Virus police/gendarmerie nationale

Fermé
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012 - 2 oct. 2012 à 11:34
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012 - 9 nov. 2012 à 12:54
Bonjour,

J'ai été infecté par le virus de la police/gendarmerie nationale hier soir

http://www.zorikinformatique.fr/informatique/virus-gendarmerie-nationale-les-solutions.html

J'ai cherché quelques solutions sur google me disant de redémarrer en mode sans échec prise en charge commande/invite de commande ou autre mais rien à faire, je n'ai accès à plus rien.

Je suis sur windows xp et on me propose

- démarrage avec logo
- démarrage sans logo
- mode sans échec
- console dos sans échec
- console de récupération
A voir également:

53 réponses

OK

refais-moi zhpdiag pour contrôler et poste le rapport stp .

@+

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
14 oct. 2012 à 18:44
0
a mettre a jour >

1- MSIE: Internet Explorer v7.0.5730.11 [Attention - Internet Explorer n'est pas à jour]
https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US

2- Windows XP Professional Service Pack 2 (Build 2600) [Attention - Système non à jour]
http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

pour mettre tous les logicielles à jour installer secunia>

https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Utilisateur anonyme
14 oct. 2012 à 19:28
Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
---------------------------------------------------------------------------------------->

SysRestore
M3 - MFPP: Plugins - [Zapp] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml
M0 - MFSP: prefs.js [Zapp - 8mxzqj3h.default] http://search.babylon.com
M0 - MFSP: prefs.js [Zapp - 8mxzqj3h.default] http://search.babylon.com <b>[Pays US - 69.175.64.82]</b>
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com <b>[Pays US - 69.175.64.72]</b>
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O42 - Logiciel: Babylon toolbar - (.BabylonToolbar.) [HKLM] -- BabylonToolbar
O42 - Logiciel: Free Download Manager 3.9 - (.FreeDownloadManager.ORG.) [HKLM] -- Free Download Manager_is1
O42 - Logiciel: Free Download Manager Controller - (.Pas de propriétaire.) [HKLM] -- {15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}
O42 - Logiciel: Savings Sidekick - (.215 Apps.) [HKLM] -- Savings Sidekick
[HKCU\Software\BabylonToolbar]
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\FreeDownloadManager.ORG]
[HKCU\Software\FreeSoftLand]
[HKCU\Software\Savings Sidekick]
[HKCU\Software\Taskbar Shuffle]
[HKLM\Software\Babylon]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Free Download Manager Controller.job
[HKLM\Software\FreeDownloadManager.ORG]
O43 - CFD: 09/10/2012 - 20:47:19 - [2,108] ----D C:\Program Files\BabylonToolbar
O43 - CFD: 02/09/2008 - 10:18:09 - [0,309] ----D C:\Program Files\Bonjour
O43 - CFD: 09/10/2012 - 20:46:46 - [11,357] ----D C:\Program Files\Free Download Manager
O43 - CFD: 14/12/2011 - 18:32:07 - [9,481] ----D C:\Program Files\McAfee Security Scan
O43 - CFD: 30/08/2008 - 19:43:15 - [8,341] ----D C:\Program Files\MSN Gaming Zone
O43 - CFD: 09/10/2012 - 20:46:56 - [0,007] ----D C:\Documents and Settings\Zapp.CORE2DUO\Application Data\Babylon
O69 - SBI: prefs.js [Zapp - 8mxzqj3h.default] user_pref(browser.search.defaultenginename, Search the web (Babylon));
O69 - SBI: prefs.js [Zapp - 8mxzqj3h.default] user_pref(browser.search.order.1, Search the web (Babylon));
O69 - SBI: prefs.js [Zapp - 8mxzqj3h.default] user_pref(browser.search.selectedEngine, Search the web (Babylon));
O69 - SBI: prefs.js [Zapp - 8mxzqj3h.default] user_pref(browser.startup.homepage, http://search.babylon.com/?affID=115877&tt=071012_ikanctrl_4112_3&babsrc=HP_ss&mntrId=64ff1[...] <b>[Pays US - 198.143.128.246]</b>
O69 - SBI: prefs.js [Zapp - 8mxzqj3h.default] user_pref(extensions.BabylonToolbar_i.newTab, true);
O69 - SBI: prefs.js [Zapp - 8mxzqj3h.default] user_pref(extensions.BabylonToolbar_i.newTabUrl, about:home);
O69 - SBI: prefs.js [Zapp - 8mxzqj3h.default] user_pref(keyword.URL, http://search.babylon.com/?affID=115877&tt=071012_ikanctrl_4112_3&babsrc=KW_ss&mntrId=64ff1a920000000000[...] <b>[Pays US - 198.143.128.244]</b>
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com <b>[Pays US - 69.175.64.97]</b
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon
[HKCU\Software\BabylonToolbar] =>Toolbar.Babylon
[HKLM\Software\BabylonToolbar] =>Toolbar.Babylon
[HKCU\Software\DataMngr] =>Adware.Bandoo
[HKLM\Software\DataMngr] =>Adware.Bandoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}] =>Toolbar.Babylon
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar] =>Toolbar.Babylon
C:\Program Files\BabylonToolbar =>Toolbar.Babylon
C:\Documents and Settings\Zapp.CORE2DUO\Application Data\Babylon =>Toolbar.Babylon
C:\Documents and Settings\Zapp.CORE2DUO\Application Data\Mozilla\Firefox\Profiles\8mxzqj3h.default\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon
~ Scan Additionnel in 00mn 08s
EmptyCLSID
EmptyFlash
EmptyTemp


