Virus Gendarmerie

Résolu/Fermé
Titouwaah - Modifié par Titouwaah le 27/02/2012 à 17:36
 07005 - 19 mars 2016 à 19:40
Bonjour,
j'ai un soucis de virus... Le fameux virus "gendarmerie" qui bloque tout.
J'ai été sur de nombreux forums, j'ai testé tout ce qu'il y avait sur ce site : http://www.tech2tech.fr/virus/votre-ordinateur-a-ete-bloque-pour-violation-de-la-loi-francaise/ mais rien y fait.

Si je passe en mode sans echec avec prise en charge réseau, le virus est quand même là, donc je peux pas utiliser RogueKiller ou Malwarebyte.

Je suis sur windows 7 avec firefox, je "bidouille" vite fait en informatique mais je n'y connait finalement pas grand chose... Un peu d'aide ne serait pas de refus car je commence à désespérer en ce qui concerne mes tentatives qui ont échouées.

Cordialement.

44 réponses

superdoudou
12 mai 2012 à 12:45
Pour supprimer le Virus Gendarmerie en moins de 5 min
Démarre en restant appuyer sur F8 et choisi le démarrage INVITE DE COMMANDES EN MODE SANS ECHEC, entrée puis ouvre ta fenêtre CMD (commande) dans ton menu démarré. (la fenêtre noir qui s'appelle CMD.exe)

-Dans la fenêtre cmd.exe tape "regedit" puis entrée
une fenêtre qui s'appelle editeur de registre s'ouvre

ouvre les dossiers suivant :
+HKEY LOCAL MACHINE
_+SOFTWARE
__+MICROSOFT
___+WINDOWS NT
____+CURRENT VERSION
_____+WINLOGON

Des fichiers apparaisses clic droit sur le fichier SHELL et modifier puis renommer Explorer.exe en explorer.exe puis entrée

-Fermer la fenêtre et dans la fenêtre CMD.exe taper "shutdown -r" puis entrée
-votre pc va se redémarrer et le virus gendarmerie aura disparue



maintenant que le virus est inactif vous pouvez lancer ROGUE KILLER ou ADWCleaner puis faite un scan complet avec malwarebytes pour supprimer totalement le virus


Pour moi c'est le moyen le plus rapide et le plus efficace de supprimer le virus efficacement. Vous aller trouver sur internet des Tutoriel ou on vous expliques que vous devez télécharger et graver sur cd des logiciels du style Kaspersky ou Windows Deffender mais vous aller perdre du temps et les manipulations sont très complexes et fastidieuse comme de demarer votre pc sur clef USB ou sur cd en modifiant le BIOS, ce qui peut vous faire peur pour les amateurs, pour le même résultat et sans rien télécharger en 5 minutes vous éradiqué simplement le virus.

Bonne chance..
59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 mai 2012 à 13:15
autan lancer une restauration du système, c'est encore plus simple.

Mais le mode sans échec n'est pas systématiquement accessible.
Certaines variantes suppriment les clefs Safeboot.
0
superdoudou
12 mai 2012 à 13:39
Pour ma part le virus m'a supprimé mes dates antérieures pour pouvoir restaurer le système et à créé une seule date qui était 2 heures âpres l'infections, donc inutilisable.

Si tu ne peut pas accéder au mode sans échec alors utilise une clef bootable avec kasperky par exemple, mais je ne cannait pas cette variante du virus
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 mai 2012 à 17:12
oui aussi, il peux virer les points de restauration.
0
Bonsoir moi pas d'accès registre a été désactivé par votre administrateur pas possible de recovery que faire
0
@Christian pour ton accès registre essaye ça http://www.commentcamarche.net/forum/affich-2053300-activer-la-modification-du-registre
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 févr. 2012 à 18:06
Salut,

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !


