Virus Gendarmerie
Résolu/Fermé
A voir également:
- Virus Gendarmerie
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
44 réponses
Pour supprimer le Virus Gendarmerie en moins de 5 min
Démarre en restant appuyer sur F8 et choisi le démarrage INVITE DE COMMANDES EN MODE SANS ECHEC, entrée puis ouvre ta fenêtre CMD (commande) dans ton menu démarré. (la fenêtre noir qui s'appelle CMD.exe)
-Dans la fenêtre cmd.exe tape "regedit" puis entrée
une fenêtre qui s'appelle editeur de registre s'ouvre
ouvre les dossiers suivant :
+HKEY LOCAL MACHINE
_+SOFTWARE
__+MICROSOFT
___+WINDOWS NT
____+CURRENT VERSION
_____+WINLOGON
Des fichiers apparaisses clic droit sur le fichier SHELL et modifier puis renommer Explorer.exe en explorer.exe puis entrée
-Fermer la fenêtre et dans la fenêtre CMD.exe taper "shutdown -r" puis entrée
-votre pc va se redémarrer et le virus gendarmerie aura disparue
maintenant que le virus est inactif vous pouvez lancer ROGUE KILLER ou ADWCleaner puis faite un scan complet avec malwarebytes pour supprimer totalement le virus
Pour moi c'est le moyen le plus rapide et le plus efficace de supprimer le virus efficacement. Vous aller trouver sur internet des Tutoriel ou on vous expliques que vous devez télécharger et graver sur cd des logiciels du style Kaspersky ou Windows Deffender mais vous aller perdre du temps et les manipulations sont très complexes et fastidieuse comme de demarer votre pc sur clef USB ou sur cd en modifiant le BIOS, ce qui peut vous faire peur pour les amateurs, pour le même résultat et sans rien télécharger en 5 minutes vous éradiqué simplement le virus.
Bonne chance..
Démarre en restant appuyer sur F8 et choisi le démarrage INVITE DE COMMANDES EN MODE SANS ECHEC, entrée puis ouvre ta fenêtre CMD (commande) dans ton menu démarré. (la fenêtre noir qui s'appelle CMD.exe)
-Dans la fenêtre cmd.exe tape "regedit" puis entrée
une fenêtre qui s'appelle editeur de registre s'ouvre
ouvre les dossiers suivant :
+HKEY LOCAL MACHINE
_+SOFTWARE
__+MICROSOFT
___+WINDOWS NT
____+CURRENT VERSION
_____+WINLOGON
Des fichiers apparaisses clic droit sur le fichier SHELL et modifier puis renommer Explorer.exe en explorer.exe puis entrée
-Fermer la fenêtre et dans la fenêtre CMD.exe taper "shutdown -r" puis entrée
-votre pc va se redémarrer et le virus gendarmerie aura disparue
maintenant que le virus est inactif vous pouvez lancer ROGUE KILLER ou ADWCleaner puis faite un scan complet avec malwarebytes pour supprimer totalement le virus
Pour moi c'est le moyen le plus rapide et le plus efficace de supprimer le virus efficacement. Vous aller trouver sur internet des Tutoriel ou on vous expliques que vous devez télécharger et graver sur cd des logiciels du style Kaspersky ou Windows Deffender mais vous aller perdre du temps et les manipulations sont très complexes et fastidieuse comme de demarer votre pc sur clef USB ou sur cd en modifiant le BIOS, ce qui peut vous faire peur pour les amateurs, pour le même résultat et sans rien télécharger en 5 minutes vous éradiqué simplement le virus.
Bonne chance..
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
27 févr. 2012 à 18:06
27 févr. 2012 à 18:06
Salut,
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Passe le mot à tes amis !
et passe un coup d'adwcleaner pour supprimer les programmes pourris.
C'est gratos :
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Passe le mot à tes amis !
et passe un coup d'adwcleaner pour supprimer les programmes pourris.
C'est gratos :
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
J'ai été infecté par ce virus qui me bloquait windows 7 juste après le demarrage.
J'ai résolu mon pb en rebootant sur cd avec mon disque d'install windows(un disque original).
Le menu propose une réparation ou une récupération de sauvegarde antérieure.
La sauvegarde antérieur m'a délogé cette sale bête et tout est Ok
J'ai résolu mon pb en rebootant sur cd avec mon disque d'install windows(un disque original).
