Encore le virus gendarmerie

Fermé
titi15350 - 21 janv. 2012 à 00:36
 Utilisateur anonyme - 21 janv. 2012 à 15:36
Bonjour,

Voila j'ai aussi herité du gentil virus de la gendarmerie, j'ai suivi quelque procedure et j'en suis donc au scan de otlpe. Et donc question stuoide une fois que le scan et fini je dois faire quoi ? le poster ici pour qu'on me disent ce qu'il y a a faire ou par chance on en parle plus ?
Merci d'avance

11 réponses

Utilisateur anonyme
21 janv. 2012 à 00:41
Bonsoir

Aucunes autres des solutions ne fonctionnaient?
-Mode sans echec

-Invite de commande comme ceci:

Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

Invite de commande en mode sans échec :

Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).

@ pour espace

cd \
cd@windows
cd@system32
rstrui


Pour obtenir :
C : \windows \system32 > rstrui

Cela te permettra d'accéder à la restauration


@+
0
Non aucune des autres solutions n'a fonctionné j'ai tout essayé
0
Utilisateur anonyme
21 janv. 2012 à 00:51
Re

Et bien poste moi ce rapport OTLPE.

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

@+
0
ok je le posterais enfin des qu'il sera pret car sa a l'air d'etre tres long
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila enfin le rapport otlpe

http://pjjoint.malekal.com/files.php?id=20120121_x7y13i12p14m9
0
Utilisateur anonyme
21 janv. 2012 à 12:23
Bonjour

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", selectionne "Yes"
* quand demandé "Do you wish to load remote user profile(s) for scanning", selectionne "Yes"
* verifier que "Automatically Load All Remaining Users" est sélectionné et presse OK


http://imagesup.org/image

* sous Custom Scan box copie_colle le tout ci dessous et clic RUNFIX



:OTL

O4 - HKU\user_ON_C..\Run: [e2uq2qhz.exe] C:\Users\user\AppData\Roaming\e2uq2qhz.exe (Orb Networks)



:Files
C:\Users\user\AppData\Roaming\e2uq2qhz.exe



tu conserves le rapport qui s'affiche ; et tu le copies et colles dans ta prochaine réponse

@+
0
le rapport que je t'ai mis ne convient pas ? parce que j'en ai un autre nommé extras.txt
0
Peronne pour m'aidé svp ?
0
J'ai fait ce que tu m'a demander en ecrivant a la main tout ce que tu avait mis mais dans le rapport il y a rien
0
========== OTL ==========
Registry key HKEY_USERS\user_ON_C\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
File C:\Users\user\AppData\Roaming\e2uq2qhz.exe not found.
========== FILES ==========
File\Folder C:\Users\user\AppData\Roaming\e2uq2qhz.exe not found.

OTLPE by OldTimer - Version 3.1.48.0 log created on 01212012_142031
0
Utilisateur anonyme
21 janv. 2012 à 15:36
Re

Il ne faut pas écrire à la main;mais copier(Ctrl+C) et coller(Ctrl+V) ces lignes
ou je t'ai demandé.

Donc tu reprends la manipulation.

Merci

@+
0