Il y a actuellement 433 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] suprimer virus interpol

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] suprimer virus interpol

Message le 21 Mai 2014 12:08

Bonjour à tous.

Jviens une fois de plus solliciter votre aide car jcrois ke mon ordi portable est infecté par le virus interpol.
Komen faire pour m'en debarrasser? J'espère que quelqu'un pourra m'aider. Merci à tous.
Ps: g entendu dire que l'ordi serait cuit-cuit. Es-ce vrai?

Bien cordialement.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 


Re: suprimer virus interpol

Message le 21 Mai 2014 12:38

Salut valérie ! ;)

Tu avais lu les conseils de sécurité que j'avais mis à disposition quand je t'ai pris en charge il y a moins d'un mois ? En les lisant, cela t'aurait justement permis d'éviter ce genre de soucis... Car là c'est quand même plus grave que la dernière fois, il y a un risque potentiel que tes informations personnelles aient été dérobées : mots de passe bancaires, comptes en ligne etc...

Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Image Qu'as-tu fait de particulier juste avant que l'infection n'arrive ? Téléchargement de torrents ? De cracks ?

Image C'est le même PC que la dernière fois qui est infecté ? Si c'est le cas, applique la procédure suivante.


------------------------------------------------


Image FRST – WinRE :


Image A partir d'un PC fonctionnel :


  • Connecte une clé USB.
  • Télécharge FRST64 et place-le sur la clé USB.
  • Retire la clé USB.

Image A partir du PC infecté :


  • Insère la clé USB dans le PC infecté.
  • Démarre le PC.
  • Tapote sur la touche F8 jusqu'à l'apparition des options de démarrage avancées.
  • Utilise les flèches du clavier pour sélectionner Réparer l'ordinateur :

Image

  • Choisis Français comme langue puis clique sur Suivant.
  • Sélectionne le système d'exploitation à réparer, puis clique sur Suivant.
  • Sélectionne ton compte d'utilisateur et clique sur Suivant.
  • Entre ton mot de passe de session si demandé.
  • Un menu apparaît : sélectionne Invite de commandes :

Image


  • Dans la fenêtre de commande, tape notepad et valide par Entrée.
  • Le Bloc-notes s'ouvre. Clique sur Fichier puis sur Ouvrir....
  • Clique sur Ordinateur, chercher la lettre associée à la clé USB sur laquelle est installé FRST64.
  • Ferme le Bloc-notes.
  • Dans la fenêtre de commande, tape e:\frst64.exe et valide par Entrée.

A noter : Remplace la lettre e par la lettre associée à ta clé USB.


  • Le logiciel se lance.
  • Clique sur le bouton Scan :

Image


  • A la fin du scan, un rapport du nom de FRST.txt est créé sur la clé USB.
  • Tu peux donc éteindre le PC infecté, débrancher la clé puis la connecter au PC fonctionnel.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

------------------------------------------------

Est attendu le rapport de FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 21 Mai 2014 18:57

Bonsoir,

Jsuis contente d'avoir affaire à toi pour régler mon problème. G bien respecter tes conseils de sécurité mais en fait ce portable est celui de mon copain et jne m'en suis pas occuppé pour les mises à jour et tout le reste. G pas pensé :oops: . Il a chopé le virus en regardant une vidéo x. Est ce que jpeux faire les manips ke tu m'indiques depuis mon ordi? J'attends ta réponse. Bonne soirée.

Bien cordialement.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 21 Mai 2014 19:11

Hello valérie ! ;)

crudeli valérie a écrit:Jsuis contente d'avoir affaire à toi pour régler mon problème. G bien respecter tes conseils de sécurité mais en fait ce portable est celui de mon copain et jne m'en suis pas occuppé pour les mises à jour et tout le reste.


Ah d'accord, au temps pour moi dans ce cas. ;)

Il a chopé le virus en regardant une vidéo x.


Mouais... Si ça peut lui faire prendre conscience des risques encourus ...

Est ce que jpeux faire les manips ke tu m'indiques depuis mon ordi? J'attends ta réponse. Bonne soirée.