Le menu propose une réparation ou une récupération de sauvegarde antérieure.
La sauvegarde antérieur m'a délogé cette sale bête et tout est Ok
derniere variante en ligne
restauration systeme supprimée
clé shell crée pour user
clé userinit crée pour user
clé shell modifiée pour machine
clé userinit modifiée pour machine
mode sans echec supprimé
clé Alternate Shell détournée
une IFEO qui renvoie sur le fichier ou sur svchost.exe
et parfois même un activeX qui renvoie sur le fichier
restauration systeme supprimée
clé shell crée pour user
clé userinit crée pour user
clé shell modifiée pour machine
clé userinit modifiée pour machine
mode sans echec supprimé
clé Alternate Shell détournée
une IFEO qui renvoie sur le fichier ou sur svchost.exe
et parfois même un activeX qui renvoie sur le fichier
Geek-Jacko
Messages postés
2
Date d'inscription
vendredi 17 février 2012
Statut
Membre
Dernière intervention
27 février 2012
35
27 févr. 2012 à 17:42
27 févr. 2012 à 17:42
bonjour,
je te conseil se site internet
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
Cordialement
je te conseil se site internet
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
Cordialement
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
28 mars 2012 à 14:20
28 mars 2012 à 14:20
Ca ne marchera pas.
Le virus gendarmerie empeche le redémarrage en mode sans échec et en plus s'il n'empechait pas, y a des chances qu'il se lance en mode sans échec.
Le virus gendarmerie empeche le redémarrage en mode sans échec et en plus s'il n'empechait pas, y a des chances qu'il se lance en mode sans échec.
Bonjour,
J'ai été infecté hier par ce fameux virus gendarmerie. Impossible de lancer le PC en mode sans échec.
J'ai essayé beaucoup de solutions présentées sur les forums. Rien n'a fonctionné.
Etant débutant en informatique et décidé à ne pas formater, j'ai essayé avec le programme Standalone System Sweeper disponible sur
http://www.01net.com/editorial/533792/microsoft-lance-un-antivirus-bootable-pour-windows/
Le programme m'a configuré une clef USB bootable.
J'ai démarré le PC malade avec cette clef. Après un Quick scan et un scan complet mon PC est réutilisable sans séquelle apparente.
J'espère que ça marchera pour vous aussi.
J'ai été infecté hier par ce fameux virus gendarmerie. Impossible de lancer le PC en mode sans échec.
J'ai essayé beaucoup de solutions présentées sur les forums. Rien n'a fonctionné.
Etant débutant en informatique et décidé à ne pas formater, j'ai essayé avec le programme Standalone System Sweeper disponible sur
http://www.01net.com/editorial/533792/microsoft-lance-un-antivirus-bootable-pour-windows/
Le programme m'a configuré une clef USB bootable.
J'ai démarré le PC malade avec cette clef. Après un Quick scan et un scan complet mon PC est réutilisable sans séquelle apparente.
J'espère que ça marchera pour vous aussi.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
24 mars 2012 à 14:17
24 mars 2012 à 14:17
+1.
J'ai essaye sur le virus Sacem et le virus gendarmerie (celui là : https://www.commentcamarche.net/faq/33857-ransomware-virus-gendarmerie-votre-ordinateur-est-bloque ).
Je confirme, il les vire et surtout il remet les clefs du registre, du coup pas "d'écran noir" au démarrage (le shell étant rétablit).
=> https://forum.malekal.com/viewtopic.php?t=36850&start=
Je vais editer les astuces pour en parler.
J'ai essaye sur le virus Sacem et le virus gendarmerie (celui là : https://www.commentcamarche.net/faq/33857-ransomware-virus-gendarmerie-votre-ordinateur-est-bloque ).
Je confirme, il les vire et surtout il remet les clefs du registre, du coup pas "d'écran noir" au démarrage (le shell étant rétablit).
=> https://forum.malekal.com/viewtopic.php?t=36850&start=
Je vais editer les astuces pour en parler.
Bonjour,
Mon ordinateur est infecté depuis ce matin par le virus gendarmerie (délit de la loi de la France), j'ai windows 7 et je n'arrive pas à l'éradiquer de mon ordi :
j'ai tenter dans un premier temps de redémarrer en invite de commandes et de réécrire "explorer.exe" comme indiquer ici : http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei
Mais quand je redémarre normalement mon ordi il est toujours bloqué avec écran noir.
