ECRAN NOIR apres infection VIRUS GENDARMERIE

Résolu/Fermé
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012 - 29 janv. 2012 à 12:29
 Pumkin - 1 févr. 2015 à 01:26
Bonjour,

je viens d'être infecté par le virus de la gendarmerie nationale. j'ai bien suivi les instruction pour supprimer le virus en téléchargeant Rogue Killer et suivre les instructions. Puis j'ai télécharger Malwarebytes Anti-Malware et fait les mise à jour.

Mais voilà, Gros problème mon bureau a disparu!!! Seul moyen de naviguer sur l'ordinateur utiliser le gestionnaire de tâche (ctrl+alt+suppr).

Comment faire!!!!
A voir également:

11 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
29 janv. 2012 à 12:46
Salut,

Démarre en mode sans échec avec prise en charge réseau

Lance Roguekiller et clic sur raccourci RAZ et donne-moi tout les rappoirt de roguekiller que tu as.

Puis :

*Télécharge Ransomfix (merci à Xplode) : ici

*Lance-le. Il n'y a pas d'interface graphique : c'est normal :-)

Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )

*Donne-moi ce rapport ;-)
0
Bonjour je suis exactement ds le meme cas pourrais-je avoir un coup de main avant de l'envoyer en reparation? Merci
0
Utilisateur anonyme
21 févr. 2012 à 12:01
salut ouvre-toi un nouveau sujet merci
0
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012
29 janv. 2012 à 13:40
voici le rapport après avoir fait rogue killer et raccourci RAZ :


RogueKiller V7.0.1 [28/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version
Demarrage : Mode normal
Utilisateur: packard bell [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 29/01/2012 13:38:26

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Attributs de fichiers restaures: ¤¤¤
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 8 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 434 / Fail 0
Mes documents: Success 5 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 70 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 83 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[6].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt

maintenant je vais télécharger ce que vous m'avez dit
0
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012
29 janv. 2012 à 13:52
:(:(:( j'ai téléchargé Ransomfix et lorsque j'exécute il ne se passe rien du tout... :(:(:(
0
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012
29 janv. 2012 à 13:55
bon je suis pas débutante pour rien lol voici le rapport de RansomFix :


# RansomFix v1.0 - Xplode
# OS : Windows Vista (TM) Home Premium (32 bits)
# Username : packard bell - PC-DE-ATLANTIS (Administrateur)

_____| Winlogon - Shell |_____

Value : iexplore.exe [KO]
Attempting to replace value...
Successfully replaced, new value : explorer.exe

_____| HKCU\..\Run |_____

No bad key found

_____| Explorer.exe |_____

Checking explorer.exe...
Found : C:\Windows\explorer.exe [0x37440D09DEAE0B672A04DCCF7ABF06BE]
[OK]

_____| EOF |_____
0
Bonjour,
je suis quasiment dans la même situation sauf que quand je lance Ransomfix cela ne change rien, l'écran est toujours noir : voici le rapport si vous pouvez m'aider

RansomFix v1.0 - Xplode
# OS : Windows 7 Home Premium (64 bits)
# Username : Chabroux - CHABROUX-PC (Administrateur)

_____| Winlogon - Shell |_____

Value : explorer.exe [OK]

_____| HKCU\..\Run |_____

No bad key found

_____| Explorer.exe |_____

Checking explorer.exe...
Found : C:\Windows\explorer.exe [0x0862495E0C825893DB75EF44FAEA8E93]
[OK]

_____| EOF |_____

les différences que je voie sont :
-le système d'exploitation windows 7 et non vista
-mais surtout il ne me remplace pas le iexplorer.exe par explorer.exe (j'ai déja remplacé "iexplorer" par "explorer" manuellement, ça ne change rien, c'est comme si RansomFix ne voyait pas que la valeure de Winlogon -Shell est iexplorer.exe) help me please...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
29 janv. 2012 à 14:08
Ok regarde si ça marche :-)
0
Bonjour,
je suis quasiment dans la même situation qu'au dessus sauf que quand je lance Ransomfix cela ne change rien, l'écran est toujours noir : voici le rapport si vous pouvez m'aider

