Virus de la Gendarmerie
Résolu/Fermé
Bonjour,
Le virus, qui est un fake, bloque mon windows.
Le mode sans échec ne marche pas, et l'astuces présentée par la vidéo suivante non plus...
https://www.youtube.com/watch?v=7BBYTjLq_NI&feature=player_embedded
en fait quand je suis e train d'enregistrer l'image, les fichiers autres que les dossiers ne s'affichent pas, je ne peux donc changer le nom...
Avez vous des solutions pour débloquer mon windows,
merci d'avance.
Le virus, qui est un fake, bloque mon windows.
Le mode sans échec ne marche pas, et l'astuces présentée par la vidéo suivante non plus...
https://www.youtube.com/watch?v=7BBYTjLq_NI&feature=player_embedded
en fait quand je suis e train d'enregistrer l'image, les fichiers autres que les dossiers ne s'affichent pas, je ne peux donc changer le nom...
Avez vous des solutions pour débloquer mon windows,
merci d'avance.
54 réponses
-
salut tu as donc accès à internet ou pas ?
-
j'ai linux installé sur le même ordi...
-
as tu essayé de demarrer en invité de commandes ?
-
au lieu de mode sans echec tu selectionnes invité de commandes
-
Ce site pourrait t'aider à débarrasser ce virus... j'en ai déjà eu moi aussi et grâce à ce site je me suis débarrassé de ça... Bien sûr, il faut y aller sur le "invites de commandes en mode sans échec"
http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf -
Alors j'avais juste oubié d'entrer *.* du coup j'ai pu modifier les noms...
Maintenant gros pb mon fond d'écran s'affiche, mais plus aucune icone juste la boite de dialogue...
que dois je faire? -
salut si tu tapes regedit le registre s ouvre ?
-
alors ne mode normal j'ai un écran bleu et ma souris bouge pas,
en mode sans échec, je peux ouvrir le registre... -
J'ai aussi un problème :
J'ai presque enlevé le virus mais quand je veux remplacer le fichier malveillant par le bon, il y a écrit " Vous devez disposer d'une autorisation de l'administrateur pour effectuer cette action".
Comment faire?
Merci d'avance. -
ok retourne dans l'invité de commandes puis tape :
cd %windir%
ensuite tape :
dir expl*
donne la reponse qui s affichera -
ok tape :
reg add "hkey_local_machine\software\microsoft\windows NT\currentversion\winlogon" /v "shell" /t REG_SZ /d "explorer.exe"
puis
reg add "hkey_current_user\software\microsoft\windows NT\currentversion\winlogon" /v "shell" /t REG_SZ /d "" -
Dans le premier, il me met La valeur Shell existe. Voulez-vous la remplacer?
-
oui
-
Voilà, j'ai mis les deux codes et il y a marqué opération réussie.
-
tape
cd %Windir%
cd system32
puis :
del Startbrokersetting.exe
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Il dit que c'est impossible de trouver.
-
parfait tape
cd %Appdata%
puis
dir *.exe -
Il y a pas une faute dans le dernier code?
-
non pourquoi ?
-
Ah non, j'ai rien dit. Il dit toujours que le lecteur C n'a pas de nom et il donne le m^me numéro de série et que le fichier est introuvable.
- 1
- 2
- 3
Suivant