Virus Police national

Résolu/Fermé
kirk_m9 Messages postés 14 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 29 janvier 2019 - 17 oct. 2013 à 19:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 oct. 2013 à 20:07
Bonjour,
J'ai un virus sur mon PC : quand je démarre mon PC ( Windows 7 64bit ) j'ai un message qui prend tout l'écran de la police nationale disant que j'ai regardé des vidéos pédophiles.
La fenêtre me demande de payer une rançon.
Je peut toujours démarrer mon PC sur Windows 8 (j'ai un dual boot) et donc accéder aux fichiers présent sur Windows 7.
Je ne peux pas non plus démarrer Windows ni en mode sans echec ni uniquement avec l'invite de commande.
J'ai gravé Kaspersky Rescue et j'ai pu accéder aux registres windows : rien d'anormal, le CD a fait une analyse et a trouvé des virus :
Analyse des objets: terminée : il y a moins d'une minute   (événements : 10, objets : 2703558, durée : 08:09:45)	
17/10/13 09:13 Fin de la tâche
17/10/13 09:13 Supprimés: Trojan-Dropper.Win32.Autoit.bjm C:/Users/Arthur/Downloads/METROLL.CRACK.ONLY-RELOADED.rar
17/10/13 09:13 Détectés: Trojan-Dropper.Win32.Autoit.bjm C:/Users/Arthur/Downloads/METROLL.CRACK.ONLY-RELOADED.rar/METROLL.CRACK.ONLY-RELOADED/Metro.exe/script.au3
17/10/13 09:13 Supprimés: Trojan-Ransom.Win32.Foreign.cnnt C:/Users/Arthur/AppData/Roaming/skype.dat
17/10/13 04:18 Détectés: Trojan-Ransom.Win32.Foreign.cnnt C:/Users/Arthur/AppData/Roaming/skype.dat
17/10/13 01:27 Non réparés: Trojan-Dropper.Win32.Autoit.bjm C:/Users/Arthur/Downloads/METROLL.CRACK.ONLY-RELOADED.rar/METROLL.CRACK.ONLY-RELOADED/Metro.exe/script.au3 Reporté
17/10/13 01:27 Détectés: Trojan-Dropper.Win32.Autoit.bjm C:/Users/Arthur/Downloads/METROLL.CRACK.ONLY-RELOADED.rar/METROLL.CRACK.ONLY-RELOADED/Metro.exe/script.au3
17/10/13 01:09 Non réparés: Trojan-Ransom.Win32.Foreign.cnnt C:/Users/Arthur/AppData/Roaming/skype.dat Reporté
17/10/13 01:09 Détectés: Trojan-Ransom.Win32.Foreign.cnnt C:/Users/Arthur/AppData/Roaming/skype.dat
17/10/13 01:03 Lancement de la tâche
J'ai manuellement supprimé les virus indiqués non réparés.
Je ne trouve pas de solution, merci d'avance pour votre aide :)

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 oct. 2013 à 19:26
Salut,

Lance aussi Windows unlocker : https://forum.malekal.com/viewtopic.php?t=35913&start=
0
kirk_m9 Messages postés 14 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 29 janvier 2019
17 oct. 2013 à 20:03
Merci beaucoup ça marche ! :D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 oct. 2013 à 20:07
super :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0