Virus "gendarmerie" mode sans echec bloqué

Résolu
Atger -  
 g3n-h@ckm@n -
Bonjour,

Windows XP Pro

Bonjour, j'ai été infecté par le fameux virus "gendarmerie", et j'ai essaye de le débloquer avec le mode sans échec avec invite de commande
Mais je nre peux plus lancer windows car il me dit que mon password n'est pas bon !
A savoir, ce password marche bien pour lancer windows en mode normal, mais est refusé en mode sans echec ou sans echec anvec invite de commande.
Pensez vous que ce soit le virus qui est également bloqué mon password ??
Merci pour vos commentaires

17 réponses

Résumé de la discussion

Le problème porte sur une infection par le ransomware gendarmerie sous Windows XP Pro qui empêche le démarrage normal et bloque l’accès via le mode sans échec en raison d’un mot de passe refusé. Plusieurs pistes de résolution évoquées incluent le démarrage à partir d'une clé USB antivirus bootable, la suppression du processus malveillant via le gestionnaire de tâches, puis un balayage et des restaurations si disponibles. Certains préconisent aussi la restauration via le mode console ou le remplacement d'explorer.exe, complétés par des outils comme Ransomfix ou Microsoft Standalone System Sweeper pour neutraliser l'infection et rétablir le fonctionnement.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    bonjour

    NE Pas effectuer la desinfection sur ces conseils !!!
    7
  2. g3n-h@ckm@n
     
    looooooooooooooooooooooool !!!!!
    4
  3. arnaud
     
    salut

    je viens d avoir ce probleme sous windows 7, j ai cree une clef usb de boot avec l antivirus windows qui scan au demarage
    ce logiciel est Microsoft Standalone System Sweeper il est en anglais et gratuit...il a detecte cette conerie, tout est ok... OUFFFFFFFF lol
    merde pour la suite
    3
    1. fladz
       
      ta fait comment mode invite ou mode normal
      0
    2. jean yves
       
      un grand merci à toi ,
      J'avais le meme pb avec ce virus et seule ta méthode l'a supprimé
      salutations
      0
    3. feebreizh
       
      bonsoir,

      je viens de faire tout ça mais quand je relance bam écran bleu crrsh system.. et ça me le fait à chaque fois.. en gros je ne peux même plus ouvrir de session :/ help
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. cedirk
     
    merci à Nemesis31, t'as méthode a fonctionner après que j'en ai essayé pas mal...
    donc, sur une clef "Ransomfix", démarrage en invite de commande et exécuter Ransomfix.exe
    3
    1. ivoire
       
      tres bonnne methode avec la clef ransomfix
      0
    2. alexis07
       
      moi sa met que le périphérique n'est pas prêt quelqu'un peut m'aider sil vous plait
      0
    3. sandoka
       
      ransomfix= efficace contre ce fameux virus sous vista.
      J'ai démarré en mode sans échec avec prise en charge réseau, ce qui m'a permis d'accéder à internet et de télécharger ransomfix et de l'exécuter aussi facilement!
      Merci à celui qui avait donné cet astuce l'astuce
      0
  6. jean marc 39000 Messages postés 113 Statut Membre 15
     
    bonsoir, moi aussi j étais contaminé par ce virus!! j ai xp a titre d information, j ai eteint mon pc, ensuite allumé ;f8;inviter de commande;ctrl+alt+suppr;choisir un programme: scan avec malwarebytes suppression du virus :restauration systeme:quand il c est rallumé;scan avec malwarebytes;scan antivirus tout t est ok!!
    bon courage
    2
  7. chester0101
     
    Pour ce problème de virus gendarmerie, un coup de ctrl+alt+suppr pour arriver sur le gestionnaire de tâche, ensuite arréter le processus explorer.exe. Tous s'efface sur votre bureau ( ainsi que le virus ) sauf le fond d'écran, revenais sur le gestionnaire de tâche ( ctrl+alt+suppr ), onglet processus, faites nouveau processus et écrivez explorer.exe , ensuite éxécuter. Votre bureau reviens, sans le dit virus, un coup d'antivirus et voila le tour est joué.
    2
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Y a des variantes qui bloquent tout y compris ctrl+alt+supp
      Désolé de te contredire
      0
    2. g3n-h@ckm@n
       
      surtout que la moitié des antivirus ne detectent pas cette infection
      0
  8. Atger
     
    Merci
    essayé mais ca ne marche pas !
    je ne peux pas faire l'action sauvegarder l'image comme decrit sur la video....

