Nouveau virus gendarmerie de l'aide

Momnoop Messages postés 23 Statut Membre -  
Momnoop Messages postés 23 Statut Membre -
Bonjour à tous,

après un clique sur un lien vers android j'ai mon deuxième virus qui est arrivé en 3 jours

le premier était le virus gendarmerie qui demande 100€ pour avoir son ordinateur débloqué, mode sans echec et j'ai utilisé antimalware, aucun problème.

et à l'instant un nouveau virus voir photo de l'ecran, impossible de s'en débarrassé, il bloque le mode sans echec car il affiche attente de réseau et si je lance en sans echec avec reseau là il m'affiche justement ce panneau, je n'ai rien trouvé à propos sur internet, de l'aide svp, sans le mode sans echec je ne comprend pas comment m'en débarrassée

le seul truc que j'arrive à faire c'est repair pc en faisant f8 et invite de commande,

je n'ai pas de point de restauration système...


voici les photos :

http://teamneon.free.fr/images/virus1.JPG


http://teamneon.free.fr/images/virus2.JPG

je suis sous windows 7 32bit

Merci pour votre aide
A voir également:

27 réponses

Momnoop Messages postés 23 Statut Membre
 
je viens de le faire, j'ai bien le menu contextuel sur le bureau qui est revenu je peux y glissé des choses mais rien n'apparait, c'est bizarre.

par exemple clic droit sur poste de travail dans le menu demarré, affiché sur le bureau dejà coché, je decoche et recoche mais toujours rien

et dans l'explorateur j'ai bien tout sur le bureau mais rien n'apparait, bizarre!j'ai echangé mes 2 ecran et remis, toujours rien
0
Momnoop Messages postés 23 Statut Membre
 
c'est bon finalement, c'était un problème d'affichage

afficher les élement sur le bureau était décoché, désolé ...


Merci beaucoup tout est revenu dans l'ordre, mon pc était vraiment plein de connerie ?, rogue killer a fait plus que OTL ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et :


Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0
Momnoop Messages postés 23 Statut Membre
 
je fais ça, mùais justement suite à mon dernier virus gendarme j'ai mis a jour tout mes produit adobe, peut etre pas java, je vais vérifié, je fais le scan en attendant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Momnoop Messages postés 23 Statut Membre
 
voici le rapport :

# AdwCleaner v1.501 - Logfile created 03/13/2012 at 18:25:37
# Updated 04/03/2012 by Xplode
# Operating system : Windows 7 Ultimate (32 bits)
# User : Momnoop - FIXE
# Running from : E:\Téléchargements FireFox\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Users\Momnoop\AppData\Roaming\pdfforge
Folder Deleted : C:\Program Files\OfferBox

***** [H. Navipromo] *****


***** [Registry] *****

Key Deleted : HKCU\Software\Offerbox
Key Deleted : HKLM\SOFTWARE\Offerbox
Key Deleted : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Key Deleted : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Key Deleted : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Key Deleted : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Key Deleted : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Key Deleted : HKLM\SOFTWARE\Classes\pdfforge.Tools
Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Registry is clean.

-\\ Mozilla Firefox v10.0.2 (fr)

Profile : 1v0n8t1w.default
File : C:\Users\Momnoop\AppData\Roaming\Mozilla\Firefox\Profiles\1v0n8t1w.default\prefs.js

Deleted : user_pref("extensions.enabledAddons", "DivXWebPlayer@divx.com:2.0.2.039,{b9db16a4-6edc-47ec-a1f4-b86[...]

*************************

AdwCleaner[S1].txt - [252 octets] - [13/03/2012 18:21:04]
AdwCleaner[S2].txt - [252 octets] - [13/03/2012 18:21:34]
AdwCleaner[S3].txt - [1735 octets] - [13/03/2012 18:25:37]

########## EOF - C:\AdwCleaner[S3].txt - [1863 octets] ##########
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
ok mets tout à jour :)
0
Momnoop Messages postés 23 Statut Membre
 
Merci pour tout !

:-)

je haie ces hacker qui font mal voir les bon hacker qui font des choses bien.

c'est lourd au bout d'un moment ces virus! qu'il pirate les site du gouvernement ou de la police je sais pas de l'élisée , mais pas des pauvre particulier sans argent qui font rien de grave et qu'on autre chose à foutre que passez une après midi à débloqué un pc tout ça pour allez sur 3 site marchand et allez voir ses mails, si j'en avait un en face de moi je sais pas ce que je pourrais lui faire! parce que bien sur ils sont bien caché, faire les chose en face, ils sont trop lâche.

heureusement qu'il y a de l'entraide et des gens comme toi qui aide et guied parfaitement sinon je sais pas se qu'on ferait!

bref, apparemment tu as bien supprimé le liens donc tout va bien

Merci encore et à la prochaine
0