Gendarmette a l'aide

Résolu
eva -  
del-crosseur Messages postés 529 Statut Contributeur sécurité -
Bonjour,
j ai été infecte par le virus de la gendarmerie nationale , malewarebytes semble s'en être occupe mais depuis mon pc rame ... Je ne parviens plus a lire des bluray ou a jouer !
je ne sais quoi faire ...

21 réponses

  • 1
  • 2
  1. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Salut

    Tu aurais le rapport de Malwarebyte stp ?

    Télécharger RogueKiller de Tigzy sur le bureau:
    -> https://www.luanagames.com/index.fr.html

    * Quitter tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lancer simplement RogueKiller.exe
    * Une fois ouvert , taper 2 et valider
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste moi le rapport...
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    Puis :::

    Télécharge ZHPDiag par Nicolas Coolman et sauvegarde-le sur le Bureau.

    * Laisse toi guider lors de l'installation, n'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    * Le programme se lancera automatiquement à la fin , sinon:
    * /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag:
    « exécuter en tant qu'Administrateur »/!\
    * Cliquer sur l'icône représentant une loupe(« Lancer le diagnostic »)

    * Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme
    * Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
    * Va sur le site https://www.cjoint.com/

    * Clique sur le bouton Parcourir et sélectionne le dernier rapport ZHPDiag.txt qui est sur ton bureau.
    * Clique ensuite sur "Créer le lien Cjoint" pour déposer le fichier
    * Patiente puis copie/colle dans ta réponse le lien qui apparait

    @ +

    0
  2. eva
     
    j'ai fait tourner plusieurs fois malwarebytes, si les rapports s'annule , j'ai peur qu'ils soit vierge , enfin je sais pas... ou puis je le trouver ?
    voici le rapport de RogueKiller

    http://cjoint.com/?3AvrULfmpGu

    et celui de zhdiag

    http://cjoint.com/?3AvrZ77EPcR
    0
  3. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir

    Lance Malwarebytes -> Onglet "rapports/Logs"
    Poste le plus récent.

    ======================

    Installation/Suppression

    Télécharges AdwCleaner
    -> http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleanerAdwCleanerde

    * Lance AdwCleaner.exe
    * Accepter l'avertissement qui suit
    * Sur la page, cliques sur le bouton "Suppression"
    * Laisses travailler l'outil
    * Postes le rapport qui apparait à la fin .
    * Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
    * Clic sur Quitter

    Puis :::

    Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\Déconnecte-toi et ferme toutes applications en cours (important) /!\

    * Double-clique sur le programme d'installation ; laisse-le s' installer par défaut (C:\Program files).
    * Double-clique sur l'icône AD-Remover située sur ton Bureau.
    * Au menu principal, choisis l'option "Nettoyer".
    * Poste le rapport qui apparaît à la fin.

    (Le rapport est aussi conservé sous C:\Ad-report(date).log)

    (Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection ;
    ne pas en tenir compte (il s'agit d'un faux positif) et continue la procédure.

    @ + ;)
    0
  4. eva
     
    bonjour
    0
    1. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
       
      Bonjour

      Les rapports .. ? lol
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. eva
     
    je ne peux poster mon message car il est ecrit " titre du message non renseigné "
    0
  7. eva
     
    je vais don poster les rapports séparément et dans l'ordre demandé :
    rapport de malwarebytes :

    Malwarebytes Anti-Malware 1.60.0.1800
    www.malwarebytes.org

    Version de la base de données: v2012.01.20.02

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.7930.16406
    ben :: BENPC [administrateur]

    21/01/2012 12:20:21
    mbam-log-2012-01-21 (12-20-21).txt

    Type d'examen: Examen personnalisé
    Options d'examen activées: Système de fichiers | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | P2P
    Elément(s) analysé(s): 2
    Temps écoulé: 16 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  8. eva
     
    * le rapport de AdwCleaner :

    http://cjoint.com/?3Awm22iA6rr
    0
  9. eva
     
    et pour finir le rapport de AD-Remover :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:29:46 le 22/01/2012, Mode normal

    Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
    ben@BENPC (SAMSUNG ELECTRONICS CO., LTD. R530/R730)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [9.0.1 (fr)] ****

    FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
    HKLM_MozillaPlugins\Adobe Reader (x)
    HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Users\ben\AppData\Roaming\Mozilla\FireFox\Profiles\o6lep7zd.default --
    Prefs.js - browser.download.lastDir, C:\\Users\\ben\\Downloads\\2010
    Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
    Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
    Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1

    ========================================

    **** Internet Explorer Version [9.0.7930.16406] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
    HKLM_URLSearchHooks|{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
    HKLM_Toolbar|{a65e491f-a436-4952-b49a-b24ed99a0f67} (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
    HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\ben\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
    HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
    HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\ben\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{A2D14993-7315-4f91-AD76-20605495ED6C} - C:\Program Files\ESTsoft\ALUpdate\ALUpExt.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
    HKLM_ElevationPolicy\{B7A00AEB-BCE6-47B4-AC7E-ED069F24C1A7} - C:\Program Files\Tom's_Guide_France\Tom's_Guide_FranceToolbarHelper.exe (?)
    HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
    HKLM_ElevationPolicy\{F2632B95-A2AD-4283-B49A-34D4802BA647} - C:\Program Files\ESTsoft\ALUpdate\ALUpdate.exe (x)
    BHO\{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 9 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 29 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 26/07/2011 13:04:41 (5350 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 22/01/2012 12:29:50 (4241 Octet(s))

    Fin à: 12:30:40, 22/01/2012

    ============== E.O.F ==============
    0
  10. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Re,

