Virus interpol

Résolu/Fermé
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014 - 11 mai 2014 à 11:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 mai 2014 à 13:31
Bonjour,
Voila je vous explique mon problème, l'ordinateur de mon père qui est sous Windows XP est infecté depuis hier par le virus Interpol qui lui demande de payer une somme.
Donc la, je suis de mon pc afin de retrouver un solution mais y en a tellement que je ne veux pas faire plus de bêtise qu'autre chose, alors votre aide serai la bien venu, car je m'y connais pas trop.

Merci d'avance

13 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 mai 2014 à 11:19
Hello

Regarde ici
https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol

Ça bloque que le navigateur ou tout l'ordinateur ?
0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 11:21
Le virus bloque tout l'ordinateur car il s'ouvre en pleine écran au démarrage.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 mai 2014 à 11:25
OK

Malekal (le concepteur du LiveCD) est au courant
Regarde la fiche
0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 11:33
En faite il faut que je fasse sa sur cd et que je le met sur l'ordinateur infecter ?
https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 mai 2014 à 11:35
Oui :)
0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 11:42
D'accord, donc pour résumer savoir si j'ai bien compris, j'éteint l'ordinateur, je le rallume avec le mode sans échec, j'insère le logiciel, je lance RoqueKiller, il va faire un scan et détecter l'anomalie, je la supprime et je redémarre l'ordi et normalement tout est bon, j'ai juste à mettre à jour les logiciels faillant
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 mai 2014 à 11:45
Exactement ça

Par contre si le mode sans échec marche pas tu passe par le live CD


0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 11:58
D'accord et du mode sans échec j'aurai accès à internet pour télécharger le logiciel ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 mai 2014 à 12:14
Mode sans échec avec réseau :)
0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 12:17
J'essaie les différents possibilités et je vous tiens au courant.
Merci déjà pour votre aide jusqu'ici :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 mai 2014 à 12:18
:)
0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 12:26
RogueKiller a planté au 3/4 du scan, je refais un essai
Je vous note ce qu'il m'a détecter pendant le scan ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
11 mai 2014 à 12:29
Décoche DRV et MBR en bas à droite.
0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 12:40
En bas à droit j'ai scan MBR, scan Fached et AntiRootkit Je décoche le premier mais DRV correspond auquel s'il vous plait ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
11 mai 2014 à 12:40
décoche tout et relance un scan voir ce que ça donne.
0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 12:41
Ok, je viens de le lancé je vous dit quoi
0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 12:52
Voila ce que j'obtient http://imagizer.imageshack.us/a/img843/6097/0w2pc.jpg
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
11 mai 2014 à 13:06
good :)

Fais un nettoyage AdwCleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=

~~


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
DARLING59258 Messages postés 29 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 28 septembre 2014
11 mai 2014 à 13:27
Pourquoi faut il désactivé Java ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
11 mai 2014 à 13:31
Parce que c'est un plugin sur ton navigateur, quand il a des vulnérabilités, il permet d'infecter ton PC via la visite de page web hacké ou des publicités malicieuse.
C'est certainement comme cela que tu as choppé le virus interpol, en allant sur des sites pornos ou de streaming, une publicité malicieuse qui a chargé une applet java malicieuse (ou un autre plugin) et qui ensuite chargé le virus.

voir : https://www.malekal.com/vulnerabilite-0-day-exploit-java-cve-2012-4681/
0