Virus police nationale aidez moi svp !!!

Mikoumikou -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,


Je poste ce message car j'ai eu ou ai un souci de virus avec mon pc. En effet il a été infecté par le virus "police nationale" en ayant fait plusieurs recherches, j'ai vu qu'il fallait démarrer en mode sans échec etc..sauf que cela n'a pas marché..donc solution radicale (toute façon cela faisait un moment que je voulais le faire car mon ordi ramait) : j'ai restaurer mon pc (hp mini / windows 7) à son état d'usine. J'ai ensuite lancé une analyse minutieuse anti virus (norton car antivirus par défaut) il n'a rien trouvé. J'ai également changer tous mes mots de passe vien mon i phone. Mais J'ai besoin de vos conseils : est ce que j'ai été définitivement débarassée de ce virus ?! Où dois je tout de même lancé roguekiller et malware byte ?! J'esperes que ce post n'es pas répétitif et je m'en excuses avance si tel est le cas..

Ps : l'incident s'est produit dans la nuit (vers 00h) le temps de formater puis analyser le pc fin du "problème 3h". J'ai éteint mon pc depuis et j'ai dormi sauf que bien évidemment je n'y arrive pas. Ai je bien fait ?!
A voir également:

13 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
salut réinitialisation d'usine => etat du pc le jour où tu l'as acheté donc aucune inquietude puisque il est comme si tu ne t'en servait que pour la première fois
0
Mikoumikou
 
Merci =)
0
Neelahn Messages postés 18 Statut Membre
 
Dans tout les cas, la restauration est une bonne chose.

Tu as bien fait car ce virus peut aussi empêcher le démarrage en mode sans échec (je l'ai déjà vu). Et dans ce cas la, la solution trouvée a été de changer le Disque dur...

Je serai toi, je téléchargerai tout de même Malware et Rogue Killer. Au pire, tu les aura pour faire des vérifications de temps en temps.

Le problème c'est que ce virus très courant est très dur à éliminer mais si ton pc démarre normalement depuis, c'est qu'il n'est plus sur ton pc
0
Mikoumikou
 
En effet neelahn, mon pc redémarre normalement. Sans aucun souci comme quand je l'avais avant le virus mais comme s'il était tout neuf quoi..mais par contre, j'ai des échos comme norton serait pourri comme anti virus..faut il que j'en télécharge un autre en plus de malware byte et rogue killer ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Tu as bien fait car ce virus peut aussi empêcher le démarrage en mode sans échec (je l'ai déjà vu). Et dans ce cas la, la solution trouvée a été de changer le Disque dur..

je sais pas où tu as trouvé cette solution mais c'est du bidon complet.
aucun rapport entre le mode sans echec et un disque défaillant.

Je serai toi, je téléchargerai tout de même Malware et Rogue Killer. Au pire, tu les aura pour faire des vérifications de temps en temps.

roquekiller est un outil qu'il ne faut pas conserver car mis à jour très souvent donc vite obsolète dans la version que tu auras dans la machine.un outil ne se conserve pas.

0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Salut,

Si tu ne veux pas te faire réinfecter.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Mikoumikou
 
Merci =) cela a l'air d'etre long mais pas grave si je veux que mon pc soit sécurisé !! En gros si j'ai bien compris (désolé je suis hs lool quand on dort pas...) bref donc je disais toutes les manip que tu m'expliques s'est pour éviter de choper à nouveau ce type de virus s'est bien ça ?! Et que donc celui que j'ai eu hier a été supprimé ?!
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
oui à toutes les questions.
0
Mikoumikou
 
Merci beaucoup pour tes conseils !!! Il faiut que je reconfigure internet et que je fasse tout cela..mais est il vraiment nécessaire que je télécharge un logiciel pour vérifier si mes logiciels sont à jour, car dans mes souvenirs mon ordi les recherchait automatiquement =S
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Neelahn Messages postés 18 Statut Membre
 
[[ Tu as bien fait car ce virus peut aussi empêcher le démarrage en mode sans échec (je l'ai déjà vu). Et dans ce cas la, la solution trouvée a été de changer le Disque dur..

je sais pas où tu as trouvé cette solution mais c'est du bidon complet.
aucun rapport entre le mode sans echec et un disque défaillant.

