GENDARMES pas bessoin d'en dire +

traker -  
sherred Messages postés 8605 Statut Membre -
Bonjour,
hello a tous,

j'ai un pc portable packard bell ! windows xp home edition sp3 surment ( no indiquer )

processeur intel Atom n450

je vient de choper le fameur virus " du gendarmes " !

j'ai donc redemarer mon pc taper CTRL+ALT+supp -> executer -> reg..

-modifier la valeur shell ( qui est di de mettre iex... ou lieu de ex ) moi s'été Explorer.exe mais j'ai modifier pour qu'il ne puisse afficher sa page !

et je termine le processuse de explorer.exe dans les gestionnaire !

j'ao lancer firefox qui me permet d'acceder a l'arbo du disk hard et a intetrnet :) mais sans bureau c pas facile

quand je lance explorer dans executer il me lance sa page de gendarmerie !

- comment recuperé le fichier exe du virus ou est-il niché comment s'appel l'exe !

si quelqu'un sait dans quel répertoire il se trouve ou autre

quand je lance explorer dans executer il me lance sa page de gendarmerie !

merci
A voir également:

2 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

C'est explorer.exe qui a été remplacé.
Faut mettre une version original selon ta version de Windows / service pack.
cf : https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
1
traker
 
merci ;)
c'est justement ma conclution c'est le fichier explorer.exe qui était malicieux !

explorer a été remplacer par le leur , ou ( je ne sais on peut faire ) modifier par une injection d'un shell ?
0
sherred Messages postés 8605 Statut Membre 351
 
tu es sous linux ?
0
traker
 
perso linux , mes proche microsoft !

les version linux ont et touché par se virus ??!

c'été juste pour recup l'exe pour le disassembler !
0
sherred Messages postés 8605 Statut Membre 351
 
il n'a rien d'exceptionnel cet exe
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
:)
0