Il y a actuellement 385 visiteurs
Mardi 05 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

blocage de l'ordinateur par hadopi : virus ?

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

blocage de l'ordinateur par hadopi : virus ?

Message le 26 Mar 2013 13:54

Bonjour

J'ai le même souci depuis hier soir (sur Windows 7), ordi bloqué par une page se réclamant d'Hadopi.

J'ai essayé la première méthode (en bootant par CD), mais je pense que mon lecteur CD est trop vieux, il n'arrive pas à lire le CD et finit par booter sur le disque.

Du coup, j'ai essayé de booter sur Clef USB, j'ai suivi les indications ci-dessus, mais quand je boote sur la clef, j'ai le message suivant:
Missing operating system

Et rien ne se passe...
Est-ce que j'ai manqué une étape?

Merci
JWM
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 26 Mar 2013 13:50
 


Re: blocage de l'ordinateur par hadopi : virus ?

Message le 26 Mar 2013 14:09

Salut,

Pour que ton souci soit plus visible pour les helpers, je me suis permis de créer ton propre sujet, plutôt que de continuer sur l'ancien.

Bonne journée ;)
Avatar de l'utilisateur
H3bus
Moderateur
Moderateur
 
Messages: 12195
Inscription: 08 Avr 2008 15:13
Localisation: /home/h3bus
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 26 Mar 2013 14:20

B'soir :) ,

Je prends en charge ton sujet, je vais te filer une procedure plus tard, dans une heure ou deux..


Apluch !
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 28 Mar 2013 11:02

Bonjour

Je viens aux nouvelles... Si il y a besoin d'informations sur ma config, que sais-je qui peut aider, n'hésitez pas à me demander...

Merci
JWM
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 26 Mar 2013 13:50
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 28 Mar 2013 13:39

Hello,

Il te faut une clef USB d'au moins 1GO

Télécharge OTLPEUSBInstall.exe ( Par Laddy ) sur ton bureau (patiente car c'est un gros fichier)

* Double-clic sur l'exécutable pour extraire et exécuter le programme.
Insère une clé usb avant de poursuivre.

/!\ Attention ta clé usb sera formaté pour la rendre bootable /!\
Tu perdras donc tout ce qui était dessus

* Lorsque la fenêtre s'ouvrira, sélectionne la clé que tu souhaites formater
* Sélectionnes dans la zone Boot Option : XP (NTLDR)
* Coches la case : OTLPE_Network.iso
* Clic sur le bouton Lancer.
* Patiente pendant le formatage et l'installation des fichiers nécessaires pour démarrer OLTPE_Network.
Cela prend environs 10 minutes, mais il n'y a pas de barre de progression, donc même si une fenêtre montrant le contenue de ta clefs USB apparait, attend 10 bonnes minutes qu'un dernier message de fin de copie apparaisse pour être sure que tout soit copier sur ta clef
* Une fois terminer, fermes le programme.
* Ouvres ta clef USB et créer un nouveau dossier nommé "partage"
* Ouvres ce dossier partage et créer un nouveau document.txt que tu nommeras "fix.txt"
* Ouvres ce fichier "fix.txt" et copie/colles le contenu de cette citation à l'intérieur et enregistre le....

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
fltmgr.sys
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav




Note : La clef USB prête, vous devez maintenant redémarrer votre machine sur cette clef

Je t'invite sur ce lien, mais au lieu de choisir le lecteur CD/DVD, tu te sert du même principe pour sélectionner ta clef USB : http://forum.malekal.com/booter-sur-dvd-t9447.html

Un fond d'écran bleu va apparaitre, appuis sur "entrée" pour sélectionner "OTLPE into RAM"

Un message ressemblant à celui ci risque d'apparaitre...
(hd0,0)
FAT12 BPB found whith 0xEB (jmp) leading the boot sector.
probed C/H/S = 80/2/18, probed total sectors = 2880)

patient 15 à 30 minutes sans toucher au clavier

= ensuite vous arrivez sur le bureau REATOGO-X-PE

Image

= Double cliquer sur OTLPEImage

= Une fenêtre s'ouvre : Do you wish to load the remote registry ; Cliquez sur YES

Image

= Une seconde : "Do you wish to load remote user profile(s) for scanning" >> choisis ta session et Clique sur OK

Image

= Veillez à ce que la case "Automatically Load All Remaining Users" soit cochée et cliquez sur "OK"

Image

=OTL se lance tu arrives sur cette fenêtre

Image

= En cliquant sur l'icône "My computer" , ouvre ta clef USB (OTLPEUSB)et ouvre le fichier" ...\partage\fix.txt " afin de copier/coller son contenue sous "Custom Scan/Fix"



