Ordi bloque ecran "Violation de la loi francaise"
melie13
Messages postés
13
Statut
Membre
-
Zara1960 -
Zara1960 -
Bonsoir,
Mon ordi est completement bloque par un ecran "Gendarmerie nationale-violation de la loi francaise" bla bla bla... Apparemment ce virus sevit depuis quelques temps sur la toile. J'ai redemarre en mode sans echec mais le pb est le meme, je n'ai acces a rien !
Je suis sous Windows xp, avec 2 sessions d'utilisateurs, moi invite.
Merci par avance !
Mon ordi est completement bloque par un ecran "Gendarmerie nationale-violation de la loi francaise" bla bla bla... Apparemment ce virus sevit depuis quelques temps sur la toile. J'ai redemarre en mode sans echec mais le pb est le meme, je n'ai acces a rien !
Je suis sous Windows xp, avec 2 sessions d'utilisateurs, moi invite.
Merci par avance !
A voir également:
- Ordi bloque ecran "Violation de la loi francaise"
- Ordi qui rame - Guide
- Double ecran - Guide
- Code puk bloqué - Guide
- Comment reinitialiser un ordi - Guide
- Ecran ordi a l'envers - Guide
10 réponses
bonjour c'est le virus GEMA https://forums.commentcamarche.net/forum/affich-24522215-virus-gema-bloquage-de-l-ordinateur
Merci. Je viens de suivre la meme procedure que Delphine mais rien ne marche...
Je confirme qu'il n'y a pas besoin de telecharger, d'etre sur un site craignos ou de regarder une video en streaming pour etre touche.
Si quelqu'un a un plan B pour me sauver de cette panade, j'en serais tres reconnaissante !
Merci
Melanie
Je confirme qu'il n'y a pas besoin de telecharger, d'etre sur un site craignos ou de regarder une video en streaming pour etre touche.
Si quelqu'un a un plan B pour me sauver de cette panade, j'en serais tres reconnaissante !
Merci
Melanie
salut
Il ya plusieurs méthodes
Cela est très compliqué. Mais je te conseille de bien les suivre pour bien se débarrasser de ce virus
1-Démarrage en Mode sans échec avec prise en charge réseau:
Pour commencer et connaitre la variante qui a infecté votre ordinateur (ou celui de votre client) vérifier si le virus est actif en mode sans échec.
Redémarrez l'ordinateur en mode sans échec avec prise en charge du réseau, pour cela : avant le logo Windows, tapotez sur la touche F8, un menu va apparaître, choisissez Mode sans échec avec prise en charge du réseau et appuyez sur la touche entrée du clavier.
Télécharger RogueKiller :http://www.tech2tech.fr/virus/comment-utiliser-roguekiller/
Télécharger et faites un scan avec Malwarebyte's Anti-Malware en supprimant les éléments détectés.
Si pas mieux : Éventuellement, faites une restauration du système, cela peux corriger le problème.
Redémarrez normalement, cela devrait fonctionner.
2- Si le mode sans échec ne fonctionne pas
Si le virus se lance également en mode sans échec, alors cela signifie que vous avez été infecté par la variante qui remplace le fichier explorer.exe. Dans ce cas, passez aux procédures suivantes.
Procédure pour Windows XP
Cette procédure est spéciale pour Windows XP. (Entre autres, à cause de l'UAC, sauf s'il est désactivé), les étapes :
- Pouvoir accéder aux fichiers comme expliqués avec l'astuce donnée dans la vidéo ci-dessous
-Aller renommer explorer.exe en ce que vous voulez.
-Chercher le fichier twexx32.dll, le renommer en explorer.exe--
-Redémarre l'ordinateur
voici une vidéo 1 :http://www.youtube.com/watch?v=7BBYTjLq_NI&feature=player_embedded
Procédure avec clef Shell
Redémarrez en invite de commande en mode sans échec : Au démarrage de l'ordinateur, après le premier écran et avant le logo Windows, juste au changement d'écran, tapotez sur F8 pour obtenir les menus de démarrage et choisissez invite de commandes en mode sans échec.