Donc j'ai essayer votre méthode, j'ai téléchargé le programme Standalone System Sweeper, je l'ai installé sur ma clé usb que j'ai introduit dans mon ordinateur infecté mais quand je le démarre rien ne se passe, aucune fenêtre ne s'ouvre et quand je rentre dans ma session j'ai toujours ce message du virus "votre ordinateur est bloqué". Du coup je ne peux pas lancer le scan de ma clef USB bootable.
Je dois sûrement avoir oublié quelque chose ou bien mal fait une étape.
Donc si quelqu'un pourrait m'expliquer comment m'en sortir ça serait très gentil =D
Mon ordinateur est infecté depuis ce matin par le virus gendarmerie (délit de la loi de la France), j'ai windows 7 et je n'arrive pas à l'éradiquer de mon ordi :
j'ai tenter dans un premier temps de redémarrer en invite de commandes et de réécrire "explorer.exe" comme indiquer ici : http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei
Mais quand je redémarre normalement mon ordi il est toujours bloqué avec écran noir.
Donc j'ai essayer votre méthode, j'ai téléchargé le programme Standalone System Sweeper, je l'ai installé sur ma clé usb que j'ai introduit dans mon ordinateur infecté mais quand je le démarre rien ne se passe, aucune fenêtre ne s'ouvre et quand je rentre dans ma session j'ai toujours ce message du virus "votre ordinateur est bloqué". Du coup je ne peux pas lancer le scan de ma clef USB bootable.
Je dois sûrement avoir oublié quelque chose ou bien mal fait une étape.
Donc si quelqu'un pourrait m'expliquer comment m'en sortir ça serait très gentil =D
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
29 mars 2012 à 14:13
29 mars 2012 à 14:13
Tente une restauraiton du système au démarrage.
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
~~
sinon pour booter sur la clef faut changer la séquence de démarrage pour dire à l'ordinateur de démarrer sur la clef et pas le disque dur (pour arriver sur Windows).
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
~~
sinon pour booter sur la clef faut changer la séquence de démarrage pour dire à l'ordinateur de démarrer sur la clef et pas le disque dur (pour arriver sur Windows).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
xtabubar
Messages postés
2
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 avril 2012
9
17 mars 2012 à 15:11
17 mars 2012 à 15:11
Bonjour,
A l'ouverture de ma session ce matin, "Pif" "Paf" belote et re + 10 de der...
Me voici adhérent forcé au club du virus de la gendarmerie >:/
Après avoir Hurlé au scandale dans un premier temps ^^' et de consulter plusieurs liens et forums, voici au mieux ma chronologie en mode [grattage2tête&panique]:
- Boot en mode "sans echec" avec ou sans prise en charge /ko relance du poste :/
- Boot en mode "invite de commande" /ko relance du poste :/
- Test autre session utilisateur, en administrateur /ok :) mais impossible de lancer les commandes regedit et msconfig et divers messages d'erreurs :/
- Lancement malwarebytes sous cette session et nettoyage ( de joli nom d'oiseau comme -> PUM.Hijack.Startmenu, Hijack.Regedit et j'en passe envoyé aux oubliettes), relance du poste
- Reprise de ma session Administrateur (cette fois les commandes qui ne fonctionnaient pas sont de nouveaux actives mais après observation rien de suspect), je fonce effectuer le remplacement de "explorer.exe" et modification de la clef de registre winlogon sous Hkey_local
- Relance du poste et lancement de ma session courante toujours /ko :$ [grublubluquiféchiéduQ]
- Relance et Boot avec prise en charge dernière configuration connue et lancement de ma session courante /ok mais ultra-lente !!!!
- Sous ma session enfin ouverte, vérification msconfig et oh !surprise .. au lancement du profile utilisateur un joli fichier Temp coché -> sous \documents and settings\"Ma_Session"\Local Settings\Temp\0CF2C4****.exe -> hop suppression
- Relance poste et re-test de ma session utilisateur courante /ok! ^^' ça semble pas trop mal mais je continue de contrôler ..