* cliques Run Scan pour démarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt, copie/colle ce fichier dans le dossier "partage" de ta clef USB et redémarre ton pc normalement ton PC pour poster son contenu dans ta prochaine réponse



Cordialement,

A+
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 28 Mar 2013 20:44

Merci pour la procédure

Wahib Mkadmi a écrit:
/!\ Attention ta clé usb sera formaté pour la rendre bootable /!\
Tu perdras donc tout ce qui était dessus

* Lorsque la fenêtre s'ouvrira, sélectionne la clé que tu souhaites formater
* Sélectionnes dans la zone Boot Option : XP (NTLDR)
* Coches la case : OTLPE_Network.iso
* Clic sur le bouton Lancer.
* Patiente pendant le formatage et l'installation des fichiers nécessaires pour démarrer OLTPE_Network.
Cela prend environs 10 minutes, mais il n'y a pas de barre de progression, donc même si une fenêtre montrant le contenue de ta clefs USB apparait, attend 10 bonnes minutes qu'un dernier message de fin de copie apparaisse pour être sure que tout soit copier sur ta clef


J'ai essayé sous Windows 8, j'ai deux fenêtres "Copie des fichiers" qui s'ouvrent et se referment en 10 secondes, et OTLPEUSB me rend la main (le bouton 'Lancer' redevient actif) J'ai quand même attendu 20min, mais la clé USB reste vierge...

Je re-essayerais plus tard dans la soiré depuis un pc sous Windows 98
JWM
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 26 Mar 2013 13:50
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 29 Mar 2013 03:22

Suite des expériences...
J'ai réussi à créer la clef sous Windows 98. Je n'ai pas eu de message de fin de copie, mais j'ai attendu 20 bonnes minutes, plus rien n'avait l'air de bouger. J'ai rajouté le fichier fix.txt dans le dossier partage, et y ai copié le contenu.


J'ai booté sur la clef, eu l'écran bleu, le message d'avertissement, et j'ai laissé tourner.

Au bout de 10à 15 minutes, j'ai le message suivant:
Code: Tout sélectionner
A problem has been detected and wondows has been shut down to prevent damage to your computer.
This problem seems to be caused by the following file: framebuf

If this is the first time you see this Stop error screen, restart your computer. If this screen appears again, follow these steps:


The device driver got stuck in an infinite loop. This usually indicates problem with the device itself or with the device driver programming the hardware incorrectly.

Please check with your hardware device vendor for any driver updates.

Technical information:
*** STOP: 0x000000EA (0x8A4DEDA8, 0x86449658, 0xF5F40CB4, 0x00000001)
framebuf


Question: est-ce normal de sélectionner la zone boot option à XP (NTLDR) alors que mon ordi infecté est sous Windows 7?

Éventuellement, je re-essayerais demain midi en choisissant l'option Windows 7 à la création de la clef USB
JWM
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 26 Mar 2013 13:50
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 29 Mar 2013 16:59

Bonsoir,

Oui, essaye l'option Windows 7
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 29 Mar 2013 19:40

Wahib Mkadmi a écrit:Oui, essaye l'option Windows 7


J'ai essayé ce midi, Juste après avoir sélectionné la clef USB comme boot, j'ai le message d'erreur suivant:
Code: Tout sélectionner
BOOTGMR is missing
press any key to restart


Et si je press any key to restart, je boote sur le DD...

Je re-essaye avec l'option NT. J'ai laissé tourner OTLPEUSB tout l'après-midi pendant le boulot, même sans barre de progression, il doit être arriver au bout.

Pour l'instant, j'ai vu passer les écrans suivants:
Image
Image

Ecran bleu et vierge... j'attends un peu

En tout cas merci pour le coup de main
JWM
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 26 Mar 2013 13:50
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 29 Mar 2013 20:03

Et je retombe sur le même message d'erreur (avec néanmoins des adresses différentes):
Code: Tout sélectionner
A problem has been detected and wondows has been shut down to prevent damage to your computer.
This problem seems to be caused by the following file: framebuf

If this is the first time you see this Stop error screen, restart your computer. If this screen appears again, follow these steps:


The device driver got stuck in an infinite loop. This usually indicates problem with the device itself or with the device driver programming the hardware incorrectly.

Please check with your hardware device vendor for any driver updates.

Technical information:
*** STOP: 0x000000EA (0x8A4DE020, 0x86449760, 0xF5E88CB4, 0x00000001)
framebuf
JWM
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 26 Mar 2013 13:50
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 29 Mar 2013 22:26

on va faire autrement, on dirait que ta carte graphique ne s'entend pas avec OTLPE

suis ce tuto la, et tiens moi au courant des résultats :wink:

http://forum.malekal.com/kaspersky-live ... 35913.html
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 30 Mar 2013 10:04

Ça a fonctionné. J'ai récupéré mon bureau.

