Virus "Gendarmerie nationale"

Fermé
ptiped Messages postés 11 Date d'inscription samedi 17 décembre 2011 Statut Membre Dernière intervention 17 décembre 2011 - 17 déc. 2011 à 10:06
 Utilisateur anonyme - 17 déc. 2011 à 13:46
Bonjour,



Alors voila tout dabors c'est mon premier post alors si j'ai oublié de faire un truc ou autre, dites le moi.

Voila, je me permais de recreer un post sur se virus que pas mal de gens on attraper en se moment a cause des site de streaming que moi aussi je me suis attrapé a cause des meme chose. Mais mon cas n'est pas tellement le meme que tout le monde ...
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

Alors voila, des que j'ai eu se virus je suis allé directement chercher des solution, et je suis tombé sur se site ( qui je pense en aidera plus d'un a resoudre se probleme) qui se son vraiment penché sur le sujet, sauf que moi, j'ai suivie toute les methode differente pour venir a bout de se virus, mais aucune ne marche. N'on pas parceque le virus revien, mais parceque les methode qui site son impossible a reproduire sur mon ordinateur...

Quand il parle de la methode d'enregistre l'image je crois, avec l'icone qui apparé au dessus de la souris,pour pouvoir accéder a certain fichier, bah chez moi impossible de faire apparaitre l'icon...

j'ai donc voulu essayer la mmethode du mode sans echec avec prise en charge du reseau, sauf que voila, quand je le seletionne il me demande " Choisissez le systeme d'exploitation à demarrer " avec comme choix " microsoft windows XP professionnel" ayant pas le choix je clic sur entré et la j'ai se fameux message sur eecran bleu " Un probleme a ete detecte et windows a été arrete afin de prevenir tout dommage sur votre ordinateur [...] Informations techniques : *** STOP: @0x0000007B (0xF7945528, 0xC0000034, 0x00000000, 0x00000000)"
Voila a chaque fois j'ai se message ,donc impoossible de continuer.

Et quand j'essaye la technique ou faut selectionner "Invite de commande en mode sans echec" dans le meme menu pour selectionner le mode sans echec, le meme message avec l'ecran bleu revien, donc impossible de continuer...

Le seul truc de positif que j'ai eu, c'est que quand la dernier fois je suis tonbé sur lecran avec le virus j'ai appuyer sur toute les touche ( Desesperer...) et la la page c'est enlever et javais a l'ecran juste mon fond d'ecran sans rien d'autre, pas d'incon, ni demarer. mais j'ai reussi a ouvrir firefox avec " CTRL ALT SUPPR " mais comme un bouff** j'ai eteint mon pc comme je trouver rien ...
S'il vous plait j'ai vraiment besoin de vous, mon pc reste totalment unitilisable...
Merci
A voir également:

5 réponses

Utilisateur anonyme
17 déc. 2011 à 10:12
Bonjour

Tu vas procéder avec un CDlive

Pour cela:

Télécharge OTLPE sur le bureau.
Prépare un CD vierge
Utilise un logiciel de gravure dont tu disposes.
Ou celui-ci Cdburner
Attention il s'agit de graver une imageISO
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour se faire suivre ce lien : Booter sur un CD
Tuto OTLPE

Tu lances l'iso d'OTLPE que tu as gravé.
* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", select Yes
* quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
* vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.


