[résolu]Bonjour, Besoin d' aide virus gendarmerie nationale
2 participants
Auteur
Message
flech81 bibounet
Nombre de messages : 14 Age : 42 Localisation : mayenne Date d'inscription : 30/04/2008
Sujet: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Jeu 16 Fév 2012 - 10:16
Bonjour, et merci pour votre aide;
J' ai fais ce qu' il fallait faire en mode sans échec et retrouver mon bureau normal mais ,maintenant je voudrais faire vérifier l' ordinateur au moyen d' un programme comme hijack this ou autre ?
Lequel me conseillez vous, et est ce que je peux poster le rapport ici merci car le virus doit être encore dans l' ordinateur. Car après restauration du systeme a une date ultérieure, il est réaparus!
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Sam 18 Fév 2012 - 10:41
Bonjour le virus gendarmerie est le plus virulant en ce moment sur internet. Il devient hardu de faire une desinfection sur un pc infecté notamment la nouvelle variante , supprime les points de restauration systeme.
Tu as été contaminé surement en allant sur un site de steaming..
Il faudrait poster un rapport du logiciel ZHPdiag rends toi vers ce lien : http://www.bibou0007.com/t2887-procedure-a-suivre-avant-de-poster
Réalise les points 1,2,3
flech81 bibounet
Nombre de messages : 14 Age : 42 Localisation : mayenne Date d'inscription : 30/04/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Sam 18 Fév 2012 - 16:54
Bonjour, merci pour votre réponse,
Voici le rapportZHP diag: http://cjoint.com/?0BsqXViAKWy
et celui de MBAnti Mlware: Malwarebytes Anti-Malware (Essai) 1.60.1.1000 www.malwarebytes.org
Version de la base de données: v2012.02.18.03
Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 LN :: LGE-BB109151A73 [administrateur]
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Fichier(s) détecté(s): 1 C:\Documents and Settings\LN\Local Settings\Temp\0.22473854992408238 (Trojan.Zbot.CBCGen) -> Mis en quarantaine et supprimé avec succès.
(fin)
J' attend de vos nouvelles
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Mar 21 Fév 2012 - 13:23
Bonjour
quels sont tes soucis particuliers, et qu'est ce qui te fait dire que le virus est encore dans ton pc ?
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau. Lance le, clique sur [Recherche] puis patiente le temps du scan. Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Relance le Lance le, clique sur [Suppression] puis patiente le temps du scan. Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Poste un nouveau rapport Zhpdiag.
flech81 bibounet
Nombre de messages : 14 Age : 42 Localisation : mayenne Date d'inscription : 30/04/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Mer 22 Fév 2012 - 1:37
Bonjour,
Je ne sais pas si le virus est encore sur l' ordinateur c' est pour cela que je préfère vérifier et aussi pour éviter d' en contaminer d' autres..! Heureusement qu'il y a aussi des personnes comme vous pour l' aide a la désinfection de ces virus, Merci pour cela..
Voici le premier rapport: # AdwCleaner v1.410 - Rapport créé le 22/02/2012 à 01:11:46 # Mis à jour le 20/02/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : LN - LGE-BB109151A73 (Administrateur) # Exécuté depuis : C:\Documents and Settings\LN\Bureau\adwcleaner.exe # Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Documents and Settings\LN\Application Data\AskToolbar Dossier Présent : C:\Documents and Settings\LN\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} Dossier Présent : C:\Documents and Settings\LN\Local Settings\Application Data\AskToolbar Dossier Présent : C:\Program Files\Ask.com Dossier Présent : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Dossier Présent : C:\Documents and Settings\LN\Application Data\Mozilla\Firefox\Profiles\6wiwnr94.default\extensions\toolbar@ask.com Fichier Présent : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
***** [Registre] *****
Clé Présente : HKCU\Software\Ask.com Clé Présente : HKCU\Software\AskToolbar Clé Présente : HKCU\Software\APN Clé Présente : HKLM\SOFTWARE\APN Clé Présente : HKLM\SOFTWARE\AskToolbar Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.1 (fr)
Profil : 6wiwnr94.default Fichier : C:\Documents and Settings\LN\Application Data\Mozilla\Firefox\Profiles\6wiwnr94.default\prefs.js
