cependant, je ne trouve pas le rapport... où se trouve-t-il?
Merci pour ton aide.

David
Avatar du membre
par campagnole1
#72381
Gabriel,

J'ai tenté de relance le pc en mode normal...
La page "interpol" ne s'affiche plus mais l'écran reste désespérement blanc...
J'ai l'impression d'un "masque" car j'entend au haut-parleur qu'une menace a été détecté, qu'une mise à jour a été effectuée... mais je n'ai pas le bureau en écran, juste ce fond blanc auquel je ne peux rien faire, aucune commande même à la souris ne fonctionne....


David
Avatar du membre
par campagnole1
#72414
Re Gabriel,

Je n'ai aucune possibilité d'avoir une fonction... d'aucune manière...
Je n'ai que la possibilité de démarrer en mode sans échec pour avoir accès a des fonctions

David
Avatar du membre
par campagnole1
#72645
Bonjour Gabriel,

J'ai passé Logonfix, qui m'a demandé de redémarrer le pc, ce que j'ai fais.
Cependant, c'est encore la même chose, un écran blanc "masque".
J'entend les haut-paleurs qui confirment une menace, puis une mise à jour.
J'ai donc relance en mode sans échec, repassé Logonfix sans cette fois-ci redémarrer afin d'obtenir le rapport :http://cjoint.com/?CKdkDxXkYmf

David
Avatar du membre
par campagnole1
#72677
Bonjour,

C'est un pc que l'on m'a donné.
Connaissant celui qui l'avait, je ne pense qu'il est fait un point de restauration de son système...

David
Avatar du membre
par campagnole1
#72785
Gabriel,

J'ai effectué une restauration du système avec une date antérieure au problème.
Le pc démarre normalement en mode normal.
Du coup j'ai installé avast.
Je lance une analyse.
Penses-tu que le virus soit toujours présent?
Déjà un grand merci pour ton assistance !

David
Avatar du membre
par campagnole1
#72800
Gabriel,

Je dois malheureusement partir et ne reviens que mardi.
Je procèderai au diagnostic en rentrant et te communiquerai le rapport.

Merci pour ta patience...!

Très cordialement,

David
Avatar du membre
par campagnole1
#73306
Bonsoir Gabriel,

Je retélécharge zhpdiag, car en mode normal il n'apparait pas (avant j'étais sous la session administarteur en mode sans échec).

Je lance tout ça et te poste le résultat.

David
Avatar du membre
par 2011N2
#73323
Bonsoir,

Ok, mais pourquoi as-tu décoché toutes les cases sur ZHPDiag ?

Refais comme indiqué à partir du point 5 sur le tutoriel stp.

Gabriel.
Avatar du membre
par campagnole1
#74128
Gabriel,

Je viens de lancer MBAM.
Je ne sais si l'analyse sera longue...
Je te poste le rapport lorsque fini... mais serais absent en début de soirée...
Donc peut-être demain...

Encore merci,

David
Avatar du membre
par campagnole1
#74311
Gabriel,

Une précision quand même, j'ai bien sélectionné et supprimé éléments trouvés/infectés suite à l'analyse... comme indiqué dans ton tutoriel !

David
Avatar du membre
par campagnole1
#74843
Bonsoir Gabriel,

Difficile de te répondre car je ne sais pas ce qu'est un proxy... désolé...
Si tu veux m'expliquer où et quoi regarder, je pourrai peut-être te renseigner.

David

Bonjour à tous, Je possede une config pc […]

Modèle 16R5 pour être précis. […]

je passe par un routeur intermediare TENDA entre f[…]

Bonjour, Est-ce que l'un d'entre vous aurait un &[…]