Je ne vous cache pas que cela m'a pris 3H, le temps de sauter pas la fenêtre du rez-de-chaussé, d'hurler comme un fou en chantant tatayoyo, de consulter les forums, d'étrangler et quelques prises de catch sur les doudous de mes enfants et effectuer les manipulations ! J'espère que cela aidera des personnes.
En attendant, je scan encore mon poste mais il est clair que je prévois un format c: après sauvegarde de mes données sur autre support.
Bien amicalement.
A l'ouverture de ma session ce matin, "Pif" "Paf" belote et re + 10 de der...
Me voici adhérent forcé au club du virus de la gendarmerie >:/
Après avoir Hurlé au scandale dans un premier temps ^^' et de consulter plusieurs liens et forums, voici au mieux ma chronologie en mode [grattage2tête&panique]:
- Boot en mode "sans echec" avec ou sans prise en charge /ko relance du poste :/
- Boot en mode "invite de commande" /ko relance du poste :/
- Test autre session utilisateur, en administrateur /ok :) mais impossible de lancer les commandes regedit et msconfig et divers messages d'erreurs :/
- Lancement malwarebytes sous cette session et nettoyage ( de joli nom d'oiseau comme -> PUM.Hijack.Startmenu, Hijack.Regedit et j'en passe envoyé aux oubliettes), relance du poste
- Reprise de ma session Administrateur (cette fois les commandes qui ne fonctionnaient pas sont de nouveaux actives mais après observation rien de suspect), je fonce effectuer le remplacement de "explorer.exe" et modification de la clef de registre winlogon sous Hkey_local
- Relance du poste et lancement de ma session courante toujours /ko :$ [grublubluquiféchiéduQ]
- Relance et Boot avec prise en charge dernière configuration connue et lancement de ma session courante /ok mais ultra-lente !!!!
- Sous ma session enfin ouverte, vérification msconfig et oh !surprise .. au lancement du profile utilisateur un joli fichier Temp coché -> sous \documents and settings\"Ma_Session"\Local Settings\Temp\0CF2C4****.exe -> hop suppression
- Relance poste et re-test de ma session utilisateur courante /ok! ^^' ça semble pas trop mal mais je continue de contrôler ..
Je ne vous cache pas que cela m'a pris 3H, le temps de sauter pas la fenêtre du rez-de-chaussé, d'hurler comme un fou en chantant tatayoyo, de consulter les forums, d'étrangler et quelques prises de catch sur les doudous de mes enfants et effectuer les manipulations ! J'espère que cela aidera des personnes.
En attendant, je scan encore mon poste mais il est clair que je prévois un format c: après sauvegarde de mes données sur autre support.
Bien amicalement.
deboloque mon odinater sil vous plait
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 juil. 2014 à 07:54
25 juil. 2014 à 07:54
Depuis le 29 mars 2012 je pense que non :)
Merci pour les diffusions.
C'est avec des mecs comme toi que des mecs comme moi s'en sortent!
C'est avec des mecs comme toi que des mecs comme moi s'en sortent!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
26 mars 2012 à 11:09
26 mars 2012 à 11:09
:)
tous vos sites cités soit sont payants soit pas accessibles sous mode sans échecs
j'ai été infecté j'ai testé les programmes indiqués aucunes efficacité
démarrer--- chercher---*.exe
une suite de chiffres finissant par une lettre et tu as ton intrus
supprimes
voilà t'es débarrassé si t es allé trop loin dans l infection pas le choix pour toi formatage et réinstallation
je reste à dispo pour aider si besoin
bonne journée
j'ai été infecté j'ai testé les programmes indiqués aucunes efficacité
démarrer--- chercher---*.exe
une suite de chiffres finissant par une lettre et tu as ton intrus
supprimes
voilà t'es débarrassé si t es allé trop loin dans l infection pas le choix pour toi formatage et réinstallation
je reste à dispo pour aider si besoin
bonne journée
Bonjour,
le portable de mon frère a été infecté par ce virus, et j'ai réussi à le supprimer en faisant ceci :
lors du démarrage de l'ordi déconnecter le wifi (car le virus est lié au navigateur internet).
faire une restauration du system à une date antérieure.
et voilà ça fonctionne
le portable de mon frère a été infecté par ce virus, et j'ai réussi à le supprimer en faisant ceci :
lors du démarrage de l'ordi déconnecter le wifi (car le virus est lié au navigateur internet).
faire une restauration du system à une date antérieure.
et voilà ça fonctionne
Utilisateur anonyme
24 juin 2012 à 09:16
24 juin 2012 à 09:16
ca marche plus ca !!