Sur la fenêtre cmd.exe, tapez regedit et validez
Déroulez l'arborescence suivante en cliquant sur les + : HKEY_LOCAL_MACHINE => Software => Microsoft => Windows NT => CurrentVersion => Winlogon
À droite, chercher Shell, vous devez avoir explorer.exe - remplacer par iexplore.exe
Saisir la commande : shutdown -t 1 pour que l'ordinateur redémarre
Redémarrez l'ordinateur normalement.
Vous devriez avoir Internet Explorer qui se lance tout seul.
Si ce n'est pas le cas :
Faites CTRL+ALT+Suppr sur le clavier pour lancer le gestionnaire de tâches.
Sur le gestionnaire de tâches :
Cliquez sur le Menu Fichier puis nouvelle tâche
Saisir iexplore.exe - Si vous êtes sur Windows Vista ou Seven, faites SHFIT+CTRL (à gauche de la barre d'espace - Shift est la touche majuscule) et Entrée pour valider, cela va déclencher l'UAC (demande d'autorisation pour modifier le système), pour Windows XP validez simplement - Internet Explorer se lance
Télécharger le Internet Explorer correspondant a votre système.
Windows XP SP2/SP3 : http://www.tech2tech.fr/download/explorer_XP_SP2.exe
Windows Vista : http://www.tech2tech.fr/download/explorer_Vista_SP2.exe
Windows Seven SP1 : http://www.tech2tech.fr/download/explorer_Seven_SP1.exe
Enregistrer le fichier dans le dossier C:\Windows sous le nom explorer.exe en remplaçant celui existant.
Retournez sur regedit à partir du gestionnaire de tâche et modifiez la clef Shell en remettant explorer.exe dans la clef.
Fermez toutes les fenêtres et faites un shutdown -t 1 pour fermer la session toujours à partir du gestionnaire de tâches.
Redémarrez l'ordinateur, vous devriez avoir accès à votre système.
voici une vidéo 2 http://www.youtube.com/watch?v=4pbF-kD5UvY&feature=player_embedded
Je suis désolé pour la complication
Il ya plusieurs méthodes
Cela est très compliqué. Mais je te conseille de bien les suivre pour bien se débarrasser de ce virus
1-Démarrage en Mode sans échec avec prise en charge réseau:
Pour commencer et connaitre la variante qui a infecté votre ordinateur (ou celui de votre client) vérifier si le virus est actif en mode sans échec.
Redémarrez l'ordinateur en mode sans échec avec prise en charge du réseau, pour cela : avant le logo Windows, tapotez sur la touche F8, un menu va apparaître, choisissez Mode sans échec avec prise en charge du réseau et appuyez sur la touche entrée du clavier.
Télécharger RogueKiller :http://www.tech2tech.fr/virus/comment-utiliser-roguekiller/
Télécharger et faites un scan avec Malwarebyte's Anti-Malware en supprimant les éléments détectés.
Si pas mieux : Éventuellement, faites une restauration du système, cela peux corriger le problème.
Redémarrez normalement, cela devrait fonctionner.
2- Si le mode sans échec ne fonctionne pas
Si le virus se lance également en mode sans échec, alors cela signifie que vous avez été infecté par la variante qui remplace le fichier explorer.exe. Dans ce cas, passez aux procédures suivantes.
Procédure pour Windows XP
Cette procédure est spéciale pour Windows XP. (Entre autres, à cause de l'UAC, sauf s'il est désactivé), les étapes :
- Pouvoir accéder aux fichiers comme expliqués avec l'astuce donnée dans la vidéo ci-dessous
-Aller renommer explorer.exe en ce que vous voulez.
