Virus gendarmerie problème à la désinfection

Fermé
grandmanitou87 Messages postés 1 Date d'inscription mardi 20 mars 2012 Statut Membre Dernière intervention 20 mars 2012 - 20 mars 2012 à 21:30
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 20 mars 2012 à 21:49
Bonjour,

J'ai depuis quelques jours été infecté par le virus dit "gendarmerie"

Heureusement celui-ci n'est actif que sur l'une de mes sessions (non-admin)
J'ai donc depuis ma session admin téléchargé et lançé le logiciel Malwarebytes' Anti-Malware.
Après un scan détectant 14 éléments, je les ai supprimés avec succès en redémarrant mon ordi.
Mais je suis allé sur ma session infecté et le virus était toujours actif !
Heureusement, en coupant Internet, j'ai repris la main sur la session mais certaines fonctionalités comme le gestionnaire des tâches sont désactivées.
J'ai donc supposé que le virus n'avais pas remplacé explorer.exe comme le faisait certaines versions

Je sollicite donc votre aide et je reste à votre disposition pour de plus amples infos.
Merci

1 réponse

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mars 2012 à 21:49
bonjour, si tu peux télécharger depuis la session non infecter tu fais ce qui suis
tu télécharges malwarebytes et la mises à jour manuel et tu les mets sur une clé usb , tu redémarres sur ta session infecter en coupant internet et tu mets sur ton bureau malwarebytes et la mise à jour et tu fais comme expliqué !! comme cela tu pourra désinfecter cette session !!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

sur une clé usb ainsi que la mise à jour http://data.mbamupdates.com/tools/mbam-rules.exe


une fois fait tu te rends avec ta clés sur ton pc sans connection et la tu installes malwarebytes !! en donnant les autorisations au pare-feu ou autre protection si besion

une fois l'installation fini comme il n'aura pas pu faire sa mise à jour automatiquement à l'installation , tu lui fais faire !!

pour cela tu lui fait faire manuellement tu mets sur ton bureau mbam-rules.exe et tu doubles clique dessus et la malwarebytes se mettra à jour

tuto si besoin ; https://www.donnemoilinfo.com/sujet/Astuce/maj-malwarebytes.php


une fois la mise à jour faite :

. Tu ouvres malwarebytes en double cliquand dessus OU clique droit et en tant que administrateur pour vista et seven !!
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller



0