Problème Trojan "gendarmerie" sous XP

Résolu
Mayayan Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour !
Je subis actuellement l'attaque d'un trojan qui se fait passer pour une annonce de la gendarmerie française et qui me dis de payer 200 euros sous peine de confiscation de mon ordinateur. La "blague" aurait presque pu me faire rire (ou pas) mais le fait est qu'ils ont réellement bloqué mon ordinateur. Leur foutu message s'affiche en grand sur mon écran, sans barre d'outils ni rien, là j'écris sur autre ordinateur.
J'ai déjà essayé le mode sans échec, qui a mal porté son nom ce coup-ci vu que ça n'a absolument rien fait. Idem quand j'ai fait Ctrl alt suppr. Je précise que je suis sous XP, et que j'ai déjà malware bytes sur mon ordinateur (qui n'a apparemment pas été très utile pour ce virus)
Voila, si quelqu'un aurait une solution, n'importe laquelle, je vous remercierai jamais assez pour ça, parce que je commence légèrement à paniquer là ^^"


A voir également:

8 réponses

Redbart Messages postés 21597 Date d'inscription   Statut Membre Dernière intervention   3 289
 
https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
1
Mayayan Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Edit: Merci pour le lien ! J'avais pas vu la partie pour le mode sans échec ^^"
Je vais tenter ça pour l'instant !
Edit2: Donc j'ai suivi la procédure indiquée par le site jusqu'au Redémarrage de l'ordinateur, où normalement internet est censé fonctionner, sauf que ça ne marche pas pour moi apparemment o.O
Edit3: j'ai réussi a faire fonctionner Malware depuis le gestionnaire de tache, qui m'a juste détecté un élément infecté par "exploit.drop". Je vais faire une analyse plus complète au cas où par avast. Ah et quand j'ai redémarré j'avais pas d'icônes ni de barre d'outils, je sais pas si c'est normal...
0
Utilisateur anonyme
 
salut

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
Mayayan Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour l'aide ! J'ai réussi à reprendre la main et (a pirori) à me débarrasser du virus. J'ai juste une dernière question, comment savoir si j'ai vraiment eradiqué ce truc de mon ordi ? J'ai fait plusieurs analyses anti-virus, anti-malware, et activé CCleaner, et apparemment je ne suis plus infectée, mais je préfère être sure au cas où ^^"
0
Redbart Messages postés 21597 Date d'inscription   Statut Membre Dernière intervention   3 289
 
avast ne protège que contre les virus, ccleaner ne protège même pas de la (censuré) et antimalware gratuit ne protège pas plus, pour continuer la désinfection suit les conseils de GH

installe un parefeu et mets à jour règulièrement tout tes logiciels
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
plus rien de detecté mais encore des fichiers infectieux
0
Mayayan Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, merci beaucoup pour vos réponses ! Ça m'a bien aidé =)
0
Utilisateur anonyme
 
à très bientot alors :)
0
gradub
 
Bjr,

Nul en informatique (langue étrangère...), je me suis facilement débarrassé du Trojan GN (2 fois !) après une nuit et une jée d'angoisse.
1°) Démarrer son PC/XP en mode échec (avec tapottement du 5 ou du 8)
avec connexion au net
2)Cliquez sur : "démarrer+Tous les programmes+Accessoires+Outils système+Restauration".
3) Restaurer le système à la 1ère date valide avant l'infection.

Et Hop, le tour est joué.
0
Utilisateur anonyme
 
et hop !! si le rogue s'incruste dans userinit , tu peux plus rien faire ^^
0