-Chercher le fichier twexx32.dll, le renommer en explorer.exe--
-Redémarre l'ordinateur
voici une vidéo 1 :http://www.youtube.com/watch?v=7BBYTjLq_NI&feature=player_embedded
Procédure avec clef Shell
Redémarrez en invite de commande en mode sans échec : Au démarrage de l'ordinateur, après le premier écran et avant le logo Windows, juste au changement d'écran, tapotez sur F8 pour obtenir les menus de démarrage et choisissez invite de commandes en mode sans échec.
Sur la fenêtre cmd.exe, tapez regedit et validez
Déroulez l'arborescence suivante en cliquant sur les + : HKEY_LOCAL_MACHINE => Software => Microsoft => Windows NT => CurrentVersion => Winlogon
À droite, chercher Shell, vous devez avoir explorer.exe - remplacer par iexplore.exe
Saisir la commande : shutdown -t 1 pour que l'ordinateur redémarre
Redémarrez l'ordinateur normalement.
Vous devriez avoir Internet Explorer qui se lance tout seul.
Si ce n'est pas le cas :
Faites CTRL+ALT+Suppr sur le clavier pour lancer le gestionnaire de tâches.
Sur le gestionnaire de tâches :
Cliquez sur le Menu Fichier puis nouvelle tâche
Saisir iexplore.exe - Si vous êtes sur Windows Vista ou Seven, faites SHFIT+CTRL (à gauche de la barre d'espace - Shift est la touche majuscule) et Entrée pour valider, cela va déclencher l'UAC (demande d'autorisation pour modifier le système), pour Windows XP validez simplement - Internet Explorer se lance
Télécharger le Internet Explorer correspondant a votre système.
Windows XP SP2/SP3 : http://www.tech2tech.fr/download/explorer_XP_SP2.exe
Windows Vista : http://www.tech2tech.fr/download/explorer_Vista_SP2.exe
Windows Seven SP1 : http://www.tech2tech.fr/download/explorer_Seven_SP1.exe
Enregistrer le fichier dans le dossier C:\Windows sous le nom explorer.exe en remplaçant celui existant.
Retournez sur regedit à partir du gestionnaire de tâche et modifiez la clef Shell en remettant explorer.exe dans la clef.
Fermez toutes les fenêtres et faites un shutdown -t 1 pour fermer la session toujours à partir du gestionnaire de tâches.
Redémarrez l'ordinateur, vous devriez avoir accès à votre système.
voici une vidéo 2 http://www.youtube.com/watch?v=4pbF-kD5UvY&feature=player_embedded
Je suis désolé pour la complication
J'ai été touché par cette saleté, et mon frère a trouvé une solution qui à l'air de marcher (j'étais bien plus gravement atteint que toi, après de multiples gaffes, j'avais supprimé tout mon bureau, il ne restait que la souris, et je ne pouvais plus accéder au gestionnaire de tâches) :
Ouvre le panneau de configuration (Ctrl + U), puis essaie de restaurer ton système à une date antérieure à l'infection, puis..... c'est tout :)
Le ridicule ne tue pas. Ce qui ne nous tue pas nous rend plus fort. Donc le ridicule rend plus fort.
Ouvre le panneau de configuration (Ctrl + U), puis essaie de restaurer ton système à une date antérieure à l'infection, puis..... c'est tout :)
Le ridicule ne tue pas. Ce qui ne nous tue pas nous rend plus fort. Donc le ridicule rend plus fort.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bon, merci beaucoup. Je viens de tester et rien ne marche. 1/ En mode sans echec, l'ecran est bloque, 2/ l'astuce ne fonctionne pas car on ne peut pas enregistrer les 2 images, 3/ en invite de commande je n'ai acces qu'a windows xp et cmd.exe n'apparait pas. J'ai l'impression qu'il s'agit d'une nouvelle version du virus... Help please!
Quant a la derniere recommandation je ne comprends pas: je ne peux pas acceder au panneau de config donc pas possible de faire Controle U.
