Virus interpol

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Loic

Virus interpol

par Loic »

Bonjour a tous, comme pas mal de personnes sur le site, le PC familiale a aussi ete contaminé par le virus interpol, la version avec les menottes et la tete de françois hollande en haut a droite. A priori celà serait entré par java (nous ne faisons plus les mises a jours de java car la derniere en date nous avait fait entrée un "virus" qui n'arrétait pas d'ouvrire des pages de pubs,ce probleme a été resolus grace a la lecture de votre forum) .
Apres avoir lu beaucoups de reponse sur le forum, j'ai essayé de redemarrer le pc en tapotant F8 comme indiqué, sauf que quand je selectionne redemarrer avec invité de commande en mode sans echec, il y a une liste qui se génére ou c'est marqué patienté et a aucun moment je ne peu lancer rogue killer que j'ai installé sur une clé USB.
par un heureux hasard,j'ai une seule foie pue accédé a mon bureau et au net pour telecharger aussi roguekiller sur le pc, j'ai lancé le scan, apres le scan il y a avait quatre dossiers a supprimer, ce que j'ai fait et j'ai redemarré le PC, et le message est revenue et c'est a nnouveau bloqué...
Je suis avec vista version familiale, jene sais pas si ça change quelque chose au probleme
Je précise aussi que personne n'est vraiment doué avec un PC a la maison,nous somme de simples utilisateurs.
Merci de votre aide
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus interpol

par angelique »

la version avec les menottes et la tete de françois hollande en haut a droite
Le pire çe sont les menottes ou la tronche de flamby ? lol

Depuis un PC fonctionnel:

 telecharge et dezippe BurnCDCC.zip ---> ftp://terabyteunlimited.com/burncdcc.zip et CD_Live_Malekal > https://www.malekal.com/CD_Live/download.php > https://www.malekal.com/CD_Live/CD_Live_Malekal.iso

 Avec l'onglet "browse" de BurnCDCC, sélectionne CD_Live_Malekal.iso

 coche alors "read verify" , "Finalyze" et "autoeject"

 déplace sous speed le curseur pour le mettre à 32X ou moins pour réussir la gravure , insere un cd vierge et clic start

• demarrer sur le cdrom crée de CD_Live_Malekal sur le PC à probleme, voir exemple: http://forum.malekal.com/booter-sur-dvd-t9447.html


  1. Télécharge sur le Bureau du livecd pas ailleurs FRST.EXE:

    Image

    La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
    Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
    (Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).

    !! Placez le programme sur le bureau du livecd et pas ailleurs!!
  2. Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.
  3. Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )


    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.

    Image
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Loic

Re: Virus interpol

par Loic »

Bonjour angélique merci pour ta reponse,
pour tout te dire je ne sais pas encore si c'est les menottes ou flanby qui fait le plus peur!!!
Peut etre les deux...
pour dezipper est ce que 7-Zip peut convenire???
comme tu vois je suis nul en technique...
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus interpol

par angelique »

bah oui tu extraits burncdcc.zip avec 7zip si tu veux http://www.7-zip.org/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Loic

Re: Virus interpol

par Loic »

Bonjour angelique jegalere avec ce virus. J ai enfin reussi a faire tourner le dvdsur le pc. Pour t envoyer le rapport je dois redemarrer le pc? Sinon comment faut il proceder? En meme temps je ne sais meme pas ou sont enregistrer les rapports... JAvec ma femme on remarque quelon est encore plusnuls qu on le pensait!!!!
Loic

Re: Virus interpol

par Loic »

Desole pour les fautes de frappe mais on a emprunté une tablette a un ami pour pouvoir etre devant le pc etsuivre les instructions du site, et j ai du mal a ecrire avec la tablette...
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus interpol

par angelique »

Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse, utilise une clef usb pour transferer le rapport si tu n'as pas de connexion sur le pc.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Loic

Re: Virus interpol

par Loic »

si il y a une connexion mais je dois quitter le bureau du cd rom? Ou il y a un moyen pour le faire depuis le bureau du cd rom? Par contre je ne trouve pas le rapport d analyse, en plus j ai l impression que le programme n en a crée qu un seul, le frst.tx.
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus interpol

par angelique »

bah si t'as une connexion, y'a internet explorer sur le bureau du livecd , tu envoies juste frst.txt là > http://pjjoint.malekal.com/ , et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Loic

Re: Virus interpol

par Loic »

Le message pour le rapport c est: Scan completed. The"FRST.txt" is saved in the same location FRST tool is run.
Ça veut dire quoi?
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus interpol

par angelique »

que le rapport frst.txt se trouve au meme endroit d'ou est lancé FRST.EXE.

voir vers 3 ' 10 s > http://www.youtube.com/watch?v=WkgzdT6qjSE comment envoyer ton rapport frst.exe.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Loic

Re: Virus interpol

par Loic »

Quand je tape sur ok apres le message que je t ai posté precedament, j ai un message qui me dit qu il est impossible de trouver le fichier Y:\Programs\FRST\FRST.txt.
Il me demande si je veux créer unnouveau fichier
Quel nom lui donner et pourquoi il faut le mettre dans un bloc note?
Loic

Re: Virus interpol

par Loic »

Ok pour envoyer le rapport mais je n arrive pas a le retrouver... je vais finire par regretter le temps des cahiers a spirales... PDT_001
Loic

Re: Virus interpol

par Loic »

quand je regarde la video il est sur le bureau de son pc, est ce que je dois installer le programme sur le bureau du pc ,car pour lemoment je faisai tous a partire du disc, d'ailleur le Y sur les messages que j'ai noté sur les messages précédents correspond a mon lecteur de cd rom.
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Virus interpol

par angelique »

normalement quand tu lances FRST.EXE , le rapport s'ouvre automatiquement non ? tu sélectionnes tout le contenu (ctrl+a) et tu copies_colles le tout dans le cadre sur pjjoint et tu postes le lien apres envoi.
sinon cherche , FRST.EXE est sur le bureau du livecd ? donc frst.txt est sur le bureau du livecd apres analyse.

ç'est pas compliqué lol

ça t'aide > https://www.malekal.com/tutorial-farbar ... tool-frst/

La difference ç'est que depuis le livecd y'a que frst.txt qui est crée contrairement si tu le lances depuis windows.

Faut juste que tu mettes le rapport pour te faire un script_ fixlist.txt de correction , je peux pas faire mieux.

Généralement , tout le monde y arrive.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »