virus violation des droits d'auteur

virus violation des droits d'auteur - Virus/Spywares - Windows & Software

Marsh Posté le 26-04-2010 à 00:00:41    

Bonsoir,
 
La recherche n'ayant rien donné, je poste, sans être sûre que le sujet n'a pas été traité, mais au bout de cinq pages j'ai eu la flemme d'éplucher la catégorie virus/ spywares.
 
sur l'ordinateur portable de mon frère, au démarrage, un message d'alerte s'affiche, comme quoi il y a eu violation de droits d'auteurs, qu'on risque blablabla, qu'il faut cliquer là etc.
Je suppose que c'est un virus, mais comme je suis pas calée en informatique, quelqu'un qui connaît ce virus pourrait m'aider?
Comment je peux m'en débarrasser?
sachant que je n'ai pas accès au bureau et que je suis bloquée du coup.
 
Merci!

Reply

Marsh Posté le 26-04-2010 à 00:00:41   

Reply

Marsh Posté le 26-04-2010 à 11:27:39    

soit un virus, soit son Windows est pas legal


Message édité par z_cool le 26-04-2010 à 11:28:15

---------------
#mais-chut
Reply

Marsh Posté le 26-04-2010 à 16:51:23    

Photo d'écran ?

Reply

Marsh Posté le 29-04-2010 à 23:10:03    

J'ai le même problème, aidez moi svp, je voudrai au moins recuperer mes photos.
 j'écris depuis mon pc portable, car mon pc bureau est inutilisable (c'est un xp, win 98)  
Hier soir, j'avais un message qui disait que j'avais plein de virus, essentiellement des trojans, security 2010 je ne sais plus quoi, mais il s'agissait d'un faux antivirus... j'ai donc essayé de graver mes photos et video, mais impossible. Ce matin, j'allume le PC, et là, alerte violation droit d'auteur; on me demande N°clé CryptoAPY, et oui, encore un virus. Sauf que, impossible d'atteindre mon bureau, même en mode ss échec, vga, sans echec reseau. Je  ne sais plus quoi faire, ces photos sont vraiment importantes.  
Merci de me donner un petit coup de pouce

Reply

Marsh Posté le 30-04-2010 à 11:02:43    

pour récupérer tes données un live cd ubuntu, et un disque dur externe c est le plus rapide.
 
En fait tu boot sur le cd Ubuntu, tu accède à ton disque vérolée pour copier tes données sur le disque externe.
 
Pour la suite formate ca ira plus vite :)
 
 
http://www.ubuntu-fr.org/telechargement


---------------
www.mrbroderie.fr
Reply

Marsh Posté le 30-04-2010 à 16:57:20    

bonjour
 
il est possible que cette fausse alerte ne t'empêche pas d'accéder au bureau
 
essaie ceci
 
[ctrl] +[alt] + [supp] pour lancer le "gestionnaire des tâches"
 
cherche le processus: apmanager.exe sélectionne le puis clique sur "arrêter le processus"
 
si tu as accès au bureau télécharge ce logiciel et fais ce qui suit:
 

  • Télécharge Malwarebytes antimalware  
  • Tu auras ICI un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
  • L'analyse peut durer un bon moment.....
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc note...héberge le rapport sur: cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
  • Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


 
 
 
 
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 03-05-2010 à 12:47:38    

Bonjour, je rencontre exactement le même problème, n'arrivant toujours pas a acceder a mon bureau après le gestionnaire des taches, j'ai effectué l'analyse complète avec "Malwarebytes antimalware" a partir du mode sans echec de mon pc et toujours le meme problème, en redemarant normalement mon pc, toujours cette fenetre qui s'affiche m'enpechant d'acceder a mon bureau...  
 
Voici le rapport du scan:
 
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
 
Version de la base de données: 4052
 
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180
 
03/05/2010 13:28:23
mbam-log-2010-05-03 (13-28-23).txt
 
Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|M:\|)
Elément(s) analysé(s): 244922
Temps écoulé: 18 minute(s), 17 seconde(s)
 
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
 
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\armanager (Trojan.FraudTool) -> Quarantined and deleted successfully.
 
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
 
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\ChNoB\Local Settings\Application Data\av.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe" ) Good: (iexplore.exe) -> Quarantined and deleted successfully.
 
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
 
Fichier(s) infecté(s):
C:\Documents and Settings\ChNoB\Application Data\ARManager\uninstall.exe (Trojan.FraudTool) -> Quarantined and deleted successfully.
C:\Documents and Settings\ChNoB\Menu Démarrer\Programmes\Démarrage\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Favoris\_favdata.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\ChNoB\Application Data\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\ChNoB\Bureau\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\ChNoB\Menu Démarrer\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
 
 
J'espère avoir une réponse rapide de votre part en esperant pouvoir résoudre mon problème.  
 
Je vous en remerci d'avance .

Reply

Marsh Posté le 03-05-2010 à 13:09:49    

pas mal de gens se sont penchés sur cette nouvelle infection,ils sont arrivés à un résultat
tu vas suivre ce qui est indiqué ci-dessous:
 
source: http://www.commentcamarche.net/faq [...] s-d-auteur
merci aux auteurs de ces méthodes => crapoulou,mOe,gen_hackman,jalobservateur
 
 
1) Tentez de rentrer la clé du produit pour que la désinstallation se fasse automatiquement :  
Cette vidéo réalisée par moe vous montre comment procéder. http://sd-1.archive-host.com/membr [...] m_moe2.htm
 
    * Cliquez sur "Enter a previously purchased license code" et saisissez le numéro suivant : RFHM2-TPX47-YD6RT-H4KDM puis cliquez sur "OK". La désinstallation s'effectue.
 
2) Faire la désinstallation manuellement
 
    * Lancez le gestionnaire des tâches en maintenant les touches [CTRL] + [ALT] + [Suppr] enfoncées > onglet "Processus".
    * Cliquez droit sur le processus apmanager.exe (ou armanager.exe ou iqmanager.exe) puis cliquez sur "Terminer le processus".
    * Toujours dans le gestionnaire des tâches, cliquez sur "Fichier" puis sur "Nouvelle tâche". Tapez %appdata% (les signes '%' sont importants) puis [Entrée].
    * Une fenêtre s'ouvre. Ouvrez le dossier correspondant à l'infection (AP Manager ou AR Manager ou IQ Manager) puis lancez le fichier uninstall.exe.
 
 
L'infection est alors désinstallée. Pour retrouver l'accès au bureau : Fichier > Nouvelle tâche, taper explorer.exe puis [Entrée].
Le bureau démarre, l'infection ne sera plus présente au redémarrage. Néanmoins, il est fortement conseillé de passer Malwarebytes' Anti Malware comme analyse complémentaire et de poster un message dans le forum Virus / Sécurité pour vérifier l'éradication complète de l'infection.


Message édité par glops31 le 03-05-2010 à 13:14:58

---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed