Infécté une fois de plus par ce virus

SoldatPitivier Messages postés 115 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

j'ai été infecté pour environ la 20e fois (sans rire) par un virus du type fake GENDARMERIE (sous diverses formes plus ou moins bien orthographiées)

j'aimerais une bonne fois pour toutes proteger mon pc, c'est simple. j'ai cherché j'ai essaye diverses techniques que je pensais efficaces mais rien n'y fait.
dites moi que mettre à jour, quoi installer...
je dispose de MBAM et avira.

merci de votre aide


PS : voici un virus que je n'arrive pas a supprimer, je ne sait même pas a quoi il sert, il est détécté par l'examen complet, rapide et éclair de MBAM mais impossible a supprimer :
https://imageshack.com/

3 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Le mieux dans ton cas serait certainement de débrancher le câble qui te relie à internet ;)
En tout cas il faudra changer un peu tes habitudes de surf, et éviter certains sites...

==

1. Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

2. Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

3. Sécuriser ton navigateur, par exemple : https://forum.security-x.fr/tutoriels-317/firefox-securise/

==

Quand tu cliques sur le bouton supprimer la sélection dans MBAM, il se passe quoi ?

A +
0
SoldatPitivier Messages postés 115 Statut Membre 5
 
le log s'ouvre et un message me propose de redémarer (comme pour les autres virus) sauf qu'il est toujours là a chaque analyse
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Nous allons utiliser cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0