Petit astucien | bonjour
quelqu'un m'a demandé de l'aide car son pc est complètement bloqué par un virus (et on lui demande de payer pour débloquer car il aurait commis une infraction, la blague...). A la place du bureau il a une page qui s'affiche lui demandant de payer blabla, on ne peut même pas faire ctrl alt suppr. il a essayé avec le mode démarrage sans echec (avec prise en charge réseau et sans ) et ça ne marche pas non plus. que faire ? merci de votre aide | |||||||
Publicité | ||||||||
| ||||||||
Petit astucien | apparement j'ai trouvé des sujet la dessus, j'aurais du chercher avant, désolé | |||||||
Petit astucien | voici le rapport de OTLPE, j'espère qu'il ne sera pas tout en vrac -supprimé-
Modifié par metalnoir le 27/01/2012 22:11 | |||||||
Petit astucien | -supprimé- Modifié par metalnoir le 27/01/2012 22:12 | |||||||
Petit astucien | le pc infecté n'a pas internet même en démarrant avec el cd de reatogo, comment faire ?? | |||||||
Petit astucien | Bonsoir du nouveau, ce n'est pas mon pc alors je n'ai pas eu à m'en occuper vraiment et c'est pour ça que j'ai laissé tomber...mais finalement c'est moi qui m'y (re)colle j'ai besoin de conseils car j'ai fait une petite "hybridation" http://www.malekal.com/2011/12/11/trojan-fake-police-virus-gendarmerie-nation/
je ne sais pas si faire cette procédure depuis otple est acceptable (sans doute que oui) après redémarrage il a retrouvé son bureau comme si rien n'était arrivé ( je lui ai dis de ne rien toucher). que faut il faire maintenant ? passer un coup de malware bytes, mettre à jour diverses choses( windows xp, flashplayer...), passer l'anti virus j'imagine ? il faut télécharger un nouveau explorer.exe, je l'ai pris sur mon pc et mis sur clé usb. je dois le mettre dans "windows" sur le pc à problèmes après avoir supprimé l'ancien explorer.exe(renommé en ce qu'on veut) et supprimé aussi ce twexx32.dll renommé en explorer.exe ?? merci. Modifié par metalnoir le 27/01/2012 22:09 | |||||||
Petit astucien | edit Modifié par metalnoir le 27/01/2012 22:08 | |||||||
Nouvel astucien | Bonjour, *Télécharge RSIT (merci random/random) sur le Bureau : 32 bits ou 64 bits Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm NB : Ces rapports sont enregistrés dans le dossier C:\rsit A+ | |||||||
Petit astucien | merci Modifié par metalnoir le 29/01/2012 13:15 | |||||||
Petit astucien | Fichier joint : RSIT logtext infotext.txt voilà les deux fichiers demandés. quand j'ai lancé l'analyse sur sa machine on m'a dit que l'accès n'était pas total et q'il pouvait y avoir des manques je crois. je me rappelle plus des termes de l'avertissement en attendant j'ai mis à jour malwarebytes et j'ai lancé une analyse complète. j'ai aussi essayé de mettre à jour flash player (puisque ce truc s'attrape sur les sites de streaming) mais apparement ça ne s'est pas très bien passé. son windows xp sp3 est à jour, son antivirus l'est aussi. Modifié par metalnoir le 29/01/2012 13:54 | |||||||
Petit astucien | Fichier joint : malwarebytes rapport.txt le truc qui s'appelle "malware.exe" -> c:\windows\malware.exe (Trojan.VUPX.ON) <- est l'ancien explorer.exe qu'on doit renommer en ce qu'on veut, j'ai mis malware.exe comme dans la vidéo du tutoriel tout bêtement. j'ai pas cliqué sur nettoyer encore Modifié par metalnoir le 29/01/2012 14:48 | |||||||
Nouvel astucien | Bonjour, télécharge Rkill (merci Grinler) sur ton Bureau : Ici NB : Si aucun des quatre ne semble fonctionner, ne continue pas et préviens-moi dans ton prochain message. Le rapport de MBAM indique Aucune action effectuée A+ | |||||||
Petit astucien | oui je n'ai pas demandé à malwarebytes de supprimer en fait, je vais le faire | |||||||
Petit astucien | This log file is located at C:\rkill.log. Rkill was run on 29/01/2012 at 15:26:51.
Rkill completed on 29/01/2012 at 15:26:54.
voilou | |||||||
Nouvel astucien | metalnoir a écrit : Re, > Alors poste le rapport... | |||||||
Petit astucien | Malwarebytes Anti-Malware 1.60.0.1800 Version de la base de données: v2012.01.29.01 Windows XP Service Pack 3 x86 NTFS 29/01/2012 13:42:08 Type d'examen: Examen complet Processus mémoire détecté(s): 0 Module(s) mémoire détecté(s): 0 Clé(s) du Registre détectée(s): 0 Valeur(s) du Registre détectée(s): 0 Elément(s) de données du Registre détecté(s): 0 Dossier(s) détecté(s): 0 Fichier(s) détecté(s): 3 (fin) fait merci de ton aide au fait | |||||||
Nouvel astucien | +Télécharge RogueKiller (merci Tigzy) sur ton Bureau : Ici Modifié par Anonyme le 18/02/2012 10:48 | |||||||
Petit astucien | RogueKiller V7.0.1 [28/01/2012] par Tigzy Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 1 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 163846935 | Size: 416207 Mo User = LL1 ... OK! Termine : << RKreport[1].txt >> | |||||||
Nouvel astucien | Fais un scan antivirus avec Eset. | |||||||
Petit astucien | ok je vais sur le pc du mossieur (mossieur dîne...). si j'ai mis du temps entre les posts c'est surtout parce que je n'ai pas forcément accès au pc (ou à l'endroit où est le pc) vu qu ce n'est pas ma machine | |||||||
Petit astucien | SETSmartInstaller@High as CAB hook log:
| |||||||
Nouvel astucien | Bonjour, il faut mettre à jour Java (faille de sécurité) : http://www.java.com/fr/download/manual.jsp A+ | |||||||
Petit astucien | bonjour mis à jour ! | |||||||
Nouvel astucien | Re, 1) Télécharge : 2) Lance CCleaner : | |||||||
Petit astucien | je viens de le faire (plusieurs fois) | |||||||
Nouvel astucien | Comment va le Pc? Poste un dernier rapport RSIT. | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|