Trojan gendarmerie nationale

Fermé
Ero - 9 févr. 2012 à 14:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 févr. 2012 à 10:31
Bonjour,

Je vous demande votre aide concernant le récent trojan gendarmerie qui tourne en ce moment sur le web. J'ai également été touché par ce trojan et j'ai suivi à la lettre les indications pour tenter de l'éliminer via le lien suivant
http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei

Je suis sous windows 7 et mes problèmes sont les suivants :
- je peux accéder au menu de la touche "F8" lors d'un redémarrage mais mon clavier devient alors inactif et il est impossible de sélectionner "réparer"
- lors d'un redémarrage forcé, idem, il est impossible de sélectionner "mode sans échec"

Je ne peux donc pas entrer dans les dossiers de mon ordinateur pour supprimer le trojan.
Pour info, mon clavier est usb et j'ai essayé via un adaptateur PS/2 mais il me semble que le port ne soit pas actif.

Qu'en pensez-vous ?
Auriez-vous une solution ?
Merci d'avance !
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 févr. 2012 à 14:12
Salut,

Seulement Windows Seven - tu peux aussi lancer une restauration au démarrage - onglet réparation : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
0
Bonjour,

Merci pour ta réponse mais comme précisé, je ne peux pas sélectioner "réparer l'ordinateur" une fois dans le menu, mon clavier n'est plus allumé.
Sinon, j'ai essayé le boot sur CD windows 7, mais rien ne se change non plus.

Merci d'avance !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 févr. 2012 à 14:30
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

Une fois dessus, tu fais le scan personnalisé (en copie/collant le script donné dans le lien ci-dessus).
Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
0
Re bonjour,

Grande nouvelle, je me suis débarrassé du trojan.
Malekal, j'ai suivi ton tuto à la lettre en bootant une clé usb avec OTLPE, le souci était que le scan se bloquait au bout d'un moment et ne terminait pas.
En voulant installer un logiciel permettant de formater le disque dur via clé usb, celui-ci n'a pas fonctionné en le bootant mais cela m'a autorisé ensuite de démarrer en mode sans échec dans le bios (coup de bol car mon clavier usb était désactivé dans le bios).

Une fois en mode sans échec, j'ai suivi ta méthode suivante :
http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei

à savoir, j'ai lancé malwarebytes, installé et scanné via RogueKiller et mis à jour l'ensemble des logiciel sensibles (flash, shockwave, adobe reader, java et navigateurs internet).

Le trojan est éradiqué et merci beaucoup pour ton aide Malekal :)
ps: tes tutos sont très bien expliqués !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 févr. 2012 à 10:31
Cool !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0