Suppression du virus Gendarmerie Nationale
Résolu
polux125
Messages postés
2039
Date d'inscription
Statut
Membre
Dernière intervention
-
argul85 -
argul85 -
Bonjour,
Pour les personnes victimes de ce virus, je vous engage à lire cet article qui explique son fonctionnement et donne le lien vers la méthode pour s'en débarrasser :
https://lexpansion.lexpress.fr/high-tech/de-faux-gendarmes-font-chanter-les-apprentis-pirates_1434221.html
lien vers la méthode de désinfection :
http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf
A+
Pour les personnes victimes de ce virus, je vous engage à lire cet article qui explique son fonctionnement et donne le lien vers la méthode pour s'en débarrasser :
https://lexpansion.lexpress.fr/high-tech/de-faux-gendarmes-font-chanter-les-apprentis-pirates_1434221.html
lien vers la méthode de désinfection :
http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf
A+
A voir également:
- Suppression du virus Gendarmerie Nationale
- Forcer suppression fichier - Guide
- Virus mcafee - Accueil - Piratage
- Suppression compte gmail - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Suppression page word - Guide
11 réponses
Bonjour
Mieux le Live ;-)
Sur ce site:
https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
ou celui-ci:
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
@+
Mieux le Live ;-)
Sur ce site:
https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
ou celui-ci:
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
@+
bonjour
moi , ce virus est apparu le 13/02 , d'un coup , lorsque j'étais sur internet , impossible de faire quoi que ce soit . et pourtant , je ne télécharge pratiquement rien , j'ai trop peur du méchant hadopi ( ca fout pétoche )
j'ai essayé de redémarrer en mode sans échec , rien
j'ai essayé toutes les astuces décrites , ouallouh
ensuite , ce que j'ai fait , sans trop y croire , puisque j'étais bloqué , j'ai changé le mot de passe de mon compte utilisateur , puisque il n'y a que sur cette page que je pouvais aller , je l'ai redémarré , eh ben , bizarrement , ca a marché . ne me demandez pas le pourquoi du comment , mais ca a marché . ensuite , j'ai fait une recherche avec mon anti-virus , qui m'a trouvé 4 virus , que j'ai supprimé . depuis , ca a l'air de fonctionner , jusqu'au prochain p... de virus ( s'cusez c'est la colère )
moi , ce virus est apparu le 13/02 , d'un coup , lorsque j'étais sur internet , impossible de faire quoi que ce soit . et pourtant , je ne télécharge pratiquement rien , j'ai trop peur du méchant hadopi ( ca fout pétoche )
j'ai essayé de redémarrer en mode sans échec , rien
j'ai essayé toutes les astuces décrites , ouallouh
ensuite , ce que j'ai fait , sans trop y croire , puisque j'étais bloqué , j'ai changé le mot de passe de mon compte utilisateur , puisque il n'y a que sur cette page que je pouvais aller , je l'ai redémarré , eh ben , bizarrement , ca a marché . ne me demandez pas le pourquoi du comment , mais ca a marché . ensuite , j'ai fait une recherche avec mon anti-virus , qui m'a trouvé 4 virus , que j'ai supprimé . depuis , ca a l'air de fonctionner , jusqu'au prochain p... de virus ( s'cusez c'est la colère )
Bonjour
Le plus simple est de démarrer en mode sans échec et d'effacer "lsass.exe" situé dans : "c:\Documents and Settings\All Users\Application Data", et les clés contenant cette adresse dans "regedit" en faisant "rechercher".
C'est tout !
Le plus simple est de démarrer en mode sans échec et d'effacer "lsass.exe" situé dans : "c:\Documents and Settings\All Users\Application Data", et les clés contenant cette adresse dans "regedit" en faisant "rechercher".
C'est tout !
C'est un fichier, et son nom c'est lsass" avec un L et non un I. Attention de ne pas effacer celui qui se trouve dans c:/windows/system32/
mais le virus porte désormais un autre nom et va se loger dans c:/windows/system32/wgsdgsdgdsgsd.exe, chez moi, c'est celui là que j'ai effacé de ce répertoire, puis dans ccleaner (outils/demarrage) et dans regedit après avoir fait une rechere, en étant en mode sans échec bien sûr.
je n'ai pas utilisé de nettoyeur ni restauré et tout marche normalement.
