Virus "violation de la loi française"

Résolu
benpav49 -  
 Utilisateur anonyme -
Bonjour,

je suis tombé sur le fameux virus "violation de la loi française" (votre ordinateur a été bloqué pour violation de la loi francaise)
Le souci, c'est qu'il apparait en pleine page au démarrage (je n'ai pas accès au bureau, donc pas au web) ; rien n'y fait quand je fais Ctrl Alt Supp et clique sur le gestionnaire des taches : le message réapparait aussitot...
même chose en mode sans échec (j'ai tout essayé)
Comment faut il faire pour que la page du virus n'apparaisse pas? et que je puisse me débarrasser de ce virus??

Merci


merci mais à quel moment j'inscris tout ca? je n'ai pas le temps d'écrire quoique ce soit : une fois le mode sans échec est lancé , ca continue sur la page des comptes...?

A voir également:

14 réponses

Utilisateur anonyme
 
Bonsoir

Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

Invite de commande en mode sans échec :

Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).

@ pour espace

cd \
cd@windows
cd@system32
rstrui


Pour obtenir :
C : \windows \system32 > rstrui

Cela te permettra d'accéder à la restauration


Mais ce n'est pas fini ...

@+
1
benpav49
 
merci mais à quel moment j'inscris tout ca? je n'ai pas le temps d'écrire quoique ce soit : une fois le mode sans échec est lancé , ca continue sur la page des comptes...?
0
Utilisateur anonyme
 
Prends le temps de lire le mode opératoire.

@+
0
benpav49
 
ok j'y suis !!! excuse j'avais été trop vite effectivement !
dans la page de restrauration du système je n'ai qu'un point de restauration et c'est auj il y a 1/2 h
le virus je l'ai chopé hier à 19h
et quand je clique sur "afficher d'autres points de restauration, rien ne se passe
0
benpav49
 
que dois je faire???
0
benpav49
 
je n'avance plus peux tu m'aider?
0
Lléonidass Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir a tu fait quelque chose de grave pour avoir ce virus?
0
Utilisateur anonyme
 
Re

Il te reste l'option par LiveCD.

Pour cela:

Télécharge OTLPE sur le bureau.
Prépare un CD vierge
Utilise un logiciel de gravure dont tu disposes.
Ou celui-ci Cdburner
Attention il s'agit de graver une imageISO
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour se faire suivre ce lien : Booter sur un CD
Tuto OTLPE

Tu lances l'iso d'OTLPE que tu as gravé.
* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", select Yes
* quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
* vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.


@+
0
benpav49
 
comment je peux télécharger OTLPE sur mon bureau alors que je peux pas y accéder?
0
Utilisateur anonyme
 
Et actuellement tu procèdes comment pour poster?
0
benpav49
 
sur un pc fixe a coté (celui qui est infecté est un PC portable sur lequel je n'accède ni au bureau et encore moins à internet)
0
Utilisateur anonyme
 
Re

Et bien à partir de ce PC tu télécharges et graves ce CD ;et ensuite tu le lances sur le PC à problèmes.

@+
0
benpav49
 
ok et en lançant le CD sur le pc infecté sans avoir accès au bureau ca se fera tout seul?
0
Utilisateur anonyme
 
Oui ;-) No soucis
0
benpav49
 
au fait c koi 'reatogo'?
0
Utilisateur anonyme
 
Tu peux chercher sur Internet comme moi.
0
benpav49
 
oui mais je comprends pas plus lol !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Il s'agit d'une compilation Linux qui permettra d'agir sur un système Windows inactif;et donc de pouvoir éradiquer ces malwares ou modifier bons nombres de fichiers.

Voir de pouvoir procéder aux sauvegardes nécessaires avant restauration usine

Mais avant tout avance

@+
0
benpav49
 
ok le CD je le mets avant d'allumer le PC ou ca n'a pas d'importance?
0
Utilisateur anonyme
 
Le PC doit démarrer dessus>>donc avant
0
benpav49
 
en mode normal ou sans échec?
0
Utilisateur anonyme
 
Le PC démarre sur le CD
0
benpav49
 
oui mais ca ne change pas le pb : toujours la page du virus qui apparait
0
Utilisateur anonyme
 
Re

Le PC ne démarre pas sur le CD

Configure le Bios pour démarrer sur le lecteur de CD.

