Ecran blanc virus ransomware gendarmerie

Résolu/Fermé
itsLuciole - 17 févr. 2012 à 13:25
 JF - 8 mars 2013 à 15:28
Bonjour,

Mon ordinateur a contracté le virus "ransomware" (Trojan Fake Police / Virus Gendarmerie Nationale : violation de la loi française http://www.malekal.com/2011/12/11/trojan-fake-police-virus-gendarmerie-nation/)
J'ai suivi la procédure trouvée sur internet et j'ai réussi à supprimer toutes les infections détectées par Malawarebytes, mais à présent à la place du message de la gendarmerie il y a un écran blanc.
Je ne sais pas quoi faire.
Merci de m'aider !

A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
20 févr. 2012 à 10:11
y a pas besoin de remplacer explorer.exe

FAire ça : https://www.malekal.com/virus-gendarmerie-sur-seven-unicode-powa/
7
Bonjour Malekal_morte-
J'ai le même problème mais c'était celui de la police montée du Canada. J'ai un écran blanc en mode normal mais le système est accessible en Mode sans échec...est-ce que http://www.malekal.com/2012/02/09/virus-gendarmerie-sur-seven-unicode-powa/ réglerais mon problème? Je suis sur XP. Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
20 févr. 2012 à 17:42
Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !


et :

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
17 févr. 2012 à 13:29
Salut,

Quelle version de Windows ?
Ca donne quoi en mode sans échec ?
0
Windows Vista

Le mode sans échec est inaccessible (avant il y avait le virus, maintenant il y a un écran blanc).

Je soupçonne explorer.exe d'être endommagé, je vais essayer de le changer et je vous tiens au courant

Merci pour ta réponse !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
HELP plz !

Je n'arrive pas à changer mon explorer.exe

J'ai téléchargé le fichier explorer.exe non endommagé pour vista, mais je ne peux pas remplacer l'ancien car à priori je n'ai pas les droits nécessaires...

HELP merci
0
Ça a marché ! Merci beaucoup !!
0