Virus police national help

aria -  
 aria -
Bonjour, j'ai chopé le virus police national en regardant un streaming avec menace .... pédophilie amende de 100e , j'ai regardé sur les forums et apparemment il y a plusieurs version du virus, comment être sure de ce que je dois faire pour m'en débarrasser?? est-ce que quelqu'un peut m'aider svp??? merci d'avance

9 réponses

Résumé de la discussion

Affichage d'un message signale une infection par le ransomware « police nationale » après du streaming sur Windows XP avec Firefox 10.0.2, et la discussion porte sur les versions et les méthodes de désinfection.
Plusieurs réponses proposent des démarches techniques, notamment l'ouverture de l'invite de commandes, la collecte d'informations réseau et l'usage d'outils comme OTL et AdwCleaner pour générer des rapports.
En cas de doute sur les versions du malware ou le système non mis à jour, le fil montre que des outils de nettoyage peuvent être utiles sans garantie de résolution.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Quelle est la version de Windows du PC infecté?
    0
  2. aria
     
    j'ai xp merci
    0
    1. aria
       
      que dois-je faire svp?
      0
  3. aria
     
    ça ne marche pas, le virus revient tout de suite
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      tu arrives à aller en invites de commandes en mode sans échec ?
      tu as pu lancer une restauration ou pas?
      0
    2. aria
       
      j'arrive au menu d'option mais en sélectionnant "invite de commande......"Windows s'ouvre et le virus apparait
      0
    3. aria
       
      si je fait mode restauration active directory, j'accède à mon bureau sans mon image de fond est-ce que c'est une bonne piste??
      0
    4. aria
       
      il y a écrit mode sans échec dans les 4 coin de l'écran et j'accède à toute mes données !!
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

      * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
      (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

      * Lance OTL
      * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
      netsvcs
      msconfig
      safebootminimal
      safebootnetwork
      activex
      drivers32
      %ALLUSERSPROFILE%\Application Data\*.
      %ALLUSERSPROFILE%\Application Data\*.exe /s
      %APPDATA%\*.
      %APPDATA%\*.exe /s
      %temp%\.exe /s
      %SYSTEMDRIVE%\*.exe
      %systemroot%\*. /mp /s
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\Tasks\*.job /lockedfiles
      %systemroot%\system32\drivers\*.sys /lockedfiles
      %systemroot%\System32\config\*.sav
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      /md5stop
      HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
      CREATERESTOREPOINT
      nslookup www.google.fr /c
      SAVEMBR:0
      hklm\software\clients\startmenuinternet|command /rs
      hklm\software\clients\startmenuinternet|command /64 /rs

      * Clique sur le bouton Analyse.
      * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. aria
     
    peux-tu me donner un temps d'attente approximatif pour la réponse s'il te plaît?
    merci pour tout
    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\0.11540069429337663g8j8.exe (Macallan Applications)


    * redemarre le pc sous windows en mode normal et poste le rapport ici

    ~~

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      (Windows pas à jour)
      0
    2. aria
       
      de quel contenu parles tu ?? le premier dont tu parle qu'il faut que je colle dans "otl personnalisation", je ne capte pas bien ton message !!
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      le contenu en italiquye qui comemnce par :OTL avec la ligne en dessous.
      0
    4. aria
       
      est-ce que c'est ça qu'il faut que je colle dans "personnalisation? :
      :OTL
      O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\0.11540069429337663g8j8.exe (Macallan Applications)
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    regarde ce que ça donne là au niveau du virus gendarmrie, s'il revient.
    0
    1. aria
       
      non , je viens de redémarrer xp normalement et il n'est plus là de façon visible et j'ai accès à tout mon bureau, dois-je continué comme tu la dit ci-dessus avec "adwcleaner" ??
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui pour adwcleaner

    puis faut mettre à jour.

    Windows est pas à jour, donc vulnérables => http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=2FCDE6CE-B5FB-4488-8C50-FE22559D164E

    ~~

    Important - ton infection est venue par un exploit sur site web :

    Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Passe le mot à tes amis !
    0
    1. aria
       
      adwcleaner à fait un redémarrage du système et il ne redémarre pas, il bloc sur un écran fond noir comme au démarrage avec écrit en bas "invalid system disk"
      que dois-je faire?
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      heu t'as pas laissé une clef usb ou un cd dans le lecteur ? :/
      0
    3. aria
       
      si, c'était ça !!!
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok fais la suite
      0
    5. aria
       
      le rapport de adwcleaner viens de s'ouvrir avec word, il fait 17p, je te le poste en.doc??
      0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Menu Démarrer / executer et tape : cmd puis clic sur OK.
    Dans la nouvelle fenêtre noire, tape (sans faute!) :
    ipconfig /all > %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
    ping www.google.fr >> %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
    ping 209.85.135.103 >> %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
    Ferme toutes les fenêtres.

    Menu Démarrer (executer pour Windows XP) et tape %TEMP% et OK
    Cherche testcnx.txt
    Copie/colle le contenu entier ici dans un nouveau message.
    0
    1. aria
       
      Salut Malekal, c'est pour faire quoi ce que tu me demande?
      0
    2. aria
       
      dsl pour le temps de réponse, j'étais loin des ordis pdt le week end
      0