Police et Gendarmerie Nationale VIRUS

Résolu/Fermé
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012 - 14 sept. 2012 à 12:31
 Arn31 - 20 sept. 2012 à 19:29
Bonjour,

hier soir en recherche de vidéo de Bossa Nova en streaming, un ralentissement de mon Pc m'a inquiété et pour cause, moins d'une minute plus tard le bon vieux Virus Police Gendarmerie s'est invité sur mon disque dur.
comme ce n'est pas la première fois, et oui ça fait un peu boulet, je suis sur un portable à côté de ma tour et j'ai déjà préparé un démarrage du système avec le cd qui propose OTLP si je ne me trompe pas. Par contre pour la suite je suis complètement perdu et je ne saurai pas analyser les résultats des rapports...et faire ce qu'il convient.

La tour infectée est sous win7 familial premium...
Merci d'avance pour votre assistance;

Arn31.



A voir également:

20 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 sept. 2012 à 12:52
Salut,

Donne le rapport.
0
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
14 sept. 2012 à 13:17
Bonjour,
une fois lancé reatogoXPE
je lance otlp
je mets le rapport sur une clé
et je le poste ici ?
(je suis vraiment léger en procédure, et la première fois j'avoue m'être laissé guider totalement...)

je m'y colle en tous cas, merci.
0
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
14 sept. 2012 à 13:52
Pfiu,

je galère pour suivre le tuto d'otlp de Malekal's forum, le systeme de reatogo ne reconnais pas le disque dur externe sur lequel j'ai mis la liste avant de lancer le scan, je vois pas comment communiquer d'un pc à l'autre. . .
ça va pas être rapide. . .si j'y arrive...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 sept. 2012 à 13:54
c'est pas cool ça.
Et Kaspersky unlocker : https://forum.malekal.com/viewtopic.php?t=35913&start= ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
14 sept. 2012 à 14:06
Je suis désolé le temps joue contre moi je n'avais que la matinée pour me pencher là dessus, je reprends tout ça en fin d'après midi...
en fait je crois que je vais exploser, mon tel mobile est mort, mon pc est infecté, mes clés USB mortes ou prêtées, mon dd externe est reconnu pour l'ejection mais je le trouve pas en accés au dossiers pour l'utiliser, le cumul est un peu lourd, en plus j'ai arrêté de fumer y'a trois jours, le cumul est vraiment lourd...
de retour vers 18h pour terminer ce combat contre la technologie !
0
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
14 sept. 2012 à 18:32
Re-Bonjour,

j'ai acheté une clé et j'ai posté le rapport via le lien sur le tuto
en espérant que tout soit ok pour exploiter les données, je reste prêt s'il y a quelque chose à refaire..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 sept. 2012 à 18:33
C'est un prb de pilotes pour ton disque, les CD Live n'embarquent pas les pilotes du controleur de domaine et du coup pas de disque \o
0
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
14 sept. 2012 à 18:41
Pardon Malekal_morte,

je me suis mal exprimé, la clé a été détectée sans souci par reatogo, du coup j'ai pu suivre le tuto
copie-collage de la liste de votre forum
scan avec otlp
mise du rapport sur la clé et postage sur le lien du tuto de votre forum
normalement vous devriez pouvoir le récupérer
sauf si j'ai fait une mauvaise manip de postage
en tout cas j'ai le rapport Otlp sur ma clé
0
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
14 sept. 2012 à 20:52
je crois que cela manquait
désolé des délais de réponse
https://pjjoint.malekal.com/files.php?id=OTL_20120914_o6f7f13h13z15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 sept. 2012 à 22:16
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\ROC_ON_D..\Run: [Update] D:\Users\ROC\AppData\Roaming\6XFptEI.exe ()


* redemarre le pc sous windows et poste le rapport ici
0
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
14 sept. 2012 à 23:16
rapport OTL:


========== OTL ==========
Registry key HKEY_USERS\ROC_ON_D\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Users\ROC\AppData\Roaming\6XFptEI.exe moved successfully.

OTLPE by OldTimer - Version 3.1.48.0 log created on 09152012_011228


rapport après redemarrage pc sous windows dans un instant...
0
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
14 sept. 2012 à 23:46
heu, pour le pc il a redemarré mais je ne sais pas où trouver le rapport, dans le dossier OTL sous (C:) il y a un fichier daté d'aujourd'hui, j'espère que c'est bien ça :
========== OTL ==========
Registry key HKEY_USERS\ROC_ON_D\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
D:\Users\ROC\AppData\Roaming\6XFptEI.exe moved successfully.

OTLPE by OldTimer - Version 3.1.48.0 log created on 09152012_011228

c'est le même que le précédent, est-ce la chose attendue ?..
0
Arn31 Messages postés 11 Date d'inscription vendredi 14 septembre 2012 Statut Membre Dernière intervention 15 septembre 2012
15 sept. 2012 à 08:29
Bonjour,

je voulais savoir ce qu'il me restait à faire pour que tout soit ok et que ce sujet puisse être établi comme résolu...

était-ce les bons posts de rapport ?
dois je faire une sauvegarde ?
autre chose à quoi je ne pense pas ? . .

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
15 sept. 2012 à 11:50
Le virus se lance encore ?

0
je me suis absenté pour le week end
je relance la machine à mon retour lundi soir
lors du dernier redémarrage il ne s'était rien passé
mais le pc n'était pas connecté au net et je n'ai pas lancé d'appli...
je teste donc tout ça dès demain en arrivant...
0
bonsoir,
enfin de retour et rien de facheux ne se passe
j'ai lancé le PC et pas de relance du virus...

Je vais m'attacher à mettre à jour mes logiciels
dois je faire une création de point de restauration
est il utile de lancer un scan avec malwarebytes
dois je faire tout autre chose ?
0
toujours en attente de réponse je fait remonter le sujet en postant ce message inutile...
0
48 heures sans réponse...
pas de réapparition du virus...

cas résolu ?
en tout cas Merci pour la désinfection.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 20/09/2012 à 12:07
yep, c'est bon.

installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec.


~~

Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Merci,
pour toutes ces explications, j'ai mis en marque page quelques liens et télécharger quelques logiciels...
il me reste à surfer plus prudemment pour pas rechopper cette belle perte de temps, et que les logiciels seuls ne peuvent assurer la protection(j'en prends tout de suite de la graine) ! ! !
Merci, trois fois Merci !
0