Virus "Police Nationale"

Fermé
else006 Messages postés 3 Date d'inscription lundi 26 décembre 2011 Statut Membre Dernière intervention 26 décembre 2011 - 26 déc. 2011 à 05:41
 Utilisateur anonyme - 26 déc. 2011 à 16:20
Bonjour tout à l'heure il s'est affiché sur mon écran un Message de sois disant la Police Nationale, m'accusant de spam , pédophilie etc .. et me demandant une somme d'argent de 200euros. J'ai vite compris que ce n'était pas vrai, mais il n'y avait pas de barre d'outil, aucune façon d'accéder à mon bureau ou quoi que ce soit, l'ordi était completement bloqué. J'ai alors pu en sortir en faisant Ctrl+Alt+Suppr , j'ai été obligé de démarrer le pc en mode sans échec, j'ai supprimer un fichier .exe louche dans un dossier nommé "Roaming". Maintenant tout marche correctement, je suis sur ma session normalement, mais cependant je doute que mon ordi est totalement désinfecté , je voudrais supprimer toute trace de ce "Trojan" ou je ne sais quoi . J'attend votre aide, merci

Cordialement :)
A voir également:

4 réponses

Utilisateur anonyme
26 déc. 2011 à 07:12
Salut



* Fais dans l' ordre:



1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)




2) * Télécharge>> Ransomfix (merci à Xplode)
* ICI >> Ransomfix de Xplode
* Lancez-le. Il n'y a pas d'interface graphique : c'est normal !
* Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )
* Poste le rapport.

ensuite toujours en Mode sans Echec

3)* Télécharge ZHPDiag (de Nicolas coolman)


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* * L'outil va créer 3 icônes ZHPDiag > IMAGE ZHPDiag

* >> ZHPFix >IMAGE ZHPFix sur ton Bureau

* et >> MBRcheck
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic ») http://img50.xooimage.com/files/9/c/7/image1-240af68.jpg

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Ci joint.com
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.com
* clic sur Parcourir
* Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.com/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

ou

ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici



@+ VIRUS/C/C
0
else006 Messages postés 3 Date d'inscription lundi 26 décembre 2011 Statut Membre Dernière intervention 26 décembre 2011
26 déc. 2011 à 12:53
Tout d'abbord merci pour ton aide.
Voici les rapports effectués dans l'ordre :

Pour Ransomfix :


_____| Winlogon - Shell |_____

Value : explorer.exe [OK]

_____| HKCU\..\Run |_____

[MALWARE] slgyw0q9.exe : C:\Users\Raphael\AppData\Roaming\slgyw0q9.exe
Attempting to delete value...
Value deleted successfully !

_____| Explorer.exe |_____

Checking explorer.exe...
Found : C:\Windows\explorer.exe [0x2AF58D15EDC06EC6FDACCE1F19482BBF]
[OK]

_____| EOF |_____

Avec ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111226_e12e8g15f9z11


Voila merci pour ton aide.
0
else006 Messages postés 3 Date d'inscription lundi 26 décembre 2011 Statut Membre Dernière intervention 26 décembre 2011
26 déc. 2011 à 14:08
je dois faire quoi maintenant ?
0
Utilisateur anonyme
26 déc. 2011 à 16:20
Salut

dans l' ordre:


1) Mets à jour Explorer Vers >> Explorer 9
>> Explorer



2)
* Rends toi ici pour Vérifier l'installation de Java
>> Version Java
(n'installe pas la barre d'outil Yahoo proposée lors de l'installation)

* Télécharges et installes la version proposée
* Redémarres le pC et supprimes les versions inférieures de Java
Version 6 Update 23



3)* installes Adobe Flash Player
>> Adobe Flash Player
a l installation décoche la case d installation de McAfee Sécurity scan plus
</gras



4)
*>> Mets à jour Mozilla Firefox
>> Mozilla Firefox

ou

Mets à jour Firefox
Lances Firefox
* Cliques en haut de la page sur le >> ? a propos de Firefox
* Rechercher des mises à jour


* Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT




5) * Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* installes + mise a jour <== A faire !!
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
* Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!



@+ VIRUS/C/C
0