Gendarmette a l'aide

Résolu
eva -  
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
j ai été infecte par le virus de la gendarmerie nationale , malewarebytes semble s'en être occupe mais depuis mon pc rame ... Je ne parviens plus a lire des bluray ou a jouer !
je ne sais quoi faire ...


21 réponses

del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Salut

Tu aurais le rapport de Malwarebyte stp ?

Télécharger RogueKiller de Tigzy sur le bureau:
-> https://www.luanagames.com/index.fr.html

* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Une fois ouvert , taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste moi le rapport...
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Puis :::

Télécharge ZHPDiag par Nicolas Coolman et sauvegarde-le sur le Bureau.


* Laisse toi guider lors de l'installation, n'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
* Le programme se lancera automatiquement à la fin , sinon:
* /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag:
« exécuter en tant qu'Administrateur »/!\
* Cliquer sur l'icône représentant une loupe(« Lancer le diagnostic »)

* Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme
* Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
* Va sur le site https://www.cjoint.com/

* Clique sur le bouton Parcourir et sélectionne le dernier rapport ZHPDiag.txt qui est sur ton bureau.
* Clique ensuite sur "Créer le lien Cjoint" pour déposer le fichier
* Patiente puis copie/colle dans ta réponse le lien qui apparait

@ +

0
eva
 
j'ai fait tourner plusieurs fois malwarebytes, si les rapports s'annule , j'ai peur qu'ils soit vierge , enfin je sais pas... ou puis je le trouver ?
voici le rapport de RogueKiller

http://cjoint.com/?3AvrULfmpGu

et celui de zhdiag

http://cjoint.com/?3AvrZ77EPcR
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonsoir

Lance Malwarebytes -> Onglet "rapports/Logs"
Poste le plus récent.

======================

Installation/Suppression

Télécharges AdwCleaner
-> http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleanerAdwCleanerde

* Lance AdwCleaner.exe
* Accepter l'avertissement qui suit
* Sur la page, cliques sur le bouton "Suppression"
* Laisses travailler l'outil
* Postes le rapport qui apparait à la fin .
* Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
* Clic sur Quitter

Puis :::


Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\Déconnecte-toi et ferme toutes applications en cours (important) /!\

* Double-clique sur le programme d'installation ; laisse-le s' installer par défaut (C:\Program files).
* Double-clique sur l'icône AD-Remover située sur ton Bureau.
* Au menu principal, choisis l'option "Nettoyer".
* Poste le rapport qui apparaît à la fin.

(Le rapport est aussi conservé sous C:\Ad-report(date).log)

(Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)


Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection ;
ne pas en tenir compte (il s'agit d'un faux positif) et continue la procédure.

@ + ;)
0
eva
 
bonjour
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonjour

Les rapports .. ? lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eva
 
je ne peux poster mon message car il est ecrit " titre du message non renseigné "
0
eva
 
je vais don poster les rapports séparément et dans l'ordre demandé :
rapport de malwarebytes :

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.20.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.7930.16406
ben :: BENPC [administrateur]

21/01/2012 12:20:21
mbam-log-2012-01-21 (12-20-21).txt

Type d'examen: Examen personnalisé
Options d'examen activées: Système de fichiers | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | P2P
Elément(s) analysé(s): 2
Temps écoulé: 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
eva
 
* le rapport de AdwCleaner :

http://cjoint.com/?3Awm22iA6rr
0
eva
 
et pour finir le rapport de AD-Remover :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:29:46 le 22/01/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
ben@BENPC (SAMSUNG ELECTRONICS CO., LTD. R530/R730)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [9.0.1 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\ben\AppData\Roaming\Mozilla\FireFox\Profiles\o6lep7zd.default --
Prefs.js - browser.download.lastDir, C:\\Users\\ben\\Downloads\\2010
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1

========================================

**** Internet Explorer Version [9.0.7930.16406] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
HKLM_URLSearchHooks|{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
HKLM_Toolbar|{a65e491f-a436-4952-b49a-b24ed99a0f67} (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\ben\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\ben\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A2D14993-7315-4f91-AD76-20605495ED6C} - C:\Program Files\ESTsoft\ALUpdate\ALUpExt.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
HKLM_ElevationPolicy\{B7A00AEB-BCE6-47B4-AC7E-ED069F24C1A7} - C:\Program Files\Tom's_Guide_France\Tom's_Guide_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{F2632B95-A2AD-4283-B49A-34D4802BA647} - C:\Program Files\ESTsoft\ALUpdate\ALUpdate.exe (x)
BHO\{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 9 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 29 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/07/2011 13:04:41 (5350 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 22/01/2012 12:29:50 (4241 Octet(s))

Fin à: 12:30:40, 22/01/2012

============== E.O.F ==============
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Re,

Relance Malwarbytes en faisant un examen complet
Poste-le rapport

Refais un ZHPDiag ensuite

@ +
0
eva
 
j'ai fait mes devoirs :

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.20.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.7930.16406
ben :: BENPC [administrateur]

