Virus gendarmerie nationale

Résolu/Fermé
Fanny - 24 janv. 2012 à 15:31
 Fanny - 24 janv. 2012 à 16:15
Bonjour,

j'ai depuis hier le virus gendarmerie nationale. J'ai essayé de faire un scan malwarebytes mais sans succès.
J'ai besoin d'aide svp, merci!

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 janv. 2012 à 15:31
Salut,

En mode sans échec :

Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com

D'autres méthodes sont données sur ce lien, si tu n'arrives pas à le télécharger : https://forum.malekal.com/viewtopic.php?t=5472&start=


puis :

- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
0
Je suis en train de refaire un scan avec malwarebytes. Pour le moment, il m'a détecté 3 objets. Si à la fin du rapport, ça ne fonctionne toujours pas, je suis tes instructions.
0
ça a fonctionné :) Merci quand même pour ton aide! C'est vraiment génial d'avoir des gens pour nous aider en ligne!

Bonne fin de journée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 janv. 2012 à 16:00
Attends... tu n'as pas régler la source du prb.

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je sais que le problème vient de là, et je suis en train de faire toutes mes mises à jour!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 janv. 2012 à 16:14
okay :)
0
Merci de ton aide ;)
0