Virus "Gendarmerie Nationale"

Résolu/Fermé
lilalilou -  
 scarabée d'or -
Bonjour,
Mon pc est infecté par le virus "gendarmerie nationale" qui me demande 100e pour je ne sais quoi. je n'arrive pas à accéder ni à mon bureau, ni à mon gestionnaire de tâches. je n'y connais rien et on m'a dit qu'il fallait que je reformate tout. y a t'il une autre solution ? pouvez vous m'aider s'il vous plait ?





édit : titre.
A voir également:

56 réponses

lilalilou
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:27:55 le 14/12/2011
4.
5. Valeur(s) recherchée(s):
6. wuauclt.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Windows\Prefetch\WUAUCLT.EXE-70318591.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 146 Ko ]
17. TC: 23/03/2011,12:27:02 | TM: 07/12/2011,00:29:20 | DA: 23/03/2011,12:27:02
18.
19.
20. =========================
21.
22.
23. "C:\Windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_6.0.6000.16386_none_acab9aecacae685d\wuauclt.exe" [ ARCHIVE | 41 Ko ]
24. TC: 02/11/2006,10:13:50 | TM: 02/11/2006,10:46:02 | DA: 18/11/2008,20:14:48
25.
26. CompanyName: Microsoft Corporation
27. ProductName: Microsoft® Windows® Operating System
28. InternalName: wuauclt.exe
29. OriginalFileName: wuauclt.exe
30. LegalCopyright: © Microsoft Corporation. All rights reserved.
31. ProductVersion: 6.0.6000.16386
32. FileVersion: 6.0.6000.16386 (vista_rtm.061101-2205)
33.
34. =========================
35.
36.
37. "C:\Windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.0.6001.18000_none_a052d92e34802200\wuauclt.exe" [ ARCHIVE | 43 Ko ]
38. TC: 21/01/2008,03:25:02 | TM: 21/01/2008,03:25:02 | DA: 18/11/2008,20:14:48
39.
40. CompanyName: Microsoft Corporation
41. ProductName: Microsoft® Windows® Operating System
42. InternalName: wuauclt.exe
43. OriginalFileName: wuauclt.exe
44. LegalCopyright: © Microsoft Corporation. All rights reserved.
45. ProductVersion: 7.0.6001.18000
46. FileVersion: 7.0.6001.18000 (longhorn_rtm.080118-1840)
47.
48. =========================
49.
50.
51. "C:\Windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.0.6002.18005_none_a23e523a31a1ed4c\wuauclt.exe" [ ARCHIVE | 43 Ko ]
52. TC: 21/01/2008,03:25:02 | TM: 21/01/2008,03:25:02 | DA: 18/11/2008,20:14:48
53.
54. CompanyName: Microsoft Corporation
55. ProductName: Microsoft® Windows® Operating System
56. InternalName: wuauclt.exe
57. OriginalFileName: wuauclt.exe
58. LegalCopyright: © Microsoft Corporation. All rights reserved.
59. ProductVersion: 7.0.6001.18000
60. FileVersion: 7.0.6001.18000 (longhorn_rtm.080118-1840)
61.
62. =========================
63.
64.
65. "C:\Windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.2.6001.788_none_2a6539a96682e474\wuauclt.exe" [ ARCHIVE | 51 Ko ]
66. TC: 14/12/2008,20:21:33 | TM: 16/10/2008,22:09:43 | DA: 14/12/2008,20:21:33
67.
68. CompanyName: Microsoft Corporation
69. ProductName: Microsoft® Windows® Operating System
70. InternalName: wuauclt.exe
71. OriginalFileName: wuauclt.exe
72. LegalCopyright: © Microsoft Corporation. All rights reserved.
73. ProductVersion: 7.2.6001.788
74. FileVersion: 7.2.6001.788 (winmain_oob/wu_wsuswlc(wmbla).081016-1330)
75.
76. =========================
77.
78.
79. "C:\Windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.4.7600.226_none_e979223d5b9c821b\wuauclt.exe" [ ARCHIVE | 53 Ko ]
80. TC: 03/10/2009,00:58:50 | TM: 07/08/2009,03:24:04 | DA: 03/10/2009,00:58:50
81.
82. CompanyName: Microsoft Corporation
83. ProductName: Microsoft® Windows® Operating System
84. InternalName: wuauclt.exe
85. OriginalFileName: wuauclt.exe
86. LegalCopyright: © Microsoft Corporation. All rights reserved.