Non, il faut faire les manipulations depuis le PC infecté, c'est-à-dire depuis le PC de ton copain.


Image Par contre, demande-lui s'il sait si c'est un Windows 32 bits ou 64 bits. Si c'est un 64 bits, faire la procédure ci-dessus, sinon, dis-le moi et je t'en donne une autre. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 21 Mai 2014 19:29

Recoucou.

Son ordi: HP-COMPAQ mini 110. Windows xp home édition ULCPC. Jne vois pas d'autre informations au dos de l'ordi donc jne sais pas et lui non plus.

Dis-moi ce ke je dois faire? MERCIII.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 21 Mai 2014 19:32

Yop ! ;)

Ok alors tu vas faire cette procédure dans ce cas :


Image FRST – WinRE :


Image A partir d'un PC fonctionnel :


  • Connecte une clé USB.
  • Télécharge FRST et place-le sur la clé USB.
  • Retire la clé USB.

Image A partir du PC infecté :


  • Insère la clé USB dans le PC infecté.
  • Démarre le PC.
  • Tapote sur la touche F8 jusqu'à l'apparition des options de démarrage avancées.
  • Utilise les flèches du clavier pour sélectionner Réparer l'ordinateur :

Image

  • Choisis Français comme langue puis clique sur Suivant.
  • Sélectionne le système d'exploitation à réparer, puis clique sur Suivant.
  • Sélectionne ton compte d'utilisateur et clique sur Suivant.
  • Entre ton mot de passe de session si demandé.
  • Un menu apparaît : sélectionne Invite de commandes :

Image


  • Dans la fenêtre de commande, tape notepad et valide par Entrée.
  • Le Bloc-notes s'ouvre. Clique sur Fichier puis sur Ouvrir....
  • Clique sur Ordinateur, chercher la lettre associée à la clé USB sur laquelle est installé FRST.
  • Ferme le Bloc-notes.
  • Dans la fenêtre de commande, tape e:\frst.exe et valide par Entrée.

A noter : Remplace la lettre e par la lettre associée à ta clé USB.


  • Le logiciel se lance.
  • Clique sur le bouton Scan :

Image


  • A la fin du scan, un rapport du nom de FRST.txt est créé sur la clé USB.
  • Tu peux donc éteindre le PC infecté, débrancher la clé puis la connecter au PC fonctionnel.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------

Est attendu le rapport de FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 21 Mai 2014 20:03

Hello :D.

Jte souhaite une bonne soirée. Jkomence dés demain matin. Merci.......!! :wink:
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 21 Mai 2014 20:56

Pas de problèmes. ;)

A demain ! ;)

++
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 21 Mai 2014 21:44

Désolée de te dérangerà nouvo mais g un souci:

G fé le téléchargement de FRST sur un ordi sain. Mais sur l'ordi infecté,rien ne se passe kome prrévu.
Kan jmets la clé usb et ke jele démarre, ke jtapote sur f8 ça passe directement au système d'exploitation.
Kan jclique sur entrée, windows revient une seconde et la page du virus réapparait et jne peux rien faire.

J'attends tes conseils pour la suite. Merciiiiii...!!
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 22 Mai 2014 00:05

Re ! ;)

Ah mais j'avais oublié, Windows XP ne dispose de toutes façons pas de l'option "Réparer l'ordinateur" et sachant que le PC n'est pas doté de lecteur CD/DVD, il va falloir qu'on passe par une clé USB Live. Tu vas donc faire les manipulations suivantes :


Image A partir d'un PC fonctionnel :


  • Connecte une clé USB. Son contenu sera effacé durant l'opération qui va suivre.
  • Transfert donc tout ce qu'il y a dessus sur le PC.
  • Télécharge l'ISO du Live CD de Malekal sur ton bureau.
  • Telécharge ensuite ISO2Disc sur ton bureau.
  • Lance ISO2DiscSetup.exe
Image Sous Windows Vista/Seven/8, clique droit sur ISO2DiscSetup puis Exécuter en tant qu'administrateur Image

  • Le logiciel démarre automatiquement :

Image


  • Sélectionne l'image CD_Live_Malekal.iso téléchargée en cliquant sur Browse.
  • Sélectionne Burn to USB Flash Drive pour graver l'image sur la clé préalablement branchée.
  • Puis clique sur Start Burn pour démarrer la gravure.
  • Une fois la gravure terminée, éjecte la clé du PC.