Présente : user_pref("extensions.asktb.AviraIDW-TS", "1319883802272"); Présente : user_pref("extensions.asktb.AviraIDW-XML", "\r\nPrésente : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\"); Présente : user_pref("extensions.asktb.cbid", "JM"); Présente : user_pref("extensions.asktb.config-updated", true); Présente : user_pref("extensions.asktb.crumb", "2011.09.03+01.31.58-toolbar010iad-FR-Qm91bG9nbmUtQmlsbGFuY291cn[...] Présente : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...] Présente : user_pref("extensions.asktb.dtid", "YYYYYYYYFR"); Présente : user_pref("extensions.asktb.first-launch-url", "hxxp://www.vraiesagesse.net/news/1109/05/E127817_201[...] Présente : user_pref("extensions.asktb.guid", "76814702-257f-4180-8588-f9d771a5a8dd"); Présente : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Présente : user_pref("extensions.asktb.if", "first"); Présente : user_pref("extensions.asktb.l", "dis"); Présente : user_pref("extensions.asktb.last-config-req", "1320698150000"); Présente : user_pref("extensions.asktb.last-v", "3.12.5.100007"); Présente : user_pref("extensions.asktb.locale", "fr_FR"); Présente : user_pref("extensions.asktb.location", Présente : user_pref("extensions.asktb.notification-shown", true); Présente : user_pref("extensions.asktb.o", "100000080"); Présente : user_pref("extensions.asktb.qsrc", "2871"); Présente : user_pref("extensions.asktb.sa", "NO"); Présente : user_pref("extensions.asktb.search-suggestions-enabled", true); Présente : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Présente : user_pref("extensions.asktb.themeid", ""); Présente : user_pref("extensions.asktb.to", "");
# AdwCleaner v1.410 - Rapport créé le 22/02/2012 à 01:19:33 # Mis à jour le 20/02/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : LN - LGE-BB109151A73 (Administrateur) # Exécuté depuis : C:\Documents and Settings\LN\Bureau\adwcleaner.exe # Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\LN\Application Data\AskToolbar Dossier Supprimé : C:\Documents and Settings\LN\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} Dossier Supprimé : C:\Documents and Settings\LN\Local Settings\Application Data\AskToolbar Dossier Supprimé : C:\Program Files\Ask.com Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Dossier Supprimé : C:\Documents and Settings\LN\Application Data\Mozilla\Firefox\Profiles\6wiwnr94.default\extensions\toolbar@ask.com Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Nombre de messages : 14 Age : 42 Localisation : mayenne Date d'inscription : 30/04/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Mer 22 Fév 2012 - 2:00
Et voici le lien pour le scan avec Zhpdiag:
http://cjoint.com/?0Bwb1eYUVLx
Voila , A+
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Mer 22 Fév 2012 - 6:59
Bonjour as tu des dysfonctionnements particuliers ?
Tu as des logiciels sensibles non mis à jour
Acrobat Reader X : Rends toi sur cette page : http://get.adobe.com/fr/reader/
Décoche la case : McAfee® Security Scan Plus gratuit (en option) ou autres Clique sur le bouton Télécharger. Installe Acrobat reader.
Adobe Flash Player :
=> Mets à jour FlashPlayer pour corriger les failles de sécurité : Adobe Flash Player 11 ActiveX Internet Explorer (>>> http://get.adobe.com/fr/flashplayer/ <<<) Adobe Flash Player Plugin Firefox (>>> http://get.adobe.com/fr/flashplayer/ <<<) Décocher le sponsor McAffe associé avant le téléchargement. ou autres
Java
Rends toi sur le site de java pour installer : Java 6 update 30[list] http://www.java.com/fr/download/ Rends toi dans le panneau de configuration ajout suppresson de programme pour désinstaller les anciennes versions
Firefox est à mettre à jour la version 10.0.2 est disponible. Menu ? > A propos de Firefox.
Poste un nouveau rapport ZHPDiag
flech81 bibounet
Nombre de messages : 14 Age : 42 Localisation : mayenne Date d'inscription : 30/04/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Dim 26 Fév 2012 - 0:30
Bonjour,
L'ordinateur semble réagir correctement, a part que le "wireless" est désactiver et ne voit pas comment le réactiver et il me semble que l' ordinateur est un peu lent mais cela vient probablement de la capacité du pc lui même. ,
J' ai procédé aux opérations demandés. Les programmes sont maintenant a jour voici le rapport ZHP DIAG: http://cjoint.com/?0BAalbcLJ1F
Aussi, pourrait vous savoir de quels versions mon ordinateur a été infectés? Car dans votre premier message, vous dites que le virus gendarmerie est le plus virulent des virus actuellement, alors si c' est la nouvelle version peut être dois être u n peu plus méfiant quand au comportement de l'ordinateur, j' ai eu des échos de mon entourage ayant des connaissances en informatique qu'il serait plus prévoyant de changer le disque dur, qu' en pensez vous? Car selon un amis, le virus peut se régénérer même après que l' ordinateur a été formater..
