Ecran blanc virus ransomware gendarmerie

Résolu
itsLuciole -  
 JF -
Bonjour,

Mon ordinateur a contracté le virus "ransomware" (Trojan Fake Police / Virus Gendarmerie Nationale : violation de la loi française http://www.malekal.com/2011/12/11/trojan-fake-police-virus-gendarmerie-nation/)
J'ai suivi la procédure trouvée sur internet et j'ai réussi à supprimer toutes les infections détectées par Malawarebytes, mais à présent à la place du message de la gendarmerie il y a un écran blanc.
Je ne sais pas quoi faire.
Merci de m'aider !

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    y a pas besoin de remplacer explorer.exe

    FAire ça : https://www.malekal.com/virus-gendarmerie-sur-seven-unicode-powa/
    7
    1. JF
       
      Bonjour Malekal_morte-
      J'ai le même problème mais c'était celui de la police montée du Canada. J'ai un écran blanc en mode normal mais le système est accessible en Mode sans échec...est-ce que http://www.malekal.com/2012/02/09/virus-gendarmerie-sur-seven-unicode-powa/ réglerais mon problème? Je suis sur XP. Merci
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Important - ton infection est venue par un exploit sur site web :

    Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Passe le mot à tes amis !

    et :

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Double-clic sur HijackThis
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.
    2
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Quelle version de Windows ?
    Ca donne quoi en mode sans échec ?
    0
  4. itsLuciole
     
    Windows Vista

    Le mode sans échec est inaccessible (avant il y avait le virus, maintenant il y a un écran blanc).

    Je soupçonne explorer.exe d'être endommagé, je vais essayer de le changer et je vous tiens au courant

    Merci pour ta réponse !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. itsLuciole
     
    HELP plz !

    Je n'arrive pas à changer mon explorer.exe

    J'ai téléchargé le fichier explorer.exe non endommagé pour vista, mais je ne peux pas remplacer l'ancien car à priori je n'ai pas les droits nécessaires...

    HELP merci
    0
  7. ItsLuciole
     
    Ça a marché ! Merci beaucoup !!
    0