Image A partir du PC infecté :


  • Branche le PC sur la box en filaire, avec un câble Ethernet.
  • Insère la clé USB dans le PC infecté.
  • Redémarre le PC. Celui-ci doit démarrer sur la clé USB.
  • Un menu va apparaître : sélectionne Win7PESE et appuie sur la touche Entrée.
  • Si ce n'est pas le cas, change la séquence de démarrage en suivant ce tutoriel pour démarrer sur la clé.
  • Tu arrives sur un bureau : lance alors OTLPE.
  • Tu dois normalement avoir accès à Internet, afin d'accéder à ce sujet.
  • A ceci, valide par Yes :

Image

  • A ceci, sélectionne ta session et vérifie que la case Automatically Load All Remaining Users est sélectionnée puis clique sur OK :
Image

Si le système d'exploitation est Windows Vista, Windows Seven ou Windows 8, tu peux avoir ce message : RunScanner Error - Target is not windows 2000 or later. Il faut donc aller et sélectionner jusqu'au dossier C:\windows dans l'arborescence en dessous de Local disk (c:).


Image

  • Presse OK.
  • OTLPE se lance alors :

Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
cdfs.sys
cdrom.sys
dfsc.sys
hdaudbus.sys
i8042prt.sys
ipnat.sys
ipsec.sys
mrxsmb.sys
netbt.sys
ntfs.sys
parport.sys
rasl2tp.sys
rdpdr.sys
smb.sys
tcpip.sys
tdx.sys
volsnap.sys
explorer.exe
services.exe
svchost.exe
userinit.exe
wininit.exe
winlogon.exe
kernel32.dll
rpcss.dll
user32.dll
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%SystemDrive%\$RECYCLE.BIN\* /s
%SystemDrive%\RECYCLER\* /s
%SystemRoot%\assembly\GAC\*.*
%SystemRoot%\assembly\GAC_32\*.*
%SystemRoot%\assembly\GAC_64\*.*
%LOCALAPPDATA%\*.
%LOCALAPPDATA%\*.*
%LOCALAPPDATA%\Google\Desktop\* /s
%ProgramFiles%\Google\Desktop\* /s
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software
hkcu\software
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0


  • Colle ensuite les lignes précédemment copiées dans la catégorie Custom Scans/Fixes d'OTLPE.
  • Clique sur Run Scan pour démarrer le scan.
  • Une fois le scan terminé, le rapport est sauvegardé sur ton disque dur ici : C:\OTL.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------------------

Est donc attendu le rapport de OTLPE.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 23 Mai 2014 21:10

Bonsoir. :D

Voilà, je patauge un max..... Peux-tu m'aider? G effectué tous les téléchargements sur pc sain et c toujours pareil, rien ne se passe sur le pc infecté. Et ce, malgrès que g suivi les indications du tutoriel pour changer les options de démarrage. STP, g besoin de toi. Merci. :-? Bien cordialement. A+
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 24 Mai 2014 10:25

Hello ! ;)

Très vite fait, je ne suis pas chez moi :

  • Pour accéder au Bios, appuie sur la touche F10 au démarrage.
  • Une fois dans le Bios, trouve une catégorie portant un nom du type Boot.
  • Sélectionne la catégorie Boot à l'aide des flèches du clavier et appuie sur Entrée.
  • Tu dois ensuite trouver une sous-catégorie de type Boot Device Priority.
  • Sélectionne-la à l'aide des flèches du clavier et appuie sur Entrée.
  • A partir de là, tu dois voir :

    • une catégorie 1st Drive : sélectionne-la, appuie sur Entrée, et sélectionne ta clé Usb.
    • Appuie ensuite sur F10 pour enregistrer les modifications.
    • Un message va peut-être apparaître avec un choix y/n : tape y et appuie sur Entrée pour quitter.