]]
C'est un informaticien qui a changer le Disque dur car le virus empêcher de lancer et le mode sans echec et les restauration windows

[[<ital>Je serai toi, je téléchargerai tout de même Malware et Rogue Killer. Au pire, tu les aura pour faire des vérifications de temps en temps.

roquekiller est un outil qu'il ne faut pas conserver car mis à jour très souvent donc vite obsolète dans la version que tu auras dans la machine.un outil ne se conserve pas.
]]
Il suffit de rechercher des mises à jour pour rogue killer régulièrement ou de le réinstaller
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ton informaticien c'est un quiche , le mode sans echec se répare

==

Il suffit de rechercher des mises à jour pour rogue killer régulièrement ou de le réinstaller

donc autant télécharger la dernière version qui sera la plus stable et à jour non ?
0
Mikoumikou
 
Du coup trop de questions me viennent à l'esprit avec vos conseils..j'ai lu également qu'il était judicieux de télécharger adwareclearner après ce genre de souci avec CE virus..est ce la même chose que ccleaner ?! Dois je garder norton ou changer ?! Plusieurs disent que rogue killer n'est pas utile car peut ralentir alors est il vraiment nécessaire de l'avoir ?! Malekal_morte tu m'a donné un lien où on explique comment sécuriser son ordi il est stipulé "pour windows vista/seven le pare feu suffit amplement" je suis perdue je ne sais plus si je dois télécharger HOSTS antipups adware
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
AdwCleaner c'est pour virer les programmes parasites ==> https://www.malekal.com/adwares-pup-protection/

Comme tu as remis d'usine, tu n'en as pas.
Ca peux être utile de le télécharger et le passer de temps en temps.
Faut faire attention à ce que tu installes :)
0
Mikoumikou
 
Je vais m'y mettre de suite..est il possible de vous faire part de mon avancement ? Merci (car étant une quiche en informatique, si j'ai un bug lol)
0
Mikoumikou
 
Voila premier problème je n'arrive pas a désactiver java !!! Le site où j'ai été n'a rien a voir avec ce que me présente mon ordi
0
Mikoumikou
 
Et voila autre problème quand je veux télécharger malwarebyte sur le site, impossible !!!! J'ai la page qui m'explique localiser le fichier etc..mais rien !!!! Heeeelp
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
j'ai pas compris.
Tu as quoi comme page?
0
Mikoumikou > Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
En fait je t'explique je vais sur le site malwarebytes.org je clique sur gratuit télécharger. Je suis ensuite redirigée sur le site download.cnet.com et je clique sur télécharger maintenant. Après une autre page s'affiche (toujours sur download.cnet.com) il y a 3 consignes. 1 : ouvrez l'installateur localisier le fichier d'installation et double cliquez pour l'ouvrir. 2 : cliquez sur oui ou executer autoriser le programme d'installation en utilisant la boite de dialogue de securite. 3 : suivez les instructioons d'installation. Sauf que je ne trouve pas de fichier d'installation ou je m'y prends mal !
0
Mikoumikou
 
Aaah la j'essaye de telecharger cccleaner et j'ai une fentre : les parametres de securite actuels be vous permettent pas de télécharger ce fichier
0
Mikoumikou
 
Youpi ça marche !!!! J'ai réussi à le téléchager il faut je fasse l'analyse en mode sans échec ou pas ?
0
Mikoumikou
 
L'analyse est en cours..mais je n'y comprends rien pour télécharger HOSTS
0
Mikoumikou
 