RansomFix v1.0 - Xplode
# OS : Windows 7 Home Premium (64 bits)
# Username : Chabroux - CHABROUX-PC (Administrateur)

_____| Winlogon - Shell |_____

Value : explorer.exe [OK]

_____| HKCU\..\Run |_____

No bad key found

_____| Explorer.exe |_____

Checking explorer.exe...
Found : C:\Windows\explorer.exe [0x0862495E0C825893DB75EF44FAEA8E93]
[OK]

_____| EOF |_____

les différences que je voie sont :
-le système d'exploitation windows 7 et non vista
-mais surtout il ne me remplace pas le iexplorer.exe par explorer.exe (j'ai déja remplacé "iexplorer" par "explorer" manuellement, ça ne change rien, c'est comme si RansomFix ne voyait pas que la valeure de Winlogon -Shell est iexplorer.exe) help me please...
0
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012
29 janv. 2012 à 14:15
Milles merci!!! non 10milles merci!!!!

maintenant je vais relancer Malwarebytes Anti-Malware vérifier qu'il n'y a plus rien sur l'ordinateur faire toutes mes mises à jour lol

MERCI!!!

1ère fois sur un forum et je ne regrette pas!!!!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
29 janv. 2012 à 14:47
*Télécharge et installe Malwarebyte's Anti-Malware : ici

-Met la base de définition à jour

-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

Et poste-moi le rapport dans ta prochaine réponse :-)
0
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012
29 janv. 2012 à 14:41
Juste une dernière petite question... je voudrais tout vider mon ordinateur et remettre comme lors de mon achat car trop de dossier dans l'ordinateur il commence à ramer un peu vous avez une technique?? lol
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
29 janv. 2012 à 14:48
De rein ;-)
Ben sur certain pc il y a la restauration du pc à l'état d'usine, donne-moi la marque du pc ;-)
0
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012
29 janv. 2012 à 14:57
packard bell sous windows vista

et malwarebytes tourne...
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
29 janv. 2012 à 15:19
extrait d'une doc packard bell!

Restauration de l'état usine de votre système
Si votre ordinateur rencontre des problèmes qui ne peuvent pas être résolus par d'autres méthodes, il peut être nécessaire de
tout réinstaller pour restaurer l'état usine de votre système. Vous pouvez effectuer la réinstallation au moyen de votre disque
dur ou des disques de restauration que vous avez créés.
Attention : La restauration complète supprime tout le contenu de votre disque dur et réinstalle Windows
et tous les logiciels et pilotes préinstallés sur votre système. Si vous pouvez accéder aux fichiers
importants stockés sur votre disque dur, sauvegardez-les maintenant.
* Si vous pouvez exécuter Windows malgré le problème rencontré, consultez la section 'Restauration depuis Windows' cidessous.
* Si vous ne pouvez pas exécuter Windows mais que votre disque dur d'origine est toujours opérationnel, consultez la section
'Restauration depuis votre disque dur au démarrage' en page 53.
* Si vous ne pouvez pas exécuter Windows et que votre disque dur d'origine a été entièrement reformaté ou que vous avez
installé un disque dur de rechange, consultez la section 'Restauration depuis vos disques de restauration' en page 54.
Restauration depuis Windows
Pour réinstaller Windows et tous les logiciels et pilotes préinstallés :
1. Cliquez sur Démarrer > Tous les programmes > Packard Bell et Packard Bell Recovery Management. Le
programme Packard Bell Recovery Management s'ouvre.
2. Cliquez sur l'onglet Restore (Restaurer) puis sur Restore system to factory default (Restaurer la configuration usine
par défaut du système). La boîte de dialogue Confirm Restoration (Confirmer la restauration) s'ouvre.
3. Cliquez sur Yes (Oui) puis sur Start (Démarrer). Une boîte de dialogue contenant des informations sur le disque dur sur
lequel le système d'exploitation sera restauré s'affiche.
Attention : Si vous poursuivez la restauration, tous les fichiers hébergés sur votre disque dur seront
effacés.
4. Cliquez sur OK. Le processus de restauration commence par redémarrer votre ordinateur puis copie les fichiers sur votre
disque dur. Ce processus peut prendre un certain temps, sa progression étant indiquée dans l'écran du programme Packard
Bell Recovery Management.
Une fois la restauration terminée, une boîte de dialogue proposant de redémarrer votre ordinateur s'affiche.
5. Cliquez sur OK. Votre ordinateur redémarre.
6. Suivez les invites qui s'affichent pour configurer votre système pour la première fois.
Restauration depuis votre disque dur au démarrage
Pour réinstaller Windows et tous les logiciels et pilotes préinstallés :
1. Allumez votre ordinateur et appuyez sur la touche Alt+F10 de votre clavier lors de son démarrage. Le programme Packard
Bell Recovery Management s'ouvre.
2. Cliquez sur Restore system from factory default (Restaurer la configuration usine par défaut du système).
Attention : Si vous poursuivez la restauration, tous les fichiers hébergés sur votre disque dur seront
effacés.
3. Cliquez sur Next (Suivant) pour continuer. Le contenu d'origine chargé en usine de votre disque dur est restauré. Cela
prendra quelques minutes.
0
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012
29 janv. 2012 à 15:59
alors voici le rapport de malwarebytes :

