Virus Gendarmerie et puis quoi encore !

Résolu/Fermé
Tr1st0r Messages postés 18 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 11 novembre 2012 - 7 nov. 2012 à 13:18
 Utilisateur anonyme - 7 nov. 2012 à 15:28
Bonjour,

A l'instant je viens de choper le virus: ORDINATEUR BLOCE avec logo gendarmerie et tous ce qui vas avec.

Comment le désinstaller ?

Mes tentatives:

En mode normal:

J'arrive sur le bureau à toute allure je clicke sur le logiciel Malwere bytes anti malweres qui ma déjà beaucoup servit pour d'autre désinstallation de virus. Mais la version n'étant pas à jour je ne peut accéder au logiciel, alors la page ORDINATEUR BLOC d'affiche.

En Mode sans echec:

J'arrive sur le bureau je lance Ccleaner et Glary utilities et j'effectue un quelques test mais ils ne trouve rien.

Je relance en mode normal la page s'affiche.

Je revient en sans echec puis restaurer le système, là je suis sur ma page de choix des sessions. J'allume arrivé au bureau, j'effectue un contrôle Malwere. Tous ca se passe en ce moment.

J'attends l'analyse.



10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par Malekal_morte- le 7/11/2012 à 13:20
Salut,

J'arrive sur le bureau je lance Ccleaner et Glary utilities et j'effectue un quelques test mais ils ne trouve rien.

Ce sont des nettoyeurs qui virent les fichiers temporaires (ça sert pas à grand chose).
Ca vire pas les virus..


Poste le rapport quand le scan est terminé.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
4
Tr1st0r Messages postés 18 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 11 novembre 2012
7 nov. 2012 à 13:26
Bonjour,

Le rapport ? D'habitude il le met mais là non. Il n'y à qu'un format bloc note qui dit que rien n'est detecté. La page du virus ne s'affiche pas.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 nov. 2012 à 13:27
C'est la restauration du système qui a viré le virus.
A la fin de ton post initial, tu dis que tu fais un malware "Malwere" - c'est Malwarebyte Anti-Malware non ?
Si oui, il donne un rapport.
C'est lui qui a rien détecté ?
0
Tr1st0r Messages postés 18 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 11 novembre 2012
7 nov. 2012 à 13:31
Voilà il est en format bloc note:

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.07.04

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Jérémie :: JÉRÉMIE-HP [administrateur]

07/11/2012 13:17:22
mbam-log-2012-11-07 (13-17-22).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 203220
Temps écoulé: 4 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 nov. 2012 à 13:33
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tr1st0r Messages postés 18 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 11 novembre 2012
7 nov. 2012 à 13:38
Voici le scan:

# AdwCleaner v2.007 - Rapport créé le 07/11/2012 à 13:35:35
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Jérémie - JÉRÉMIE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jérémie\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\Users\Jérémie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
Dossier Supprimé : C:\Users\Jérémie\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Fichier Supprimé : C:\user.js

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\ilivid
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Jérémie\AppData\Roaming\Mozilla\Firefox\Profiles\9k4yexsb.default\prefs.js

Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.html")[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.prad.initialized_by_rc", "true");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "false");
Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_predict_include_script");
Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_prad");
Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.version", "1.5.0.2");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Jérémie\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5736 octets] - [07/11/2012 13:35:15]
AdwCleaner[S1].txt - [36792 octets] - [25/07/2012 17:41:48]
AdwCleaner[S2].txt - [5723 octets] - [07/11/2012 13:35:35]

########## EOF - C:\AdwCleaner[S2].txt - [5783 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 nov. 2012 à 13:58
Si tu n'as pas de symptomes particuliers, c'est bon.



Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Tr1st0r Messages postés 18 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 11 novembre 2012
7 nov. 2012 à 14:12
Merci pour ton aide,

Je suis en trein d'appliquer les mises à jours.

J'ai d'autres problèmes mais je vais refaire un post.


Bonne journée
0
jeanloup06 Messages postés 8 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 7 novembre 2012
7 nov. 2012 à 15:08
Bonjour
merci pour la reponse, mais sur ma page mode sans echec je n'ai rien de cela, de plus , je viens de m'apercevoir que norton n'a pas été renouvelé ( cette ordinateur , nous l'utilisons tres peu et je n'ai pas fait attention)Que dois-je faire SVP
0
Utilisateur anonyme
7 nov. 2012 à 15:10
je t'ai pris en charge merci de rester sur ton post d'origine !
0
jeanloup06 Messages postés 8 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 7 novembre 2012
7 nov. 2012 à 15:13
c'est super sympa
merci
0
jeanloup06 Messages postés 8 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 7 novembre 2012
7 nov. 2012 à 15:14
pour info
j'ai mis en route une analyse de norton , dois je arréter celleci
0