87. ProductVersion: 7.4.7600.226
88. FileVersion: 7.4.7600.226 (winmain_wtr_wsus3sp2(wmbla).090806-1834)
89.
90. =========================
91.
92.
93.
94. ====== Entrée(s) du registre ======
95.
96.
97. [HKLM\Software\Microsoft\Windows\CurrentVersion\Diagnostics\Performance\Resolvers]
98. "SystemBinariesList"="win32k.sys:winlogon.exe:EXPLORER.EXE:CSRSS.Exe:dwm.exe:logon.scr:logonui.exe:lsass.exe:lsm.exe:ntkrpamp.exe:ntoskrnl.exe:RUNDLL32.EXE:services.exe:slsvc.exe:smss.exe:spoolsv.exe:svchost.exe:taskeng.exe:WinInit.exe:WISPTIS.EXE:dllhost.exe:dllhst3g.exe:cscript.exe:mmc.exe:msiexec.exe:upnpcont.exe:wscript.exe:WUDFHost.exe:dfsvc.exe:dfsvc.exe:fdbs.exe:ntfsbs.exe:memdiag.exe:NETFXSBS10.exe:applaunch.exe:aspnet_compiler.exe:aspnet_regbrowsers.exe:aspnet_regiis.exe:aspnet_regsql.exe:aspnet_state.exe:aspnet_wp.exe:caspol.exe:csc.exe:CVTRES.EXE:dfsvc.exe:dw20.exe:IEExec.exe:ilasm.exe:InstallUtil.exe:jsc.exe:MSBuild.exe:mscorsvw.exe:ngen.exe:RegAsm.exe::RegSvcs.exe:vbc.exe:TrustedInstaller.exe:Aurora.scr:AutoChk.Exe:AUTOFMT.EXE:CHKDSK.EXE:CHKNTFS.EXE:consent.exe:PnPUnattend.exe:PnPutil.exe:RacAgent.exe:fsquirt.exe:Uninst.exe:updateWmc.exe:wmdc.exe:wmdsync.exe:mofcomp.exe:ScrCons.exe:smi2smir.exe:unsecapp.exe:wbemtest.exe:winmgmt.exe:wmic.exe:bfsvc.exe:Twunk_16.exe:Twunk_32.exe:wuauclt.exe:wsqmcons.exe:sapisvr.exe:WinSAT.exe:p2phost.exe:SearchProtocolHost.exe:WerFault.exe:drvinst.exe:ehshell.exe:UI0Detect.exe:ehtray.exe:HelpPane.exe:mrt.exe:SearchFilterHost.exe:mobsync.exe:Narrator.exe:SLUI.exe:taskmgr.exe:PresentationSettings.exe:vds.exe:sdclt.exe:irftp.exe:DFDWiz.exe:SndVol.exe:makecab.exe:msfeedssync.exe:unregmp2.exe:DeviceProperties.exe:rstrui.exe:MdRes.exe:netsh.exe:printui.exe:mcupdate.exe:4mmdat.sys:61883.sys:ACPI.sys:amdk7.sys:amdk8.sys:ASYNCMAC.SYS:atapi.sys:AVC.SYS:cdfs.sys:cdrom.sys:circlass.sys:cmbatt.sys:crusoe.sys:CSC.Sys:dc21x4vm.sys:disk.sys:dot4.sys:dot4usb.sys:drmkaud.sys:ecache.sys:fdc.sys:floppy.sys:hdaudbus.sys:HDAudio.sys:HIDBTH.SYS:HIDIR.SYS:i8042prt.sys:intelppm.sys:irenum.SYS:IRSIR.SYS:kbdclass.sys:kbdhid.sys:LOOP.SYS:mf.sys:monitor.sys:mouclass.sys:mouhid.sys:msisadrv.sys:msiscsi.sys:NDISWAN.SYS:nsiproxy.sys:ohci1394.sys:pci.sys:pciide.sys:powerfil.sys:processr.sys:rasl2tp.sys:raspppoe.sys:RASPPTP.SYS:RDPCDD.SYS:rfcomm.sys:sbp2port.sys:sdbus.sys:serenum.sys:serial.sys:sermouse.sys:sffdisk.sys:sffp_mmc.sys:smbios.sys:swenum.sys:tdx.sys:termdd.sys:tpm.sys:tunmp.sys:tunnel.sys:umbus.sys:update.sys:usb8023.sys:USBAudio.sys:USBCCGP.SYS:usbcir.sys:USBEHCI.sys:usbhub.sys:USBOHCI.sys:usbprint.sys:USBUHCI.sys:viac7.sys:wacompen.sys:wceusbsh.sys:winusb.sys:ws2ifsl.sys:xnacc.sys" (REG_EXPAND_SZ)
99.
100. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_6.0.6000.16386_none_acab9aecacae685d]
101. "f!wuauclt.exe"="wuauclt.exe" (REG_BINARY)
102.
103. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.0.6001.18000_none_a052d92e34802200]
104. "f!wuauclt.exe"="wuauclt.exe" (REG_BINARY)
105.
106. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.0.6002.18005_none_a23e523a31a1ed4c]
107. "f!wuauclt.exe"="wuauclt.exe" (REG_BINARY)
108.
109. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.2.6001.788_none_2a6539a96682e474]
110. "f!wuauclt.exe"="wuauclt.exe" (REG_BINARY)
111.
112. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.4.7600.226_none_e979223d5b9c821b]
113. "f!wuauclt.exe"="wuauclt.exe" (REG_BINARY)
114.
115. =========================
116.
117. Fin à: 14:04:17 le 14/12/2011
118. 607293 Éléments analysés
119.
120. =========================
121. E.O.F
0
lilalilou
 