BON !!! ici aussi je vais vous donner la SOLUTION bande de débutants.
Le fichier qui bloque se trouve dans le répertoire TEMP et c'est un .exe
Il devient actif lors de la connexion internet ...
Donc faut rebooter son PC hors connexion internet ... OK
aller dans le répertoire TEMP et modifier le .exe en .doc
Rebooter le PC toujours hors connexion internet
il va indiquer un message d'erreur sur le .doc mais faut mettre OK
retouner dans le répertoire TEMP et là le fichier DOC peut être supprimé
et la connexion rétablie
ME DITES PAS MERCI ... !!!
Le fichier qui bloque se trouve dans le répertoire TEMP et c'est un .exe
Il devient actif lors de la connexion internet ...
Donc faut rebooter son PC hors connexion internet ... OK
aller dans le répertoire TEMP et modifier le .exe en .doc
Rebooter le PC toujours hors connexion internet
il va indiquer un message d'erreur sur le .doc mais faut mettre OK
retouner dans le répertoire TEMP et là le fichier DOC peut être supprimé
et la connexion rétablie
ME DITES PAS MERCI ... !!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 29/06/2012 à 16:28
Modifié par Malekal_morte- le 29/06/2012 à 16:28
\o/
tjrs adoré ce genre de posts inutiles.
tjrs adoré ce genre de posts inutiles.
hello non mais laisse tomber il comprend rien
https://forums.commentcamarche.net/forum/affich-23897272-ordinateur-bloque-par-la-gendarmerie-national#337#dernier
https://forums.commentcamarche.net/forum/affich-23897272-ordinateur-bloque-par-la-gendarmerie-national#337#dernier
Bonsoir ou bonjour !
Idem Infecté hier soir avec ce satané virus !!!!! Ca fait plus de 3 heures que je suis dessus !
Donc j'ai tenté une restauration du système en 1er lieu. Seulement au redémarrage de mon PC, cette fenêtre "Gendarmerie etc..." était revenue ! Donc après avoir lu plusieurs posts : je relancé en mode sans échec avec prise en charge du réseau et téléchargé malwarebytes anti-malware. Une fois installé, j'ai d'abord fais un scan rapide où il m'a détecté 7 "saletés" puis je l'ai relancé (le logiciel) pour faire cette fois-ci un scan complet. Cela fait maintenant 3 heures qu'il me scan mon PC (il est encore entrain) je voulais savoir car j'ai constaté (très certainement comme la plupart d'entre vous) que je possédais énormément de fichiers renommés sous "locked-..." (photos de famille, vidéos, etc) donc plusieurs questions :
Que faire une fois mon scan terminé ??? => Cliquer sur "supprimer" les fichiers infectés (est-ce que je risque à ce moment précis de perdre mes fichiers perso. ?)
J'ai lu sur des posts que pour récupérer ses fichiers il fallait connaitre le nom non-crypté du fichier en question alors sans doute n'ai-je pas dû tout comprendre, car si j'ai 200 000 fichiers renommé "locked-..." je ne vais pas me souvenir de tous ça c'est évident mdrrrrr et de 2 : je ne vais pas m'amuser à faire fichier par fichier !!!!
Je ne peux pas perdre ces photos et vidéos familiales ! vous comprendrez qu'elles sont uniques d'autant que des personnes chères et disparues y figurent !!! pfffff suis désepéré là !!!!!
J'ai réellement peur de faire une manip. qu'il ne faut pas et qui soit irréversible !!!!
Donc qu'en est-il ???? svp venez en aide à un néophyte !!!! Merci
Idem Infecté hier soir avec ce satané virus !!!!! Ca fait plus de 3 heures que je suis dessus !
