Virus gendarmerie national PC bloqué

Résolu
Bonjour,

Je suis également infesté par le virus gendarmerie nationale.
A force de redémarrage et de touche F8 je suis tombé sur la page cmd.exe

C:\documents and settings\ nom de la session>

Que dois-je faire ?

Merci de vos éclairages

15 réponses

Résumé de la discussion

Une infestation par le virus affichant le message de la gendarmerie nationale bloque l’accès à l’ordinateur et peut s’appuyer sur Windows 7 et Internet Explorer 8, suscitant des solutions via démarrage et mode sans échec. Plusieurs interventions suggèrent d’utiliser F8 pour accéder à des options de réparation, puis de lancer une restauration du système ou d’ouvrir l’invite de commande pour corriger les paramètres, avec mise à jour des logiciels. D’autres propositions préconisent le mode sans échec et le remplacement de fichiers système par des commandes, mais ces manipulations exigent une prudence accrue pour éviter des pertes de données et des dommages.

Bobot (l’IA à votre service)
  1. Bonjour

    Tu reprends cette manipulation F8 mais au lieu de l'invite de commande tu choisis "réparer cet ordinateur"

    Tu choisis une restauration

    Tu mets à jour ton système.
    Pour vérifier les mises à jour logiciels à appliquer sur ton PC
    https://www.flexera.com/products/operations/software-vulnerability-management.html
    Divers liens te seront proposés pour les logiciels non à jour.

    @+
    19
    1. salut a tous ..il i a un autre moyen de neutraliser le virus .debrancher votre ordinateur de toutes source d'alimentation , enlever la baterie pendant o moin 10mn .rebrancher le tout un petit scan .avec l'entit virus et le tour et jouer......
      0
    2. Merci... ça à marcher. le virus gendarmerie enlevé. Mais je comprends pas que mon anti virus la laisser passer...Par contre secunia... ça marche plus
      0
    3. ligios merci beaucoup ca a marché pour moi aussi!!!
      0
    4. j'ai pa compris "un petit scan"
      0
    5. Merci beaucoup !
      0
  2. bonjour a tous, depuis hier je suis infecter par cette mer.. qui m'empêche meme le mode : invite de commande en mode sans echec
    Le pc reboot et rebelote, si il y du nouveau pour pouvoir se débarrasser de ce virus, je pense que nombreux seront preneur.. merci d'avance
    7
    1. bonjour, je viens de recevoir un virus venant de la gendarmerie nationale qui me demande de payer 200 euros sous 3 jours, si je ne paye pas ils me confisque mon ordinateur. Ce document contient énormément de fautes d'orthographe. Je n'ai pas téléchargé. Est ce de l'escrocrie? pouvez vous m'aidez,svp
      6
      1. Oui c'est un virus, tout est expliqué ci-dessus ! bon courgae
        0
    2. Salut,
      j'ai bien suivi les conseils ci dessus, mais lors du lancement du mode sans echec une fenêtre bleur apparait et me signale que ca plante :
      "un probleme à été détécét et windows à été arréte afin de prévenir.....
      .....***STOP: 0x0000007B ( 0x7AA6528,0xc0000034,0x00000000,0x00000000)
      Je suis sous XP.
      Si l'un de vous à un tuyau !
      Merci d'avance
      6
      1. il faut prendre le mode : invite de commande en mode sans echec
        car la procédure ci dessus est avec la liigne de commande
        0
    3. Merci pour ton retour

      Mais je n'arrive pas à trouver la commande "réparer cet ordinateur"
      En revanche j'ai suivi la procédure ci dessous et ça à l'air de fonctionner
      j'ai repris la main sur mon ordi

      pour ouvrir l'invite de commande en mode sans echec tu fais comme pour le mode sans echec avec F8 au démarrage mais dans la liste tu prends invite de commande en mode sans echec
      Après avoir taper F8 en mode sans echec je suis donc tombé sur C:\document en setting\...