et passe un coup d'adwcleaner pour supprimer les programmes pourris.
C'est gratos :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
53
J'ai été infecté par ce virus qui me bloquait windows 7 juste après le demarrage.
J'ai résolu mon pb en rebootant sur cd avec mon disque d'install windows(un disque original).
Le menu propose une réparation ou une récupération de sauvegarde antérieure.
La sauvegarde antérieur m'a délogé cette sale bête et tout est Ok
0
Utilisateur anonyme
10 juil. 2012 à 15:53
derniere variante en ligne

restauration systeme supprimée
clé shell crée pour user
clé userinit crée pour user
clé shell modifiée pour machine
clé userinit modifiée pour machine
mode sans echec supprimé
clé Alternate Shell détournée
une IFEO qui renvoie sur le fichier ou sur svchost.exe

et parfois même un activeX qui renvoie sur le fichier
0
Geek-Jacko Messages postés 2 Date d'inscription vendredi 17 février 2012 Statut Membre Dernière intervention 27 février 2012 35
27 févr. 2012 à 17:42
bonjour,

je te conseil se site internet

https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

Cordialement
35
Merci beaucoup, malgré toutes choses que j'ai lu, ce fut le meilleur site, car bien décrit... etc ! Encore merci.
0
ben moi j ai essayer les sites indiqués mais ça n'a pas marché
un truc qui fonctionne
démarrer _rechercher;----tape * ;exe apparaitre un .exe avec une suite de chiffres et une lettre pour finir
supprime
c'est bon sinon t as le le formatage et la réinstallation
0
Salut j'ai beaucoup plus simple tu démarre en mode sans échec avec prise en charge du réseau et télécharge MBAM c'est un logiciel éradiquant tout tes virus, une fois ton analyse terminé tu peux relancer ton ordinateur normalement :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
28 mars 2012 à 14:20
Ca ne marchera pas.
Le virus gendarmerie empeche le redémarrage en mode sans échec et en plus s'il n'empechait pas, y a des chances qu'il se lance en mode sans échec.
0
Astuce: relancer la session, au moment où le bureau s'affiche, lancer Internet Explorer, du coup, lorsque la page du virus s'affiche, il suffit de faire Alt+Tab pour retrouver le net... je m'en suis sorti comme ça. Après, RogueKiller et Malwarebyte, etc...
0
Bonjour,

J'ai été infecté hier par ce fameux virus gendarmerie. Impossible de lancer le PC en mode sans échec.

J'ai essayé beaucoup de solutions présentées sur les forums. Rien n'a fonctionné.

Etant débutant en informatique et décidé à ne pas formater, j'ai essayé avec le programme Standalone System Sweeper disponible sur

http://www.01net.com/editorial/533792/microsoft-lance-un-antivirus-bootable-pour-windows/

Le programme m'a configuré une clef USB bootable.

J'ai démarré le PC malade avec cette clef. Après un Quick scan et un scan complet mon PC est réutilisable sans séquelle apparente.

J'espère que ça marchera pour vous aussi.
15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 mars 2012 à 14:17
+1.

J'ai essaye sur le virus Sacem et le virus gendarmerie (celui là : https://www.commentcamarche.net/faq/33857-ransomware-virus-gendarmerie-votre-ordinateur-est-bloque ).

Je confirme, il les vire et surtout il remet les clefs du registre, du coup pas "d'écran noir" au démarrage (le shell étant rétablit).

=> https://forum.malekal.com/viewtopic.php?t=36850&start=

Je vais editer les astuces pour en parler.
0
the silver surfer
27 mars 2012 à 10:33
T'es vraiment le meilleur, heureusement que des personnes comme toi existent
0
Bonjour,

Mon ordinateur est infecté depuis ce matin par le virus gendarmerie (délit de la loi de la France), j'ai windows 7 et je n'arrive pas à l'éradiquer de mon ordi :

j'ai tenter dans un premier temps de redémarrer en invite de commandes et de réécrire "explorer.exe" comme indiquer ici : http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei
Mais quand je redémarre normalement mon ordi il est toujours bloqué avec écran noir.

Donc j'ai essayer votre méthode, j'ai téléchargé le programme Standalone System Sweeper, je l'ai installé sur ma clé usb que j'ai introduit dans mon ordinateur infecté mais quand je le démarre rien ne se passe, aucune fenêtre ne s'ouvre et quand je rentre dans ma session j'ai toujours ce message du virus "votre ordinateur est bloqué". Du coup je ne peux pas lancer le scan de ma clef USB bootable.

