Trojan.fakeAV.2975

Résolu/Fermé
Pop's - 4 avril 2012 à 09:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 avril 2012 à 15:59
Bonjour,

voila mon PC est infecté par un trojan j'ai fait un scan avec malwaresbytes en supprimant tous ce qu'il avait trouvé mais le problème persiste.
J'ai essayé d'installer hijackthis pour copier un rapport mais il me dit que l'installer n'est pas disonible en mode sans echec.

j'ai la main sur le mode invite de commande sans echec mais dès que je démarre en mode "normal" le pc se bloque (page en allemand de même type que le trojan gendarmerie ou police française)

J'ai réussi a trouver le nom du trojan en scannant avec trojan killer mais pour supprimer les résultats du scan il faut une licence...

Merci a ceux qui voudront bien m'aider

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
4 avril 2012 à 09:20
Salut,

Lance une restauration en invite de commandes en mode sans échec -voir paragraphe restauration: https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
0
Merci beaucoup ça a marché j'ai récupéré mon PC!
En plus le dernier point de restauration était hier a 10h donc je n'ai quasiment rien perdu!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
4 avril 2012 à 15:59
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

~~

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0