    Une idée ?

    Merci
    1
    1. MYdream's
       
      tu devrais a lai voir la gendarmerie moi c'est ce que j'ai fait et il me long debloqué
      0
  9. Atger
     
    merci à tous !
    y a rien qui marche, je lance un formatage
    merci !
    1
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, juste de passage et si tu reviens ici avant essais de vois si l'invite de commande en mode sans echec s'ouvre et essais cela :

      pour ouvrir l'invite de commande en mode sans echec tu fais comme pour le mode sans echec avec F8 au démarrage mais dans la liste tu prends invite de commande en mode sans echec


      Quand on arrive au mode commande on a une grande ligne du style suivant :
      C:\document en setting\....
      Taper :
      CD \WINDOWS\Servicepackfiles\I386
      Taper :
      COPY explorer.exe c:\WINDOWS
      Répondre O pour oui à la question "remplacer le fichier"
      Attention bien taper la commande en respectant les espaces ...
      COPY-espace-explorer.exe-espace-c:\Windows
      Normalement il ne reste plus qu'à recharger

      j'ai trouvé cela sur une discution https://forums.commentcamarche.net/forum/affich-23897272-ordinateur-bloque-par-la-gendarmerie-national#6
      0
    2. sam10
       
      Bonjour Atger

      Je suis bloqué depuis hier. Je suis dans la même situation que toi
      PC de travail - XP Pro + le virus semble bloquer le démarrage en mode sans échec et en mode invite commande sans échec. Et ile me semble que la viariante qui a infecté mon PC m'oblige à passer par un démarrage sans échec.
      Si vous avez trouvez la solution je vous remercie de l'envoyer...je suis vraiment bloqué
      Si quelqu'un d'autre à la solution je suis preneur
      Merci d'avance et bonne fête à tous
      0
    3. lemenr
       
      juste pour infos, si c'est un pc pro, normalement seul la cession admin peut ouvrir le sans echec
      0
    4. g3n-h@ckm@n
       
      jjuste pour info deux ans apres je pense qu il a trouvé ^^
      0
    5. Karibou
       
      lol...
      0
  10. mcfly10 Messages postés 1029 Date d'inscription   Statut Membre Dernière intervention   239
     
    J'ai un client qui a reçu une variante de ce virus, nouvelle version, plus coriace.
    Le problème sous XP est que le mode sans échec et le l'invite de commande ne fonctionne pas, et donc toutes vos solutions ne
    fonctionnent pas, le PC reboot.
    Heureusement, je peux démarrer en mode "console de récupération", et j'ai pu restaurer explorer.exe mais ce n'est pas suffisant car le virus persiste.
    Comme l'ordinateur n'a pas de lecteur CD, c'est pas commode :)
    1
    1. Ben
       
      pareil pas possible de relancer en mode sans echec ni en mode invite de commande.
      Y a -t-il un autre moyen d'accéder à l'invite de commande?
      0
    2. cso34
       
      Une méthode qui m'a permis de me débloquer :
      - Monter le disque du PC vérolé sur un autre pc. J'ai utilisée un adaptateur usb pour disque SATA.
      - Remplacer dans le répertoire /WINDOWS l'exécutable explorer.exe par un autre. Il y en a plusieurs dans l'arborescence, en prendre un récent mais ayant une date différente de celui présent sous /WINDOWS il se peut que le virus en modifie plusieurs.
      - Re installer le disque et démarrer normalement
      - Dans mon cas Windows fonctionne mais le démarrage avec invite de commande se bloque toujours. Je cherche ...
      0
    3. Antoine0515
       
      Bonjour Mcfly 10. j'ai actuellement le meme soucis que le client que tu as du rencontrer. Voila : il se trouve que c'est la deuxieme fois que je me chope ce satané virus, la première fois j'ai suivir la procédure avec f8, l'invité des commandes sans echec et la remise de windows à une sauvegarde antérieure, seulement voila, depuis 2 jours j'ai rechopé ce virus, cependant l'invité des commandes sans échec est également buggé cette fois-ci. Lancer l'invité des commandes sans echec fait redemarrer le PC. Y a il une solution alternative que tu pourrais me donner ? Je ne suis pas un as en informatique mais je devrais réussir à suivre les instruction que tu me donnerais. Antoine0515
      0
    4. vine
       