Il y aura peut-être des étapes qui seront différentes chez toi, je t'ai donnée une procédure assez universelle...

Tiens-moi au courant, je te préviens juste que je ne serai pas très dispo (voire pas du tout) pendant quelques jours, mais je ne t'oublie pas! ;)

++
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 24 Mai 2014 11:55

Hello. :P .

Comme convenu, jte tiens au courant. Youpi, ça a fonctionné, seul problème sur ordi infecté, jn'ai accés à internet pour t'envoyer le rapport. Comment dois-je procéder? Est-ce que jpeux éteindre l'ordi infecté et retirer la clé usb. Jsais ke t'es pas dispo mais peux tu me dire juste ça.

A+. Bien cordialement.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Re: suprimer virus interpol

Message le 24 Mai 2014 12:14

Re ! ;)

Bonne nouvelle ! ;)

Ok alors tu vas d'abord récupérer le rapport qui se trouve ici : C:\OTL.txt.
Tu places le rapport OTL.txt sur la clé, tu coupe le PC infecté, tu retires la clé, tu l'insères dans un PC fonctionnel avec lequel tu as accès à Internet, et tu me joins alors le rapport. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: suprimer virus interpol

Message le 26 Mai 2014 07:44

bonjour, :D

Comment ça va? jte joins le rapport pour quand tu as un ptit moment de dispo. merci !! A+ pour la suite. :wink:
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
crudeli valérie
Apprenti(e)
Apprenti(e)
 
Messages: 35
Inscription: 19 Avr 2014 19:03
Localisation: Vallauris-Alpes Maritimes-PACA
 

Suivante


Sujets similaires

Message [Réglé] bloc note sous windows 11
Bonjour, avec Windows 11 le bloc note a changé de comportement. J'aimerai savoir s'il est possible de revenir à l'ancienne méthode, à savoir que lorsqu?on l'ouvre il n'affiche pas systématiquement tous les notes qui ont été crées avant et à la fermeture lors d'une modif qu'il propose d?enregistrer. ...
Réponses: 2

Message [Réglé] casque audio
Bonjour Je posséde un casque audio JBL en bluetuoth sur mon pc qui fonctionnait très bien . Je viens de le recharger et mon PC ne le trouve plus ?Cela ne doit pas être grave mais je ne trouve pas la solution . Merci pour votre aide .
Réponses: 8

Message [Réglé] probleme USB
Bonjour a tous,Je ne sais ou poster mon problème d'USB je le post donc ici . Mon souci vient du fait que lorsque je branche mon intercom SENA SRL 3 sur les USB mon PC sous W10 j'ai l'impression que celui-ci se connecte deux fois car j'entends bien le son de la connexion se faire deux fois et j'ent ...
Réponses: 5

Message [Réglé] World of Tank Blitz sans Steam ?
SalutEst ce que quelqu'un sait comment jouer à World of Tank Blitz sans Steam, sur PC ?Lancer Steam à chaque fois ça consomme des resssources pour rien.J'ai essayé de télécharger le jeu sur Microsoft mais il semblerait que ça soit uniquement pour la Xbox !?Une idée ?
Réponses: 6

Message [Réglé] Bleu screen en lançant un jeu sur Win 11
Re,yevgi a écrit:Sinon, je ne comprends plus rien...En lisant ta réponse, je vois ceci :https://zupimages.net/up/24/15/yqpl.pngEn revu sous ma zone de rédaction de réponse, je vois ceci :https://zupimages.net/up/24/15/g4aw.pngDu coup j'ai 2 process distincts, qui donnent 2 résultats différents :- Se ...
Réponses: 33

Message [Réglé] Impossible d'ouvrir les droits d'accès...
Bonsoir, voila mon soucis actuellement, c'est que je ne peux plus rien faire sur mon pc, j'ai voulu modifier les droits d'accès à un jeu sur mon pc aujourd'hui et sans rien comprendre, ça m'a retiré les droits d'accès au disque C: et E: qui sont respectivement un SSD et un HDD, et je ne sais plus qu ...
Réponses: 25

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 10 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.