--------------------------------------------------------------------------------------->


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
ici http://pjjoint.malekal.com/

ou https://www.cjoint.com/

=>Si indisponible :

http://www.cijoint.fr/

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )




Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voilà!

http://pjjoint.malekal.com/files.php?id=20121016_m12l6i14k8f15

Dites donc, il y en a des choses à faire, c'est un sacré virus quand même.
0
Utilisateur anonyme
16 oct. 2012 à 19:09
tu a an-cor des problème ?

si tu na plus des problème

on finalise le nettoyage

pour mieux sécuriser ton pc ! >

0
non, non plus de problèmes, mais je trouvais qu'il y avait beaucoup de choses à nettoyer/sécuriser/télécharger; je me demandais si c'était à cause du virus ou si c'était juste la maintenance habituelle qu'il fallait faire à chaque problème.

Est ce que je peux ouvrir mon disque externe maintenant par exemple?

Enfin, je vous dis plus de problème mais si en fait. Je ne sais pas si ça a à voir mais je n'arrive plus à lire mes fichiers vidéo (divix) ou mes DVD depuis que j'ai réinstallé windows. ça rame à mort (surtout en plein écran).

Et puis je n'ai plus de son.
0
Utilisateur anonyme
16 oct. 2012 à 19:47
la maintenance habituelle sont le mise a jour Windows + me à jour Java >

et Adobe Reader >

problème "fichiers vidéo (divix) ou mes DVD" installer ça >

https://www.commentcamarche.net/telecharger/web-internet/2609-adobe-flash-player/

A la fin pour le reste mise a jour de pilote son> ici https://www.touslesdrivers.com/index.php?v_page=29

explication ici ici

pour ton disque externe il fut voire si ne pas infecte aussi !!!

si tu veux être rassuré pour ce qui concerne du contenu de ton disque externe et clé USB, fais ce qui va suivre :

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
19 oct. 2012 à 12:46
Bonjour,

J'ai téléchargé Adobe, mais suite à ça cela n'a rien changé. Je suis donc allé faire des mise à jour dans touslesdrivers.com.

Je me suis d'abord planter en faisant une mise à jour du clavier/souris (ce qui m'a valu de le réinstaller), puis une autre sous le nom de advanced micro device. Suite à ça mes vidéo fonctionnent normalement :)

Mais toujours pas de son... :(

Par contre, depuis cette mise à jour, je ne peux plus envoyer le signal vidéo sur mes 2 écrans simultanément (j'ai un écran plat hdmi et un écran vga cathodique).

Ils me proposent une mise à jour d'un driver: realtek.

Sinon usbfix n'est pas arrivé à analyser mon DD. Il est resté bloqué plus de 3 heures à 14%...
0
Utilisateur anonyme
19 oct. 2012 à 15:37
repassé USBFix mode sans échec

ici comment faire >

https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/


installer driver: realtek ce pour la carte son !
0
Utilisateur anonyme
19 oct. 2012 à 15:47
Lorsque vous branchez deux moniteurs à un ordinateur de bureau, ou un moniteur à un ordinateur portable, Windows 7 détecte automatiquement tout nouveau moniteur et vous propose plusieurs options d'affichages multiples. Vous avez ainsi le choix entre :

Étendre vos affichages. Cette option affiche votre bureau sur les deux moniteurs et vous permet de faire glisser des éléments de l'un à l'autre. C'est le choix de la plupart des utilisateurs, et le paramétrage par défaut.

Dupliquer vos affichages. Cette option affiche le même bureau sur les deux moniteurs. Il s'agit du paramétrage par défaut d'un ordinateur portable. Cette option est utile si vous faites une présentation et que votre ordinateur portable est connecté à un projecteur ou un grand écran.

Afficher votre Bureau uniquement sur un moniteur. Cette option est la plus couramment utilisée avec un ordinateur portable. Elle permet de ne rien afficher sur l'écran de votre ordinateur portable après que vous l'avez connecté à un grand moniteur de bureau.

