Pc bloqué par virus "gendarmerie nationale"

Fermé
Amélie - 20 févr. 2012 à 17:44
 Invincible - 20 févr. 2012 à 18:43
Bonjour, je viens ici vous demander votre aide, résignée après des heures de recherches et manipes infructueuses..
Voilà, au début de l'aprèm j'ai eu ce nouveau virus à la mode qui bloque le pc au démarrage :

http://lci.tf1.fr/high-tech/streaming-votre-ordinateur-bloque-par-la-gendarmerie-c-est-faux-6881986.html

Et :

http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei


Bref, je me suis rendue sur des dizaines de sites et de forums, j'ai fais des tas de manipes différents décrites par les internautes, mais rien à faire. D'une manière ou d'une autre, je tombe toujours sur ce "mandat" virtuel.

Je tiens à préciser que le mode sans échec ne fonctionne pas, ni le mode sans échec avec prise en charge résaux.
Que j'ai essayé de restaurer mon ordinateur à un point antérieur aveec l'outil de réparation pc, ça ne marche pas (oui, je n'avais pas crée de point de restauration, honte à moi.

Aidez moi. Ce truc me rend folle (et m'a bouffé toute mon aprèm.. -- )
Merci d'avance :)

A voir également:

8 réponses

Toujours pas de réponses ? :'-(
1
- La commande c'est : rstrui.exe (à la fin où tu as écris le chemin) pour la restauration du système.
____________________________________________________________________

Ou sinon :

- Exécutes une restauration système à l'aide de F8 (au démarrage) puis "Réparer l'ordinateur" et ensuite il y a un menu où tu sélectionnes "Restauration du système" et tu choisis la date prévue avant que le virus a été apparu...

Bonne chance !
1
" Aucun point de restauration n'a été créé sur le lecteur système de votre ordinateur. Pour créer un point de restauration, ouvrez la Protection du système. "

Que faire ?
0
Utilisateur anonyme
20 févr. 2012 à 18:33
aide toi de cette page, c'est la même procédure :

https://www.malekal.com/virus-gema-lacces-a-votre-ordinateur-a-ete-ferme/


1
Utilisateur anonyme
20 févr. 2012 à 18:04
bonjour,

redémarre ton pc,

tappote sur la touche F5 pour arriver su la page du choix de mode de démarrage!


choisi mode sans echec en invite de commande !


aide toi de cette page pour restaurer ton pc :

https://support.microsoft.com/instantanswers/62ed802d-7c8d-35d9-9b82-6cace4b08185

une fois le pc restauré, et que tu ais accès à windows, on le nettoie :D



0
C'est uniquement pour XP ? Parce que l'ordi contaminé est sous Seven...
J'ai néanmoin s essayé, impossible de taper la commande.

Il y a marqué : C:\Windows\system32>
Je peux écrire en suite de cette entrée, mais pas la supprimer :S
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 févr. 2012 à 18:19
0
Justement, aucun point de restauration dans son PC. Mais si ça aurait été le cas, ça aurait été mieux !
0
Bonsoir !

C'est un logiciel de rançon (ransonware) qui bloque le PC en affichant un message et qui a pour but de faire croire aux utilisateurs en payant cette arnaque pour débloquer le PC !!!


Pour éviter ce problème, regardez les instructions ci-dessous pour tuer le virus qui a propagé beaucoup d'utilisateurs :


- Lors du démarrage du PC, tapotez plusieurs fois F8 (ou F5) puis le menu des options de démarrage apparaît et allez sur "invites de commandes en mode sans échec" (3ème option). La clé USB doit contenir uniquement le fichier qui correspond à la réparation du système sur le PC infecté et donc si il y a plusieurs ressources sur cette clé, il faut sauvegarder dans un autre PC !


- Voici le lien pour suivre les instructions pour débarrasser du malware et aussi pour télécharger le processus explorer.exe (vrai) :

http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf

Si vous avez un autre ordinateur (avec une clé USB) regardez sur ce lien et téléchargez le vrai "explorer.exe" (SP2 ou SP3 pour XP et SP1 ou SP2 pour Vista) pour remplacer celui infecté "explorer.exe"(malware).


- Utilises aussi le logiciel RogueKiller et aussi MalwareBytes pour voir si il y a encore des infections.


@+
0
En clair, va sur ce lien (tout est bien expliqué) :

http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf
0
Par contre, je ne sais pas si cela va fonctionner sur Windows 7 (ça fonctionne pour Vista) pour le vrai processus "explorer.exe"
0
Merci beaucoup, mais je vais vous embêter encore un peu. Comment faire pour remplacer le Shell Explorer.exe par le vrai explorer exe sur ma clé ? Les explications d'hadopi ne sont pas très claires... :-(
0
Branchez la clé et prenez le vrai explorer.exe et renommez-le en explorerXP.exe et ensuite fermez le registre et la session et redémarrez le PC.
0
jedge44 Messages postés 32 Date d'inscription mercredi 19 janvier 2011 Statut Membre Dernière intervention 28 février 2012 1
20 févr. 2012 à 18:34
salut l'electricien du 69 peu tu m'aider stp virus activié illicite démélée sur mon ordi
0
Attention !

on ne parle pas de la même chose :


Iexplorer = internet explorer !


Explorer = Procesus qui fait fonctionner le bureau !




https://forums.commentcamarche.net/forum/affich-24505588-pc-bloque-par-virus-gendarmerie-nationale#12


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
oui je viens de corriger (j'ai trop rapidement posté)
0