Materiel.net PC 

Auteur Sujet: Retour d'expérience sur un virus hadopi  (Lu 3418 fois)

Hors ligne Ninshiro

  • Donateur
  • Néophyte
  • **
  • Messages: 44
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« le: 19 mars 2013 à 23:55:06 »
Bonsoir à tous, Voici mon témoignage de la désagréable expérience qui m'est arrivé durant les 24 dernières heures.
Comme je l'ai dit dans le titre j'ai été victime hier soir d'un virus de type hadopi, plus particulièrement la dernière forme connue actuellement.
en voici un exemple d'image, qui ressemble à quelques détails près à celui que j'ai eu:




==>



Ce virus profite du fait qu'un de vos programmes tel que java, adobe ... soient obsolètes (non a jour) pour s'infiltrer dans votre PC. Une simple visite sur une page internet est suffisante pour l'attraper; et pas besoin d'aller sur des sites pornographiques, pour ma part j'ai été contaminé sur un site d'animes japonais réputé ! (pour faire simple, mettez à jour vos programmes pour ne plus être contaminés par ce virus !)

Ce virus est une plaie à enlever: en effet il s'agit en fait de la modification du fichier "winlogon" dans la base de donnée, ainsi que la création du fichier "skype.dat" dans le dossier "roaming". Il empêche toute utilisation de votre ordinateur.
Le plus embêtant est que ce virus vous empêche de lancer votre PC en mode sans échec via la touche F8 pendant le démarrage: le mode sans échec reboot en permanence, sans possibilité de faire quoi que ce soit. (le virus affecte aussi le "safeboot", qui permet de lancer le mode sans échec)
Je me suis bien embêté à enlever ce virus, de part la complexité et la diversité des différentes solutions proposés sur le web.

De ce fait, je vais aussi prendre le temps de vous présenter la démarche que j'ai suivi pour nettoyer mon système. avec cette méthode, peu de risque de se tromper pour les amateurs comme moi ! (ceci dit, je conseille de privilégier les tutos présentés sur la toile, même si ma méthode ne semble pas poser de problème particulier)

Seul Hic: il vous faut vous munir d'un 2ème PC sain avec accès internet et d'une clé USB formaté (vide)

     -première étape: télécharger les programmes "roguekiller" et "malwarebytes" avec votre PC sain. transférez les programmes sur votre clé USB.
     -allumez votre pc infecté en spammant la touche F8 pendant le démarrage. de là, lancez un invité de commande en mode sans échec.
     -dans l'invité de commande, tapez "explorer.exe" et appuyez sur "entrer". il s'agit du seul moyen pour pouvoir utiliser votre pc en mode sans échec.
     -branchez votre clé USB sur votre pc infecté. Allez l'ouvrir en cliquant dans la barre de tache sur "démarrer" puis sur l'onglet "ordinateur".
     -Lancez "Roguekiller", puis cliquez sur "scan". une fois le scan terminé, vous devez voir apparaître deux lignes dans l'onglet "registre" s'apparentant à :

[SHELL][Rans.Gendarm] HKCU\[...]\Winlogon : shell (explorer.exe,F:\ninshiro\AppData\Roaming\skype.dat) [-] -> TROUVÉ
[SHELL][Rans.Gendarm] HKUS\S-1-5-21-3315888454-4182576505-1879351704-1002[...]\Winlogon : shell (explorer.exe,F:\ninshiro\AppData\Roaming\skype.dat) [-] -> TROUVÉ

     de plus, un icone rouge "Rans.Gendarm" se met a clignoter dans le roguekiller (il s'agit surement d'une référence a la première forme du virus qui était appelée "virus de la gendarmerie"). Lorsque tous ces éléments sont présent, le virus est prêt à être éradiqué. vous n'avez qu'à cliquer sur "suppression" et le tour est joué !! le roguekiller vous fera apparaître un fichier sur votre bureau qui n'est autre qu'un journal justificatif des actions effectuées.

     -redémarrez votre pc. En toute logique ce dernier devrait fonctionner à nouveau. de là, rebranchez le à internet si vous l'aviez débranché, installez Malwarebytes et mettez le à jour (automatique après l'installation)
     -dernière étape, lancez un scan avec malwarebytes afin d'être sur qu'aucun résidu n'est présent. par mesure de sécurité, je conseille de mettre votre antivirus a jour et de lancer une analyse complète de votre ordinateur dans la foulée.


voilà j'espère que cette méthode pourra servir, je n'ai pas eu de problème depuis son application !
Après, la méthode que je présente n'est valable que pour cette forme du virus, il en existe d'autres (discernables par l'apparence).
Bonne soirée !!
i5 12600k, RTX 3080 Suprim X 12Go, 16Go ram 3200Mhz
Windows 11

