Rapport OTLPE virus gendarmerie

Résolu
jay9 Messages postés 6 Statut Membre -  
jay9 Messages postés 6 Statut Membre -
Bonjour,

Je publie ici le lien du rapport OTLPE afin de solliciter votre aide pour résoudre mon problème de virus gendarmerie.

Que dois je faire maintenant?

Merci.

https://pjjoint.malekal.com/files.php?id=OTL_20120321_s10h10o9y14f6

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\0.5004752688616643h7i.exe ()
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
    O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O7 - HKU\FOSSATI_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
    O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145


    * redemarre le pc sous windows et poste le rapport ici

    ~~

    [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.

    Cliquer sur Suppression. Cliquer sur Rapport et copier coller le contenu du notepad
    0
  2. jay9 Messages postés 6 Statut Membre
     
    Merci, mais n'ayant pas de connexion internet sur l'ordi malade je ne peux pas copier coller ce texte directement. J'écris depuis un autre ordi, comment faire pour me connecter à internet sur ce site depuis mon ordi malade?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      supprime ce fichier : C:\WINDOWS\system32\0.5004752688616643h7i.exe
      redémarre l'ordinateur sur Windows.
      0
    2. jay9 Messages postés 6 Statut Membre
       
      Merci beaucoup le virus gendarmerie a disparu et j'ai retrouvé mon bureau! Dois je faire encore quelquechose ou est ce que le virus est complétement nettoyer?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Important - ton infection est venue par un exploit sur site web :

    Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Passe le mot à tes amis !
    0
  4. jay9 Messages postés 6 Statut Membre
     
    Merci encore pour tout! je vais de ce pas tout mettre à jour.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    bonne fin de journée :)
    0
  7. jay9 Messages postés 6 Statut Membre
     
    Merci bonne fin de journée à vous aussi et courage pour la résolution des autres problèmes.
    0