22/01/2012 13:29:42
mbam-log-2012-01-22 (13-29-42).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 299256
Temps écoulé: 1 heure(s), 25 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

-------------------------------------------------------------------------------------------------------



rapport de ZHPDiag :

http://cjoint.com/?3AwplEZIoL5
0
eva
 
avira vient de détecter un autre virus , je l'ai supprimé . mais je suis pas vraiment rassurée
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonsoir , :)


Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateurr
==========================================

* Copie/colle toutes les lignes que tu verras en cliquant sur les lien si dessous:

--> https://www.cjoint.com/?BAww5b5c1Kt <--


* A partir du raccourci sur le Bureau
* Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
/!\Fermer toutes applications en cours/!\
* Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)

* Les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
* Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
* Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

@ ++
0
eva
 
bonjour , avant de poster le rapport de zhpfix , je voulais vous préciser une chose. lorsque je lance un scanner avec avira, j'ai l'impression qu'il tourne en boucle dans "appdata" je crois
De plus , le virus détecté par avira semble être contracté lors de la mise a jour de java, moi je pensai ke ces mises a jour (java ) étaient en quelque sortes obligatoire ! si vous pouvez m'éclairer ...

rapport

http://cjoint.com/?3AxmGf9kKuv
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonjour , :)

Ok d'accort...

Nous allons effectuer un Scan avec NOD32

*** Scan en ligne -> https://www.eset.com/

_->Accepter les conditions d'utilisation, pour cela, cochez la case « Oui, j'accepte les termes du contrat de licence»
_->Cliquez ensuite sur le bouton Start
_->Acceptez l'installation de l'ActiveX NOD32
_->Le téléchargement des définitions virales s'effectuent, cela peut prendre du temps selon la vitesse de connexion.
_->Cocher la case "Supprimer les menaces détectées"
_->Clique sur le bouton Démarrer pour lancer le scan
_->Le scan du PC se lance, les menaces détectées apparaissent dans la liste en dessous de la barre de progression.
_->Laissez l'analyse s'effectuer entièrement
_->Cliquer sur le bouton « liste des menaces » permettant d'exporter la liste dans un fichier texte
_->Enregistrer celui-ci sur votre bureau par exemple

Poste moi le rapport

=================

Relance un Scan avec ton Antivirus puis poste moi le rapport .

@ + ;)


0
Utilisateur anonyme
 
lu, plus d'infos : https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
Eset n'a plus besoin de IE, activeX
0
eva
 
bonsoir je viens de lancer eset online scanner qui a trouvé un fichier infecté, dois je cocher la désinstallation a la fermeture et l 'effacement du fichier en quarantaine ?
Je me souviens pas avoir eu a accepter l'installation de l'ActiveX NOD32 !
voici le rapport :

http://cjoint.com/?3AycEIESGXQ

et le rapport de avira ;
0
eva
 
bonjour , je n arrive pas enregistrer le rapport , " l'élément est introuvable ", j'ai donc ouvert une note sur laquelle j'ai copié le rapport mais c-joint ne veut pas me donner un lien ! il me reste plus qu'a le copier ici , mais cela est il raisonnable ?
0
eva
 
re , en fait si je ne parviens pas a uploader le rapport sur c-joint , c'est parce qu'il est trop lourd !
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Salut

Essaye sur 1Fichier.com

Avira a t'il détecté quelque chose ?

@ +
0
eva
 
non il n'a rien trouve ! dois je accepter les mises a jour de java ?

http://cbqip1.1fichier.com/
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonsoir , :)

Ok

Nous allons maintenant procéder au nettoyage des outils de désinfection !

Télécharge ->> DelFix <<- de Xplode

* Lance le.
* Choisit l'option "Suppression"
* Un rapport va s'ouvrir à la fin, colle le dans la réponse ...
* Ensuite pour le désinstaller ; tu relances et tu passes à l'option "Désinstallation"

=======================================================

Pour le bien de votre PC:

* Penser à effectuer la Mise à jours de Windows Update:
Démarrer => Tous les programmes => Windows Update


* Mettez votre JaVa à jours:
-> https://www.java.com/fr/download/manual.jsp


* Mettre à jours son navigateur intenet:
* Mozilla FireFox:
->https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version?redirectlocale=fr&redirectslug=Mettre+%C3%A0+jour+Firefox

* Internet explorer
-> https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US]


* Effectuer un Scan complet de votre pc avec votre Antivirus(Tous les 15J~)
* Effectuer un Scan complet ou rapideavec Malwarebytes' Antimalware
utilisé lors de la désinfection en prenant soin de le mettre à jours avant chaque utilisations.


* Ne cliquer pas sur des liens qu'on vous envoie bêtement.
* Faite attention à vos téléchargement & à votre navigation sur internet:
(Site douteux: Pubs , porno , Émoticône... )
* Fait attention aux Toolbars que vous installé => https://forum.malekal.com/viewtopic.php?t=6173&start=

@ ++ ;)
0