Alors je vous fait part de l'avancement..j'ai donc tout réinstallé sur mon ordinateur..ccleaner, avast antivirus, roque killer (qui a trouvé 2 trucs que j'ai supprimé) malware qui n'a rien trouvé (après 2h de scan)..j'ai du réinitialiser par défaut internet explorer car j'ai eu un bug (probablement du a la restauration en mode usine. J'ai également désactiver java..je ne vais plus sur les sites ou j'en ai besoin (genre hotmail etc..) voilà j'espères avoir une dernière réponse pour que vous puissez me confirmer que j'ai tout fait correctement (et oui avec ce genre de truc on devient vite parano)
0
Mikoumikou
 
Ah oui et j'oubliai mise a jour adobe et java ok !!!
0
Mikoumikou
 
Voila ordi en bonne et du forme !!! J'avais plusde 130 mises a jour windows..mon ordi a chauffer je peux vous le dire !!! Windows defender a jour avast a jour windows 7 et tout ce qui va avec a jour !!!! En + avast m'averti si les mises a jour des logiciels potentiellement dangereux sont ok ou pas en gros tt a l'heure il y avait ecrit ordi vulnerable car les mises a jour etait en cours il n'avait pas detecter que adobe, java, internet explorer etait bien a jour..maintenant tout est ok !!!! Merci merci merci pour tout =) en esperant avoir des avis quand meme !!!! J'esperes avoir tout fait correctement et n'avoir rien oublié
0
Mikoumikou
 
Re bonjour,

Je poste un NOUVEAU message car j'avais eu un gros virus (police nationale) et j'ai remis mon ordi a son etat d'usine. Tout allait bien jusqu'a il y a quelques minutes : avast me signale un rootkit que j'ai supprimé puis me demande de faire un scan au démarrage..y a t'il un lien avec mon précédent virus ? Puisque j'ai redémarrer en mode usine, normalement non. Et j'ai fait toutes les manips conseillées..
Avec ce "rootkit" dois je changer mes mots de passe ou autres manip a faire ?

Help !!! Je sens que je pars encore pour une nuit blanche.. =(

L'analyse au démarrage est terminée rien ne m'est signalé tout a l'air normal ! Est ce un "faux" negatif ?? Du genre le virus a ete supprimé sans etre supprimé genre il est toujours la mais je le vois pas..
Configuration: iPhone / Safari 6.0
0
Mikoumikou
 
Ça serait sympa de répondre =(
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
sois patient , Malekal est quelqu'un de très occupé
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Ca me paraît assez bizarre que tu aies déjà réinfecté ton PC.
Ca doit être un faux positif.

Tu as plus d'informations sur la détection ? fichier détecté ou.. ?
0
Mikoumikou
 
Non je n'ai pas plus d'information sur la détection tu sais comment je peux faire avec avast ? (Si je peux retrouver quelque chose ?). Surtout que 5 minutes avant j'avais fait une analyse avec malware et il n'avait rien trouvé. Mon ordi était un peu lent au démarrage car beaucoup de logiciels se lancaient en même temps donc j'ai fais le tri dans les processus au démarrage..et c'est en supprimant le fichier .exe de roque killer que 1 min apres j'ai eu ça. Surtout qu'en plus je ne trouve plus roque killer dans mes logiciels..donc je sais pas s'il y a un lien mais comme je t'ai dis je n'ai rien eu quand avast a fais son scan au démarrage l'ordi etait totalement normal
0
Mikoumikou
 
Je n'ai été sur aucun site douteux. Tous les logiciels que j'ai téléchargé l'antivirus les a analysés. Le seul logiciel en plus que j'ai est itunes. J'ai même supprimer des logiciels et programmes dans le panneau de configuration que je n'utilise jamais.
0
Mikoumikou
 
Analyse avec mbar negative !!! Est il possible d'avoir des "faux negatif" ?!
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
oui
0
Mikoumikou
 
Mince alors !!! Comment je peux faire ?! Imaginons qu'on me pirate mes comptes etc...
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Tu n'es pas infecté.
C'est Avast! qui fume.
0