A l'aide, virus de la gendarmerie nationale

nastysam -  
 g3n-h@ckm@n -
Bonjour,


J'ai été contaminé aussi, aidez moi svp !! j'ai fais l'analyse avec OTL. Voici les liens cjoint.com :

http://cjoint.com/?ALnuGoKb5Zj et http://cjoint.com/?ALnuGQcWtxd

Merci de m'aider, j'ai vraiment besoin de mon pc pour mes études..

29 réponses

  • 1
  • 2
Résumé de la discussion

Une infection informatique sur Windows 7 et Internet Explorer 8.0 est discutée, avec une demande d'aide urgente pour restaurer le PC et poursuivre les études. Plusieurs conseils techniques sont proposés, notamment l'utilisation d'OTL et l'exécution de scripts de réparation, avec des indications pour enregistrer des rapports et partager les résultats sur des services en ligne. D'autres réponses décrivent des manipulations sensibles comme modifier le Shell dans le registre et désactiver pare-feu ou antivirus pour le scan, ce qui illustre des risques potentiels et des méthodes variées. Des indications supplémentaires évoquent l'utilisation d'un outil hors ligne et l'envoi du fichier pré_scan sur un service dédié, pour poursuivre l'analyse même si l'accès réseau est compromis.

Bobot (l'IA à votre service)
  1. nastysam
     
    Je ne sais pas pourquoi les liens ne fonctionnent pas mais il suffit de les copier et coller dans la barre d'adresse.
    Help !!
    0
  2. g3n-h@ckm@n
     
    salut colle ca dans la partie inferieure d'OTL (la case blanche)

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Shell"="explorer.exe"


    clique sur runfix , puis redemarre ton pc normalement

    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  3. nastysam
     
    Désolé je ne vois pas de bouton runfix ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. nastysam
     
    J'ai eu ce rapport :

    ========== REGISTRY ==========
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\"Shell"|"explorer.exe" /E : value set successfully!

    OTL by OldTimer - Version 3.2.31.0 log created on 12132011_204108
    0
  6. g3n-h@ckm@n
     
    mais ton pc est demarré dans ta session là ?
    0
  7. nastysam
     
    Non c'était la session invité. J'ai redémarré avec la session infécté, c'est bon normalement, il a eu un peu de mal au début, mais je crois que ça devrait aller.
    Merci beaucoup !!!
    0
  8. g3n-h@ckm@n
     
    c'est pas fini là on empeche juste l infection de se lancer mais elle est encore presente faut la virer

    de la session infectée :

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  9. nastysam
     
    Je suis très nulle en informatique. Comment je fais pour désactiver mon antivirus et mon parefeu ?
    0
  10. nastysam
     
    Alors j'ai suivi les instructions, mon bureau a bein été bloké, il a bien eu les fenetres noires sauf qu'ensuite mon pc a redémarré tout seul et je ne vois aucun nouveau fichier sur mon bureau du nom de pre_scan... j'ai recommencé une deuxième fois : la même chose s'est passée.
    0
  11. g3n-h@ckm@n
     
    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
  12. nastysam
     
    start scan c'est a dire lancer nettoyage ?
    0
  13. nastysam
     
    Désolé, j'ai mal lu c'est bon.
    Merci de ta patience !
    0
  14. nastysam
     
    J'ai fais start scan. Ca fait une recherche et ensuite il me remet start scan, avec des resultats dans processed.
    0
  15. g3n-h@ckm@n
     
    poste c:\pre_scan.txt dans un lien stp
    0
  16. nastysam
     
    Je voudrais bien mais j'ai rien de ce nom
    0
  17. nastysam
     
    j'ai ceci sur mon bureau
    http://pjjoint.malekal.com/files.php?id=20111213_v10e15k14q12w12
    0
  18. g3n-h@ckm@n
     
    dans ton disque c:\ tu as un texte qui se nomme pre_scan.txt
    0
  • 1
  • 2