    Relance Malwarbytes en faisant un examen complet
    Poste-le rapport

    Refais un ZHPDiag ensuite

    @ +
    0
  11. eva
     
    j'ai fait mes devoirs :

    Malwarebytes Anti-Malware 1.60.0.1800
    www.malwarebytes.org

    Version de la base de données: v2012.01.20.02

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.7930.16406
    ben :: BENPC [administrateur]

    22/01/2012 13:29:42
    mbam-log-2012-01-22 (13-29-42).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 299256
    Temps écoulé: 1 heure(s), 25 minute(s), 43 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    -------------------------------------------------------------------------------------------------------

    rapport de ZHPDiag :

    http://cjoint.com/?3AwplEZIoL5
    0
  12. eva
     
    avira vient de détecter un autre virus , je l'ai supprimé . mais je suis pas vraiment rassurée
    0
  13. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir , :)

    Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateurr
    ==========================================

    * Copie/colle toutes les lignes que tu verras en cliquant sur les lien si dessous:

    --> https://www.cjoint.com/?BAww5b5c1Kt <--

    * A partir du raccourci sur le Bureau
    * Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
    /!\Fermer toutes applications en cours/!\
    * Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)

    * Les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
    * Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
    * Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

    @ ++
    0
  14. eva
     
    bonjour , avant de poster le rapport de zhpfix , je voulais vous préciser une chose. lorsque je lance un scanner avec avira, j'ai l'impression qu'il tourne en boucle dans "appdata" je crois
    De plus , le virus détecté par avira semble être contracté lors de la mise a jour de java, moi je pensai ke ces mises a jour (java ) étaient en quelque sortes obligatoire ! si vous pouvez m'éclairer ...

    rapport

    http://cjoint.com/?3AxmGf9kKuv
    0
  15. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonjour , :)

    Ok d'accort...

    Nous allons effectuer un Scan avec NOD32

    *** Scan en ligne -> https://www.eset.com/

    _->Accepter les conditions d'utilisation, pour cela, cochez la case « Oui, j'accepte les termes du contrat de licence»
    _->Cliquez ensuite sur le bouton Start
    _->Acceptez l'installation de l'ActiveX NOD32
    _->Le téléchargement des définitions virales s'effectuent, cela peut prendre du temps selon la vitesse de connexion.
    _->Cocher la case "Supprimer les menaces détectées"
    _->Clique sur le bouton Démarrer pour lancer le scan
    _->Le scan du PC se lance, les menaces détectées apparaissent dans la liste en dessous de la barre de progression.
    _->Laissez l'analyse s'effectuer entièrement
    _->Cliquer sur le bouton « liste des menaces » permettant d'exporter la liste dans un fichier texte
    _->Enregistrer celui-ci sur votre bureau par exemple

    Poste moi le rapport

    =================

    Relance un Scan avec ton Antivirus puis poste moi le rapport .

    @ + ;)

    0
    1. Utilisateur anonyme
       
      lu, plus d'infos : https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
      Eset n'a plus besoin de IE, activeX
      0
  16. eva
     
    bonsoir je viens de lancer eset online scanner qui a trouvé un fichier infecté, dois je cocher la désinstallation a la fermeture et l 'effacement du fichier en quarantaine ?
    Je me souviens pas avoir eu a accepter l'installation de l'ActiveX NOD32 !
    voici le rapport :

    http://cjoint.com/?3AycEIESGXQ

    et le rapport de avira ;
    0
  17. eva
     
    bonjour , je n arrive pas enregistrer le rapport , " l'élément est introuvable ", j'ai donc ouvert une note sur laquelle j'ai copié le rapport mais c-joint ne veut pas me donner un lien ! il me reste plus qu'a le copier ici , mais cela est il raisonnable ?
    0
  18. eva
     
    re , en fait si je ne parviens pas a uploader le rapport sur c-joint , c'est parce qu'il est trop lourd !
    0
  19. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Salut

    Essaye sur 1Fichier.com

    Avira a t'il détecté quelque chose ?

    @ +
    0
  20. eva
     
    non il n'a rien trouve ! dois je accepter les mises a jour de java ?

    http://cbqip1.1fichier.com/
    0
  21. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir , :)

    Ok

    Nous allons maintenant procéder au nettoyage des outils de désinfection !

    Télécharge ->> DelFix <<- de Xplode

    * Lance le.
    * Choisit l'option "Suppression"
    * Un rapport va s'ouvrir à la fin, colle le dans la réponse ...
    * Ensuite pour le désinstaller ; tu relances et tu passes à l'option "Désinstallation"

    =======================================================

    Pour le bien de votre PC:

    * Penser à effectuer la Mise à jours de Windows Update:
    Démarrer => Tous les programmes => Windows Update

    * Mettez votre JaVa à jours:
    -> https://www.java.com/fr/download/manual.jsp

    * Mettre à jours son navigateur intenet:
    * Mozilla FireFox:
    ->https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version?redirectlocale=fr&redirectslug=Mettre+%C3%A0+jour+Firefox

    * Internet explorer
    -> https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US]

    * Effectuer un Scan complet de votre pc avec votre Antivirus(Tous les 15J~)
    * Effectuer un Scan complet ou rapideavec Malwarebytes' Antimalware
    utilisé lors de la désinfection en prenant soin de le mettre à jours avant chaque utilisations.

    * Ne cliquer pas sur des liens qu'on vous envoie bêtement.
    * Faite attention à vos téléchargement & à votre navigation sur internet:
    (Site douteux: Pubs , porno , Émoticône... )
    * Fait attention aux Toolbars que vous installé => https://forum.malekal.com/viewtopic.php?t=6173&start=

    @ ++ ;)
    0
  • 1
  • 2