Il y a actuellement 489 visiteurs
Mercredi 20 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] suprimer virus interpol • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: suprimer virus interpol

Message le 27 Mai 2014 08:07

Hello valérie ! ;) Ça roule et toi ? :)


Image Tu vas faire ceci :


  • A partir d'un PC fonctionnel, télécharge la pièce jointe suivante :

valérie.txt


  • Place-la sur la clé USB sur laquelle se trouve OTLPE.
  • Branche ensuite la clé sur le PC infecté et redémarre sous OTLPE comme tu l'as fait précédemment.
  • Dans le menu Démarrer, clique sur Ordinateur.
  • Va alors dans la clé USB contenant la pièce jointe valérie.txt
  • Ouvre le fichier valérie.txt puis copie toutes les lignes qui sont dedans, de :OTL à [emptytemp].
  • Relance OTLPE comme précédemment.
  • Colle ensuite les lignes précédemment copiées dans la catégorie Custom Scans/Fixes d'OTLPE.

Image


  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Run Fix. Patiente.
  • Le PC va redémarrer : éjecte la clé USB pendant le redémarrage.
  • Le PC doit démarrer normalement.
  • Le rapport est sauvegardé sur ton disque dur ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-----------------------------------------------------------

Est attendu le rapport de OTLPE.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 


Re: suprimer virus interpol

Message le 31 Mai 2014 11:55

Coucou !! :D

Me revoilà, g fais ttes les manips pour la clé usb, jpense ke c OK, mais sur le pc infecté, g à nouveau un problème avec OTLPE.
Quand je le démarre, il s'affiche un ptit cadre marqué:

Rechercher un dossier
Erreur du processus cible

ordinateur
disque local (C:)
boot (X:)
RWP (Y:) Quand jclique sur OK ou annuler, il s'affiche dans un autre ptit cadre:

Run scanner error

Erreur de création du processus cible.
Merci de me dire ce que jdois faire. A+.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 31 Mai 2014 12:36

Hello ! ;)

Il faut que tu lances OTLPE exactement comme tu l'as fait la première fois, à savoir comme ceci :


  • A ceci, valide par Yes :

Image

  • A ceci, sélectionne ta session et vérifie que la case Automatically Load All Remaining Users est sélectionnée puis clique sur OK :
Image

Si le système d'exploitation est Windows Vista, Windows Seven ou Windows 8, tu peux avoir ce message : RunScanner Error - Target is not windows 2000 or later. Il faut donc aller et sélectionner jusqu'au dossier C:\windows dans l'arborescence en dessous de Local disk (c:).


Image

  • Presse OK.
  • OTLPE se lance alors :

Puis tu appliques la procédure de correction évoquée dans mon message précédent. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 31 Mai 2014 15:23

Re-coucou :P

voilà c fé, ça m'a donné un truc bizarre que je t'envoie.
j'attends la suite de tes conseils pour continuer.

MERCI !!
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 31 Mai 2014 16:12

Hello ! ;)

Image Tu as fait la suppression plusieurs fois non ? Tu dois avoir un ou plusieurs autre(s) rapport(s) ici :


C:\_OTL\MovedFiles\ sous la forme date_heure.log


Ce serait bien que tu me les joignes également. ;)


Image Le PC démarre normalement désormais ? Si c'est le cas, fais la manipulation suivante :


Image OTL – Analyse :


  • Télécharge OTL sur ton bureau.
  • Ferme toutes les applications en cours, puis lance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image

  • Coche les cases Tous les utilisateurs, Recherche Lop et Recherche Purity.
  • Si ton Windows est en 64 bit, la case Avec analyses 64 bit doit être cochée par défaut :

Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
cdfs.sys
cdrom.sys
dfsc.sys
hdaudbus.sys
i8042prt.sys
ipnat.sys
ipsec.sys
mrxsmb.sys
netbt.sys
ntfs.sys
parport.sys
rasl2tp.sys
rdpdr.sys
smb.sys
tcpip.sys
tdx.sys
volsnap.sys
explorer.exe
services.exe
svchost.exe
userinit.exe
wininit.exe
winlogon.exe
kernel32.dll
rpcss.dll
user32.dll
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%SystemDrive%\$RECYCLE.BIN\* /s
%SystemDrive%\RECYCLER\* /s
%SystemRoot%\assembly\GAC\*.*
%SystemRoot%\assembly\GAC_32\*.*
%SystemRoot%\assembly\GAC_64\*.*
%LOCALAPPDATA%\*.
%LOCALAPPDATA%\*.*
%LOCALAPPDATA%\Google\Desktop\* /s
%ProgramFiles%\Google\Desktop\* /s
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software
hkcu\software
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Puis colle-le sous la catégorie Personnalisation d’OTL.
  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront : OTL.txt et Extras.txt. Ceux-ci sont présents sur ton bureau.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------------------------------

