Posez votre question Signaler

Problème Trojan "gendarmerie" sous XP [Résolu]

Mayayan 4Messages postés 23 janvier 2012Date d'inscription 23 janvier 2012Dernière intervention - Dernière réponse le 27 mars 2012 à 19:40
Bonjour !
Je subis actuellement l'attaque d'un trojan qui se fait passer pour une annonce de la gendarmerie française et qui me dis de payer 200 euros sous peine de confiscation de mon ordinateur. La "blague" aurait presque pu me faire rire (ou pas) mais le fait est qu'ils ont réellement bloqué mon ordinateur. Leur foutu message s'affiche en grand sur mon écran, sans barre d'outils ni rien, là j'écris sur autre ordinateur.
J'ai déjà essayé le mode sans échec, qui a mal porté son nom ce coup-ci vu que ça n'a absolument rien fait. Idem quand j'ai fait Ctrl alt suppr. Je précise que je suis sous XP, et que j'ai déjà malware bytes sur mon ordinateur (qui n'a apparemment pas été très utile pour ce virus)
Voila, si quelqu'un aurait une solution, n'importe laquelle, je vous remercierai jamais assez pour ça, parce que je commence légèrement à paniquer là ^^"
Lire la suite 

Problème Trojan "gendarmerie" sous XP »

10 réponses
Réponse
+1
moins plus
http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei
Ajouter un commentaire
Réponse
+0
moins plus
Edit: Merci pour le lien ! J'avais pas vu la partie pour le mode sans échec ^^"
Je vais tenter ça pour l'instant !
Edit2: Donc j'ai suivi la procédure indiquée par le site jusqu'au Redémarrage de l'ordinateur, où normalement internet est censé fonctionner, sauf que ça ne marche pas pour moi apparemment o.O
Edit3: j'ai réussi a faire fonctionner Malware depuis le gestionnaire de tache, qui m'a juste détecté un élément infecté par "exploit.drop". Je vais faire une analyse plus complète au cas où par avast. Ah et quand j'ai redémarré j'avais pas d'icônes ni de barre d'outils, je sais pas si c'est normal...
Ajouter un commentaire
Réponse
+0
moins plus
salut

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
Ajouter un commentaire
Réponse
+0
moins plus
Merci beaucoup pour l'aide ! J'ai réussi à reprendre la main et (a pirori) à me débarrasser du virus. J'ai juste une dernière question, comment savoir si j'ai vraiment eradiqué ce truc de mon ordi ? J'ai fait plusieurs analyses anti-virus, anti-malware, et activé CCleaner, et apparemment je ne suis plus infectée, mais je préfère être sure au cas où ^^"
Redbart- 23 janv. 2012 à 22:46
avast ne protège que contre les virus, ccleaner ne protège même pas de la (censuré) et antimalware gratuit ne protège pas plus, pour continuer la désinfection suit les conseils de GH

installe un parefeu et mets à jour règulièrement tout tes logiciels
Ajouter un commentaire
Réponse
+0
moins plus
plus rien de detecté mais encore des fichiers infectieux
Ajouter un commentaire
Réponse
+0
moins plus
Ok, merci beaucoup pour vos réponses ! Ça m'a bien aidé =)
Ajouter un commentaire
Réponse
+0
moins plus
à très bientot alors :)
Ajouter un commentaire
Réponse
+0
moins plus
Bjr,

Nul en informatique (langue étrangère...), je me suis facilement débarrassé du Trojan GN (2 fois !) après une nuit et une jée d'angoisse.
1°) Démarrer son PC/XP en mode échec (avec tapottement du 5 ou du 8)
avec connexion au net
2)Cliquez sur : "démarrer+Tous les programmes+Accessoires+Outils système+Restauration".
3) Restaurer le système à la 1ère date valide avant l'infection.

Et Hop, le tour est joué.
g3n-h@ckm@n- 27 mars 2012 à 19:40
et hop !! si le rogue s'incruste dans userinit , tu peux plus rien faire ^^
Ajouter un commentaire
Ce document intitulé « Problème Trojan "gendarmerie" sous XP » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?