Virus gendarmerie suite

Fermé
chantal - 2 mars 2012 à 13:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 mars 2012 à 15:35
Bonjour,

je suis déjà allée sur ce site j'ai regardé la vidéo mais je ne comprends pas comment en cliquant sur le rectanglle bleu ou est inscrit gendarmerie, une petite fenêtre s'oouvre pour cliquer sur la disquette. moi ça ne s'ouvre pas.

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 2/03/2012 à 13:16
Salut,

Quelle version de Windows, le PC infecté ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
salut c est incomprehensible si tu as deja créé un sujet merci d'y rester
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
c'est windows xp et je suis nulle en informatique. J'ai des dossiers médicaux importants
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 2/03/2012 à 13:29
Reste sur ce sujet et vas pas créer de sujets sur d'autres forums non plus....


~~

Essaye ça :
Lance une restauration en invite de commandes en mode sans échec -voir paragraphe restauration: https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je suis allée sur invite de commandes en mode sans échec j'ai cliqué ça me dit choisissez le systeme d'exploitation à démarrer et en dessous il y a microsoft xp professionnel quand je fais entrée j'ai une page noire puis mode sans échec inscrit aux quatres coins de l'ordi et après j'ai la page d'accueil avec le mot de passe à inscrire . Si je l'inscrit, je retombe sur la page gendarmerie
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 2/03/2012 à 13:43
Sur Microsoft Windows XP, Fais F8
et là tu devrais avoir les choix avec invites de commandes en mode sans échec.

Faut prendre invites de commande en mode sans échec et pas mode sans échec, tout court.
0
j'ai fait F8 j'ai sélectionné invite de commande mode sans echec et entrée après ça me refais comme décris ci-dessus j'ai microsoft xp professionnel en surbrillance et si je fais entrée ça retourne sur la page d'accueil avec mot de passe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mars 2012 à 13:54
C'est lequel des deux que tu as ?

https://www.malekal.com/wp-content/uploads/Trojan_Ransomware_Gendarmerie_Nationale.png

ou

https://www.malekal.com/fichiers/forum/Ransomware_GEMA.png
0
j'en sais rien mais je suis arrivée à aller sur une page noire ou il est écrit cmd.exe
C:\Documents and setting\jerome
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mars 2012 à 14:34
alors continue la procédure.
0
c'est le premier que j'ai
0
mais il faut que je tape quoi? c:\windows\twexx 32 etc....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mars 2012 à 14:46
Soit la commande et tu vois ce que ça donne, si le virus se lance encore.
Soit lancer une restauration du système avec les commandes rstrui.exe
0
ça y est trop cool merci . Est-ce-qu'il faut que je télécharge quelque chose pour nettoyer l'ordi???
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mars 2012 à 15:35
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.


~~


Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0