Donc j'ai tenté une restauration du système en 1er lieu. Seulement au redémarrage de mon PC, cette fenêtre "Gendarmerie etc..." était revenue ! Donc après avoir lu plusieurs posts : je relancé en mode sans échec avec prise en charge du réseau et téléchargé malwarebytes anti-malware. Une fois installé, j'ai d'abord fais un scan rapide où il m'a détecté 7 "saletés" puis je l'ai relancé (le logiciel) pour faire cette fois-ci un scan complet. Cela fait maintenant 3 heures qu'il me scan mon PC (il est encore entrain) je voulais savoir car j'ai constaté (très certainement comme la plupart d'entre vous) que je possédais énormément de fichiers renommés sous "locked-..." (photos de famille, vidéos, etc) donc plusieurs questions :
Que faire une fois mon scan terminé ??? => Cliquer sur "supprimer" les fichiers infectés (est-ce que je risque à ce moment précis de perdre mes fichiers perso. ?)
J'ai lu sur des posts que pour récupérer ses fichiers il fallait connaitre le nom non-crypté du fichier en question alors sans doute n'ai-je pas dû tout comprendre, car si j'ai 200 000 fichiers renommé "locked-..." je ne vais pas me souvenir de tous ça c'est évident mdrrrrr et de 2 : je ne vais pas m'amuser à faire fichier par fichier !!!!
Je ne peux pas perdre ces photos et vidéos familiales ! vous comprendrez qu'elles sont uniques d'autant que des personnes chères et disparues y figurent !!! pfffff suis désepéré là !!!!!
J'ai réellement peur de faire une manip. qu'il ne faut pas et qui soit irréversible !!!!
Donc qu'en est-il ???? svp venez en aide à un néophyte !!!! Merci
Youpi !! je viens d'être infecté par ce foutu virus de merde.
J'ai desuite contacté la gendarmerie de ma ville, qui ma dit de surtout pas payer (y'a vraiment des gens qui paye ? car le logo est non officiel et c'est pas écrit comme les papiers officiel)
Enfin bref, moi je suis une cuiche en informatique et j'ai rien compris à tout vos trucs, mais dans les gendarmerie ils ont un mode d'emploi (pour les nuls) et ls peuvent même le faire directement eux.
J'ai desuite contacté la gendarmerie de ma ville, qui ma dit de surtout pas payer (y'a vraiment des gens qui paye ? car le logo est non officiel et c'est pas écrit comme les papiers officiel)
Enfin bref, moi je suis une cuiche en informatique et j'ai rien compris à tout vos trucs, mais dans les gendarmerie ils ont un mode d'emploi (pour les nuls) et ls peuvent même le faire directement eux.
rynd
Messages postés
1
Date d'inscription
samedi 23 juin 2012
Statut
Membre
Dernière intervention
23 juin 2012
2
23 juin 2012 à 18:22
23 juin 2012 à 18:22
salut, Démarrage en mode sans échec et faire une restauration du system à une date antérieure a+
Bonjour, j'étais infecté par ce Virus "gendarmerie Nationale"
Impossible d'ouvrir une session, ni l'invite ni en mode sans échec.
Après avoir fait plusieurs essais avec CTRL ALT SUPPR et CTRL ALT PAUSE, l'écran a basculé sur le gestionnaire de taches de mon PC (WIN XP).
Suppression du processus explorer.exe
puis fermeture de la session
l'écran revient sur l'ouverture d'une session, valider l'ouverture d'une nouvelle session.
le bureau apparaît enfin, sans activer le virus.
Puis utiliser RogueKiller, 6 registres infectés supprimés
puis Malwerbytes (3 autres trojan supprimés)
Fermeture et redémarrage de Windows
Pour l'instant tout est redevenu normal
Merci à tous ceux qui ont publiés des solutions
Impossible d'ouvrir une session, ni l'invite ni en mode sans échec.
Après avoir fait plusieurs essais avec CTRL ALT SUPPR et CTRL ALT PAUSE, l'écran a basculé sur le gestionnaire de taches de mon PC (WIN XP).
Suppression du processus explorer.exe
puis fermeture de la session
l'écran revient sur l'ouverture d'une session, valider l'ouverture d'une nouvelle session.
le bureau apparaît enfin, sans activer le virus.
