Virus "Gendarmerie nationale"

ptiped Messages postés 11 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Alors voila tout dabors c'est mon premier post alors si j'ai oublié de faire un truc ou autre, dites le moi.

Voila, je me permais de recreer un post sur se virus que pas mal de gens on attraper en se moment a cause des site de streaming que moi aussi je me suis attrapé a cause des meme chose. Mais mon cas n'est pas tellement le meme que tout le monde ...
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

Alors voila, des que j'ai eu se virus je suis allé directement chercher des solution, et je suis tombé sur se site ( qui je pense en aidera plus d'un a resoudre se probleme) qui se son vraiment penché sur le sujet, sauf que moi, j'ai suivie toute les methode differente pour venir a bout de se virus, mais aucune ne marche. N'on pas parceque le virus revien, mais parceque les methode qui site son impossible a reproduire sur mon ordinateur...

Quand il parle de la methode d'enregistre l'image je crois, avec l'icone qui apparé au dessus de la souris,pour pouvoir accéder a certain fichier, bah chez moi impossible de faire apparaitre l'icon...

j'ai donc voulu essayer la mmethode du mode sans echec avec prise en charge du reseau, sauf que voila, quand je le seletionne il me demande " Choisissez le systeme d'exploitation à demarrer " avec comme choix " microsoft windows XP professionnel" ayant pas le choix je clic sur entré et la j'ai se fameux message sur eecran bleu " Un probleme a ete detecte et windows a été arrete afin de prevenir tout dommage sur votre ordinateur [...] Informations techniques : *** STOP: @0x0000007B (0xF7945528, 0xC0000034, 0x00000000, 0x00000000)"
Voila a chaque fois j'ai se message ,donc impoossible de continuer.

Et quand j'essaye la technique ou faut selectionner "Invite de commande en mode sans echec" dans le meme menu pour selectionner le mode sans echec, le meme message avec l'ecran bleu revien, donc impossible de continuer...

Le seul truc de positif que j'ai eu, c'est que quand la dernier fois je suis tonbé sur lecran avec le virus j'ai appuyer sur toute les touche ( Desesperer...) et la la page c'est enlever et javais a l'ecran juste mon fond d'ecran sans rien d'autre, pas d'incon, ni demarer. mais j'ai reussi a ouvrir firefox avec " CTRL ALT SUPPR " mais comme un bouff** j'ai eteint mon pc comme je trouver rien ...
S'il vous plait j'ai vraiment besoin de vous, mon pc reste totalment unitilisable...
Merci

5 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Tu vas procéder avec un CDlive

    Pour cela:

    Télécharge OTLPE sur le bureau.
    Prépare un CD vierge
    Utilise un logiciel de gravure dont tu disposes.
    Ou celui-ci Cdburner
    Attention il s'agit de graver une imageISO
    Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
    Pour se faire suivre ce lien : Booter sur un CD
    Tuto OTLPE

    Tu lances l'iso d'OTLPE que tu as gravé.
    * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

    * Double-clique sur l'icone OTLPE
    * quand demandé "Do you wish to load the remote registry", select Yes
    * quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
    * vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK
    * sous Custom Scan box
    1) copie_colle le contenu du cadre ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    disk.sys
    ndis.sys
    mountmgr.sys
    aec.sys
    rasacd.sys
    mrxsmb10.sys
    mrxsmb20.sys
    termdd.sys
    mrxsmb.sys
    win32k.sys
    storport.sys
    IdeChnDr.sys
    viasraid.sys
    explorer.exe
    winlogon.exe
    wininit.exe
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT


    * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

    * 2) Clic Run Scan pour démarrer le scan.
    * Une fois terminé , le fichier se trouve là C:\OTL.txt
    * Copie_colle le contenu dans ta prochaine réponse.

    @+
    0
  2. ptiped Messages postés 11 Statut Membre
     
    Attends, je comprends pas tres tres bien.
    Admet on que je telecharge tout les fichier que tu ma sité, que je le grave sur un CD vierge, je fais tout ca a l'aide d'un deuxieme pc bien entendu. Ensuite comment je peux avoir accé au CD sur le pc infecter ?
    0
    1. Utilisateur anonyme
       
      Ton PC infecté doit démarrer sur le CD c'est tout
      0
    2. ptiped Messages postés 11 Statut Membre
       
      D'accord.
      Mais comment le faire demarrer sur le CD? j'ai jamais essayé de faire ca, donc je connais vraiment rien a comment y procédé.
      0
    3. Utilisateur anonyme
       
      Tu as un lien >>>booter sur un CD dans le post OTLPE
      0
    4. ptiped Messages postés 11 Statut Membre
       
      Un lien ? Je comprends vraiment rien . C'est mon premier poste sur se forum, alors desolé si je suis un peu perdu.
      0
    5. Utilisateur anonyme
       
      Dans ce post
      0
  3. Utilisateur anonyme
     
    Re

    Voilà:
    Télécharger OTLPEUSB sur ton bureau.

    http://sd-4.archive-host.com/membres/up/7739387536519291/OTLPEUSBInstall.exe

    Merci à Anthony5151 pour l'hebergement

    Double-clic sur l'exécutable pour extraire et exécuter le programme.
    Insère une clé usb avant de poursuivre.

    /!\ Attention ta clé usb sera formaté pour la rendre bootable /!\

    Lorsque la fenêtre s'ouvrira, sélectionne la clé que tu souhaites formater
    Sélectionnes dans la zone Boot Option : XP (NTLDR)
    Coches la case : OTLPE_Network.iso
    Clic sur le bouton Lancer.
    Patiente pendant le formatage et l'installation des fichiers nécessaires pour démarrer OLTPE_Network.
    Une fois, terminer ferme le programme

    Sur le PC en panne
    Redémarre ton PC en t'assurant de booter sur la clé usb en modifiant ta séquence de boot (USB-FDD ou USB-HDD)
    Au menu choisir OTLPE Into RAM, Patiente le temps du chargement...

    Windows se charge tu arrives sur le bureau REATOGO-X-PE
    Ensuite
    Double clique sur OTLPE
    = Une fenêtre s'ouvre : Do you wish to load the remote registry ; Clique sur YES
    = Une seconde : Do you wish to load remote user profile(s) for scanning ; Clique sur YES
    = Veille à ce que la case Automatically Load All Remaining Users soit cochée et appuie sur OK

    OTL se lance.

    = Clique sur Run Scan pour démarrer le scanner, cela peut prendre quelques minutes
    = Une fois fini le rapport s'ouvre, utilise l'icône d'Internet explorer pour copier coller son contenu dans la réponse.
    Note : si tu n'as pas de connexion Internet, sauvegarde le rapport sur un
    périphérique USB

    @+
    0
    1. ptiped Messages postés 11 Statut Membre
       
      Imposible de formater la clée USB avec le logiciel. le fichier c'est bien instaler dessus, pour tout les fichier qui etait present sur la clée avant y son toujours
      0
    2. ptiped Messages postés 11 Statut Membre
       
      J'ai suivie a la lettre ta methode, mais toujours pareil le virus ne part pas, et rien de se passe du tout. J'allume mon pc en le demarant sur le perifique USB, je lance le fichier qque tu ma passé, et la lecran de L'USB s'enleve, et le virus revien.
      0
  4. ptiped Messages postés 11 Statut Membre
     
    Merci, je vais m'en occupé, je te tien au courant
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Tu t'y prends mal.
    Prend le temps de lire correctement le mode d'emploi.

    @+
    0