Virus police/gendarmerie nationale

zappounet Messages postés 28 Statut Membre -  
zappounet Messages postés 28 Statut Membre -
Bonjour,

J'ai été infecté par le virus de la police/gendarmerie nationale hier soir

http://www.zorikinformatique.fr/informatique/virus-gendarmerie-nationale-les-solutions.html

J'ai cherché quelques solutions sur google me disant de redémarrer en mode sans échec prise en charge commande/invite de commande ou autre mais rien à faire, je n'ai accès à plus rien.

Je suis sur windows xp et on me propose

- démarrage avec logo
- démarrage sans logo
- mode sans échec
- console dos sans échec
- console de récupération
A voir également:

53 réponses

Utilisateur anonyme
 
si tu parle de rapport AIDA64 tu le poste ici > https://www.cjoint.com/
0
Utilisateur anonyme
 
Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

tu a intailler tor ?

Tu peux aussi lire ceci http://arstechnica.com/security/news...-passwords.ars et ceci http://en.wikipedia.org/wiki/Tor_(anonymity_network)
Attention, contrairement à ce qui est dit un peu partout, y compris sur le site officiel, Tor ne garantie pas l'anonymat de la connexion, il ne fait que grandement compliquer la tache d'identification. Celle-ci devient dure à réaliser, mais n'est pas impossible pour autant.

Ce qui est rarement dit aussi (il faut lire les petites lignes pour l'apprendre), c'est le "... de nombreux proxys ..." correspond en réalité à exactement 3 proxys. Le protocole Tor est constitué ainsi, qu'il ne fait jamais appel à plus de 3 proxys pour transporter un paquet.
Tor pour naviguer (relativement) anonymement, OUI
Tor pour naviguer sécurisé, NON

Il faut simplement en garder conscience. Après ce n'est pas parce que les données peuvent être interceptées qu'elles le seront automatiquement. Mais il faut juste faire attention à ne pas fournir d'informations critiques durant une session Tor.

Comme il a été dit dans les articles, pas de login/mdp durant une session Tor. On ne consulte pas non plus ses données bancaires, etc ....

Ensuite, pour activer/désactiver Tor, il existe une extension pour Firefox, TorButton, qui permet d'activer/désactiver rapidement l'utilisation du proxy par FF. Elle marche très bien sous Windows, mais je ne sais pas si elle est compatible avec d'autres OS

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
zappounet Messages postés 28 Statut Membre
 
ok d'accord.

Le voila:

https://www.cjoint.com/?BJCunAbtPxn
0
Utilisateur anonyme
 
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


---------------------------------------------------------------------------------------->