@+
0
ptiped Messages postés 11 Date d'inscription samedi 17 décembre 2011 Statut Membre Dernière intervention 17 décembre 2011
17 déc. 2011 à 10:17
Attends, je comprends pas tres tres bien.
Admet on que je telecharge tout les fichier que tu ma sité, que je le grave sur un CD vierge, je fais tout ca a l'aide d'un deuxieme pc bien entendu. Ensuite comment je peux avoir accé au CD sur le pc infecter ?
0
Utilisateur anonyme
17 déc. 2011 à 10:18
Ton PC infecté doit démarrer sur le CD c'est tout
0
ptiped Messages postés 11 Date d'inscription samedi 17 décembre 2011 Statut Membre Dernière intervention 17 décembre 2011
17 déc. 2011 à 10:21
D'accord.
Mais comment le faire demarrer sur le CD? j'ai jamais essayé de faire ca, donc je connais vraiment rien a comment y procédé.
0
Utilisateur anonyme
17 déc. 2011 à 10:25
Tu as un lien >>>booter sur un CD dans le post OTLPE
0
ptiped Messages postés 11 Date d'inscription samedi 17 décembre 2011 Statut Membre Dernière intervention 17 décembre 2011
17 déc. 2011 à 10:28
Un lien ? Je comprends vraiment rien . C'est mon premier poste sur se forum, alors desolé si je suis un peu perdu.
0
Utilisateur anonyme
17 déc. 2011 à 10:33
Dans ce post
0
Utilisateur anonyme
17 déc. 2011 à 11:14
Re

Voilà:
Télécharger OTLPEUSB sur ton bureau.

http://sd-4.archive-host.com/membres/up/7739387536519291/OTLPEUSBInstall.exe

Merci à Anthony5151 pour l'hebergement

Double-clic sur l'exécutable pour extraire et exécuter le programme.
Insère une clé usb avant de poursuivre.

/!\ Attention ta clé usb sera formaté pour la rendre bootable /!\

Lorsque la fenêtre s'ouvrira, sélectionne la clé que tu souhaites formater
Sélectionnes dans la zone Boot Option : XP (NTLDR)
Coches la case : OTLPE_Network.iso
Clic sur le bouton Lancer.
Patiente pendant le formatage et l'installation des fichiers nécessaires pour démarrer OLTPE_Network.
Une fois, terminer ferme le programme

Sur le PC en panne
Redémarre ton PC en t'assurant de booter sur la clé usb en modifiant ta séquence de boot (USB-FDD ou USB-HDD)
Au menu choisir OTLPE Into RAM, Patiente le temps du chargement...

Windows se charge tu arrives sur le bureau REATOGO-X-PE
Ensuite
Double clique sur OTLPE
= Une fenêtre s'ouvre : Do you wish to load the remote registry ; Clique sur YES
= Une seconde : Do you wish to load remote user profile(s) for scanning ; Clique sur YES
= Veille à ce que la case Automatically Load All Remaining Users soit cochée et appuie sur OK

OTL se lance.

= Clique sur Run Scan pour démarrer le scanner, cela peut prendre quelques minutes
= Une fois fini le rapport s'ouvre, utilise l'icône d'Internet explorer pour copier coller son contenu dans la réponse.
Note : si tu n'as pas de connexion Internet, sauvegarde le rapport sur un
périphérique USB

@+
0
ptiped Messages postés 11 Date d'inscription samedi 17 décembre 2011 Statut Membre Dernière intervention 17 décembre 2011
17 déc. 2011 à 12:01
Imposible de formater la clée USB avec le logiciel. le fichier c'est bien instaler dessus, pour tout les fichier qui etait present sur la clée avant y son toujours
0
ptiped Messages postés 11 Date d'inscription samedi 17 décembre 2011 Statut Membre Dernière intervention 17 décembre 2011
17 déc. 2011 à 13:28
J'ai suivie a la lettre ta methode, mais toujours pareil le virus ne part pas, et rien de se passe du tout. J'allume mon pc en le demarant sur le perifique USB, je lance le fichier qque tu ma passé, et la lecran de L'USB s'enleve, et le virus revien.
0
ptiped Messages postés 11 Date d'inscription samedi 17 décembre 2011 Statut Membre Dernière intervention 17 décembre 2011
17 déc. 2011 à 11:18
Merci, je vais m'en occupé, je te tien au courant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 déc. 2011 à 13:46
Re

Tu t'y prends mal.
Prend le temps de lire correctement le mode d'emploi.

@+
0