VIRUS GENDARMERIE NATIONALE COMMENT FAIRE?

borrossia Messages postés 3 Statut Membre -  
 Utilisateur anonyme -
Bonjour, je suis infecté par le virus gendarmerie nationale des que j'allume l'ordi s apparaît
et je n'ai aucun acces a mon ordi comment faire pour debloquer l'ordiné et le nettoyer merci de m'aider je suis novice question virus

8 réponses

  1. Utilisateur anonyme
     
    bonjour,

    aide toi de ceci :

    https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
    0
  2. Utilisateur anonyme
     
    Bonjour

    Ton PC démarre t' il en mode sans echec avec prise en charge réseau?

    Fait ceci ensuite:
    * Télécharger sur le bureau RogueKiller(par Tigzy)
    * Quitter tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lancer simplement RogueKiller.exe
    * Lorsque demandé, taper 2 et valider
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    * Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    @+

    0
  3. borrossia Messages postés 3 Statut Membre
     
    en mode sans echec oui mais je ne peux acceder a rien du tout j'ai cette image et c'est tout je ne pas acceder au bureau
    0
  4. borrossia Messages postés 3 Statut Membre
     
    c'est windows xp mon ordinateur
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Nous allons procéder avec un LiveCD

    Pour cela:

    Télécharge OTLPE sur le bureau.
    Prépare un CD vierge
    Utilise un logiciel de gravure dont tu disposes.
    Ou celui-ci Cdburner
    Attention il s'agit de graver une imageISO
    Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
    Pour se faire suivre ce lien : Booter sur un CD
    Tuto OTLPE

    Tu lances l'iso d'OTLPE que tu as gravé.
    * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

    * Double-clique sur l'icone OTLPE
    * quand demandé "Do you wish to load the remote registry", select Yes
    * quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
    * vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK
    * sous Custom Scan box
    1) copie_colle le contenu du cadre ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    disk.sys
    ndis.sys
    mountmgr.sys
    aec.sys
    rasacd.sys
    mrxsmb10.sys
    mrxsmb20.sys
    termdd.sys
    mrxsmb.sys
    win32k.sys
    storport.sys
    IdeChnDr.sys
    viasraid.sys
    explorer.exe
    winlogon.exe
    wininit.exe
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT


    * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

    * 2) Clic Run Scan pour démarrer le scan.
    * Une fois terminé , le fichier se trouve là C:\OTL.txt
    * Copie_colle le contenu dans ta prochaine réponse.

    @+
    0
  7. Utilisateur anonyme
     
    salut Guillaume :D

    @ borrossia :

    ce fichier est explorer.exe pour un XP sp3 !

    https://www.cjoint.com/?ALqrBXtFYmD

    télécharge le et grave le sur un cd,

    insère le cd dans le lecteur de ton pc infecté,

    en invite de commande, trouve le fichier et fais une copier colle de celui ci à son emplacement :

    c:\windows\

    puis tente de redemarre le pc
    0
  8. Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 845
     
    L'accès au bureau en situation normal c'est..

    Ctrl + Alt + Supp...."application ": tape...explorer.exe
    0
    1. Utilisateur anonyme
       
      ca na rien a voir , quand tu fais ca : tu recré un processus explorer , la dessus on est daccord

      sauf que l'explorer que tu recré dans ce cas ci , c'est un processus explorer infectés puisque la machine est infecté ; donc soit il suit la procédure de elec69 soit il suit la procedure de guillaume

      ce sont des helpers qualifié , laisse les bosser
      0