VIRUS gendarmerie demande 100€

Fermé
lolob68 - Modifié par lolob68 le 1/04/2012 à 14:58
 Utilisateur anonyme - 3 avril 2012 à 18:35
Bonjour, hier j'ai aussi eu le virus de la gendarmerie j'ai téléchargé le logiciel ZHPdiag et j'ai effectué le diag dont voici le liens


http://cjoint.com/12av/BDboZQJM5JV.htm
je vous remercie d'avance pour l'aide



7 réponses

Utilisateur anonyme
1 avril 2012 à 14:59
Bonjour

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+
0
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: BERNARD [Droits d'admin]
Mode: Recherche -- Date: 01/04/2012 15:11:54

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 3 ¤¤¤
[SUSP PATH] wpbt0.dll.lnk @BERNARD : C:\Windows\System32\rundll32.exe|C:\Users\BERNARD\AppData\Local\Temp\wpbt0.dll -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9500325AS +++++
--- User ---
[MBR] 02db05b0b2e5f510c9349ee862d3930a
[BSP] f369c65e672feea7b4d1d7267b4b5ebb : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 9216 Mo
1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 18876416 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 19081216 | Size: 280569 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 593686886 | Size: 187052 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
merci de m'aider, c'est super sympa
0
Utilisateur anonyme
1 avril 2012 à 15:16
Re

1)Relance Roguekiller option suppression
Poste ce rapport

2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je dois partir je ressayerai ce soir car j'ai fermer Roguekiller et je ne trouve plus l'icone sur le bureau


merci à toute
0
merci guillaume 5188 tout est rentré dans l'ordre vraiment encore merci vraiment super
0
Utilisateur anonyme
3 avril 2012 à 18:35
Bonsoir

Il te faut mettre à jour ton PC sinon cela se reproduira.

Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


@+
0