Fameux virus gendarmerie nationale VISTA

Fermé
isurus666 Messages postés 2 Date d'inscription lundi 23 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012 - 23 janv. 2012 à 13:29
isurus666 Messages postés 2 Date d'inscription lundi 23 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012 - 23 janv. 2012 à 19:29
Bonjour à tous,

J'ai effectué de nombreuses recherches sur les divers forums et je n'ai malheureusement pas trouvé de solution viable à mon problème, c'est pourquoi je sollicite de l'aide.

N'ayant pas mis mes logiciels Java etc... à jour depuis longtemps, j'ai logiquement été sanctionné par l'apparition de cette fameuse fenêtre intempestive de la gendarmerie nationale. Comme pour beaucoup, je n'ai plus accès à rien, cette fenêtre occupant tout l'écran. Redémarrer le PC n'y change rien, la fenêtre est plus rapide que tout et réapparaît systématiquement.

J'ai redémarré en mode sans échec avec prise en charge réseau. Pas de réseau...

J'ai suivi la procédure consistant à redémarrer en mode sans échec avec invite de commandes et ai opéré comme suit :

REGEDIT --> HKEY_LOCAL_Machine --> Software --> Microsoft --> Windows NT --> Current version --> WinLogOn --> j'ai ouvert la valeur Shelle et ai remplacé "explorer.exe" par "iexplorer.exe"

J'ai de nouveau accès à tout en rusant, c'est-à-dire en faisant Ctrl+Alt+Suppr et via le gestionnaire des tâches Windows, je peux lancer internet et tous les programmes voulus.

Seulement voilà, je n'ai pour ainsi dire plus de bureau. J'ai un écran noir avec seulement l'icône de la souris. Si je remplace à nouveau "iexplorer.exe" par "explorer.exe", le virus de la gendarmerie nationale est de retour comme jamais. Il est donc toujours présent.

J'ai utilisé AntiMalewareBites. Il a détecté 3 virus/Trojans. Je les ai supprimé. Mais le virus est toujours présent.

J'ai essayé comme expliqué ici & là de remplacer le "explorer.exe" par un nouveau téléchargé sur le site de malekal.com. Je n'arrive pas à le remplacer.

Bref, je peine. Je suis sous Windows Vista.

Je vous remercie pour votre aide. En attendant, excellente journée à toutes et tous.
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 janv. 2012 à 13:36
Salut,

Essaye une restauration du système en invite de commande en mode sans échec, c'était expliqué sur le lien.

sinon temets le explorer.exe à partir d'OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
0
isurus666 Messages postés 2 Date d'inscription lundi 23 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
23 janv. 2012 à 19:29
J'ai finalement réussi à virer cette malice.

Pour ce faire, je suis simplement allé dans le dossier C/Users/[nom utilisateur]/AppData/Roaming et là surprise, un .exe avec un nom curieux dont les propriétés indiquent qu'il a été créé pile poil à la date à partir de laquelle mes ennuis ont commencé.

Il a fini à la corbeille, la corbeille a été vidée.

Reste plus qu'à mettre à jour les Adobe, Java et Cie...

Merci pour ton aide en tout cas.
0