Rapport OTLPE virus gendarmerie

[Résolu/Fermé]
Signaler
Messages postés
6
Date d'inscription
mercredi 21 mars 2012
Statut
Membre
Dernière intervention
21 mars 2012
-
Messages postés
6
Date d'inscription
mercredi 21 mars 2012
Statut
Membre
Dernière intervention
21 mars 2012
-
Bonjour,

Je publie ici le lien du rapport OTLPE afin de solliciter votre aide pour résoudre mon problème de virus gendarmerie.

Que dois je faire maintenant?

Merci.

https://pjjoint.malekal.com/files.php?id=OTL_20120321_s10h10o9y14f6

6 réponses

Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 091
Salut,


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\0.5004752688616643h7i.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\FOSSATI_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145


* redemarre le pc sous windows et poste le rapport ici

~~


[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.

Cliquer sur Suppression. Cliquer sur Rapport et copier coller le contenu du notepad
Messages postés
6
Date d'inscription
mercredi 21 mars 2012
Statut
Membre
Dernière intervention
21 mars 2012

Merci, mais n'ayant pas de connexion internet sur l'ordi malade je ne peux pas copier coller ce texte directement. J'écris depuis un autre ordi, comment faire pour me connecter à internet sur ce site depuis mon ordi malade?
Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 091
supprime ce fichier : C:\WINDOWS\system32\0.5004752688616643h7i.exe
redémarre l'ordinateur sur Windows.
Messages postés
6
Date d'inscription
mercredi 21 mars 2012
Statut
Membre
Dernière intervention
21 mars 2012

Merci beaucoup le virus gendarmerie a disparu et j'ai retrouvé mon bureau! Dois je faire encore quelquechose ou est ce que le virus est complétement nettoyer?
Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 091
Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
Messages postés
6
Date d'inscription
mercredi 21 mars 2012
Statut
Membre
Dernière intervention
21 mars 2012

Merci encore pour tout! je vais de ce pas tout mettre à jour.
Messages postés
180261
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 091
bonne fin de journée :)
Messages postés
6
Date d'inscription
mercredi 21 mars 2012
Statut
Membre
Dernière intervention
21 mars 2012

Merci bonne fin de journée à vous aussi et courage pour la résolution des autres problèmes.