Virus Gendarmerie

Résolu/Fermé
kakai - 14 déc. 2011 à 23:06
 Utilisateur anonyme - 18 déc. 2011 à 16:51
Bonjour, j'ai moi aussi ce PB, depuis hier j'ai tout essayer, il semble que j'ai la version la plus virulente!! Je tape donc F8 puis regedit mais je n'ai pas le temps de dérouler l'arborescence, la page Gendarmerie s'affiche aussitôt. Je ne dois pas être le seul dans ce cas, merci pour la réponse.



A voir également:

31 réponses

Utilisateur anonyme
14 déc. 2011 à 23:09
bonjour arrives-tu à demarrer en invité de commande à la place du mode sans echec ?
0
Merci de bien vouloir t'occuper de moi, en effet j'ai démarrer en mode "invite de commande en mode sans échec" sur la fenêtre "cmd.exe" j'ai bien tapé "regedit",
puis valider, mais avant que je puisse cliquer sur l'arborescence, la feuille de l'arnaque s'affiche immédiatement!!!!
0
Utilisateur anonyme
14 déc. 2011 à 23:27
d'accord reprends ton invité de commande , mais ne tape pas regedit

tape :

reg add "hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon" /v "Shell" /t REG_SZ /d "explorer.exe"

puis entrée
0
Désolé, je me suis mal expliqué. En fait avant que je n'ai eu le temps d'aller dans la fenêtre de l'arborescence, le système se réinitialise et redémarre en mode normal suivi de l'affichage de la page Gendarmerie.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 déc. 2011 à 23:32
oui mais si tu n'ouvres par Regedit ca fait quoi ?
0
Et bien, j'ai chronométré 4 secondes et le système redémarre en mode normal..... et tu connais la suite!!! D'autre part je ne pense pas que j'aurai le temps de taper ce que tu m'as mis plus haut!!
0
Utilisateur anonyme
15 déc. 2011 à 00:38
certes bon ben fais exactement ceci et reviens poster les liens ici :

https://forum.malekal.com/viewtopic.php?t=23453&start=
0
OK, j'ai téléchargé OTLPE, je vais le graver, mais que dois-je en faire, mettre en route le système avec le disque dans le lecteur et la procédure se fera toute seule ou bien y a-t-il une manip particulière à faire, merci.
0
Utilisateur anonyme
15 déc. 2011 à 00:54
lis toute la page :)
0
Ok je vais faire cela, mais pour l'instant j'installe néro car je suis sur l'ordi de mon épouse et bien qu'ayant un graveur elle n'avait pas de logiciel de gravure, oups!
0
Utilisateur anonyme
15 déc. 2011 à 01:30
lol
0
Ben mon ami, c'est la cata, je n'arrive pas à graver OTLPE, je vais laisser tomber pour ce soir, je verrai ça demain avec le fiston qui lui est bien meilleur que moi, en tout cas un gros merci pour ton aide et peut-être à demain, bonne soirée à toi.
0
Utilisateur anonyme
15 déc. 2011 à 02:11
pas de soucis on l'aura :)
0
Bonjour, l'ami, comme prévu le fiston s'est "jeté" sur le PB et est arrivé à reprendre la main sur le bureau, enfin pour l'instant.
Sa procédure: insérer le disque d'installation ( dans mon cas XP pro)
- à l'invite: installer une nouvelle version de XP2
- puis sur le 2ème onglet: réparer.
pour l'instant il me remet à jour tous mes logiciels qui ne l'étaient pas (comme vous le préconisez).
ensuite j'installe la nouvelle version de AVIRA et je scannerai l'ordi.
En tout cas je tiens à te remercier pour ta patience à mon égard, car quant-on est pas un moustachu de l'informatique, c'est réconfortant de constater que des gens comme toi sont là pour t'aider.
Si tu peux tester cette procédure et l'affiner, je pense qu'elle sera bien utile à d'autres internautes qui ont le même souci.
Encore merci et bravo.
Bernard.
0
Utilisateur anonyme
15 déc. 2011 à 14:37
reinstaller windows pour si peu.....

bref

tu n'as qu'a supprimer le dossier Windows.old si le disque n'a pas été formaté
0
Ok, la procédure semble avoir été efficace, durée 39 minutes, mais reprise en main du bureau et scan actuel, résultat déjà 2 virus dont: TR:offend.kd.474537
le scan n'est pas terminé, à suivre donc.
0
Utilisateur anonyme
15 déc. 2011 à 15:10
ok :)
0
Ok, alors scan du système intégral terminé, (un peu long, j'ai 2 DD en plus du C)
Rapport: les 2 virus portent le même numéro( voir ci-dessus)
pour répondre à ta question précédente: non le disque n'a pas été formaté, mais réparé par le biais de "l'installation d'une nouvelle version de Xp" mais lors de l'invite il a choisi la 2ème option " réparer".
Visiblement, je n'ai rien perdu!!
Faut-il que je supprime windows.old.
Encore merci.
0
Utilisateur anonyme
15 déc. 2011 à 15:53
si tu n'as fait que reparer windows.old n'existe pas sensément ... :)

et tu es toujours infecté ^^

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
Désolé, trop compliqué pour moi, je vais devoir repasser par le fiston, seul hic il est reparti au boulot "en retard" et je ne le revoie pas avant demain ou dimanche!!!!!! je vais essayer quand-même, mais qu'entends-tu par donne les liens?
0
moi qui n'y connais pas grand chose, j'ai un peu regardé les forums, puis j'ai fait ceci. (j'ai deux ordinateurs, l'un était infecté) Sur le second ordi j'ai téléchargé Malawarebytes et enregistré sur une clé USB. Puis j'ai mis la clé sur l'ordi infecté et lancé avec F8 et chosi mode sans échec avec réseau (ou un truc comme ça) Là j'ai pu repérer la clé et installer Malawarebytes, qui m'a trouvé 4 fichiers infectés que j'ai pu supprimer dans le rapport. Redémarrer, et super, tout remarche. Je suis pas un peu fière car je suis vraiment débutante. J'espère que ça pourra marcher pour vous. Amicalement. Steph
0
Utilisateur anonyme
18 déc. 2011 à 16:51
il en reste :)
0