Sont donc attendus les 2 rapports de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 31 Mai 2014 17:14

re-cc. :P
jte joins les rapports.voilà, jpense que c bon, enfin j'espère :wink: !! j'attends pour la suite. MERCI !!
ps: les autres rapports dont tu me parles, g pas trouvé mais je re-regarde.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 31 Mai 2014 18:53

Re ! ;)


Image Tu diras à ton ami de changer, par mesure de précaution, ses mots de passe : banque, réseaux sociaux, jeux en ligne, sites de musique etc.


Image Bon, tu me confirmes bel et bien que le PC démarre normalement à présent ? Plus de soucis avec Interpol ?


Image Je tiens à te rappeler que Microsoft a mis fin au support de Windows XP le 8 avril dernier, c'est-à-dire qu'il n' y aura plus de nouvelles mises à jour (notamment pour corriger des failles de sécurité) pour XP, ce qui présentera, sur le long terme, un risque de sécurité important.


Image Je ne vois aucun antivirus d'installé sur ce PC, il faut impérativement en mettre un : parmi les gratuits, on peut citer les suivants :



------------------------------------------------------------------


Image Le PC est aussi infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge donc pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prends connaissance de ce qui est indiqué lors de l'installation de logiciels : assure-toi de décocher les éventuelles cases pré-sélectionnées.


Image A lire impérativement : Stop les publicités intempestives



Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Viewpoint Media Player (Adware)
  • Windows Internet Explorer 7 (obsolète)

Image 2- OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
Correction.txt

  • Ouvre le fichier Correction.txt puis copie toutes les lignes qui sont dedans, de :OTL à [emptytemp].

  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Celui-ci est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 4- SystemLook :


  • Télécharge SystemLook sur ton bureau.
  • Lance SystemLook.
Image Sous Windows Vista/Seven/8, cliquer droit sur SystemLook puis Exécuter en tant qu'administrateur Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
:reg
HKEY_LOCAL_MACHINE\software\environment /s


  • Colle ensuite les lignes précédemment copiées dans la fenêtre de SystemLook :
Image

  • Puis cliquer sur le bouton Look.
  • Un rapport du nom de SystemLook.txt apparaît sur le bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------------------------------

Sont attendus les rapports de OTL, AdwCleaner et SystemLook.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 31 Mai 2014 21:42

re-cc :P bonne soirée

jte joins les rapports demandés. oui, jte confirme que l'ordi redémarre normalement. j'attends de tes news pour poursuivre. A+.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 31 Mai 2014 21:43

Il me faut le rapport de correction de OTL, pas le rapport d'analyse. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 31 Mai 2014 21:49

Désolée de l'erreur :oops:

Voilà, jpense ke c réparé !!
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 31 Mai 2014 21:50

Non ce n'est toujours pas bon, tu m'a donné le script de correction. ^^

Le rapport se trouve ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 31 Mai 2014 21:58

jsuis vraiment pas douée... hihihi... est-ce celui-là ?
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 31 Mai 2014 22:08

C'est bien celui-ci ! :)

Image La clé de registre exportée me laisse perplexe ... En attendant, tu vas faire ceci :


Image Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Lors de l'installation, décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.
  • Clique sur le bouton Terminer. Le logiciel démarre.
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :

Image


  • Dans l'onglet Examen, coche la case Examen « Menaces » :

Image


  • Clique alors sur Examiner maintenant :

Image


  • Mets alors le logiciel à jour en cliquant sur Mettre à jour maintenant :

Image


  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :

Image


  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :

Image


  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.
  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Est attendu le rapport de MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 01 Juin 2014 00:36

un ptit coucou. :P
jne sais pas si tu es encore là mais je tente ma chance !!!
jne peux pas t'envoyer le rapport car L’extension xml n’est pas autorisée. que dois-je faire ??
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 01 Juin 2014 00:38

Re ! ;)

Relis bien la procédure, je t'ai indiqué qu'il faut exporter le rapport au format txt. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 51 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.