Je dois sûrement avoir oublié quelque chose ou bien mal fait une étape.
Donc si quelqu'un pourrait m'expliquer comment m'en sortir ça serait très gentil =D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 mars 2012 à 14:13
Tente une restauraiton du système au démarrage.
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

~~

sinon pour booter sur la clef faut changer la séquence de démarrage pour dire à l'ordinateur de démarrer sur la clef et pas le disque dur (pour arriver sur Windows).
0
comment on fait pour faire cette manipulation?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xtabubar Messages postés 2 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 avril 2012 9
17 mars 2012 à 15:11
Bonjour,

A l'ouverture de ma session ce matin, "Pif" "Paf" belote et re + 10 de der...
Me voici adhérent forcé au club du virus de la gendarmerie >:/

Après avoir Hurlé au scandale dans un premier temps ^^' et de consulter plusieurs liens et forums, voici au mieux ma chronologie en mode [grattage2tête&panique]:

- Boot en mode "sans echec" avec ou sans prise en charge /ko relance du poste :/

- Boot en mode "invite de commande" /ko relance du poste :/

- Test autre session utilisateur, en administrateur /ok :) mais impossible de lancer les commandes regedit et msconfig et divers messages d'erreurs :/

- Lancement malwarebytes sous cette session et nettoyage ( de joli nom d'oiseau comme -> PUM.Hijack.Startmenu, Hijack.Regedit et j'en passe envoyé aux oubliettes), relance du poste

- Reprise de ma session Administrateur (cette fois les commandes qui ne fonctionnaient pas sont de nouveaux actives mais après observation rien de suspect), je fonce effectuer le remplacement de "explorer.exe" et modification de la clef de registre winlogon sous Hkey_local

- Relance du poste et lancement de ma session courante toujours /ko :$ [grublubluquiféchiéduQ]

- Relance et Boot avec prise en charge dernière configuration connue et lancement de ma session courante /ok mais ultra-lente !!!!

- Sous ma session enfin ouverte, vérification msconfig et oh !surprise .. au lancement du profile utilisateur un joli fichier Temp coché -> sous \documents and settings\"Ma_Session"\Local Settings\Temp\0CF2C4****.exe -> hop suppression

- Relance poste et re-test de ma session utilisateur courante /ok! ^^' ça semble pas trop mal mais je continue de contrôler ..

Je ne vous cache pas que cela m'a pris 3H, le temps de sauter pas la fenêtre du rez-de-chaussé, d'hurler comme un fou en chantant tatayoyo, de consulter les forums, d'étrangler et quelques prises de catch sur les doudous de mes enfants et effectuer les manipulations ! J'espère que cela aidera des personnes.

En attendant, je scan encore mon poste mais il est clair que je prévois un format c: après sauvegarde de mes données sur autre support.

Bien amicalement.
9
38212386103
29 mars 2012 à 20:01
deboloque mon odinater sil vous plait
8
bernie_liege
25 juil. 2014 à 07:53
Encore besoin d'aide pour bebologuer ton ordi ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
25 juil. 2014 à 07:54
Depuis le 29 mars 2012 je pense que non :)
0
Merci pour les diffusions.
C'est avec des mecs comme toi que des mecs comme moi s'en sortent!
5
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 mars 2012 à 11:09
:)
0
Supprimer le fichier msdubmn.bat
C:\Documents and Settings\All Users\Local Settings\Temp\msdubmn.bat
0
tous vos sites cités soit sont payants soit pas accessibles sous mode sans échecs
j'ai été infecté j'ai testé les programmes indiqués aucunes efficacité
démarrer--- chercher---*.exe
une suite de chiffres finissant par une lettre et tu as ton intrus
supprimes
voilà t'es débarrassé si t es allé trop loin dans l infection pas le choix pour toi formatage et réinstallation
je reste à dispo pour aider si besoin
bonne journée
4
38212386103
29 mars 2012 à 20:00
bonjuor
4
Bonjour,

le portable de mon frère a été infecté par ce virus, et j'ai réussi à le supprimer en faisant ceci :

lors du démarrage de l'ordi déconnecter le wifi (car le virus est lié au navigateur internet).

