Violation loi française, Malware marche pas
Résolu/Fermé
MGR
-
27 déc. 2011 à 12:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 déc. 2011 à 13:29
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 déc. 2011 à 13:29
A voir également:
- Violation loi française, Malware marche pas
- Boîte mail française gratuite - Guide
- Radio française - Télécharger - Médias et Actualité
- Malware byte - Télécharger - Antivirus & Antimalwares
- Tubidy musique française - Forum Services en ligne
- Parole de chanson francaise gratuite à imprimer - Télécharger - Vie quotidienne
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
27 déc. 2011 à 13:29
27 déc. 2011 à 13:29
Ton infection se propage par des exploits sur sites WEB.
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
Modifié par dr.pc1 le 27/12/2011 à 12:21
Modifié par dr.pc1 le 27/12/2011 à 12:21
Salut,
**Démarre l'ordinateur en mode sans échec avec prise en charge réseau
*Télécharge Ransomfix (merci à Xplode) : ici
*Lance-le. Il n'y a pas d'interface graphique : c'est normal :-)
Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )
*Donne-moi ce rapport ;-)
**Démarre l'ordinateur en mode sans échec avec prise en charge réseau
*Télécharge Ransomfix (merci à Xplode) : ici
*Lance-le. Il n'y a pas d'interface graphique : c'est normal :-)
Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )
*Donne-moi ce rapport ;-)
dr.pc1,
Voilà le rapport : RansomFix v1.0 - Xplode
# OS : Windows Vista (TM) Home Premium (32 bits)
# Username : utilisateur - PC-DE-UTILISATE (Administrateur)
_____| Winlogon - Shell |_____
Value : explorer.exe [OK]
_____| HKCU\..\Run |_____
[MALWARE] u5khrmjv.exe : C:\Users\utilisateur\AppData\Roaming\u5khrmjv.exe
Attempting to delete value...
Value deleted successfully !
_____| Explorer.exe |_____
Checking explorer.exe...
Found : C:\Windows\explorer.exe [0xFD8C53FB002217F6F888BCF6F5D7084D]
[OK]
_____| EOF |_____
Voilà le rapport : RansomFix v1.0 - Xplode
# OS : Windows Vista (TM) Home Premium (32 bits)
# Username : utilisateur - PC-DE-UTILISATE (Administrateur)
_____| Winlogon - Shell |_____
Value : explorer.exe [OK]
_____| HKCU\..\Run |_____
[MALWARE] u5khrmjv.exe : C:\Users\utilisateur\AppData\Roaming\u5khrmjv.exe
Attempting to delete value...
Value deleted successfully !
_____| Explorer.exe |_____
Checking explorer.exe...
Found : C:\Windows\explorer.exe [0xFD8C53FB002217F6F888BCF6F5D7084D]
[OK]
_____| EOF |_____
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
27 déc. 2011 à 12:30
27 déc. 2011 à 12:30
*Lance Malwarebyte's Anti-Malware :
-Met la base de définition à jour
-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )
A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.
Et poste-moi le rapport dans ta prochaine réponse :-)
-Met la base de définition à jour
-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )
A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.
Et poste-moi le rapport dans ta prochaine réponse :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voilà le rapport : qui dit qu'aucun fichier dangereux n'a été détecté.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 911122701
Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16386
27/12/2011 12:55:56
mbam-log-2011-12-27 (12-55-56).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 234653
Temps écoulé: 22 minute(s), 43 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 911122701
Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16386
27/12/2011 12:55:56
mbam-log-2011-12-27 (12-55-56).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 234653
Temps écoulé: 22 minute(s), 43 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
27 déc. 2011 à 13:06
27 déc. 2011 à 13:06
Regarde si tu as encore le problème :-)
lecoolldu94
Messages postés
1964
Date d'inscription
dimanche 19 décembre 2010
Statut
Membre
Dernière intervention
7 juillet 2012
175
27 déc. 2011 à 13:10
27 déc. 2011 à 13:10
salut si tu es sous XP fait ceci ==> https://www.youtube.com/watch?v=fLBF_3VhPYU&feature=related
dr.pc1 : MERCI
Je crois que c'est résolu. En tout cas, j'ai pu rallumé mon ordinateur correctement, sans le faux message de la gendarmerie nationale.
Merci encore,
Marion
Je crois que c'est résolu. En tout cas, j'ai pu rallumé mon ordinateur correctement, sans le faux message de la gendarmerie nationale.
Merci encore,
Marion
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
27 déc. 2011 à 13:24
27 déc. 2011 à 13:24
Tu peux mettre le sujet en résolu ;-)