A voir également:
- Virus Gendarmerie Nationale Bis Repetita
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Convocation gendarmerie boite aux lettres - Forum Vos droits sur internet
- Faux message virus ordinateur - Accueil - Arnaque
7 réponses
Utilisateur anonyme
16 déc. 2011 à 07:15
16 déc. 2011 à 07:15
Bonjour
* Télécharger sur le bureau RogueKiller(par Tigzy)
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
@+
* Télécharger sur le bureau RogueKiller(par Tigzy)
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
@+
Bonjour, je viens de faire autre chose via adwcleaner,
voici le rapport
# AdwCleaner v1.402 - Rapport créé le 16/12/2011 à 07:13:08
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Hugo - SEPULTURO (Administrateur)
# Exécuté depuis : C:\Users\Hugo\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Hugo\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\95FA1DD41215F1249BD2EEFBF30243A5
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0 (fr)
Profil : 7rusagtb.default
Fichier : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\7rusagtb.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1589 octets] - [16/12/2011 07:11:14]
AdwCleaner[S1].txt - [1251 octets] - [16/12/2011 07:13:08]
*************************
Dossier Temporaire : 22 dossier(s)et 112 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [1473 octets] ##########
je passe à malbyteware comme dans le tuto de GEN-HACKMAN
voici le rapport
# AdwCleaner v1.402 - Rapport créé le 16/12/2011 à 07:13:08
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Hugo - SEPULTURO (Administrateur)
# Exécuté depuis : C:\Users\Hugo\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Hugo\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\95FA1DD41215F1249BD2EEFBF30243A5
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0 (fr)
Profil : 7rusagtb.default
Fichier : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\7rusagtb.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1589 octets] - [16/12/2011 07:11:14]
AdwCleaner[S1].txt - [1251 octets] - [16/12/2011 07:13:08]
*************************
Dossier Temporaire : 22 dossier(s)et 112 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [1473 octets] ##########
je passe à malbyteware comme dans le tuto de GEN-HACKMAN
pour ceux qui auraient payé par ukash, vous pouvaient essayé de retirer l'argent du bon avec par exemple un compte de poker en ligne, ca a marché pour moi. (l'arnaqueur n'avait pas encore eu le temps de le retirer)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
J'ai réussi à m'en débarrasser en suivant les indications mais maintenant mon centre de sécurité est inactif et j'arrive pas à le remettre, quelqu'un peut m'aider ?
J'ai réussi à m'en débarrasser en suivant les indications mais maintenant mon centre de sécurité est inactif et j'arrive pas à le remettre, quelqu'un peut m'aider ?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
17 déc. 2011 à 18:34
17 déc. 2011 à 18:34
Pour t'aider: http://tigzyrk.blogspot.com/2011/12/ransomware-gendarmerie-nationale.html