SLT
mais le virus porte désormais un autre nom et va se loger dans c:/windows/system32/wgsdgsdgdsgsd.exe, chez moi, c'est celui là que j'ai effacé de ce répertoire, puis dans ccleaner (outils/demarrage) et dans regedit après avoir fait une rechere, en étant en mode sans échec bien sûr.
je n'ai pas utilisé de nettoyeur ni restauré et tout marche normalement.
SLT
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je viens d'y passer l'après midi en consultant pleins de forum et j'ai fini par résoudre la problème en faisant tout simplement une restauration du système mais après avoir démarré en mode sans échec avec réseau
Olala pas besoin de faire une restauration système pour enlever ce virus comme j'ai vu dans le lien du site malekal
Il y a une méthode toute simple, rapide et très efficace que j'ai trouvé sur la toile.
Allez voir la procédure ici:
https://www.astuces-pratiques.fr/informatique/supprimer-virus-gendarmerie
Il y a une méthode toute simple, rapide et très efficace que j'ai trouvé sur la toile.
Allez voir la procédure ici:
https://www.astuces-pratiques.fr/informatique/supprimer-virus-gendarmerie
Bonjour tobepretty,
Votre méthode semble fortement porter ses fruits, mais dans le cas où une restauration du système a été faite, peut il encore rester des traces de l'infection, ou est ce aussi efficace que votre solution?
Autrement dit, maintenant que j'ai à nouveau accès de manière normal à mon ordinateur, dois je tout de même utiliser malware bytes?
Merci
Votre méthode semble fortement porter ses fruits, mais dans le cas où une restauration du système a été faite, peut il encore rester des traces de l'infection, ou est ce aussi efficace que votre solution?
Autrement dit, maintenant que j'ai à nouveau accès de manière normal à mon ordinateur, dois je tout de même utiliser malware bytes?
Merci
Bonsoir,
Classique virus hadopi > voir http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf
Classique virus hadopi > voir http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf
Comment suprimer des spywares de toutes catégorie.
Démarrer son pc en appuyant sur f8 quand on voit la première image au démarrage puis sélectionner «invite de commande en mode sans échec», le pc se lance et démarrer la session infecté
1>taper «cd %windir%» puis entré
2>taper «cd system32» puis entré
3>taper «cd restore» puis entré
4>taper «rstrui.exe» puis entré
5>cliquer sur suivant, puis sélectionner «restaurer mon ordinateur à une heure antérieure» puis cliquer sur suivant
6>choisir la date antérieure et cliquer sur suivant, la restauration se lance
7>allé sur le moteur de recherche principal et taper :
«http://www.sur-la-toile.com/RogueKiller/»
8>télécharger rogue killer et nettoyer le pc.
Et le virus (spyware) est supprimé.
Démarrer son pc en appuyant sur f8 quand on voit la première image au démarrage puis sélectionner «invite de commande en mode sans échec», le pc se lance et démarrer la session infecté
1>taper «cd %windir%» puis entré
2>taper «cd system32» puis entré
3>taper «cd restore» puis entré
4>taper «rstrui.exe» puis entré
5>cliquer sur suivant, puis sélectionner «restaurer mon ordinateur à une heure antérieure» puis cliquer sur suivant
6>choisir la date antérieure et cliquer sur suivant, la restauration se lance
7>allé sur le moteur de recherche principal et taper :
«http://www.sur-la-toile.com/RogueKiller/»
8>télécharger rogue killer et nettoyer le pc.
Et le virus (spyware) est supprimé.
Je ne cherche pas à polémiquer, j'ai mis ce post car je vois que beaucoup de monde choppe ce virus et je sais qu'il y a beaucoup de sites qui donnent le lien vers MALEKAL.
C'est juste pour aider les gens qui cherchent.
http://www.astuces-pratiques.fr/informatique/Supprimer-virus-gendarmerie
Demarrer ordi en appuyant sur f8_ choisir une mise a jour anterieure au virus
Mettre l'antivirus a jour et lancer l'antivirus
supprimer les virus trouve
redemarrer ordi