Virus Gendarmerie (ransomware)

Fermé
BadWolf - 9 mai 2012 à 16:38
plasmideryan Messages postés 21 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 23 juin 2012 - 18 mai 2012 à 23:13
Bonjour,

Système : windows xp

Je me permet de vous demander votre aide car un amie a moi est infecter pour la deuxième fois par ce faux virus de la gendarmerie nationale http://www.malekal.com/2012/01/10/virus-gendarmerie-activite-illicite-demelee/

La première fois il a peu résoudre le problème avec roguekiller en mode sans échec, mais maintenant le problème et qu'il ne peut simplement rien faire même en mode sans échec.

C'est pour cela que je me permet de vous demander votre aide car il ne le peut pas lui même.

Merci

1 réponse

plasmideryan Messages postés 21 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 23 juin 2012
18 mai 2012 à 23:13
Télécharge le CD live de kaspersky à cette adresse:
https://support.kaspersky.com/viruses/krd18?level=2

Grave l'image .iso sur un CD/DVD avec ImgBurn:
http://www.imgburn.com/index.php?act=download
Dans ImgBurn, sélectionne dans le menu "Write image file to disc",
-sélectionne le document .iso de kaspersky,
- vérifie qu'il a bien l'option bootable,
-change la vitesse de gravure au plus bas que tu puisse pour éviter les erreurs,
-Attends jusqu'à ImgBurn te dise que la gravure est finie(si ton lecteur s'ouvre mais qu'ImgBurn ne te dit rien, referme ton lecteur pour qu'il finisse).

Après avoir graver ton CD, boot depuis celui-ci
( TUTO: https://forum.malekal.com/viewtopic.php?t=9447&start=

-choisi ta langue(français ou anglais)
-accepte les conditions d'utilisations
-Il est possible que le cd t'affiche un message comme quoi ton ordi c'est mal éteint, clique sur "poursuivre".
-une fois dedans, va dans le menu en bas à gauche,
-puis dans terminal afin d'obtenir la fenêtre noire,
-puis tape en respectant les minuscules: windowsunlocker
-repère les fichiers en "suspicions modification"
-dans le menu en bas à gauche, appuie sur redémarrer.

Tu devrais retrouver ton écran!!
- Cependant, ce virus peut être droppé par les virus Zaccess ou sirefef,
Je te conseille donc de faire un scan avec MBAM en mode sans échec,
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
TUTO: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

-puis un scan avec Panda qui devrais t'enlever le Zaccess si tu en as un:
https://www.pandasecurity.com/en/support/card?id=1672&idIdioma=2

Tout est expliqué, fait ensuite un autre scan avec MBAM et sa devrait être bon.

Si tu veux, tu peux même faire un rapport avec ZHP diag, et le poster sur le forum se serait tip top.
Tiens moi informer si tu as d'autres problèmes.

Si tu rencontres des problèmes, tu peux toujours faire un scan depuis le CD de kaspersky, et effacer les éléments qu'il te trouvera.

De plus, je déconseille à ton ami de trainer sur des sites hachés ou à contenu pour adulte, et je lui conseille de mettre ses logiciels (java, flash ou reader) à jour.
0