@+
0
benpav49
 
je sais pas faire ca !
0
Utilisateur anonyme
 
Re

Relis ce post:

https://forums.commentcamarche.net/forum/affich-24479334-virus-violation-de-la-loi-francaise#8

Le lien en bleu >>Booter sur un CD

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Utilisateur anonyme
 
il est dur d'oreille benpav49 ^^

courage guillaume , tiens le coup ;)
0
Utilisateur anonyme
 
Salut daftcrack31 ;-)
0
benpav49
 
bonjour
j'ai fait ce que tu m'as dit : j'ai booté le CD dans le Bios, j'ai bienenregistré le changement et sauvegardé (F10), mais windows continue à se lancer sans qu'apparaisse le CD, alors que j'entends que le lecteur CDRom travaille... (chose qu'il ne faisait pas avant la manip)
Y a t-il un moyen pour lancer le CD via les commandes en mode sans échec? que dois je faire?
0
Utilisateur anonyme
 
Bonjour

Cela veut dire que le CD n'est pas bootable.

As tu bien enregistré une image ISO?

@+
0
benpav49
 
re
j'ai une des dernières versions de néro : y a plus "iso"
j'ai gravé en "gravure de données" ; sinon j'ai "gravure audio'", "extraction audio" "copier un disque" et "autobackup"
0
Utilisateur anonyme
 
Graver une image existe encore?
0
Judex Messages postés 4877 Date d'inscription   Statut Contributeur Dernière intervention   1 192
 
Bonjour,

Dans le menu de Nero 10, tu as l'option "Graveur\Graver l'image". En principe, tous les logiciels de gravure sont capable de graver l'image ISO d'un cd.

Si tu ne retrouves pas ce menu dans Nero, tu peux télécharger et installer sur ton PC fonctionnel un programme plus simple et gratuit comme BurnAware Free,
Il suffit de cliquer sur l'icône "Graver une image ISO".

Il ne faut surtout pas graver en mode "données".

Guillaume5188 va essayer de te dépanner pas à pas. C'est pour ça que tu dois reprendre le contrôle de ta machine avec le cd bootable qu'il te demande de fabriquer.

C'est souvent méconnu, mais il existe également des images de cd proposées gratuitement par des éditeurs d'antivirus renommés.
La société Kaspersky, par exemple, te propose d'en charger une ici :

http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/

A condition que ton pc soit connecté à Internet, il va être capable de charger toutes les nouvelles définitions de virus avant de scanner ton pc en profondeur. Ça peut être utile, mais fais d'abord ce que Guillaume5188 t'a demandé.

Judex
0
Utilisateur anonyme
 
Bonjour Judex ;-)
0
Judex Messages postés 4877 Date d'inscription   Statut Contributeur Dernière intervention   1 192
 
Bonjour Guillaume5188,

J'espère que tu vas pouvoir tirer benpav49 d'affaire. J'ai l'impression qu'il a chopé un machin pas très catholique :-(

Bon, je pars au boulot, et je reprendrai des nouvelles cet après-midi.

A+
Judex
0
Utilisateur anonyme
 
Bonsoir

Et bien lis ceci et trouve y ton bonheur(clé shell)

https://www.malekal.com/virus-gendarmerie-sur-seven-unicode-powa/

@+
0
benpav49
 
désolé mais je ne comprends pas il faut que je fasse koi concretement?
0
Utilisateur anonyme
 
Tu sais lire?

Réécrire la clé
0
benpav49
 
je dois le faire sur reatogo ? ou je retire le CD pour le faire en mode sans échec?
0
Utilisateur anonyme
 
Le mode sans echec est fonctionnel?
0
benpav49
 
je peux avoir c:windows\windows32 oui
0
Utilisateur anonyme
 
Re

Ton PC fonctionne en mode sans echec avec prise en charge réseau?

0
benpav49
 
en mode sans echec avec prise en charge réseau, non, ca m'ouvre windows et la page du virus apparait toujours
mais concernant les manip avec le CD OTLPE, je n'ai pas pu faire tout ce que tu me disais : cf messages comme '' No windows installations found ''
je suis bloqué à cet endroit (avec le CD) et concernant la manip de la clé avec les commandes, le pc ne redémarre pas!!!
0
Judex Messages postés 4877 Date d'inscription   Statut Contributeur Dernière intervention   1 192
 
Et si tu faisais un essai de désinfection avec le cd bootable de Kaspersky dont je t'ai parlé ?
Il est plutôt simple d'utilisation puisque j'ai déjà réussi à effectuer des scans avec celui-ci.

N'oublie pas de faire d'abord une mise à jour de la base de virus. La signature de la salo..rie que tu as ramassée devrait s'y trouver. Surtout, prend bien ton temps pour laisser faire le logiciel.

