Virus Gendarmerie Nationale Bis Repetita

Fermé
Sepulturo - 16 déc. 2011 à 07:07
 Utilisateur anonyme - 18 déc. 2011 à 09:13
Bonjour,

Je recommence un sujet puis qu'apparemment j'ai mal formulé le précédent. J'ai été victime du nouveau virus se servant de la faille de sécurité sur Java, à savoir le virus "Gendarmerie Nationale". J'ai donc suivi le tutoriel de Gen-hackman sur un précédent post afin de LUI FAIRE GAGNER DU TEMPS et voici mon rapport PRE_SCAN

Rapport : http://pjjoint.malekal.com/files.php?read=20111216_s7s10p8j13x15

Merci de répondre à mon message avant d'autres nouveaux messages comme je vous l'ai vu faire durant la nuit. C'est vous-même qui demandez la création d'un nouveau sujet et qui apparemment respectiez la priorité de réponse des messages, hors des personnes ont eu le privilège d'avoir une réponse avant moi cette nuit.

Merci de votre aide,
A voir également:

7 réponses

Utilisateur anonyme
16 déc. 2011 à 07:15
Bonjour

* Télécharger sur le bureau RogueKiller(par Tigzy)
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


@+
1
Bonjour, je viens de faire autre chose via adwcleaner,

voici le rapport

# AdwCleaner v1.402 - Rapport créé le 16/12/2011 à 07:13:08
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Hugo - SEPULTURO (Administrateur)
# Exécuté depuis : C:\Users\Hugo\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Hugo\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\95FA1DD41215F1249BD2EEFBF30243A5
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212

***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : 7rusagtb.default
Fichier : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\7rusagtb.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1589 octets] - [16/12/2011 07:11:14]
AdwCleaner[S1].txt - [1251 octets] - [16/12/2011 07:13:08]

*************************

Dossier Temporaire : 22 dossier(s)et 112 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1473 octets] ##########

je passe à malbyteware comme dans le tuto de GEN-HACKMAN
0
pour ceux qui auraient payé par ukash, vous pouvaient essayé de retirer l'argent du bon avec par exemple un compte de poker en ligne, ca a marché pour moi. (l'arnaqueur n'avait pas encore eu le temps de le retirer)
0
Utilisateur anonyme
17 déc. 2011 à 13:40
Bonjour

Petit rappel

Il n'y à rien à payer

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

J'ai réussi à m'en débarrasser en suivant les indications mais maintenant mon centre de sécurité est inactif et j'arrive pas à le remettre, quelqu'un peut m'aider ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
17 déc. 2011 à 18:34
Pour t'aider: http://tigzyrk.blogspot.com/2011/12/ransomware-gendarmerie-nationale.html
0
Merci,

J'ai pu démarrer en mode sans échec avec prise en charge réseau, j'ai déjà fait RogueKiller + Malwarebytes mais je le refais au cas où ... Il me manque toujours mon centre de sécurité
0
Utilisateur anonyme
18 déc. 2011 à 09:13
Bonjour sara

Ouvre ton propre sujet.;merci

@+
0