Virus de la police

Résolu/Fermé
kobrazy Messages postés 5 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 13 février 2013 - 12 févr. 2013 à 22:20
supermega boss Messages postés 403 Date d'inscription samedi 21 juillet 2012 Statut Membre Dernière intervention 2 août 2013 - 14 févr. 2013 à 13:35
Bonjour,

Moi meme j'ai attrapé le virus de la police, j'ai feuillete sur lent comment peut on le supprimer mais le probléme c'est quand je me mets en mode échec pour telecharger l'antivirus malwarbytes, l'ordinateur s'arrette automatiquement pour revenir en mode normal . Du coup je peux plus rien faire ni telecharger mon antiviruscar le compte qui est infecte est celui qui est utilisé en tant qu'administrateur . Pourriez vous m'aide svp je ne sais plus quoi faire ?
je vous remercie pour toute vos réponses
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
Modifié par Malekal_morte- le 14/02/2013 à 13:30
et pour ne pas le rechopper :

Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
supermega boss Messages postés 403 Date d'inscription samedi 21 juillet 2012 Statut Membre Dernière intervention 2 août 2013 77
14 févr. 2013 à 13:35
Oui, c'est une bonne technique !
0
supermega boss Messages postés 403 Date d'inscription samedi 21 juillet 2012 Statut Membre Dernière intervention 2 août 2013 77
12 févr. 2013 à 22:24
http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf
0
Mathilde972 Messages postés 31 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 5 octobre 2013 2
12 févr. 2013 à 22:25
Dès que ton ordinateur s'allume, il faut que t'appuie sur la touche F11 pour le démarrer en mode sans échec (j'ai moi même déjà eu ce virus)
0
kobrazy Messages postés 5 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 13 février 2013
12 févr. 2013 à 22:28
Merci je vais essayer , le problem c'est que 'jarrive meme pas a telecharger les antivirus puisque c'est mon comtpe administrateur qui est infecté
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
supermega boss Messages postés 403 Date d'inscription samedi 21 juillet 2012 Statut Membre Dernière intervention 2 août 2013 77
12 févr. 2013 à 22:28
Il y a également cette solution: https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol#version-virus-ministere-de-l-interieur
Ou encore une autre: TOURNER SOUS LINUX !!!!!!!!!!!!!!
0
supermega boss Messages postés 403 Date d'inscription samedi 21 juillet 2012 Statut Membre Dernière intervention 2 août 2013 77
Modifié par supermega boss le 12/02/2013 à 22:32
Voila, une autre méthode pour supprimer ce p****n de virus via un live cd de linux:
Télécharge OTLPEnet sur le bureau d'un pc fonctionnel (Taille > 120 Mo) http://oldtimer.geekstogo.com/OTLPENet.exe

Double-Clique sur OTLPENet.exe et assures-toi d'avoir insérer un CD-R vierge dans ton graveur CD/DVD.
Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
Patiente le temps de la décompression et de la gravure du CD.

Passe sur le PC bloqué/infecté
Modifie l'ordre de Boot pour démarrer sur le CD
Redémarre ton PC en utilisant le LiveCD venant d'être créé.
Ton système doit montrer un bureau REATOGO-X-PE

Note : En fonction de ton type de connexion Internet (Ethernet), tu dois être en mesure d'accéder au Net, si c'est le cas tu peux accéder à ce sujet plus facilement, sinon, tu devras copier les résultats sur un support (clé usb) pour les transférer sur un PC connecté.

Double-clique sur l'icône OTLPE
Dans la première boite de dialogue (nommée "RunScanner") clique sur Yes
Dans la seconde, assures-toi que la case "Automatically Load All Remaining Users" soit cochée et clique le nom de la session de l'utilisateur du PC

L'outil OTL doit se lancer maintenant.
Copie-colle ceci sous "Custom Scan/Fix"

netsvcs

msconfig

drivers32

/md5start

explorer.exe

userinit.exe

winlogon.exe

wininit.exe

svchost.exe

/md5stop

%SYSTEMDRIVE%\*.exe

%ALLUSERSPROFILE%\Application Data\*.

%ALLUSERSPROFILE%\Application Data\*.exe /s

%APPDATA%\*.

%APPDATA%\*.exe /s

%systemroot%\*. /mp /s

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /lockedfiles


Presse Run Scan pour démarrer le scan.
Une fois terminé, le rapport est sauvegardé sur ton disque dur C:\OTL.txt
Poste la contenu du rapport OTL.txt dans ta prochaine réponse.

Note : Si tu dois repasser en mode normal, ferme l'environnement comme un windows normal, puis enlève le CD et redémarre normalement.


Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu.
0
Mathilde972 Messages postés 31 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 5 octobre 2013 2
12 févr. 2013 à 22:45
Il faudrait que tu mettes l'antivirus sur une clé usb puis que tu l'installes sur ton ordinateur infecté quand celui- ci aura démarrer en mode sans échec.
0
kobrazy Messages postés 5 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 13 février 2013
13 févr. 2013 à 00:34
Merci a supermegaboss, et a mathlide . Sans vous je serais pas du tout arrivé . je suis soulagé, il a été supprimé .Je vous remercie pour m'avoir aidé, sans vous j'aurais été vraiment bien embéte . Je ne pensais pas trouver des gens sympas et gentils qui sont venu tout de suite m'aidé . Il y a encore de la solidarité qui existe entre personnes ;et ca fait super plaisir

merci beaucoup je vous suis redevable
0
Mathilde972 Messages postés 31 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 5 octobre 2013 2
13 févr. 2013 à 13:43
Mais je t'en prie, c'est normal! :)
0
supermega boss Messages postés 403 Date d'inscription samedi 21 juillet 2012 Statut Membre Dernière intervention 2 août 2013 77
14 févr. 2013 à 13:23
Je t'en pris, si tu poste ici, tu est sur d'avoir une réponse (enfin, ça dépend ce que tu demande !)
0