Virus police nationale

gythoz -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, je suis aussi infecté par ce %µM£¨%µ/§ de virus!

comment faire ? g3n hackman tu m'as l'air d'etre au point la dessus peux tu m'aider? merci!

A voir également:

15 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Quelle est la version de Windows du PC infecté?
1
Utilisateur anonyme
 
salut Malekal est compétant je le laisse te guerir :)
0
gythoz
 
salut je suis sous windows vista malheureusement !
0
gythoz
 
Merci vous cartonnez à etre aussi rapide!
0
gythoz
 
juste pour etre plus rapide dans l'analyse j'ai lancé quatre fois le pre_scan et à chaque fois il à cessé de fonctionné il ne repondait plus donc je n'ai pas eu de rapport.
0
gythoz
 
Salut je suis sous windows vista malheureuesement.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
gythoz
 
http://pjjoint.malekal.com/files.php?id=HijackThis_20120308_b12p12k15g8t8

voici le lien !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
T'es en mode normal là ?
Le virus se lance que sur une session en particulier ?

Faudrait désinstaller Ask et Vuze Remote Toolbar
0
gythoz
 
oui je suis en mode normal, le virus se lance en mode normal via internet explorer que j'ai supprimer (ptetre une connerie ?), ok je désinstalle les toolbar mais ask j'ai deja essayé plusieurs fois et ca ne marche pas.

Pour te tenir informer quand le virus s'est activé je suis allé dans C puis windows j'ai supprimé des fichiers qui se nommaient de mémoire ministeredef ou policedef

j'ai redemarré mon pc mais le virus était toujours actif.
0
gythoz
 
J'ai désinstallé les deux toolbars.

Je redemarre le Pc? je dois faire un nouveau rapport?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
tu clics sur le IE bleu et la page gendarmerie se lance et bloque le PC ?

Je crois pas que ce soit une bonne idée, que tu te mettes à supprimer des fichiers "comme ça", si au passage tu en vires un d'important...
0
gythoz
 
oui je suis d'accord avec toi, j'avais pris le temps de les classer par date de modification et ces deux là étaient apparus pile à l'heure de l'attaque, mais c'est vrai que je n'ai pas assuré. Depuis que j'ai lancé le premier pre_scan ( apres avoir lu le forum bien sur) de nouveaux icones sont apparu sur mon bureau nottament un iexplorer.

Je viens de redemarrer mon pc et de lancer i explorer depuis ce nouvel icone et pas de problemes!

a me fait un peu peur car le pc a l'air de marcher correctement mais le virus doit surement etre encore la..
0
Utilisateur anonyme
 
pre_scan ou prescan ?

je savais que ca foutrait la merd$$$ ces deux noms similaires....
0
gythoz
 
Je crois bien que c'est pre_scan
0
Utilisateur anonyme
 
tu peux heberger le rapport et donner le lien ?
0
gythoz
 
Dslé pour le contre temps. En fait je n'ai pas de rapport car au bout d'un certaint temps pre_scan ne repond plus.
0
Utilisateur anonyme
 
dans c:\
0
gythoz
 
Exact dans C:\ désolé :/

http://pjjoint.malekal.com/files.php?id=20120309_v12z8e9x11o14

voici le lien
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0
gythoz
 
ha ok! je fais ca de suite!
0
Utilisateur anonyme
 
bon apparement j'ai un truc à corriger sur une suppression de clés ..merci :)
0
gythoz
 
Ok! je dois nettoyer mon pc ?
0
Utilisateur anonyme
 
tes navigateurs sont pourris mais je laissse le soin à Malekal de finir pour pas entraver
0
gythoz
 
Ok et bien merci en tout cas et j'attends vos ordres!! :)
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
mets à jour tes programmes : https://forums.commentcamarche.net/forum/affich-24663966-virus-police-nationale#20

Windows est pas à jour donc vulnérable, installe le service pack 2 : http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3

Désinstalle Ask et Vuze Remote.
* Pour Windows Vista/Seven : Allez dans le Panneau de Configuration puis Programmes et Fonctionnalités
0