2012/01/29 10:51:10 +0100 PC-DE-ATLANTIS packard bell MESSAGE Starting protection
2012/01/29 10:51:13 +0100 PC-DE-ATLANTIS packard bell MESSAGE Protection started successfully
2012/01/29 10:51:16 +0100 PC-DE-ATLANTIS packard bell MESSAGE Starting IP protection
2012/01/29 10:51:20 +0100 PC-DE-ATLANTIS packard bell MESSAGE IP Protection started successfully
2012/01/29 12:25:01 +0100 PC-DE-ATLANTIS packard bell MESSAGE Starting protection
2012/01/29 12:25:04 +0100 PC-DE-ATLANTIS packard bell MESSAGE Protection started successfully
2012/01/29 12:25:07 +0100 PC-DE-ATLANTIS packard bell MESSAGE Starting IP protection
2012/01/29 12:25:11 +0100 PC-DE-ATLANTIS packard bell MESSAGE IP Protection started successfully
2012/01/29 14:13:36 +0100 PC-DE-ATLANTIS packard bell MESSAGE Starting protection
2012/01/29 14:13:40 +0100 PC-DE-ATLANTIS packard bell MESSAGE Protection started successfully
2012/01/29 14:13:43 +0100 PC-DE-ATLANTIS packard bell MESSAGE Starting IP protection
2012/01/29 14:13:48 +0100 PC-DE-ATLANTIS packard bell MESSAGE IP Protection started successfully
2012/01/29 14:13:59 +0100 PC-DE-ATLANTIS packard bell IP-BLOCK 89.28.50.248 (Type: outgoing, Port: 45379, Process: utorrent.exe)
2012/01/29 14:19:05 +0100 PC-DE-ATLANTIS packard bell IP-BLOCK 77.78.236.221 (Type: incoming, Port: 45379, Process: utorrent.exe)
2012/01/29 14:21:05 +0100 PC-DE-ATLANTIS packard bell IP-BLOCK 222.68.162.191 (Type: incoming, Port: 45379, Process: utorrent.exe)
0
debutanteenperil Messages postés 12 Date d'inscription dimanche 29 janvier 2012 Statut Membre Dernière intervention 29 janvier 2012
29 janv. 2012 à 16:00
pour une utilisation optimum vous me conseiller de formater ou restaurer? (je ne connais pas la différence mais bon lol)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
29 janv. 2012 à 19:07
Peux-tu me donner tout le rapport de malwarebytes (le mettre à jour).

Le mieux serait de le restaurer
0
Merci infiniment! J'ai eu exactement la même chose en supprimant vosteran de mon ordinateur grâce a l'antivirus Panda et ta démarche m'a sauvé!
0