Virus Cibs Pol ==> j'arrive pas à l'enlever

Fermé
Marco3003900 - 3 avril 2013 à 15:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 avril 2016 à 12:43
Bonjour,


J'ai un gros problème...
Je n'arrive pas à enlever ce foutu virus (Cibs Pol) que j'ai choppé il y a environ 20 minutes.
J'ai lu quelques articles sur Internet mais ça ne marche pas...

Vous pourriez m'aider s'il vous plait ? Je ne peux absoluement plus rien faire et je n'ai pas sauvegardé mon travail !!!

Je vous en serais éternellement reconnaissant... merci d'avance.
A voir également:

9 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 avril 2013 à 15:17
Salut

tapote f8 au démarrage

démarre en invite de commandes

tape regedit

le registre s'ouvre ?
2
comment cela se passe pour mac? merci pour votre aide .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Ricardo
29 avril 2016 à 12:43
Salut Ricardo,

Tu as simplement la version qui bloque le navigateur WEB et pas tout Windows.
Ces derniers vont par des publicités sur les sites de streaming/pornographiques.

Lire : https://www.malekal.com/virus-gendarmerie-dlcc-extension-malicieuse/Virus Gendarmerie Nationale] OU Virus ANSSI / Virus Interpol


Il y a des manipulations à faire pour débloquer le navigateur WEB, si besoin.
0
Salut,

j'ai taper ce que tu ma dit et il s'est ouvert...
Que dois-je faire ensuite ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 avril 2013 à 15:25
deplie avec les petits "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

clique gauche sur winlogon

tableau de droite , supprime la valeur shell

ferme le registre, tape shutdown -r

le pc va redémarrer normalement mais la désinfection n'est pas finie car nous avons juste supprimé le démarrage de l'infection, le fichier néfaste responsable est toujours sur ton ordinateur.
Donc dès que tu es de nouveau en mode normal, reviens ici mettre un mot et on continue.
0
Salut

je suis aussi embetée avec ce fichu virus

j'ai suivi les instructions jusqu'à winlogon mais je suis bloquée quand il s'agit de "supprimer la valeur shell", qu'est-ce que c'est ?

j'ai 4 choses dans le tableau de droite , c'est lequel à supprimer ?
- (par défaut) REG-SZ (valeur non définie)
- BuildNumber REG-DWORD 0x00000a28 (2600)
- ExcludeProfileDirs REG-SZ LocalSettings;Temporary Internet Files;Historique;Temp
- ParseAutoexec REG-SZ 1


J'ai un peu peur de faire une bêtise en supprimant n'importe quoi

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
15 sept. 2013 à 17:09
Salut,

Tu ne dois pas être dans le dossier Winlogon
0
poste de travail/HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/Winlogon

Si si je suis bien dans Winlogon, j'ai Windows XP
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
16 sept. 2013 à 10:37
es-tu loggué sur la session infectée ?
0
oui
0
c'est fait mais je n'ai plus le net
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'attends tes instructions. :)
0
Up
0
excuse-moi tu es encore là ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
3 avril 2013 à 19:15
Si t'es pressé tu formates, je suis pas h24 sur ccm.net j'ai des occupations personnelles

==============================

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0
camus82 Messages postés 1 Date d'inscription dimanche 2 juin 2013 Statut Membre Dernière intervention 2 juin 2013
2 juin 2013 à 17:37
Bonjour a tous,

Je me permets de m'incruster ici car j'ai également été infecté par ce maudit virus.

Je tenais déjà a vous remercier car grâce a ce sujet et a vous, j'ai réussi a bien avancer. J'ai lancé une analyse avec Malwarebytes et également avec spyhunyer pour assurer le coup. Ces deux derniers m'ont permis de me débarrasser d'une grande partie de virus qui l'infecter.

Cependant, j'ai juste une question pour avoir votre avis de personnes averties ^^ j'ai lu beaucoup d'articles sur ce vilain méchant virus CIBS POL et j'ai vu que les hackers pouvaient avoir accès a mes coordonnées bancaires :( et comme je fais tous mes achats\paiements sur le net ça m'inquiète assez. Pensez vous qu'il serait judicieux de bloquer mes cartes?
C'est peut être une question idiote, mais mes connaissances dans ce domaines sont assez limitées...

Merci pour vos conseils et pour ce que vous faites pour les néophytes comme moi ^^

Jean-François.
0
Hello,t'est UN CHEF!!
Merci pour le coup de mains ;)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 juin 2013 à 12:11
salut t'aurais mieux fait de faire opposition à ta carte si tu as payé spyhunter sinon ton compte va connaitre des déboires ^^
0