Virus Gendarmerie Ukash
Fermé
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
-
17 févr. 2012 à 12:57
Utilisateur anonyme - 19 févr. 2012 à 08:41
Utilisateur anonyme - 19 févr. 2012 à 08:41
A voir également:
- Virus Gendarmerie Ukash
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Convocation gendarmerie boite aux lettres - Forum Vos droits sur internet
- Tinyurl.com virus - Forum Virus
14 réponses
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
17 févr. 2012 à 18:58
17 févr. 2012 à 18:58
Alors pour dir startbrok* il me dis la même chose que tout à l'heure.
Pour dir expl* il me dit
Le volume dans le lecteur C n'a pas de nom
Le numéro de série du volume est 8807 - e913
Répertoire de C:\WINDOWS\ %expl*%
28/08/01 5:00 -a------ 80 explorer.scf
1 fichier(s) 80 octets
1454...... octets libres.
Pour dir expl* il me dit
Le volume dans le lecteur C n'a pas de nom
Le numéro de série du volume est 8807 - e913
Répertoire de C:\WINDOWS\ %expl*%
28/08/01 5:00 -a------ 80 explorer.scf
1 fichier(s) 80 octets
1454...... octets libres.
Utilisateur anonyme
18 févr. 2012 à 09:29
18 févr. 2012 à 09:29
hello
si tu as accès à la session :
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si tu as accès à la session :
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 17/02/2012 à 13:02
Modifié par g3n-h@ckm@n le 17/02/2012 à 13:02
salut tu peux preciser ca ?
sans échecs ne marche pas...
le fichier rstrui.exe est dans le dossier Restore sur XP
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
sans échecs ne marche pas...
le fichier rstrui.exe est dans le dossier Restore sur XP
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
17 févr. 2012 à 13:01
17 févr. 2012 à 13:01
Oh et je suis sur Windows Xp Pro.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
17 févr. 2012 à 13:03
17 févr. 2012 à 13:03
Non, quand je lance ma session en mode sans échecs mon pc redémarre directement...
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
17 févr. 2012 à 13:09
17 févr. 2012 à 13:09
Oui oui il marche.
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
17 févr. 2012 à 13:23
17 févr. 2012 à 13:23
Il me dit :
Le volume dans le lecteur C n'a pas de nom
Le numéro de série du volume est 8807 - e913
Répertoire de C:\WINDOWS\ dir %Windir%\startBrok*
Le Système n'a pas pu trouver le fichier ou le répertoire spécifié.
Le volume dans le lecteur C n'a pas de nom
Le numéro de série du volume est 8807 - e913
Répertoire de C:\WINDOWS\ dir %Windir%\startBrok*
Le Système n'a pas pu trouver le fichier ou le répertoire spécifié.
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 17/02/2012 à 13:33
Modifié par g3n-h@ckm@n le 17/02/2012 à 13:33
t'as oublié un espace apres dir
sinon tape
dir startbrok*
et dir expl*
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
sinon tape
dir startbrok*
et dir expl*
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
17 févr. 2012 à 20:14
17 févr. 2012 à 20:14
Bon il y a du nouveau,
J'ai maintenant accès à ma session, je peux lancer mon PC normalement, et avoir accès a tout dessus sauf Avast...
Et il y a un page internet explorer qui est lancé mais qui ne s'affiche pas (surement le site du virus oû ils disent de payé).
Du coup ça va surement être plus simple pour le supprimé.
J'ai maintenant accès à ma session, je peux lancer mon PC normalement, et avoir accès a tout dessus sauf Avast...
Et il y a un page internet explorer qui est lancé mais qui ne s'affiche pas (surement le site du virus oû ils disent de payé).
Du coup ça va surement être plus simple pour le supprimé.
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
17 févr. 2012 à 20:38
17 févr. 2012 à 20:38
Oh et je suis plus l'administrateur, par exemple je peux plus faire ALT + CTRL + SUPPR
Ping0u
Messages postés
11
Date d'inscription
dimanche 27 juillet 2008
Statut
Membre
Dernière intervention
18 février 2012
18 févr. 2012 à 12:07
18 févr. 2012 à 12:07
Salut,
Je viens de le faire, et donc voilà le rapport :
https://pjjoint.malekal.com/files.php?id=20120218_e10m1013t9i12
En tout cas merci beaucoup, parce que le virus n'est plus la, j'ai accès à Avast et je suis de nouveau l'administrateur !
Je viens de le faire, et donc voilà le rapport :
https://pjjoint.malekal.com/files.php?id=20120218_e10m1013t9i12
En tout cas merci beaucoup, parce que le virus n'est plus la, j'ai accès à Avast et je suis de nouveau l'administrateur !
Utilisateur anonyme
19 févr. 2012 à 08:41
19 févr. 2012 à 08:41
salut ta version de windows n'est pas une version legale , je t'invite donc à te procurer un windows legitime
pour info :
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
pour info :
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows