Virus Gendarmerie F8

Résolu
Bonjour,

J'ai été infecté par le virus "Gendarmerie", et j'ai windows seven. En faisant F8 "réparer mon ordinateur", est ce que cette procédure supprimer mon système d'exploitation et m'engage à le réinstaller avec les disques de sauvegardes (car je ne les ai toujours pas fait) ?
Merci

42 réponses

Résumé de la discussion

Une infection par le virus Gendarmerie sur Windows 7 soulève la question si la fonction F8 'réparer mon ordinateur' peut supprimer le système et forcer une réinstallation sans sauvegardes. Plusieurs avis recommandent des procédures de nettoyage et de réparation du système plutôt que la réinstallation automatique, incluant MalwareBytes Anti-Malware, CCleaner, et des étapes comme la vérification des disques et la défragmentation. D'autres conseils insistent sur la prudence lors de la navigation et des mises à jour, un pare-feu, et la restauration du système après nettoyage pour prévenir les infections. En complément, des outils recommandés comme DelFix, Defogger ou JavaRa pour nettoyer et sécuriser le système, et des rapports issus de pré-scans ou de logs à exploiter lors du nettoyage.

Bobot (l’IA à votre service)
  1. en complément, vu que pour une foi gen semble avare d info.
    évite d allez sur des site douteux sans de bonne protection.
    de plus si tu veux vraiment allez sur des site douteux sans problèmes, il existe des logiciel qui protège a 95% ton système (car le 100% n existe pas) comme : returnil qui crée un système virtuel.
    returnil n enregistra rien sur ton système (sauf si tu le lui demande) et au prochain redémarrage c est comme si rien n avais eux sur le système a la dernière session.
    mais la meilleur des protection reste encore l utilisateur.

    être prudent ,e vite de croire au père noël ne pas clique n importe ou et évité les site "warez" et de x. tous comme les site de streming qui vous promette les dernière saisons de "naruto", "one piece" pas encore en dvd dans le commerce etc.

    pour le reste suis bien ses consignes.
    --
    pourquoi faire simple quand on peu faire compliqué ?
    1
    1. Merci pour ta réponse. Comment se passe la procédure ? Le virus sera t-il totalement éradiqué ?
      0
      1. non

        tu n'as accès à rien dans le pc ?
        0
        1. Si j'ai accès à tout, mais quand je l'éteins et l'allume le virus se relance et la page "gendarmerie"s'affiche et bloque le pc, pour pas que cette page s'affiche je dois lancer vite vite un scan avant que cette page s'affiche
          0
          1. desactive ton antivirus
            desactive Windows defender si présent
            desactive ton pare-feu

            Ferme toutes tes appilications en cours

            telecharge et enregistre ceci sur ton bureau :

            Pre_Scan

            Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

            une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

            si 'outil est bloqué par l'infection utilise cette version : Version .pif

            ou encore cette version renommée : Winlogon.exe

            si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

            si l'outil semble ne pas avoir fonctionné affiche les extensions des fichiers et renomme-le winlogon.exe , ou change son extension en .com ou .scr

            Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

            Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

            si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
            0
            1. Merci je me lance je te laisse le lien sur ce sujet
              0
              1. en complément,
                évite d'aller sur des site douteux sans de bonne protection.
                de plus si tu veux vraiment allez sur des site douteux sans problèmes, il existe des logiciel qui protège a 95% ton système (car le 100% n existe pas) comme: returnil qui crée un système virtuel.
                "returnil" n enregistra rien sur ton système (sauf si tu le lui demande) et au prochain redémarrage c est comme si rien n avais eux sur le système a la dernière session.
                mais la meilleur des protection reste encore l utilisateur.

                être prudent ,évite de croire au père noël ne pas clique n'importe ou et évité les site "warez" et de x. tous comme les site de streming qui vous promette les dernière saisons de "naruto", "one piece" pas encore en dvd dans le commerce etc.

                pour le reste suis bien ses consignes.
                0
                1. le Pre scan ne s'est pas affiché, "mes documents" s'est ouvert et j'ai plus la bard du menu démarré qui n'est plus affiché. (je suis par un autre ordinateur)
                  0
                  1. ok

                    ctrl+alt+supp puis gestionnaire des taches , onglet fichier , puis nouvelle tache puis tape :

                    shutdown -r

                    ton pc va redemarrer , reviens poster le rapport hebergé comme indiqué
                    0
                    1. http://pjjoint.malekal.com/files.php?id=20111219_h8p13n14z814
                      0
                      1. desinstalle adobe reader 9

                        =========================

                        fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                        Lance Pre_script , une page vierge va s'ouvrir.

                        selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
                        ___________________________________________________
                        Kill::

                        Registry::
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "iTunesHelper"=-
                        "QuickTime Task"=-
                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
                        "Locked"=-
                        [-HKCU\Software\freeTVRadio]
                        [-HKCU\Software\Spointer]

                        file::
                        C:\Windows\HöY
                        C:\Users\Chichon\Downloads\vlc-1.1.4-win32.exe
                        C:\Users\Chichon\AppData\Roaming\gobvvidxpzpm2202.dat

                        folder::
                        C:\Users\Chichon\AppData\Roaming\Mozilla\Firefox\Profiles\oa635cki.default\extensions\vshare@toolbar
                        C:\Users\Chichon\AppData\Roaming\freeTVRadio
                        C:\Users\Chichon\AppData\Local\freetvradio Air

                        attrib::

                        clean::

                        Reboot::

                        ___________________________________________________

                        colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

                        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                        si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                        0
                        1. C'est normal qu'il me demande d'"exécuté" le fichier ?
                          0
                          1. ....
                            0
                            1. je suis dans la meme attente que toi j'ai chopper le meme virus et gen ma fait faire la meme chose j'attend sa reponse aussi mais il y a pas mal de gens a avoir des soucis avec ce virus a ce que je peux constater sur son activité personnel
                              0
                            2. heureusement qu'il est là, sans lui j'aurais perdu espoir !
                              0
                            3. j'avoue la même ! mais le pauvre a l'air vraiment déborder ce soir ...
                              0
                            4. Tu m'étonnes ! Il y a 60 000 cas par jour en France :/
                              0
                          2. prends pre_script ici :

                            http://dl.dropbox.com/u/21363431/Pre_Script.exe
                            0
                            1. Je l'ai fait, mon pc c'est redémarré et il se passe rien maintenant...
                              0
                              1. je peux avoir le rapport qu il y a sur ton bureau ?
                                0
                                • 1
                                • 2
                                • 3