Hors ligne gragore

  • Donateur
  • Membre Héroïque
  • **
  • Messages: 980
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #1 le: 20 mars 2013 à 00:54:29 »
effectivement ce virus est une plaie!!!
j ai dut l enlever chez mon pere la semaine passe...

seul conseil mette tout vos logiciel a jour en temps et en heure!!!
sans maitrise la puissance n est rien

En ligne Doc.Jeckill

  • Administrateur
  • Membre Héroïque
  • *****
  • Messages: 6280
  • Sexe: Homme
    • Assembler - Monter son PC
Retour d'expérience sur un virus hadopi
« Réponse #2 le: 20 mars 2013 à 10:16:46 »
Merci pour l'info et le tuto  :D
Vous pouvez contribuer à la vie du forum en faisant un don via Paypal:


Hors ligne txistor

  • VIP
  • Membre Junior
  • *****
  • Messages: 81
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #3 le: 20 mars 2013 à 16:50:42 »
Merci très bonne l'info !!!
Et toi gragore comment l'a tu supprimé ?
Txistor du 64

Hors ligne gragore

  • Donateur
  • Membre Héroïque
  • **
  • Messages: 980
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #4 le: 20 mars 2013 à 23:33:33 »
en tapant sur google l intitule de la page j  ai trouve un tuto

en gros le virus change le burreau par cette page donc faut tout faire en invite de commande

ceci ne vient pas d adopi

on te demande payer 200€ sur une sorte de compte paypal et qu il remettron en ordre le pc dans les 2 jours ...

ce virus s install a notre insu souvent en lisant une video en passant par java ou autre

une vraie plaie;ma belle mere etait a 2 doigts de payer!!
sans maitrise la puissance n est rien

Hors ligne Ninshiro

  • Donateur
  • Néophyte
  • **
  • Messages: 44
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #5 le: 21 mars 2013 à 00:18:38 »
figure toi qu'il existe plusieurs forme du virus comme je l'ai dis, et que la forme que tu cites, celle qui change le bureau n'est pas la même que celle que j'ai traité. Mon bureau a moi était intact. et c'est d’ailleurs pour cette raison que j'ai bien précisé dans mon post que mon tuto ne fonctionnerai certainement pas avec toutes les formes du virus  8)
i5 12600k, RTX 3080 Suprim X 12Go, 16Go ram 3200Mhz
Windows 11

Hors ligne gragore

  • Donateur
  • Membre Héroïque
  • **
  • Messages: 980
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #6 le: 21 mars 2013 à 10:35:44 »
oui cela est exacte,j avais effectuer une recherche vite fait;il y as beaucoup de forme de cette salloperie !!
sans maitrise la puissance n est rien

Hors ligne Ninshiro

  • Donateur
  • Néophyte
  • **
  • Messages: 44
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #7 le: 25 mars 2013 à 13:20:11 »
Bonjour, petite précision post infection, il semblerai que j'ai trouvé un dommage collatéral: toutes mes sauvegardes du jeu Skyrim ont été supprimé. Ceci dit, il m'est impossible de vous dire quel en est l'origine. avant de trouver la méthode que j'ai présenté, j'avais effectué un réparage du redémarrage de l'ordinateur et une restauration du système (qui ont été vaines; le point de restauration était postérieur a la dernière utilisation de Skyrim). Il se pourrait bien que l'une de ces manipulations soit à l'origine de ce phénomène, sachant que mon OS est installé sur mon SSD, tout comme l'étaient mes sauvegardes. Bref, c'est dommage pour moi mais je me dit que ça aurait pu être pire.
i5 12600k, RTX 3080 Suprim X 12Go, 16Go ram 3200Mhz
Windows 11

Hors ligne gragore

  • Donateur
  • Membre Héroïque
  • **
  • Messages: 980
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #8 le: 25 mars 2013 à 20:06:05 »
arff ca ca degoute  :'(
sans maitrise la puissance n est rien

Hors ligne Ninshiro

  • Donateur
  • Néophyte
  • **
  • Messages: 44
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #9 le: 26 mars 2013 à 14:54:57 »
Bah, y'a pire dans la vie quand même ^^
i5 12600k, RTX 3080 Suprim X 12Go, 16Go ram 3200Mhz
Windows 11

Hors ligne gragore

  • Donateur
  • Membre Héroïque
  • **
  • Messages: 980
  • Sexe: Homme
Retour d'expérience sur un virus hadopi
« Réponse #10 le: 26 mars 2013 à 23:09:39 »
oui mais c est nul pour un put**n de virus
sans maitrise la puissance n est rien