GENDARMES pas bessoin d'en dire +

Fermé
traker - Modifié par traker le 19/01/2012 à 22:22
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 21 janv. 2012 à 06:43
Bonjour,
hello a tous,

j'ai un pc portable packard bell ! windows xp home edition sp3 surment ( no indiquer )

processeur intel Atom n450

je vient de choper le fameur virus " du gendarmes " !

j'ai donc redemarer mon pc taper CTRL+ALT+supp -> executer -> reg..

-modifier la valeur shell ( qui est di de mettre iex... ou lieu de ex ) moi s'été Explorer.exe mais j'ai modifier pour qu'il ne puisse afficher sa page !

et je termine le processuse de explorer.exe dans les gestionnaire !

j'ao lancer firefox qui me permet d'acceder a l'arbo du disk hard et a intetrnet :) mais sans bureau c pas facile

quand je lance explorer dans executer il me lance sa page de gendarmerie !


- comment recuperé le fichier exe du virus ou est-il niché comment s'appel l'exe !

si quelqu'un sait dans quel répertoire il se trouve ou autre

quand je lance explorer dans executer il me lance sa page de gendarmerie !

merci

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
19 janv. 2012 à 22:23
Salut,

C'est explorer.exe qui a été remplacé.
Faut mettre une version original selon ta version de Windows / service pack.
cf : https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
1
merci ;)
c'est justement ma conclution c'est le fichier explorer.exe qui était malicieux !

explorer a été remplacer par le leur , ou ( je ne sais on peut faire ) modifier par une injection d'un shell ?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
20 janv. 2012 à 10:12
tu es sous linux ?
0
perso linux , mes proche microsoft !

les version linux ont et touché par se virus ??!

c'été juste pour recup l'exe pour le disassembler !
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
21 janv. 2012 à 06:43
il n'a rien d'exceptionnel cet exe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
20 janv. 2012 à 08:46
:)
0