Virus gendarmerie / paYment demandé
Résolu/Fermé
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
-
Modifié par stolys67 le 21/05/2012 à 22:07
krazykat Messages postés 11251 Date d'inscription jeudi 18 janvier 2007 Statut Modérateur Dernière intervention 10 octobre 2019 - 22 mai 2012 à 14:26
krazykat Messages postés 11251 Date d'inscription jeudi 18 janvier 2007 Statut Modérateur Dernière intervention 10 octobre 2019 - 22 mai 2012 à 14:26
A voir également:
- Virus gendarmerie / paYment demandé
- La gendarmerie me demande de les rappeler - Forum Vos droits sur internet
- Message virus iphone site adulte - Forum iPhone
- Google payment dublin - Forum Réseaux sociaux
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
11 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 mai 2012 à 22:30
21 mai 2012 à 22:30
Salut
Passe un coup de MBAM pour voir.
Passe un coup de MBAM pour voir.
Utilisateur anonyme
22 mai 2012 à 01:18
22 mai 2012 à 01:18
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2012 à 02:23
22 mai 2012 à 02:23
Pour compléter la réponse de GH
Attention à ce que tu installes et où tu télécharge !
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lors de l'installation, attention à ce que tu installes, lire et décocher les programmes additionnels.
Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Attention à ce que tu installes et où tu télécharge !
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lors de l'installation, attention à ce que tu installes, lire et décocher les programmes additionnels.
Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 08:01
22 mai 2012 à 08:01
oui juju mais je fais très attention à ça d'habitude...Je n'ai aucune barre additionnelle supplémentaire sur mon pc à ma connaissance.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2012 à 12:35
22 mai 2012 à 12:35
Pourtant y'avait softonic ;)
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 13:07
22 mai 2012 à 13:07
:) ça a du être installé avec jv16 alors, et ça date d'hier justement...et j'ai bien mis ne pas installer avec. Parce que Softonic ça ne me dit rien autrement. J'espère que tu vas bien Juju à part ça..
Utilisateur anonyme
22 mai 2012 à 12:49
22 mai 2012 à 12:49
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
C:\ProgramData\pocdrhszjbncgzf
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
[MD5.F1F36E72CE853FD1EA6452375B8F4C0F] [SPRF][01/03/2012] (...) -- C:\ProgramData\A98CE540EC.sys [88]
[MD5.13F588D5F7225969E19F473246519245] [SPRF][01/03/2012] (...) -- C:\ProgramData\KGyGaAvL.sys [2828]
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\########\AppData\Local\Temp\AskSLib.dll [246440]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
C:\ProgramData\pocdrhszjbncgzf
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
[MD5.F1F36E72CE853FD1EA6452375B8F4C0F] [SPRF][01/03/2012] (...) -- C:\ProgramData\A98CE540EC.sys [88]
[MD5.13F588D5F7225969E19F473246519245] [SPRF][01/03/2012] (...) -- C:\ProgramData\KGyGaAvL.sys [2828]
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\########\AppData\Local\Temp\AskSLib.dll [246440]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 12:55
22 mai 2012 à 12:55
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-05-2012-12-53-29.txt
Run by ########## at 22/05/2012 12:53:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\##########\AppData\Local\Temp\AskSLib.dll
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME MWPE Value: NoActiveDesktopChanges
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossier(s) ==========
SUPPRIME Folder: c:\programdata\pocdrhszjbncgzf
========== Fichier(s) ==========
SUPPRIME File: C:\ProgramData\A98CE540EC.sys
SUPPRIME File: C:\ProgramData\KGyGaAvL.sys
SUPPRIME File***: c:\programdata\kgygaavl.sys
SUPPRIME File: c:\users\##########\appdata\local\temp\askslib.dll
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-05-2012-12-53-29.txt
Run by ########## at 22/05/2012 12:53:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\##########\AppData\Local\Temp\AskSLib.dll
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME MWPE Value: NoActiveDesktopChanges
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossier(s) ==========
SUPPRIME Folder: c:\programdata\pocdrhszjbncgzf
========== Fichier(s) ==========
SUPPRIME File: C:\ProgramData\A98CE540EC.sys
SUPPRIME File: C:\ProgramData\KGyGaAvL.sys
SUPPRIME File***: c:\programdata\kgygaavl.sys
SUPPRIME File: c:\users\##########\appdata\local\temp\askslib.dll
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
22 mai 2012 à 12:59
22 mai 2012 à 12:59
t'as encore quels soucis là ?
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 13:04
22 mai 2012 à 13:04
Aucun soucis...en tout cas depuis la restauration du pc je n'avais plus le virus gendarmerie. On a enlevé quoi avec le script (pour info) ?
tu penses quoi de Microsoft security essentials?
tu penses quoi de Microsoft security essentials?
bah on a legerement amelioré le demarrage et on a viré 2/3 trucs pas très catholiques :)
pour l antivirus je n'en utilise pas et je n'ai jamais testé MSE donc je ne peux pas te dire , mais j'aurais plus confiance en Avast je pense , à choisir
fais le menage :
https://gen-hackman.kanak.fr/
pour l antivirus je n'en utilise pas et je n'ai jamais testé MSE donc je ne peux pas te dire , mais j'aurais plus confiance en Avast je pense , à choisir
fais le menage :
https://gen-hackman.kanak.fr/
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 13:15
22 mai 2012 à 13:15
yes GH.. Merci encore...
