Trojan gendarmerie nationale

Ero -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je vous demande votre aide concernant le récent trojan gendarmerie qui tourne en ce moment sur le web. J'ai également été touché par ce trojan et j'ai suivi à la lettre les indications pour tenter de l'éliminer via le lien suivant
http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei

Je suis sous windows 7 et mes problèmes sont les suivants :
- je peux accéder au menu de la touche "F8" lors d'un redémarrage mais mon clavier devient alors inactif et il est impossible de sélectionner "réparer"
- lors d'un redémarrage forcé, idem, il est impossible de sélectionner "mode sans échec"

Je ne peux donc pas entrer dans les dossiers de mon ordinateur pour supprimer le trojan.
Pour info, mon clavier est usb et j'ai essayé via un adaptateur PS/2 mais il me semble que le port ne soit pas actif.

Qu'en pensez-vous ?
Auriez-vous une solution ?
Merci d'avance !
A voir également:

5 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Seulement Windows Seven - tu peux aussi lancer une restauration au démarrage - onglet réparation : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
0
Ero
 
Bonjour,

Merci pour ta réponse mais comme précisé, je ne peux pas sélectioner "réparer l'ordinateur" une fois dans le menu, mon clavier n'est plus allumé.
Sinon, j'ai essayé le boot sur CD windows 7, mais rien ne se change non plus.

Merci d'avance !
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

Une fois dessus, tu fais le scan personnalisé (en copie/collant le script donné dans le lien ci-dessus).
Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
0
Ero
 
Re bonjour,

Grande nouvelle, je me suis débarrassé du trojan.
Malekal, j'ai suivi ton tuto à la lettre en bootant une clé usb avec OTLPE, le souci était que le scan se bloquait au bout d'un moment et ne terminait pas.
En voulant installer un logiciel permettant de formater le disque dur via clé usb, celui-ci n'a pas fonctionné en le bootant mais cela m'a autorisé ensuite de démarrer en mode sans échec dans le bios (coup de bol car mon clavier usb était désactivé dans le bios).

Une fois en mode sans échec, j'ai suivi ta méthode suivante :
http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei

à savoir, j'ai lancé malwarebytes, installé et scanné via RogueKiller et mis à jour l'ensemble des logiciel sensibles (flash, shockwave, adobe reader, java et navigateurs internet).

Le trojan est éradiqué et merci beaucoup pour ton aide Malekal :)
ps: tes tutos sont très bien expliqués !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Cool !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0