Pour accéder à ces options, cliquez sur le bouton Démarrer, puis sur Panneau de configuration, tapez Affichage dans la zone de recherche puis, sous Affichage, cliquez sur Se connecter à un appareil d'affichage externe. Pour plus d'informations, voir

https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
21 oct. 2012 à 18:35
Bon,

Problème résolu pour l'affichage de l'écran.

J'ai télécharger realtek, ça ne m'a pas résolu le problème de son, mais en revanche, j'ai de nouveau internet via ma prise ethernet (je communiquais avec une vieille clé wifi depuis la ré-installation de windows).

ça avance, ça avance...

Pour le son, je peux essayer ceci ou bien vous me conseillez autre chose?
https://driverfinderpro.com/fr/pilote-audio.php

Et sinon pour usbfix en mode sans échec, ça ne marche pas du tout...Un message d'erreur qui s'affiche suivi d'une extinction du pc 5 minutes plus tard...
0
Utilisateur anonyme
21 oct. 2012 à 21:09
ok pour le son on verra a prés ! pour le lien que tu ma donne ce non !

pour usbfix Un message d'erreur le quelle ? (donne moi le message d'erreur stp)

en suite :>

Télécharge RogueKiller https://www.luanagames.com/index.fr.html sur ton Bureau et renomme le dans la fenêtre de téléchargement ou tu fais un clic droit sur le programme RogueKiller et renomme par winlogon et choisis 'Exécuter en tant qu'administrateur'.
execute le option scan, puis suppression, puis Racc. RAZ
>>> faut brancher disque externe et clé USB, si c'est elle qui a le soucis.

tu redémarre RogueKiller pour chaque options EX/ 1- scan, redémarre RK.... options 2- suppression redémarre RK... options Racc. RAZ

>>> tu ça en mode sans echec

>>>> un fois fait tous ça essais de repassé USBFix

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "recherche"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
A la fin, les rapport va s'afficher : poste le dans ta prochaine réponse.

@+
0
Utilisateur anonyme
21 oct. 2012 à 21:23
en suite

Démarrer > Accessoires > Invite de commandes > Click Droit sur invite de commandes et tu choisis "exécuter en tant qu'administrateur"
Lance l'utilitaire chkdsk en copiant/collant la commande suivante avec les boutons de la souris : chkdsk c: /f /r, puis valide par [Enter]
La commande /f corrige automatiquement les erreurs rencontrées
La commande /r détecte les "bad sectors" (secteurs endommagés) du disque et récupère les informations qui y sont toujours lisibles
Un message t'informera que cette commande ne peut être exécutée car le disque est en "application" ; il te sera proposé d'effectuer chkdsk au prochain redémarrage :
=> tape « O » pour accepter, puis valide et redémarre le PC : chkdsk s'exécutera automatiquement
Ce scan peut prendre un certain temps selon la taille de ton disque et le nombre de réparations à effectuer
Lorsque la vérification est terminée, le PC redémarrera normalement sous Windows
--> puis retour d'info stp pour indiquer si cette manip a réglé le souci

Si la commande chkdsk c: /f /r a décelé des secteurs défectueux, tu devrais tenir cela à l'oeil pour voir si la situation ne se dégrade pas plus ce qui risquerait de mettre en péril les données qui se trouvent sur le disque.

Si mes souvenirs sont bons, tu devrais trouver le rapport de l'examen du disque dans l'observateur d'événements > Applications > rechercher Wininit.

Tu pourras vérifier si des secteurs défectueux ont été découverts.
si tu pou poste aussi le rapport chkdsk
0
Utilisateur anonyme
22 oct. 2012 à 00:44
regarde ici essai de faire tu ça https://www.commentcamarche.net/faq/5372-absence-de-son-sur-pc-pas-de-son-sous-windows
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
25 oct. 2012 à 17:33
0
Utilisateur anonyme
25 oct. 2012 à 18:39
tu et ok

va ici et fais la final.... >>>> https://gen-hackman.kanak.fr/
@ +
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
27 oct. 2012 à 17:12
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
28 oct. 2012 à 16:18
C'est bon! J'ai finis de nettoyer et défragmenter.

Il ne reste plus que le problème du son...
0
Utilisateur anonyme
28 oct. 2012 à 16:44
2- Télécharger, installer et lancer le logiciel AIDA64 (Everest Home donne moins d'infos sur la carte son et ne reconnaît pas les périphériques récents) qui vous donnera un rapport sur le contenu matériel de votre PC.
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
28 oct. 2012 à 17:37
Très bien.

Que dois-je faire avec ce rapport? Cliquer sur l'icone loupe "mise à jour du pilote"?
0