Puis utiliser RogueKiller, 6 registres infectés supprimés
puis Malwerbytes (3 autres trojan supprimés)
Fermeture et redémarrage de Windows
Pour l'instant tout est redevenu normal
Merci à tous ceux qui ont publiés des solutions
mdrrrrrrrrrrrrrrrrrr
Messages postés
2
Date d'inscription
mardi 22 avril 2014
Statut
Membre
Dernière intervention
22 avril 2014
22 avril 2014 à 17:04
22 avril 2014 à 17:04
bonjour mais je voulais savoir car moi j'avais fait un scan et aucun vrius ni rien la page s'était apparue comme par magie après 2 ou 3 redeerrage sa marche comme par magie car avec la photo du hollande mon adress ip et tous c'était bien fait ^^ et ma question sait est qu ils s'infitrent pas dans le pc ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
22 avril 2014 à 17:09
22 avril 2014 à 17:09
Ce n'est pas la meme variante.
il y avait Urausy et Reveton (encore en cours) qui bloque complètement l'ordinateur.
Et la variante que tu as eu, Browlock, qui est une simple page WEB qui bloque SEULEMENT le navigateur va du javascript.
Pas besoin de scanner pour le second cas. Rien n'est installé sur l'ordinateur.
il y avait Urausy et Reveton (encore en cours) qui bloque complètement l'ordinateur.
Et la variante que tu as eu, Browlock, qui est une simple page WEB qui bloque SEULEMENT le navigateur va du javascript.
Pas besoin de scanner pour le second cas. Rien n'est installé sur l'ordinateur.
Une ruse de sioux : j'ai démarré avec un CB linux (mandriva, pour être exacte) et réussi ainsi à prendre le contrôle du PC...Maintenant j'essaie de nettoyer. Quelle galère !
Utilisateur anonyme
4 juil. 2012 à 08:35
4 juil. 2012 à 08:35
salut tiens lis ca , ca evitera qu'on se moque de toi sur tous les forums :
derniere variante en ligne
restauration systeme supprimée
clé shell crée pour user
clé userinit crée pour user
clé shell modifiée pour machine
clé userinit modifiée pour machine
mode sans echec supprimé
clé Alternate Shell détournée
une IFEO qui renvoie sur le fichier ou sur svchost.exe
et parfois même un activeX qui renvoie sur le fichier
derniere variante en ligne
restauration systeme supprimée
clé shell crée pour user
clé userinit crée pour user
clé shell modifiée pour machine
clé userinit modifiée pour machine
mode sans echec supprimé
clé Alternate Shell détournée
une IFEO qui renvoie sur le fichier ou sur svchost.exe
et parfois même un activeX qui renvoie sur le fichier
pour moi j'ai resolu le problème en faisant CTRL+ALT+suppr dès le demarrage de windows, j'ai terminer le processus explorer.exe pour empecher le virus de demarrer puis j'ai tester un à un les processus en cours. Celui qui me faisait défaut était "boxor.exe". Après l'avoir supprimé j'ai eu tout le temps necessaire pour faire des scan et supprimer cette saleté de virus :)
bon courage à vous :)
bon courage à vous :)
J'ai ete aussi infecté hier par ce virus.
Apres une grosse frayeur je suis passé par le mode sans echec et je l'ai detruit avec Rockiller.
Cependant le virus ma endomagé la session administrateur...
Je peux m'y connecté mais casiment tout mes fichier son encore bloqués ><
l' Anti virus ne trouve rien
Je suis actuelement entrain de scanner avec ils trouve quelque logiciel malveillant.
J'attends que ça finisse pour voir.
Dois je faire un reboot ou une restauration du systeme pour retrouver mon pc ??
Apres une grosse frayeur je suis passé par le mode sans echec et je l'ai detruit avec Rockiller.
Cependant le virus ma endomagé la session administrateur...
Je peux m'y connecté mais casiment tout mes fichier son encore bloqués ><
l' Anti virus ne trouve rien
Je suis actuelement entrain de scanner avec ils trouve quelque logiciel malveillant.
J'attends que ça finisse pour voir.
Dois je faire un reboot ou une restauration du systeme pour retrouver mon pc ??
12 mai 2012 à 13:15
Mais le mode sans échec n'est pas systématiquement accessible.
Certaines variantes suppriment les clefs Safeboot.
12 mai 2012 à 13:39
Si tu ne peut pas accéder au mode sans échec alors utilise une clef bootable avec kasperky par exemple, mais je ne cannait pas cette variante du virus
12 mai 2012 à 17:12
15 mai 2012 à 21:12
Modifié par superdoudou le 15/05/2012 à 21:50