Virus police nationale

Bonjour, je suis aussi infecté par ce %µM£¨%µ/§ de virus!

comment faire ? g3n hackman tu m'as l'air d'etre au point la dessus peux tu m'aider? merci!

15 réponses

  1. Modérateur
    Salut,

    Quelle est la version de Windows du PC infecté?
    1
    1. salut Malekal est compétant je le laisse te guerir :)
      0
    2. salut je suis sous windows vista malheureusement !
      0
    3. Merci vous cartonnez à etre aussi rapide!
      0
    4. juste pour etre plus rapide dans l'analyse j'ai lancé quatre fois le pre_scan et à chaque fois il à cessé de fonctionné il ne repondait plus donc je n'ai pas eu de rapport.
      0
  2. Salut je suis sous windows vista malheureuesement.
    0
    1. Modérateur
      - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
      - Pour lancer HijackThis :
      * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
      * Sur XP un simple double-clic suffit
      - Génère un rapport en suivant ces indications :
      - Exécute le et clique sur Do a scan and save log file.
      - Le rapport s'ouvre sur le Bloc-Note
      - Enregistre le sur ton bureau
      - Envoie le sur http://pjjoint.malekal.com
      - Donne le lien pjjoint ici.

      0
      1. http://pjjoint.malekal.com/files.php?id=HijackThis_20120308_b12p12k15g8t8

        voici le lien !
        0
        1. Modérateur
          T'es en mode normal là ?
          Le virus se lance que sur une session en particulier ?

          Faudrait désinstaller Ask et Vuze Remote Toolbar
          0
          1. oui je suis en mode normal, le virus se lance en mode normal via internet explorer que j'ai supprimer (ptetre une connerie ?), ok je désinstalle les toolbar mais ask j'ai deja essayé plusieurs fois et ca ne marche pas.

            Pour te tenir informer quand le virus s'est activé je suis allé dans C puis windows j'ai supprimé des fichiers qui se nommaient de mémoire ministeredef ou policedef

            j'ai redemarré mon pc mais le virus était toujours actif.
            0
            1. J'ai désinstallé les deux toolbars.

              Je redemarre le Pc? je dois faire un nouveau rapport?
              0
            2. Modérateur
              tu clics sur le IE bleu et la page gendarmerie se lance et bloque le PC ?

              Je crois pas que ce soit une bonne idée, que tu te mettes à supprimer des fichiers "comme ça", si au passage tu en vires un d'important...
              0
            3. oui je suis d'accord avec toi, j'avais pris le temps de les classer par date de modification et ces deux là étaient apparus pile à l'heure de l'attaque, mais c'est vrai que je n'ai pas assuré. Depuis que j'ai lancé le premier pre_scan ( apres avoir lu le forum bien sur) de nouveaux icones sont apparu sur mon bureau nottament un iexplorer.

              Je viens de redemarrer mon pc et de lancer i explorer depuis ce nouvel icone et pas de problemes!

              a me fait un peu peur car le pc a l'air de marcher correctement mais le virus doit surement etre encore la..
              0
          2. pre_scan ou prescan ?

            je savais que ca foutrait la merd$$$ ces deux noms similaires....
            0
            1. Je crois bien que c'est pre_scan
              0
              1. tu peux heberger le rapport et donner le lien ?
                0
                1. Dslé pour le contre temps. En fait je n'ai pas de rapport car au bout d'un certaint temps pre_scan ne repond plus.
                  0
                  1. Exact dans C:\ désolé :/

                    http://pjjoint.malekal.com/files.php?id=20120309_v12z8e9x11o14

                    voici le lien
                    0
                    1. Modérateur
                      Important - ton infection est venue par un exploit sur site web :

                      Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
                      Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
                      Exemple avec : Exploit Java

                      Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
                      Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

                      IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
                      /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                      https://forum.malekal.com/viewtopic.php?t=15960&start=

                      Passe le mot à tes amis !
                      0
                      1. ha ok! je fais ca de suite!
                        0
                        1. bon apparement j'ai un truc à corriger sur une suppression de clés ..merci :)
                          0
                        2. Ok! je dois nettoyer mon pc ?
                          0
                        3. tes navigateurs sont pourris mais je laissse le soin à Malekal de finir pour pas entraver
                          0
                      2. Ok et bien merci en tout cas et j'attends vos ordres!! :)
                        0
                        1. Modérateur
                          mets à jour tes programmes : https://forums.commentcamarche.net/forum/affich-24663966-virus-police-nationale#20

                          Windows est pas à jour donc vulnérable, installe le service pack 2 : http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3

                          Désinstalle Ask et Vuze Remote.
                          * Pour Windows Vista/Seven : Allez dans le Panneau de Configuration puis Programmes et Fonctionnalités
                          0