Je pense que ça pourrait "déblayer le terrain" et surtout te permettre de reprendre la main pour que Guillaume5188 puisse t'aider avec son cd de dépannage.
Maintenant, faut reconnaître que ce virus a déclenché une fameuse pagaille sur ton pc...
0
benpav49
 
bonjour,
en mode sans echec avec prise en charge réseau, non, ca m'ouvre windows et la page du virus apparait toujours
mais concernant les manip avec le CD OTLPE, je n'ai pas pu faire tout ce que tu me disais : cf messages comme '' No windows installations found ''
je suis bloqué à cet endroit (avec le CD) et concernant la manip de la clé avec les commandes, le pc ne redémarre pas!!!
0
Utilisateur anonyme
 
Bonjour benpav49

Effectivement comme le préconise Judex ;-)

Tu peux essayer le CD Kaspersky

https://forum.malekal.com/viewtopic.php?t=35913&start=

@+
0
benpav49
 
J'ai voulu faire le CD Kaspery mais voila ce qui apparait :
Oups ! Petit problème... Ce lien semble brisé.
Suggestions :
*Accédez à la page : www.­kaspersky-­labs.­com
*Accédez à la page : devbuilds.­kaspersky-­labs.­com
*Accédez à la page : devbuilds.­kaspersky-­labs.­com/­devbuilds/­
*Rechercher devbuilds.kaspersky-labs.com pour devbuilds Rescue Disk 10
*Rechercher sur Google :

quel lien dois je prendre? merci
0
Utilisateur anonyme
 
0
benpav49
 
ok merci
j'ai lancé le disque : arrivé à l'étape "assemblage des disques" il me met un message : "système d'exploitation" : j'ai le choix entre Windows setup et Windows 7
lequel faut il prendre (ce message n'apparait pas dans le lien d'explication
pour info mon pc est en Windows 7
merci
0
Utilisateur anonyme
 
choisi Seven
0
benpav49
 
merci
il me demande ensuite l'analyse des objets (dois je tout cocher? C et sda1 ne le sont pas)
et puis sur un autre onglet, il y a mise à jour (faut il commencer par ca? ou zapper?)
0
Utilisateur anonyme
 
salut pour OTLPE c'est parce que tu n'avais pas cliqué sur le Dossier windows où il est installé , tu n'as cliqué que sur le lecteur
0
benpav49
 
ok merci pour l'info
ceci dit j'aimerais savoir s'il faut vérifier des trucs et lancer d'autres process
@+
0
Utilisateur anonyme
 
Guillaume(hello) t'expliquera la suite je ne veux pas interferer
0
Utilisateur anonyme
 
Bonsoir

Procède aux diverses mises à joursinon cela se reproduira.

Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.

Tiens moi au courant;merci

@+
0
benpav49
 
Bonjour
merci pour le lien
je vais faire les mises à jour
@ +
0
benpav49
 
re
j'ai lancé le lien secunia : il y avait 2 logiciels à mettre à jour : Quicktime et Adobe flash player
j'ai donc fait les mises à jour
reste t il des choses à vérifier?
Merci @ +
0
Utilisateur anonyme
 
Bonsoir

A priori non.

Je te propose donc de clore ce post si tu n'as plus de problèmes.

@+
0
benpav49
 
ok
je te remercie beaucoup pour ton aide !! sans toi, j'aurais sans doute encore ce maudit virus
@+
0
zeuzeu75
 
Bonjour à tous,
Alors voilà, je fais partie des nombreuses personnes touchées par "le virus de la gendarmerie"..
J'ai windows vista (je sais, ça craint) et je ne suis vraiment pas douée en informatique.. Il n'y a personne qui peut m'aider à éradiquer le problème, c'est pourquoi je me réfère à ce topic : Il n'y a pas une façon plus simple pour une pauvre nouille comme moi ?
J'ai choppé ce virus sur un site de streaming, mon ordi n'étant pas protégé.
Sachant qu'après maintes recherches, plusieurs techniques et plusieurs tentatives, le virus est toujours là..
J'ai d'abord essayer cette technique ( voir vidéo : http://www.youtube.com/watch?v=7BBYTjLq_NI&feature=player_embedded ) mais je n'arrive même pas à enregistrer l'image.. Je vous l'ai dit, je ne suis pas douée.
Ensuite, j'ai démarré le "mode sans échec avec prise en charge du réseau", mais la police de mon ordi était devenue curieusement grosse, et toujours le même problème !

En attente de vos réponses, merci infiniment.
0
Utilisateur anonyme
 
et bien tu fais aussi partie des gens qui doivent ouvrir un nouvau sujet
0