Écran noir après Trojan Gendarmerie

Résolu/Fermé
JunooooJu Messages postés 4 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 27 février 2012 - 24 févr. 2012 à 20:24
JunooooJu Messages postés 4 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 27 février 2012 - 27 févr. 2012 à 01:21
Bonjour,

Sur mon autre ordinateur (Vista SP2), j'ai eu une infection du trojan fake de la gendarmerie, après désinfection avec la manoeuvre d'un certain site, je me retrouve avec un écran noir quand je le redémarre ! Seul le pointeur apparait.

Après analyse de Malwarebytes, une quarantaine d'éléments on été supprimé, ils m'ont demander de le redémarrer, mais une fois fais, toujours ce fichu écran noir. Je n'accède aux programmes que grâce au gestionnaire de tâches en alt+ctrl+supr.

Je désespère de trouver une solution....

Est-ce que quelqu'un saurait m'aider à retrouver mon bureau etc ? ^.^

Merci d'avance.
A voir également:

5 réponses

JunooooJu Messages postés 4 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 27 février 2012
24 févr. 2012 à 21:34
Up ><
0
Utilisateur anonyme
24 févr. 2012 à 21:43
Bonsoir

Il te manque le bon fichier Explorer.exe

Tu suis cette astuce;rubrique désinfection
Réécrire explorer.exe dans le registre

https://www.malekal.com/virus-gendarmerie-sur-seven-unicode-powa/

@+
0
JunooooJu Messages postés 4 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 27 février 2012
25 févr. 2012 à 09:07
Je l'ai déjà fait. J'ai aussi dl le explorer_Vista_SP2, mais rien n'y fait -> Reboot en iexplore.exe/explore.exe, explore.exe/explore.exe.

D'où le fait que je ne vois pas la lumière au bout du tunnel....
0
Utilisateur anonyme
25 févr. 2012 à 10:21
bonjour

Il te reste l'option CDlive.

Télécharge OTLPE sur le bureau.
Prépare un CD vierge
Utilise un logiciel de gravure dont tu disposes.
Ou celui-ci Cdburner
Attention il s'agit de graver une imageISO
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour se faire suivre ce lien : Booter sur un CD
Tuto OTLPE

Tu lances l'iso d'OTLPE que tu as gravé.
Tu choisis le lecteur ou est installé ton système d'exploitation (par défaut C)
Et ensuite Windows
* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", select Yes
* Tu choisis ta session
* Sous Vista et Seven il faut développer l'arborescence du lecteur C qui par défaut embarque Windows et arriver sur le dossier Windows.
Rappel :Tutorial ici : https://forum.malekal.com/viewtopic.php?t=23453&start=
Ensuite
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.


@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JunooooJu Messages postés 4 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 27 février 2012
27 févr. 2012 à 01:21
En fait, j'ai juste fait une restau' système depuis le Gestionnaires des tâches.

It's ok ! Merci quand même.
0