faire une restauration du system à une date antérieure.

et voilà ça fonctionne
3
Bonjour,
Suite à l'infection j'ai aussi fait ça et ça marche.
Après plus qu'à faire un nettoyage....
Fred
0
Utilisateur anonyme
24 juin 2012 à 09:16
ca marche plus ca !!
3
elgringo_fr
29 juin 2012 à 16:04
BON !!! ici aussi je vais vous donner la SOLUTION bande de débutants.
Le fichier qui bloque se trouve dans le répertoire TEMP et c'est un .exe
Il devient actif lors de la connexion internet ...
Donc faut rebooter son PC hors connexion internet ... OK
aller dans le répertoire TEMP et modifier le .exe en .doc
Rebooter le PC toujours hors connexion internet
il va indiquer un message d'erreur sur le .doc mais faut mettre OK
retouner dans le répertoire TEMP et là le fichier DOC peut être supprimé
et la connexion rétablie
ME DITES PAS MERCI ... !!!
0
elgringo_fr
29 juin 2012 à 16:07
Et ça vous évitera d'utiliser des logiciels à la con, de faire du mode sans echec ou de la restauration de système (c'est idiot)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 29/06/2012 à 16:28
\o/

tjrs adoré ce genre de posts inutiles.
0
Déconnecté la box démarre en mode sans échec (f8 au démarrage) restauration de système à 1point antérieur à l infection et c bon (j ai fait ça ce matin )
0
Utilisateur anonyme
21 sept. 2012 à 16:31
n'importe quoi
3
Bonsoir ou bonjour !

Idem Infecté hier soir avec ce satané virus !!!!! Ca fait plus de 3 heures que je suis dessus !

Donc j'ai tenté une restauration du système en 1er lieu. Seulement au redémarrage de mon PC, cette fenêtre "Gendarmerie etc..." était revenue ! Donc après avoir lu plusieurs posts : je relancé en mode sans échec avec prise en charge du réseau et téléchargé malwarebytes anti-malware. Une fois installé, j'ai d'abord fais un scan rapide où il m'a détecté 7 "saletés" puis je l'ai relancé (le logiciel) pour faire cette fois-ci un scan complet. Cela fait maintenant 3 heures qu'il me scan mon PC (il est encore entrain) je voulais savoir car j'ai constaté (très certainement comme la plupart d'entre vous) que je possédais énormément de fichiers renommés sous "locked-..." (photos de famille, vidéos, etc) donc plusieurs questions :

Que faire une fois mon scan terminé ??? => Cliquer sur "supprimer" les fichiers infectés (est-ce que je risque à ce moment précis de perdre mes fichiers perso. ?)

J'ai lu sur des posts que pour récupérer ses fichiers il fallait connaitre le nom non-crypté du fichier en question alors sans doute n'ai-je pas dû tout comprendre, car si j'ai 200 000 fichiers renommé "locked-..." je ne vais pas me souvenir de tous ça c'est évident mdrrrrr et de 2 : je ne vais pas m'amuser à faire fichier par fichier !!!!

Je ne peux pas perdre ces photos et vidéos familiales ! vous comprendrez qu'elles sont uniques d'autant que des personnes chères et disparues y figurent !!! pfffff suis désepéré là !!!!!

J'ai réellement peur de faire une manip. qu'il ne faut pas et qui soit irréversible !!!!

Donc qu'en est-il ???? svp venez en aide à un néophyte !!!! Merci
2
Youpi !! je viens d'être infecté par ce foutu virus de merde.
J'ai desuite contacté la gendarmerie de ma ville, qui ma dit de surtout pas payer (y'a vraiment des gens qui paye ? car le logo est non officiel et c'est pas écrit comme les papiers officiel)
Enfin bref, moi je suis une cuiche en informatique et j'ai rien compris à tout vos trucs, mais dans les gendarmerie ils ont un mode d'emploi (pour les nuls) et ls peuvent même le faire directement eux.
2
rynd Messages postés 1 Date d'inscription samedi 23 juin 2012 Statut Membre Dernière intervention 23 juin 2012 2
23 juin 2012 à 18:22
salut, Démarrage en mode sans échec et faire une restauration du system à une date antérieure a+
2
Bonjour, j'étais infecté par ce Virus "gendarmerie Nationale"
Impossible d'ouvrir une session, ni l'invite ni en mode sans échec.