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 13:16
22 mai 2012 à 13:16
tu gères sans antivir..Trop fort ^^ je serais mal moi...
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
21 mai 2012 à 22:17
21 mai 2012 à 22:17
ok j'ai fais une restauration en redémarrant et jusqu'ici tout va bien.. Je repasserai pour un nettoyage complet. Merci encore pour ce forum ça fait toujours plaisir de savoir où se tourner quand c'est la m****..
bonne soirée
bonne soirée
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 08:07
22 mai 2012 à 08:07
voici le rapport de suppression de ADWCleaner
https://www.cjoint.com/?0EwigodLhDD
merci à Xplode.
https://www.cjoint.com/?0EwigodLhDD
merci à Xplode.
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 11:31
22 mai 2012 à 11:31
J'ai tout refait en mode sans échec
mbam : https://www.cjoint.com/?3EwlEqbsOoB
zhp diag : https://www.cjoint.com/?3EwlFjTu3jz
adwcleaner : https://www.cjoint.com/?3EwlFMA3MET
mbam : https://www.cjoint.com/?3EwlEqbsOoB
zhp diag : https://www.cjoint.com/?3EwlFjTu3jz
adwcleaner : https://www.cjoint.com/?3EwlFMA3MET
Utilisateur anonyme
22 mai 2012 à 12:18
22 mai 2012 à 12:18
salut tu as tronqué les rapports ?
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
Modifié par stolys67 le 22/05/2012 à 12:31
Modifié par stolys67 le 22/05/2012 à 12:31
Salut, bien reposé?
Si par tronquer tu veux dire enlevé quelque chose alors non, j'ai uniquement remplacé le nom de mon pc...boulette? La dernière fois j'ai retrouvé nos conversations sur google juste en tapant mon nom et prénom ...
Si par tronquer tu veux dire enlevé quelque chose alors non, j'ai uniquement remplacé le nom de mon pc...boulette? La dernière fois j'ai retrouvé nos conversations sur google juste en tapant mon nom et prénom ...
krazykat
Messages postés
11251
Date d'inscription
jeudi 18 janvier 2007
Statut
Modérateur
Dernière intervention
10 octobre 2019
2 140
22 mai 2012 à 12:26
22 mai 2012 à 12:26
Bonjour stolys67,
Pourquoi avoir signalé trois de tes rapports à la modération de CCM ?
Pourquoi avoir signalé trois de tes rapports à la modération de CCM ?
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
Modifié par stolys67 le 22/05/2012 à 12:32
Modifié par stolys67 le 22/05/2012 à 12:32
Bonjour,
je les ai signalé parce que je les ai regroupé dans 1 message pour faciliter la lisibilité à ceux qui me donnent un coup de main. Je m'excuse de vous embêter je vais essayer de faire attention avec mes doublons.
je les ai signalé parce que je les ai regroupé dans 1 message pour faciliter la lisibilité à ceux qui me donnent un coup de main. Je m'excuse de vous embêter je vais essayer de faire attention avec mes doublons.
krazykat
Messages postés
11251
Date d'inscription
jeudi 18 janvier 2007
Statut
Modérateur
Dernière intervention
10 octobre 2019
2 140
22 mai 2012 à 12:32
22 mai 2012 à 12:32
OK, je m'en occupe ^^
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 12:33
22 mai 2012 à 12:33
Merci bien. Bonne journée
krazykat
Messages postés
11251
Date d'inscription
jeudi 18 janvier 2007
Statut
Modérateur
Dernière intervention
10 octobre 2019
2 140
22 mai 2012 à 12:36
22 mai 2012 à 12:36
Ce ne sont pas les même liens, je préfère les laisser jusqu'à la fin de la désinfection...
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 12:40
22 mai 2012 à 12:40
Pas de soucis je t'assure...
Utilisateur anonyme
22 mai 2012 à 12:38
22 mai 2012 à 12:38
l'ennuyeux est que si je te fais un script , tu sauras gérer de remettre tous les noms à leur place ?
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 12:40
22 mai 2012 à 12:40
cela dépend, un script c'est sous format txt?
stolys67
Messages postés
167
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
16 janvier 2015
1
22 mai 2012 à 12:47
22 mai 2012 à 12:47
SINON je te les envois en mp? :)
22 mai 2012 à 00:08
22 mai 2012 à 00:43
voici le premier rapport mbam j'ai supprimé ce qu'il avait trouvé...ça appartient à 2 applications que je n'utilise pas
http://cjoint.com/12mi/BEwaP0zvha5.htm
22 mai 2012 à 07:58
22 mai 2012 à 09:04