      Quand on arrive au mode commande on a une grande ligne du style suivant :
      C:\document en setting\....
      Taper :
      CD \WINDOWS\Servicepackfiles\I386
      Taper :
      COPY explorer.exe c:\WINDOWS
      Répondre O pour oui à la question "remplacer le fichier"
      Attention bien taper la commande en respectant les espaces ...
      COPY-espace-explorer.exe-espace-c:\Windows
      4
      1. j ai eu le même virus , j ai installé un anti mal ware et maintenant c'est bon
        0
      2. Super j'étais depuis hier a essayer de débloquer mon ordi portable et grâce à toi on dirait que j'y suis arrivé. Merci
        0
      3. merci à toi!! j'ai eu ce virus mais j'ai réussi à l'enlever grace à tes indications^^
        merci :)
        0
      4. J'arrive sans soucis sur la fenêtre noir ou il est inscrit ' c:\document'...
        Or, quand je tape ce que tu dit et que j'appuie sur entrer, un message me signal que le fichier spécifié est introuvable ...
        L'un de vous aurais des conseil ou des indications sur la façon de taper les lignes de codes que ben nous a donner ?
        Merci d'avance !
        0
    4. au secours , ça recommence ! ce virus n'est pas erradiquée de la surface du web! je l'ai depuis hier soir ; ils l'ont même amélioré en habillage car ils ont cru bon et plus sérieux de rajouter dans un coin la tête du président Hollande !
      que dois je faire ? help me !
      4
      1. Génial vos réponses, juste hier soir j'ai reçu ce virus, j'y croyait jusqu'à remarquer toutes ces fautes et que le mode de règlement était suspect et grâce à votre sujet sur ce forum j'ai récupéré mon ordinateur ! Un grand merci !
        2
        1. Bonjour,
          J'ai ce virus depuis hier soir jarrive pas a l'enlever même en suivant
          Le mode opératoire ça marche pas
          Je sui vraiment perdu j'ai la Version windows xp édition familial
          Merci de m'aider parce que je vois que quelque uns ont réussit
          j'attends vos réponses merci d'avance
          0
        2. Bonsoir, Bon j'ai reussi a me debrouiller, j'ai fais une copie de windows par dessus celle existante, résultat, ca redemarre mais tjr le virus, j'ai ensuite acheter un boitier dd ext et la je me suis mis sur un autre pc et j'ai fais des scans et supprimé tous les virus. Ensuite remis sur mon port, plus de virus mais des prob de log due à la copie de windows. donc essaye en ext d'enlever tous les virus et regarde si ca fonctionne. ( du coup j'ai sauvegardé mes donnée sur mon autre pc quand il était en ext puis format c: ..)
          0
        3. Merci diadia mais j'ai peur de contaminer mon disque dur externe Je pense ke je vais l'emmener chez un informaticien. Jmy connais pas trop pour suivre ce mode opératoire merci encore
          0
        4. c bien car tu va pirater ton pc toi même avec cette maniére
          0
      2. - Cdbvs dit : "Moi je me suis fais avoir, faut dire aussi que je pompe de la merde sur interfion avec ma suceuse Windows, comme à peut près tout le monde vas s'en dire.
        Bon finalement j'ai détruits toutes mes données. J'ai les boules d'une force mais finalement c'est presque mieux ainsi"


        - Ce n'est pas le matériel qui est merdique : internet, système d'exploitation, antivirus .... mais la façon dont on surfe... Si tu emmènes promener ton chien dans un bosquet plein de tiques, ne va pas accuser Médor d'être un saloupiot mais prends-toi en à toi-même et prépare ta pince à épiler.
        Même chose pour ton pc, c'est toi le seul maître à bord. Si tu télécharges n'importe quoi, n'importe où avec des logiciels pas à jour, tu risques des tiques ! En faisant attention avec des outils à jour, tu surfes comme à Biarritz. Pas un seul virus pour moi sur un an de temps. Un petiot, l'an dernier. Je dois remonter à 3 ans pour avoir un petit trojan pas bien méchant non plus. Bou, je m'ennuie. C'est pour ça que je désinfecte le pc des autres. Lol.
        2
        1. j'ai un virus, tu peux m'aider ?

          mdr !
          0
        2. Toi aussi , tu as été promener cette pov' bête dans le petit bois plein de tiques !
          C'est quand tu veux ! Je prépare la pince à épiler :)
          0
        3. mdr !
          0
      3. bonjour
        pour moi, la touche F8 ne fonctionne pas ; F10 et F5 non plus

        aidez moi svp, je suis aussi infectée par le virus gendarmerie

        merci
        0
        1. Il faut faire "del" au démarrage, et seulement après tu fais F8.

          Ensuite tu fais la manip expliquée au dessus.. ça marche
          0
      4. bonjour moi aussi j'ai le meme virus mais je ne suis pas bon en informatique.
        qui peut m'expliquer la procedure en FRANCAIS, SVP ?????
        0
        1. Moi je ne tombe pas sur c:\document ... Mais sur c:\WINDOWS\System32
          Que dois je faire ?
          0
          1. moi aussi je tombz c:\windows\system32
            0
        2. http://lci.tf1.fr/high-tech/streaming-votre-ordinateur-bloque-par-la-gendarmerie-c-est-faux-6881986.html
          0
          1. Bonjour,

            depuis 2 jours j'ai le même problème, je peux démarrer l'ordinateur mais je n'ai plus aucun accès aux différents outils comme le gestionnaire des tâches ou autres...MÊME en mode sans échec...seul le message "please wait until connection is being established" apparaît sur fond blanc.

            J'ai fait la manipulation (F8 au démarrage) pour avoir accès à la commande "Réparer l'ordinateur", cependant j'ai de nombreux fichiers non sauvegardés sur d'autres supports et je n'ai pas de point de restauration récent.
            Tous mes documents seront-ils perdus ? Y a-t-il un moyen de les récupérer ?

            Merci de votre attention.

            Cordialement.
            0
            1. Effectivement il faut prendre en compte que les documents crée ou édité entre la date de réstauration choisi, et celle du jours "J" seron totalement perdu.

              Maintenant, à travers l'invite de commande, vous avez différentes possibilité pour sauvegarder manuellement des documents sur un support externe (clé/disk usb par exemple),. à faire donc en préambule de la réstauration.
              0
              1. Moi je me suis fais avoir, faut dire aussi que je pompe de la merde sur interfion avec ma suceuse Windows, comme à peut près tout le monde vas s'en dire.

                Bon finalement j'ai détruits toutes mes données.
                J'ai les boules d'une force mais finalement c'est presque mieux ainsi.
                0