Probleme virus type Gendarmerie

Résolu/Fermé
Jojo - 27 avril 2016 à 13:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 avril 2016 à 12:05
Bonjour,

Je viens à vous car j'ai le problème suivant. En surfant hier, une page est apparue m'indiquant que mes connections étaient bloquées mes fichiers cryptés etc... car j'avais enfreint les lois concernant la pédopornographie, le peer to peer etc.

J'ai vite compris que c'était une bêtise visant à me sous-tirer de l'argent. Ayant un peu peur tout de même de ce qui avait atterri sur mon PC, j'ai effectué immédiatement des analyses avec

CCleaner
Rogue Killer
MalwareBytes

Rien de grave n'a visiblement été trouvé.

Mais
1) mon touch-pad a cessé de fonctionner avant la fin des analyses (il a fallu que j'attende la fin de celles ci et que je redémarre pour qu'il remarche. Il était tard, je me suis couché après avoir constaté que tout allait bien niveau déplacement du curseur

2)mais je me suis aperçu que la plupart des icones de mon bureau ne s'affichaient pas correctement. (elles s'affichaient sous la forme d'une feuille blanche pliée au coin en haut à droite) Ce matin en voulant utiliser mon ordinateur, je me découvre que les programmes mal affichés ne s'ouvrent pas (ni directement, ni avec le clic droit...)
J'ai réussi à me connecter à internet en utilisant le programme Cacaoweb qui est valide et qui me permet d'accéder à Internet de manière détournée, mais impossible d'ouvrir Firefox directement, d'ouvrir les logiciels anti virus / anti malware etc... ni meme open office... A noter, dans ma frénésie de ce matin: j'ai téléchargé spyHunter 4 un logiciel anti spyware (payant, je m'en suis rendu compte après...) qui lui fonctionne normalement....

Mon Ordinateur tourne sur Windows 8.1 Je ne sais quels autres détails vous seraient nécessaires pour m'aider....

Merci d'avance à tous ceux qui prendront le temps de lire et de m'aider

Cordialement

Jojo
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 avril 2016 à 13:21
salut

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Merci! Question subsidiaire: j'envoie les fichiers .txt sur pjjjoint telquels? Je ne précise rien et tu me retrouveras sans probleme?
0
lien frst:
http://pjjoint.malekal.com/files.php?id=FRST_20160427_m14c6k12q8s15

lien addition:
http://pjjoint.malekal.com/files.php?id=20160427_g13v12f15z5q7

lien shortcut:
http://pjjoint.malekal.com/files.php?id=20160427_w8c12f1014x15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 avril 2016 à 14:34
Spyhunter est toujours installé, tu peux le désinstaller.
Spybot pareil pas très efficace, désinstalle le.

Pas infecté.
Soit tu tente une restauration du système avant tous les problèmes.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 avril 2016 à 16:52
jojo- tu peux t'inscrire sur le forum, je souhaiterai t'envoyer un message privé s'il te plait.
0
Jojovirus12 Messages postés 2 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 27 avril 2016
Modifié par Jojovirus12 le 27/04/2016 à 17:37
Bon j'ai tenté la restauration systeme:

message d'erreur:

la restauration n'a pas été effectuée. Les fichiers et paramètres systeme de l'ordianateur n'ont pas été modifiés

Détails:

Echec de la restauration dus système lors de l'analyse du système de fichiers sur le lecteur C:\
Le lecteur est peut etre endomagé. Essayez de ré-exécuter la restauration après avoir exécuté chkdsl /R sur ce disque.
Une erreur indéterminée s'est produite durant la restauration (0x81000204)

Vous pouvez réessayer la Restauration du système et choisirun autre point de restauration. Si cette erreur persiste, vous pouvez essayer une méthode de récupération avancée.


Du coup je ne sais pas comment exécuter chkdsk /R sur le disque C:\
Je ne sais pas quoi choisir d'autre comme point de sauvegarde...


PS: Malekal_Morte je suis inscrit tu peux me MP :)

Edit: nouvelle tentative avec le point de restauration le plus ancien possible: meme message d'erreur...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 27/04/2016 à 18:14
Merci je vais te contacter.

Fais une actualisation de Windows 8.
C'est le mieux je pense.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jojovirus12 Messages postés 2 Date d'inscription mercredi 27 avril 2016 Statut Membre Dernière intervention 27 avril 2016
27 avril 2016 à 21:01
j ai essayé l'actualisation de Windows 8, ça n' a rien donné...

ah une info complémentaire!

les fichiers sur le bureau c'est des .lnk par exemple Mozilla Firefox.lnk


Penses tu que cela peut changer quelque chose si je fais la migration vers Windows 10 ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 avril 2016 à 08:49
Ca peut mais Windows 10 peut apporter d'autres problèmes :/

Sinon faut réinstaller Windows 8 à partir du DVD.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 avril 2016 à 08:55
Bonjour,

Si vous avez une idée sur quel site tu as choppé cela, je suis preneur.
0
J'ai réinstallé Windows 8! Tout semble aller bien désormais (forcément!). Dois-je faire quelque chose de particulier avant de me lancer par rapport au truc qui m'est arrivé?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 avril 2016 à 12:05
non si tu as réinstallé, c'est bon.
Maintiens tes programmes à jour ne pas être vulnérables aux WEB Exploit.
Evite de surfer avec Internet Explorer.


Comment se protéger des scripts malicieux sur Windows

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
0
draideur Messages postés 44 Date d'inscription mardi 26 avril 2016 Statut Membre Dernière intervention 11 décembre 2016 8
27 avril 2016 à 13:21
tu as chopé des virus pas étonnant si tu me dis que tu utilise cacaoweb.
je pense que le mieux est une réinstallation totale
-1
Ce n'était pas avec cacao web que j'ai contracté le virus! c'était sur un site nsfw très connu! mais je crains effectivement, toute chose égale par ailleurs que la réinstallation totale me semble probable. Ce sera l'occasion d'aller voir l'ami Linux :p
0
draideur Messages postés 44 Date d'inscription mardi 26 avril 2016 Statut Membre Dernière intervention 11 décembre 2016 8 > Jojo
Modifié par draideur le 27/04/2016 à 16:34
welcome to linux alors au moins tu aura un système propre
(perso je suis mac)
Pas oublier de mettre le poste en résolu si c'est OK
0