Virus Gendarmerie-Police et restauration ????

Fermé
maelane2b Messages postés 3 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 23 avril 2012 - 23 avril 2012 à 21:24
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 23 avril 2012 à 22:26
Bonjour,
J'ai été bloquée par le FAMEUX virus gendarmerie/Police, qui me demande de payer 100€ (d'aprés un gendarme c'est les soldes, ils demandent 200 d'habitude), bref, j'ai redemarrer en mode sans échec, et ensuite j'ai fais une restauration système, apparement ça à l'air de fonctionner (apparement !).
J'ai ensuite installé Microsoft Security Essentials, qui aprés analyse à suprimé 2/3 trucs et maintenant est au vert.
Quelqu'un à-il déjà fait ces même manip. et quel à été le résultat ?
Dois-je télécharger/acheter un anti-virus ou faire autre chose ?
Merci à ceux qui me répondront, je n'y connais pas grand chose et j'ai super besoin de mon pc pour bosser (petite auto-entreprenneuse), alors côté moyen c'est limite...




A voir également:

3 réponses

jepyx Messages postés 7 Date d'inscription mercredi 4 avril 2012 Statut Membre Dernière intervention 11 juin 2013 2
23 avril 2012 à 21:26
https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 avril 2012 à 21:27
bonjour, si tu veux on peut vérifier si vraiment plus rien sur le pc !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
1
maelane2b Messages postés 3 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 23 avril 2012
23 avril 2012 à 21:51
Merci jepyx, mais trop "compliquer" pour moi...

Jacques, merci, quand je lance ZHP au bout d'un moment, j'ai "violation d'acces à l'adresse 76EB9826 dans le module 'ntdll.dll'.Ecriture de l'adresse 00407FE8' sans autre choix que ok.
0
maelane2b Messages postés 3 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 23 avril 2012
23 avril 2012 à 21:54
et aprés, plus rien, j'en reste là de l'analyse
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 avril 2012 à 22:26
c'est bizarre que zhpdiag plante !! essais de le faire en mode sans echec !!

sinon essais de faire le diagnostic avec OTL

Téléchargez OTL sur le bureau http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

Lancez OTL.

Cochez la case "Tous les utilisateurs" puis cliquez sur le bouton [Analyse].

Patientez pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt.

postes les rapports par https://www.cjoint.com/

ou http://pjjoint.malekal.com/
0