SysRestore
[MD5.42A126A24F0E0A7E1E3966740E37F112] - (...) -- C:\Users\utilisateur\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe [719720] [PID.2948]
[MD5.39A81D679519419C0E8E42ED705A54F8] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe [880496] [PID.4004]
[MD5.27E8BBE87A4862AE84B0FC4CC857B1A1] - (.Edimax Technology Co., Ltd. - MFP Agent.) -- C:\Program Files\MFP Server\App\Common\MFPAgent.exe [741376] [PID.3488]
[MD5.391EDE971946D32FE4ECB3FF422298D7] - (...) -- C:\Program Files\Tuto4pc 1.0.1\tuto4pc_fr_5.exe [3771240] [PID.3672]
R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Skype Limited - Facebook Video Calling Plugin.) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Skype Limited - Facebook Video Calling Plugin.) (No version) -- (.not file.)
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.packardbell.com <b>[Pays DE - 193.0.238.218]</b>
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
O2 - BHO: (no name) - {74F475FA-6C75-43BD-AAB9-ECDA6184F600} Clé orpheline
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O2 - BHO: (no name) - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} Clé orpheline
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (...) -- (.not file.)
O4 - HKLM\..\Run: [GDI Manager] . (.Edimax Technology Co., Ltd. - MFP Agent.) -- C:\Program Files\MFP Server\App\Common\MFPAgent.exe
O4 - HKLM\..\Run: [MajTutorials] . (...) -- C:\Program Files\Tuto4pc 1.0.1\tuto4pc_fr_5.exe
O4 - HKLM\..\RunOnce: [upt4pc_fr_5.exe] . (...) -- C:\Users\utilisateur\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe
O4 - Global Startup: C:\Users\utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files\uTorrent\uTorrent.exe
O9 - Extra button: Skype Click to Call - {A69A551A-1AAE-4B67-8C2E-52F8B8A19504} . (.SpecialSavings - SpecialSavings IE extention..) -- C:\Program Files\SpecialSavings\SpecialSavingsSinged.dl
[MD5.00000000000000000000000000000000] [APT] [{D45E70BE-E746-43F2-A9F1-10C734D9188C}] (...) -- C:\Users\utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UGKN3OLQ\Alinea3DSetupCuisine.exe (.not file.)
O42 - Logiciel: Adobe Reader 8 - (.Pas de propriétaire.) [HKLM] -- AdobeReader
O42 - Logiciel: Infocentre Rev. 2.0.0.1 - (.Pas de propriétaire.) [HKLM] -- Infocentre
O42 - Logiciel: Microsoft Works 9 SE - (.Pas de propriétaire.) [HKLM] -- works9se
O42 - Logiciel: Tuto4pc Maj 1.0.1 - (.Tuto_4pc.) [HKLM] -- Tuto4pc 1.0.1_is1
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
O43 - CFD: 20/10/2012 - 19:44:50 - [3,597] ----D C:\Program Files\Tuto4pc 1.0.1
O43 - CFD: 20/10/2012 - 19:44:51 - [0,707] ----D C:\Program Files\Tuto_4pc
O43 - CFD: 28/10/2012 - 18:16:17 - [8,388] ----D C:\Users\utilisateur\AppData\Roaming\uTorrent
O43 - CFD: 28/10/2012 - 18:15:09 - [21,701] ----D C:\Users\utilisateur\AppData\Local\Temp
O43 - CFD: 20/01/2009 - 15:28:00 - [0] ----D C:\Users\utilisateur\AppData\Local\Temporary Internet Files
O43 - CFD: 28/10/2012 - 15:42:34 - [2,396] ----D C:\Users\utilisateur\AppData\Local\tuto4pc_fr_5
O43 - CFD: 20/10/2012 - 19:44:51 - [0,000] ----D C:\Users\utilisateur\AppData\Local\tuto4pc_fr_9
O51 - MPSK:{a222b19f-205b-11de-916b-00238b1d3a9f}\AutoRun\command - Clé orpheline
O87 - FAEL: TCP Query User{5ABF0D10-C786-4270-89CB-99445D049952}C:\program files\videolan\vlc\vlc.exe | In - Private - P6 - TRUE | .(...) -- C:\program files\videolan\vlc\vlc.exe
O87 - FAEL: UDP Query User{7540543F-18B1-499F-9DF8-A90FBC2D7554}C:\program files\videolan\vlc\vlc.exe | In - Private - P17 - TRUE | .(...) -- C:\program files\videolan\vlc\vlc.exe
O87 - FAEL: {0C3C53BB-1F87-43FC-BE4A-F03118142E5B} | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
O87 - FAEL: {6521B289-8874-4CE3-9FF5-1E6CD85876EC} | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
O87 - FAEL: TCP Query User{D1EFFA99-9A33-496E-A446-EEEBD3D9CC06}C:\program files\biclabelassistantv1_0_0\jre\bin\java.exe | In - Private - P6 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files\biclabelassistantv1_0_0\jre\bin\java.exe
O87 - FAEL: UDP Query User{C996E25B-4603-4DBE-BA48-6DC43F21F390}C:\program files\biclabelassistantv1_0_0\jre\bin\java.exe | In - Private - P17 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files\biclabelassistantv1_0_0\jre\bin\java.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] =>Toolbar.Agent
[HKCU\Software\Tutorials] =>Toolbar.Agent
C:\Program Files\ReducBarre =>Toolbar.Agent
EmptyCLSID
EmptyFlash
EmptyTemp


----------------------------------------------------------------------------------------->

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Et redémarre le PC

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zappounet Messages postés 28 Statut Membre
 
Excusez moi, zhpdiag = zhpfix?

Je ne le retrouve plus sur mon pc...
0
Utilisateur anonyme
 
non normalement y a sur ton bureau aussi zhpfix si tu ne la pas télécharge >>>zhpfix

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
zappounet Messages postés 28 Statut Membre
 
0
zappounet Messages postés 28 Statut Membre
 
Toujours pas de son.
0
Utilisateur anonyme
 
donne-moi la marque et model.. de ton PC stp

regarde ici https://www.commentcamarche.net/faq/5372-absence-de-son-sur-pc-pas-de-son-sous-windows#pilote-audio-installe-correctement-mais-pas-de-son

et la https://www.commentcamarche.net/faq/5372-absence-de-son-sur-pc-pas-de-son-sous-windows

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Utilisateur anonyme
 
Salut
tu pou regarde la aussi "Fix it" général = https://support.microsoft.com/fixit/fr
si des des solutions te sont proposées , tu les fais

Pour vérifier que mes pilotes sont a jour, j'utilise https://www.touslesdrivers.com/ et sa recherche automatique
0
zappounet Messages postés 28 Statut Membre
 
Alors, mon pc est un Antec, NSK 1380, Micro ATX cube case.