Un grand merci à toi.
JWM
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 26 Mar 2013 13:50
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 30 Mar 2013 15:06

Bonsoir,

On continue

  • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
  • Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'adminsitrateur.
  • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
nslookup http://www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Clique ensuite sur Analyse et patiente le temps du scan

    Image

  • A la fin de l'analyse, les rapports OTL.txt Image et Extras.txt Image s'affichent.
  • Les rapports étant trop longs pour le forum, héberge-les sur Cjoint et indique les liens fournis dans ta réponse.
  • Les rapports sont sauvegardés sur le Bureau.

++ :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 30 Mar 2013 17:29

JWM
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 26 Mar 2013 13:50
 

Re: blocage de l'ordinateur par hadopi : virus ?

Message le 30 Mar 2013 21:00

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-21-3001517482-634485601-1199234821-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.ask.com/?l=dis&o=15838
IE - HKU\S-1-5-21-3001517482-634485601-1199234821-1001\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-21-3001517482-634485601-1199234821-1001\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: %µ£URL%µ£ = http://isearch.avg.com/search?cid={1ACDD955-2C34-4853-9314-10AA2C3AEB31}&mid=f0e598507ab9bf2e860377d58355b75e-992f427d6c8ef87dee42873d7ce3154f9f1b6e0b&lang=fr&ds=AVG&pr=fr&d=2012-06-06 01:13:04&v=14.2.0.1&pid=avg&sg=&sap=dsp&q={searchTerms}
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3001517482-634485601-1199234821-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-3001517482-634485601-1199234821-1001\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-3001517482-634485601-1199234821-1001\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
[2010/03/24 08:33:01 | 000,131,368 | ---- | C] () -- C:\ProgramData\FullRemove.exe
[2005/06/06 10:29:14 | 000,110,592 | ---- | M] () -- C:\Users\Yannick\AppData\Roaming\U3\0E318560924358A1\cleanup.exe
[2006/02/21 11:31:16 | 002,592,768 | ---- | M] () -- C:\Users\Yannick\AppData\Roaming\U3\0E318560924358A1\LaunchPad.exe
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:AB689DEA

:commands
[emptytemp]
[emptyflash]



* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/

++ :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Suivante


Sujets similaires

Message Ordinateur iMac 21,5" fonctionne au ralenti
Ma fille a un iMac QuadCore i3 3,6Ghz 5Go/1To/RadeonPro555X 21,5" SERIAL DGKYDFHJCJWF1 acheté le lundi 12 avril 2019. J'ai la dernière mise à jour du MacOS. Il fonctionne au ralenti. Je pense qu'il faut faire une sauvegarde de ses données. Comment faire une sauvegarde de ses données et comment ...
Réponses: 17

Message Choix d'un ordinateur à acheter
Bonjour,Cela fait quelques semaines voire mois que j'y réfléchis, je pense avoir trouvé mais j'ai un doute.Je recherche un ordinateur dans un budget de 600? grand max mais si c'est 400? ça me plait bien, ma question c'est pc ou mac. Je cherche une machine durable que je n'ai pas à racheter dans 4 an ...
Réponses: 7

Message ordinateur qui bloque au demarrage
BonjourJ ai un ordinateur Acer qui depuis quelque temps lorsque je l'allume reste bloqué sur la page sur l'écran de démarrage avec noté en gros ACER.Pour qu'il fonctionne je suis obligée de l'éteindre en appuyant sur le bouton de la tour, et après il s'allume normalement et fonctionne très bien.Comm ...
Réponses: 2

Message [Réglé] choix anti virus
bonjour a tous, je viens de changer mon pc et j'aimerai vos avis sur le choix de l anti virus.
Réponses: 8

Message HELP je pense avoir un virus
Bonsoir,Première fois que ce genre de chose m'arrive, j'ai d'abord été hackée sur Instagram, pensant que ca s'arrêterait làEnsuite ca a été au tour de STEAM malgré le steam guard ( identification à 2 facteurs) puis Linkedin !! Je n'ai eu aucune alerte de connexion, que ce soit par sms ou email !! J' ...
Réponses: 12

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Réglé] Petite vérification virus
Salut Heravles ,Merci et bonne année a toi également et aussi a toute ta famille.Oui désolé j'ai pas fais attention quand j'ai téléchargé le logiciel alors que je sais très bien qu'il fallait le faire sur le bureau. Je ferais plus attention la prochaine fois.Nickel si mon Pc et pas infecté.Je t'envo ...
Réponses: 5


Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 11 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.