Virus gendarmerie

Résolu/Fermé
Utilisateur anonyme - Modifié par BBCT le 24/01/2012 à 16:54
 DaLoustik - 25 janv. 2012 à 21:41
Bonjour,

j'ai un ami qui a chopé le virus gendarmerie en regardant un match de la CAN en streaming.
J'ai voulu m'en occuper mais j'ai fait une boulette.

Je vous explique le truc;

J'ai redemarré son pc et j'ai été plus vite que le virus en lançant CCLEANER < DEMARRAGE et j'ai désactivé le virus à partir de là. Comme 75% des virus, j'ai réussi à le stopper de cette manière (il ne se lance plus au démarrage).
Mais voilà le le problème, maintenant je sais qu'il est toujours dans le pc mais où??? Car tout les HijackThis, Malwarebyte's, et autres ne détectent rien. Certe il est inactif mais bien présent quelques part!

Une idée?

Merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
24 janv. 2012 à 17:08
Salut,

Le mode sans échec fonctionne ?

Si oui :


Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com

D'autres méthodes sont données sur ce lien, si tu n'arrives pas à le télécharger : https://forum.malekal.com/viewtopic.php?t=5472&start=


puis :

- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
2
http://pjjoint.malekal.com/files.php?id=HijackThis_20120124_j11m8b7c15c14

http://pjjoint.malekal.com/files.php?id=20120124_q14j11s1314b12
0
merci pour tes conseil j'ai attrape ce virus par mes enfant qui ont regarder streming film
0
J'ai le même problème ça à pas l'air de marcher votre truc :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
24 janv. 2012 à 17:45
ha ok je pensais qu'il était encore actif.
T'as désactivé du démarrage et tu demandais comment trouver le fichier.
S'il reste, ce n'est pas dramatique, il sera toppé par l'antivirus lors d'un scan (quand celui ci sera capable de le détecter).

Regarde dans le dossier Application Data.
Sinon Malwarebyte devrait le dénicher : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Par contre à faire passer à ton pote :


Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0
Utilisateur anonyme
24 janv. 2012 à 17:55
Oui en effet, je viens de regarder et il n'a rien qui est mis à jour... je m'en occupe tout de suite.

MERCI
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
Modifié par Malekal_morte- le 24/01/2012 à 18:11
@fred : OK pour le virus gendarmerie mais tu as qq adwares.

- Demarrer / executer / tape services.msc
- Cherche BasicScan Servic dans la liste
- Double clic dessus, positionne le type de démarrage sur désactiver

~~

A désinstaller : DealScout et BabylonToolbar
Pareil pour GoogleToolbar.

Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
et Faux plugins VLC : https://forum.malekal.com/viewtopic.php?t=29633&start=
Pour les barres d'outils : Les toolbars c'est pas obligatoire!

~~


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

~~

Redémarre l'ordinateur.

Acrobat Reader 7
C'est mal.
Mettre à jour comme indiqué dans ce message ci-dessous : https://forums.commentcamarche.net/forum/affich-24273926-virus-gendarmerie#3
Ton PC est vulnérable.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0