Virus police national help

aria -  
 aria -
Bonjour, j'ai chopé le virus police national en regardant un streaming avec menace .... pédophilie amende de 100e , j'ai regardé sur les forums et apparemment il y a plusieurs version du virus, comment être sure de ce que je dois faire pour m'en débarrasser?? est-ce que quelqu'un peut m'aider svp??? merci d'avance




A voir également:

9 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Quelle est la version de Windows du PC infecté?
0
aria
 
j'ai xp merci
0
aria
 
que dois-je faire svp?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Lance une restauration en invite de commandes en mode sans échec -voir paragraphe restauration: https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
0
aria
 
ça ne marche pas, le virus revient tout de suite
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
tu arrives à aller en invites de commandes en mode sans échec ?
tu as pu lancer une restauration ou pas?
0
aria
 
j'arrive au menu d'option mais en sélectionnant "invite de commande......"Windows s'ouvre et le virus apparait
0
aria
 
si je fait mode restauration active directory, j'accède à mon bureau sans mon image de fond est-ce que c'est une bonne piste??
0
aria
 
il y a écrit mode sans échec dans les 4 coin de l'écran et j'accède à toute mes données !!
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aria
 
peux-tu me donner un temps d'attente approximatif pour la réponse s'il te plaît?
merci pour tout
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\0.11540069429337663g8j8.exe (Macallan Applications)


* redemarre le pc sous windows en mode normal et poste le rapport ici

~~


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
(Windows pas à jour)
0
aria
 
de quel contenu parles tu ?? le premier dont tu parle qu'il faut que je colle dans "otl personnalisation", je ne capte pas bien ton message !!
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
le contenu en italiquye qui comemnce par :OTL avec la ligne en dessous.
0
aria
 
est-ce que c'est ça qu'il faut que je colle dans "personnalisation? :
:OTL
O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\0.11540069429337663g8j8.exe (Macallan Applications)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oui
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
regarde ce que ça donne là au niveau du virus gendarmrie, s'il revient.
0
aria
 
non , je viens de redémarrer xp normalement et il n'est plus là de façon visible et j'ai accès à tout mon bureau, dois-je continué comme tu la dit ci-dessus avec "adwcleaner" ??
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oui pour adwcleaner

puis faut mettre à jour.

Windows est pas à jour, donc vulnérables => http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=2FCDE6CE-B5FB-4488-8C50-FE22559D164E

~~


Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0
aria
 
adwcleaner à fait un redémarrage du système et il ne redémarre pas, il bloc sur un écran fond noir comme au démarrage avec écrit en bas "invalid system disk"
que dois-je faire?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
heu t'as pas laissé une clef usb ou un cd dans le lecteur ? :/
0
aria
 
si, c'était ça !!!
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok fais la suite
0
aria
 
le rapport de adwcleaner viens de s'ouvrir avec word, il fait 17p, je te le poste en.doc??
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Menu Démarrer / executer et tape : cmd puis clic sur OK.
Dans la nouvelle fenêtre noire, tape (sans faute!) :
ipconfig /all > %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
ping www.google.fr >> %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
ping 209.85.135.103 >> %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
Ferme toutes les fenêtres.

Menu Démarrer (executer pour Windows XP) et tape %TEMP% et OK
Cherche testcnx.txt
Copie/colle le contenu entier ici dans un nouveau message.
0
aria
 
Salut Malekal, c'est pour faire quoi ce que tu me demande?
0
aria
 
dsl pour le temps de réponse, j'étais loin des ordis pdt le week end
0