Alors pour mon pc, je le trouve un peu lent mais ça reste convenable; en revanche itunes ne reconnaît plus mon ipod, il suffit de désinstaller et de réinstaller itunes? ensuite j'ai toujours pas de pare-feu et le centre de sécurité est inactif et je n'arrive pas à les réactiver :( et enfin, j'ai un graphisme digne de windows 95 :D, bon c'est purement esthétique et si ça reste comme ça, c'est pas grave mais c'est bizarre non ?
0
lilalilou
 
et merci encore de prendre le temps de gérer tout ça :)
0
lilalilou
 
et merci encore de prendre le temps de faire tout ça :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re,

pour Itune, il faut réinstaller son logiciel !

tu as eu une grosse infection, on essaie de tout remettre en état :D
il se peut que les fichiers de système soient endommagés, on verra tout ça plus tard :D


fais affichier les fichiers cachés et ceux du système :

https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html

suis ce chemin pour trouver ce fichier :




C:\Windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_6.0.6000.16386_none_acab9aecacae685d\wuauclt.exe



fais un copier coller du fichier dans le répertoire system32, à cet emplacement :


c:\windows\System32\


redemarre ton pc.


0
orlane
 
salut je suis désolée de "squatter" la question mais j'ai le même problème de virus "gendarmerie nationale" que lilalilou est ce qu'il serait possible que vous m'aidiez aussi svp
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
salut orlane,

Regarde cette astuce : https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
0
Inès44
 
Bonjour ! j'ai exactement le meme problème, et je ne comprends pas comment télécharger l'antivirus puisque je ne peux accéder a mon bureau, ni à internet donc, le virus me bloque toute action. Comment dois-je faire ? Merci d'avance de vos réponses.
0
Utilisateur anonyme
 
bonsoir,

https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
0
Inès44
 
Eh bien on dirait que j'ai chopé le plus coriace... même en démarrant avec "invite de commandes en mode sans échec", mon ordi quitte et me re-propose la liste des démarrages possibles... Une idée à part l'emmener chez l'informaticien ?
0
Utilisateur anonyme
 
on découvre, depuis diamnche, les différantes avriantes de cette infection, il faut nous explisuer d'avantage pour qu'on puisse t'aider,

plus on en sait, mieu c'est pour toi,

de toutes manières, l'informaticien du coun va utiliser un cd ou DVD de windows pour réparer ton système !


pas de miracle pour en arriver au bout !
0
Inès44
 
D'accord, donc tu me conseille de l'emmener ? désolée hein mais moi et l'informatique ça fait 2...
0
Utilisateur anonyme
 
si tu as un pc de marque, ilsuffit de lancer une réparation du système via la partiton Recovery qui est intégrée à tous les pc de marque !

autrement, il faut trouver un CD ou DVd de windows pour lancer une réparation de windows !

donc, ceci dit que si tu pars sur l'idée de dire que l'informatique et toi, ça fait 2, ça ne fonctionnera pas car les manip qu'on faire faire est par l'utilisateur, dont toi !

il faut que tu t'y mettes :D
0
so
 
http://cjoint.com/?ALqaS74gkrD
0
lilalilou
 
Bonjour electricien !
Alors je n'arrive pas à afficher les fichiers cachés et ceux du système avec le lien que tu m'as donné,"option des onglets n'existe pas ds mon onglet options!!" j'ai donc essayé avec le panneau de cofiguration, la case était déja cochée, ça revient au même ?