Après avoir fait plusieurs essais avec CTRL ALT SUPPR et CTRL ALT PAUSE, l'écran a basculé sur le gestionnaire de taches de mon PC (WIN XP).
Suppression du processus explorer.exe
puis fermeture de la session
l'écran revient sur l'ouverture d'une session, valider l'ouverture d'une nouvelle session.
le bureau apparaît enfin, sans activer le virus.
Puis utiliser RogueKiller, 6 registres infectés supprimés
puis Malwerbytes (3 autres trojan supprimés)
Fermeture et redémarrage de Windows
Pour l'instant tout est redevenu normal

Merci à tous ceux qui ont publiés des solutions
2
magnet autofort
3 sept. 2013 à 08:51
il suffit de debrancher votre ordinateur et ensuite de l allumer.
il se lencera automatiquement
0
mdrrrrrrrrrrrrrrrrrr Messages postés 2 Date d'inscription mardi 22 avril 2014 Statut Membre Dernière intervention 22 avril 2014
22 avril 2014 à 17:04
bonjour mais je voulais savoir car moi j'avais fait un scan et aucun vrius ni rien la page s'était apparue comme par magie après 2 ou 3 redeerrage sa marche comme par magie car avec la photo du hollande mon adress ip et tous c'était bien fait ^^ et ma question sait est qu ils s'infitrent pas dans le pc ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 avril 2014 à 17:09
Ce n'est pas la meme variante.
il y avait Urausy et Reveton (encore en cours) qui bloque complètement l'ordinateur.
Et la variante que tu as eu, Browlock, qui est une simple page WEB qui bloque SEULEMENT le navigateur va du javascript.
Pas besoin de scanner pour le second cas. Rien n'est installé sur l'ordinateur.
0
Une ruse de sioux : j'ai démarré avec un CB linux (mandriva, pour être exacte) et réussi ainsi à prendre le contrôle du PC...Maintenant j'essaie de nettoyer. Quelle galère !
1
Utilisateur anonyme
4 juil. 2012 à 08:35
salut tiens lis ca , ca evitera qu'on se moque de toi sur tous les forums :

derniere variante en ligne

restauration systeme supprimée
clé shell crée pour user
clé userinit crée pour user
clé shell modifiée pour machine
clé userinit modifiée pour machine
mode sans echec supprimé
clé Alternate Shell détournée
une IFEO qui renvoie sur le fichier ou sur svchost.exe

et parfois même un activeX qui renvoie sur le fichier
1
pour moi j'ai resolu le problème en faisant CTRL+ALT+suppr dès le demarrage de windows, j'ai terminer le processus explorer.exe pour empecher le virus de demarrer puis j'ai tester un à un les processus en cours. Celui qui me faisait défaut était "boxor.exe". Après l'avoir supprimé j'ai eu tout le temps necessaire pour faire des scan et supprimer cette saleté de virus :)

bon courage à vous :)
1
Bonjour le mieux dans ce cas la c'est de réinstaller Windows et de faire une image système de votre Windows pour la prochaine infection
0
J'ai ete aussi infecté hier par ce virus.
Apres une grosse frayeur je suis passé par le mode sans echec et je l'ai detruit avec Rockiller.
Cependant le virus ma endomagé la session administrateur...
Je peux m'y connecté mais casiment tout mes fichier son encore bloqués ><
l' Anti virus ne trouve rien
Je suis actuelement entrain de scanner avec ils trouve quelque logiciel malveillant.
J'attends que ça finisse pour voir.
Dois je faire un reboot ou une restauration du systeme pour retrouver mon pc ??
0