En ce qui concerne ton 1er lien:

Je suis allé dans le gestionnaire de périphérique, il y a des points d'interrogation jaunes sur "autres périphériques" mais pas sur le son. Dois je faire une mise à jour de ces pilotes en faisant un clique droit?

Le service audio est démarré automatiquement.

Et quand je vais dans les propriétés de son et périphérique audio, il me marque "aucun périphérique audio" tout en haut de" l'onglet volume. Du coup, les commandes présentes dans les onglets volume, audio et voix sont inaccessible (elles sont transparentes).

Ton deuxième lien est le même que le 1er.

Pour ton 3ème lien, il me demande de télécharger windows xp service pack 3, mais ne me propose pas de lien correspondant à ce logiciel (il y a en a plein des windows xp service pack 3).

Et pour touslesdrivers.com, mes drivers sont à jour (hormis celui pour la souris/clavier).
0
Utilisateur anonyme
 
installer cet misa a jour http://www.microsoft.com/fr-fr/download/details.aspx?id=10630

dans le gestionnaire de périphérique, il y a des points d'interrogation jaunes !"alors oui fais les mise jour des pilotes"

Utilisez le menu Démarrer pour rechercher les mises à jour windows xp

si tes propose le xp service pack 3,installer le pack 3 windows xp et tu les mise à jour que tes dit de faire

http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

regarde ICI >>> Comment résoudre mon problème audio

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Utilisateur anonyme
 
salut, https://www.asus.com/fr/#download

alors tu a un carte mère Asus M3A78-EM (2 PCI, 1 PCI-E x1, 1 PCI-E x16, 4 DDR2 DIMM, Audio, Video, Gigabit LAN)

tu est sur Windows XP 64. bits
tu va ici site official https://www.asus.com/fr/#download
Système d'exploitation: Windows XP 64. bits

Audio (6)
télécharge
Description Realtek HD Audio Driver v5.10.0.5904 for Windows 64bit XP/32bit XP. (WHQL)

ensuite:
tu va dans la catégorie utilitaires dans la catégorie utilitaires : version KB888111 :

Description Microsoft Windows 2000/XP/2003 HD Audio Patch KB888111
Taille du fichier
2,87 (MBytes) 2009.06.10 Mise à jour
Télécharger depuis
clic sur Mondial pour télécharge

si a prés tous ça ne marche toujours pas poste un nouvelle sujet sur le forum catégorie-Windows.

La désinfection est maintenant terminée, merci de l'avoir suivie jusqu'au bout
Nous allons maintenant terminer la procédure avec la mise à jour de ton PC, la suppression des outils que nous avons utilisés et plusieurs liens utiles.
------------------------------------------------------------------------------------------>>

on finalise le nettoyage

pour mieux sécuriser ton pc >

Je t'invite à suivre ce tutoriel pour le final

il inclut


du nettoyage après désinfection
des mises à jour pour combler des failles de sécurité
de logiciels importants non mis à jour

et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça

me à jour Java >

et Adobe Reader >

Voir ici un petit tutoriel Pour nettoyer les outils utilisés


0
zappounet Messages postés 28 Statut Membre
 
ok...

Bon alors, je fais quoi moi?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Fais moi un résumé des soucis que je vois où vous en êtes ;)
0
zappounet Messages postés 28 Statut Membre
 
ok^^

Alors, il reste le son qui est absent depuis que j'ai réinstallé windows.

J'ai fais les mises à jour sur touslesdrivers.com mais ça n'a rien changé.

Et quand je vais dans les propriétés de son et périphérique audio, il me marque "aucun périphérique audio" tout en haut de l'onglet volume. Du coup, les commandes présentes dans les onglets volume, audio et voix sont inaccessible (elles sont transparentes).

Sinon à part ça, je crois qu'il y a des mises à jour qui m'ont installés des vieux trucs.

Par exemple, mes dossiers qui étaient gris métallisés sont devenus tout jaune à l'ancienne.

Ou bien ma page google. Tout en haut, il y a les onglets recherche, image, etc... et depuis quelques temps youtube a remplacé l'onglet vidéo.

Et bien maintenant l'onglet vidéo est réapparus.

Je ne sais pas si je suis très clair...
0
zappounet Messages postés 28 Statut Membre
 
Et sinon, il y a 2 dossiers transparents qui sont présent dans chacun de mes disques depuis la réinstallation de windows.

Ils se nomment RECYCLER et Systeme Volume Information
0
Utilisateur anonyme
 
salut cest normal faut cacher les fichiers cachés ^^ c'est des dossiers systeme
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
de retour

as-tu les références exactes de ton pc qu'on puisse chercher le driver audio ?
0