A l'aide, virus de la gendarmerie nationale

nastysam -  
 Utilisateur anonyme -
Bonjour,


J'ai été contaminé aussi, aidez moi svp !! j'ai fais l'analyse avec OTL. Voici les liens cjoint.com :

http://cjoint.com/?ALnuGoKb5Zj et http://cjoint.com/?ALnuGQcWtxd


Merci de m'aider, j'ai vraiment besoin de mon pc pour mes études..
A voir également:

29 réponses

nastysam
 
Je ne sais pas pourquoi les liens ne fonctionnent pas mais il suffit de les copier et coller dans la barre d'adresse.
Help !!
0
Utilisateur anonyme
 
salut colle ca dans la partie inferieure d'OTL (la case blanche)

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"


clique sur runfix , puis redemarre ton pc normalement


¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
nastysam
 
Désolé je ne vois pas de bouton runfix ?
0
Utilisateur anonyme
 
correction
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nastysam
 
J'ai eu ce rapport :

========== REGISTRY ==========
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\"Shell"|"explorer.exe" /E : value set successfully!

OTL by OldTimer - Version 3.2.31.0 log created on 12132011_204108
0
Utilisateur anonyme
 
mais ton pc est demarré dans ta session là ?
0
nastysam
 
Non c'était la session invité. J'ai redémarré avec la session infécté, c'est bon normalement, il a eu un peu de mal au début, mais je crois que ça devrait aller.
Merci beaucoup !!!
0
Utilisateur anonyme
 
c'est pas fini là on empeche juste l infection de se lancer mais elle est encore presente faut la virer

de la session infectée :

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
nastysam
 
Je suis très nulle en informatique. Comment je fais pour désactiver mon antivirus et mon parefeu ?
0
Utilisateur anonyme
 
lance comme ca , on avisera
0
nastysam
 
Alors j'ai suivi les instructions, mon bureau a bein été bloké, il a bien eu les fenetres noires sauf qu'ensuite mon pc a redémarré tout seul et je ne vois aucun nouveau fichier sur mon bureau du nom de pre_scan... j'ai recommencé une deuxième fois : la même chose s'est passée.
0
Utilisateur anonyme
 
▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
nastysam
 
start scan c'est a dire lancer nettoyage ?
0
Utilisateur anonyme
 
ben y'a ecrit start scan....
0
nastysam
 
Désolé, j'ai mal lu c'est bon.
Merci de ta patience !
0
nastysam
 
J'ai fais start scan. Ca fait une recherche et ensuite il me remet start scan, avec des resultats dans processed.
0
Utilisateur anonyme
 
poste c:\pre_scan.txt dans un lien stp
0
nastysam
 
Je voudrais bien mais j'ai rien de ce nom
0
nastysam
 
j'ai ceci sur mon bureau
http://pjjoint.malekal.com/files.php?id=20111213_v10e15k14q12w12
0
Utilisateur anonyme
 
dans ton disque c:\ tu as un texte qui se nomme pre_scan.txt
0