ET je ne toruve pas le dossier "x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_6.0.6000.16386_none_acab9aecacae685d" dans winsxs !

alors je suis bloquée :)
0
Utilisateur anonyme
 
bonjour,
mais non, on va essayer de le faire autrement :



* Lance ZHPFix via le raccourci sur ton Bureau

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------



FCOPY:c:\windows\System32\wuauclt.exe | C:\Windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_6.0.6000.16386_none_acab9aecacae685d\wuauclt.exe



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html








0
Elfu
 
Bonjour à tous

J'ai bien l'impression que je suis pas le seul. J'ai choppé le virus gendarmerie et fait toutes les démarches indiquées pour l'éliminer. Cependant je pense qu'en le supprimant j'ai du enlever un fichier système important car mon pc met un écran noir après le choix du bureau et là plus rien. En mode sans échec j'ai toujours accès mais en faisant des scan je constate que le virus n'apparait plus. Comment réparer mon système SVP?
0
Utilisateur anonyme
 
bonjour Elfu,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/membres/up/68979205412808752/CCM/demo_creer_son_message.htm
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
0
Inès44
 
Comment lancer cette réparation sans accéder à son bureau ni à son poste de travail ?
0
Utilisateur anonyme
 
en invite de commande !
0
Utilisateur anonyme
 
0
lilalilou
 
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by Lucile at 17/12/2011 11:17:36
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT File: c:\windows\System32\wuauclt.exe | C:\Windows\winsxs\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_6.0.6000.16386_none_acab9aecacae685d\wuauclt.exe


========== Récapitulatif ==========
1 : Fichier(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2011 12:25:31 [11642]
C:\ZHP\ZHPFix[R2].txt - 12/12/2011 12:27:53 [10512]
C:\ZHP\ZHPFix[R3].txt - 17/12/2011 11:17:36 [738]
0
Utilisateur anonyme
 
bon, il ne l'a pas trouvé !

redemarre le pc et donne moi des nouelles de son fonctionnement :D



0
Crakou
 
Bonjour, comme tout le monde ici j'ai eu ce virus le problème c'est que mon pc ne veux plus démarrer ( il démarre mais si je commence a vouloir aller dans le menu avec f12 il s'éteint directement ). je dois faire comment pour installer quelque choses ?
0
Utilisateur anonyme
 
bonsoir,
l'infection est en phase de mutation!

elle patche les fichiers qui sont nécessaires pour faire fonctionner le pc :

Explorer et Userinit !

ou tu installe OTLPE pour lancer une réparation, ou tu lances une réparation du système avec la partition Recovery du pc (Pour les pc de marque selement), ou un Cd ou DVD de windows !
0
lilalilou
 
bonjour electricien (désolée du retard, Noel oblige ^^ )

Tout a l'air de fonctionner je crois :) le fait qu'il manque le fichier .exe que tu ne trouves pas pose t'il un problème ?

et comment je retrouve mon affichage d'avant et pas un truc style windiws 95 ?

merci beaucoup de ton aide ! et bonne année :)
0
Utilisateur anonyme
 
bonjour et bonne année,

pour retrouver ton affichage, il faut installer le pilote de ta carte graphique !


0
fm
 
Moi aussi j'ai été piraté par le virus "gendarmerie nationale". Vous dites d'installer des logiciels et de les lancer. Mais comment on fait lorsqu'on ne peut pas accéder au bureau et ni utiliser le clic droit ?
0
dr.pc1 Messages postés 4607 Date d'inscription   Statut Contributeur Dernière intervention   1 039
 
Salut,
Tu dois le faire en mode sans échec, si tu n'y arrive pas poste un nouveau sujet dans le forum virus/sécurité pour qu'on puisse t'aider à désinfecter ton pc ;-)
0