Quant a la derniere recommandation je ne comprends pas: je ne peux pas acceder au panneau de config donc pas possible de faire Controle U.
bonjour melie13
J'ai eu cette saleté lundi et j'ai fait une manip toute simple:
juste à l'ouverture de ton bureau ,au avant que la page s'ouvre j'ai fait "Crtl" "alt" "pause" (en haut a droite du clavier)
ça met le lancement de la page en pause, ce qui te permet donc de reprendre la main de ton ordi .j'ai lancé mon anti virus et malwarebytes ,puis une restauration à une date antérieur. Tu peux essayé aussi "Crtl" "Alt" "supp"
La 1er manip et à faire autant de fois que nécessaire jusqu'à temps que tu arrive à la bloquée.Tiens nous au courant ;)
J'ai eu cette saleté lundi et j'ai fait une manip toute simple:
juste à l'ouverture de ton bureau ,au avant que la page s'ouvre j'ai fait "Crtl" "alt" "pause" (en haut a droite du clavier)
ça met le lancement de la page en pause, ce qui te permet donc de reprendre la main de ton ordi .j'ai lancé mon anti virus et malwarebytes ,puis une restauration à une date antérieur. Tu peux essayé aussi "Crtl" "Alt" "supp"
La 1er manip et à faire autant de fois que nécessaire jusqu'à temps que tu arrive à la bloquée.Tiens nous au courant ;)
Merci Zadare. Je ne vois pas la touche Pause; ca n'est pas la barre d'espace ?
La manip, je la fais avant le lancement de windows c'est ca ?
Merci merci merci !
La manip, je la fais avant le lancement de windows c'est ca ?
Merci merci merci !
si melie regarde bien ton clavier tu as forcemement la touche "pause"
tu as "impécr/Syst" à coté tu as " Arrêt" puis "Pausse " qq part sur ton clavier en haut a droite.
la manip tu la fais au moment ou tu vois ton bureau mais juste avant l'ouverture de la page.
tu as "impécr/Syst" à coté tu as " Arrêt" puis "Pausse " qq part sur ton clavier en haut a droite.
la manip tu la fais au moment ou tu vois ton bureau mais juste avant l'ouverture de la page.
Au temps pour moi, j'ai fini par trouver.
Par conte la manip ne marche pas, je vois ma photo de fond d'ecran pendant une fraction de seconde seulement, pas le temps d'agir... Je capitule !
En tout cas merci !
Par conte la manip ne marche pas, je vois ma photo de fond d'ecran pendant une fraction de seconde seulement, pas le temps d'agir... Je capitule !
En tout cas merci !
non mélie ne laisses pas tomber je t'ai dit que la manip est à faire autant de fois que nécessaire jusqu'à temps que tu arrive à la bloquée.Ce qui t'évitera de tous réinstaller et perdre tes documents ....allez Milie insiste tu vas réusir faut juste tomber sur le " bon " moment à faire la manip...courage
C'est assez simple. J'ai eu le même problème, je l'ai résolu en moins d'une minute. J'ai restauré mon système à une heure avant l'apparition du blocage et le virus est parti. Allez dans Tous les programmes, puis Accessoires, puis Outils système puis Restaurer à une date ou une heure que l'on crée soi-même. Un conseil: il faut avoir plusieurs comptes d'utilisateurs sur son ordinateur. Lorsqu'un virus comme celui-ci vous bloque, le blocage ne concerne pas en réalité l'ordinateur, mais juste le compte que vous êtes en train d'utiliser. Il suffit donc d'éteindre l'ordinateur et de le rallumer pour passer à un autre compte qui, lui, marche sans problème. Vous pouvez donc restaurer facilement votre ordinateur. Un autre conseil: il faut placer tous les documents et dossiers importants dans Fichiers partagés. Ce qui permet d'y accéder à partir de n'importe quel compte d'utilisateur. Dans ce cas, on peut même se contenter de supprimer le compte d'utilisateur sur lequel le problème se pose.