      Bonjour,
      Même virus, même problèmes...
      Pas de mode sans échecs, pas d'invite de commande et même en accedant a C/Windows pas de fichier explorer.exe à modifier...
      Bien bloqué en gros...
      Par contre j'arrive à acceder à une fenêtre internet explorer et donc à aller sur internet... (d'ailleurs j'écris depuis mon pc infecté...)
      Mais je ne suis pas plus avancé..
      Une idée ?
      0
    5. vine
       
      Victoire !
      Je ne sais pas pour vous, mais lors du démarrage une fenêtre IE s'allume et se cache tout de suite, un petit alt tab, un petit malwarebyte et pouf !
      Bonne chance !
      0
  11. Nemesis31 Messages postés 467 Statut Membre 78
     
    Bonsoir,

    Il y a un outil qui a été développé pour éradiqué ce virus :

    1 - Si tu arrives à démarrer ta machine en mode sans échec avec prise en charge réseau
    * télécharge ce programme Ransomfix (merci à Xplode)
    * lance le sur ta machine lorsque tu es en mode sans échec,
    * Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )
    * copie, colle le dans ta prochaine réponse.

    2- Si tu n'arrives pas à démarrer en mode sans échec :
    * Télécharges RansomFix et à partir d'un autre PC,
    * copie le sur une clé USB à la racine ce cette clé (pas dans un dossier)
    * insère cette clé sur la machine infectée
    * il te faut savoir qu'elle est l'unité de disque affecté à cette clé (D: E: F: ???)
    * maintenant redémarre l'ordinateur en mode "invite de commande en mode sans échec"
    - la fenêtre d'invite de commande s'ouvre (elle est noire) et tu dois voir un curseur qui clignote,
    - tapes ceci : (attention le x doit être remplacé par la lettre de la clé USB)
    x:\ransomfix.exe et appuie sur Entrée.
    * redémarre ensuite l'ordinateur et dis moi ce qu'il en est

    Source : http://general-changelog-team.fr/outils/339-ransomfix

    Cdlt
    0
    1. miniature
       
      J'ai essayé ta méthode qui serait la seule à pouvoir fonctionner mais en mode invite de commande ça met "le périphérique n'est pas prêt" , je ne sais pas quoi faire.
      0
    2. David35470
       
      je vois bien le curseur mais impossible de taper quoique ce soit !
      Est ce qu'on peut m'aider ?
      0
  12. sam10
     
    Merci pour l'info Nemesis31

    J'ai bien télécharger Ransomfix sur une clé USB, mais le problème c'est que mon PC ne démarre pas en mode invite ni en mode sans échec car à ce stade les le mot de passe que je saisi n'est pas accepté alors que c'est le bon (ca fonctionne quand je suis en mode normal)

    Et lorsque je démarre le PC en mode sans echèc avec prise en charge réseau, je n'ai pas accès au bureau le virus m'affiche le message de gendarmerie

    Donc je suis bien bloqué car il y a bien des solution de résolution mais je dois d'abord passer l'étape du blocage de mon mot de passe lorsque je veux démarrer en mode sans échec

    Merci d'avance pour vos conseils
    0
  13. opium
     
    bonjour.
    j avais le meme probleme mais apres un appuie court sur le bouton demarrage cela m'a enleve l'image du virus et mis arret systeme avec un contarbour j'ai fait ech pour en sortir et ensuite ctrl alt supp cela a rien fait tout de suite mais la fenetre arret systme est revenu et j'ai recommencer plusieurs fois ctrl alt supp ça à fini par ouvrir gestionnaire de tache. apres j'ai fait utilisateur fermer session puis redemarrer session un coup d'antivirus et c'est ok
    0
  14. stefvriv
     
    Bonjour,
    J ai également le même problème sous windows xp..
    tout est bloqué, pas de possibilité F8, pas de demarrage en mode sans echec, pas possible F5, suis dans le flou, merci pour une solution §!!
    Quel galère.;;
    0
  15. g3n-h@ckm@n
     
    salut ouvre toi un nouveau sujet pour une prise en charge personnalisée
    0
  16. norreip
     
    il faut utiliser un logiciel du type ultimate boot for windows qui permet d'accéder au disque dur

    ensuite faire une recherche sur tous les fichiers les plus récents.

    Normalement les fichiers du virus sont facilement repérable, les changer de nom ou les supprimer si vous êtres sur de vous.

    rebooter: vous aurez encore l'écran bleu mais le CTL ALT SUPP fonctionnera, ensuite il faut commencer à supprimer toutes les nouvelles clé que le virus a rajouté par regedit.

    Je n'ai pas encore terminé d'en faire l'inventaire.
    -2