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Jeu 1 Mar 2012 - 7:57
Bonjour désolé de l'attente, overbooké (professionnellement)
Pour le wireless, si c'est un pc portable, tu as des touches sur le clavier en général pour voir si c'est activé : fn+F2 ou autre (c'est une antenne) tu peux regarder si le bouton interrupteur du wifi est bien enclanché aussi.
Désolé je ne peux pas être précise sans avoir des informations sur la marque du pc et le type (fixe, notebook, netbook)
ZHPFix : raccourcis sur le bureau
Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en tant qu'administrateur).
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
Clique sur le bouton « GO » pour lancer le nettoyage,
Copie/colle la totalité du rapport dans ta prochaine réponse, le rapport est situé sur ton bureau
Redémarre ton pc
Je ne vois aucune trace d'autres infections sur le pc
Poste un nouveau rapport Zhpdiag.
flech81 bibounet
Nombre de messages : 14 Age : 42 Localisation : mayenne Date d'inscription : 30/04/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Ven 2 Mar 2012 - 0:08
Bonjour,
Merci, maintennt le wireless est ok; Cela n' a pas été dfficile de le réactiver.
Aussi, j' ai fait ce que tu m' a demandé et voici le rapport:
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011 Fichier d'export Registre : Run by LN at 01/03/2012 23:51:42 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ========== SUPPRIME RunValue: Bing Bar SUPPRIME RunValue: QuickTime Task SUPPRIME RunValue: HP Software Update SUPPRIME RunValue: Adobe ARM SUPPRIME RunValue: SunJavaUpdateSched SUPPRIME RunValue: Skype SUPPRIME RunValue: Cpqset
========== Récapitulatif ========== 7 : Valeur(s) du Registre
Nombre de messages : 14 Age : 42 Localisation : mayenne Date d'inscription : 30/04/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Ven 2 Mar 2012 - 1:08
Re, Bonjour,
Voila maintenant le lien pour le rapport ZHPDiag: http://cjoint.com/?BCcaWZ7C17A
Donc normalement tout est rentré dans l'ordre n'est ce pas? Merci pour tout,
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Ven 2 Mar 2012 - 6:43
Tu peux ouvrir adwcleaner et cliquer sur le bouton desinstaller. tu peux supprimer l'executable ensuite si la désinstallation ne l'a pas.
as tu d'autres ennuies ?
sinon pour moi c'est ok. Niveau infections.
Maintenant tu peux désinstaller ces versions obsolètes : J2SE Runtime Environment 5.0 Logiciel: Java(TM) 6 Update 16
SpywareBlaster 4.2 > obsolète version 4.6 disponible il me semble http://www.javacoolsoftware.com/spywareblaster.html VideoLAN VLC media player 0.8.6b > video lan 2 disponible http://www.videolan.org/vlc/download-windows.html
ZHPFix : raccourcis sur le bureau
Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en tant qu'administrateur).
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
Clique sur le bouton « GO » pour lancer le nettoyage,
Copie/colle la totalité du rapport dans ta prochaine réponse, le rapport est situé sur ton bureau
Poste un nouveau rapport ZHPDiag
flech81 bibounet
Nombre de messages : 14 Age : 42 Localisation : mayenne Date d'inscription : 30/04/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Ven 2 Mar 2012 - 11:40
Bonjour,
Voici le rapport ZHPFix: Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011 Fichier d'export Registre : Run by LN at 02/03/2012 11:01:54 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ========== SUPPRIME Key: Mozilla Plugin: @Microsoft.com/NpWinExt,version=5.0 SUPPRIME Key: CLSID BHO: {d2ce3e00-f94a-4740-988e-03dc2f38c34f} SUPPRIME Key: StartupReg: SunJavaUpdateSched
A bientot de vos nouvelles et encore merci pour votre aide!
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Ven 2 Mar 2012 - 16:22
Rapport clean. As tu d'autres soucis ? Pour moi tout est ok.
Laddy Admin
Nombre de messages : 7927 Age : 46 Localisation : suisse Date d'inscription : 14/03/2008
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale Mar 13 Mar 2012 - 17:12
Sujet résolu, si vous souhaitez réouvrir ce sujet merci de contacter un membre de l'équipe par messagerie privé en donnant la raison et le lien de votre sujet.
Contenu sponsorisé
Sujet: Re: [résolu]Bonjour, Besoin d' aide virus gendarmerie nationale
[résolu]Bonjour, Besoin d' aide virus gendarmerie nationale
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum