Virus bloque mon PC

Fermé
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012 - 4 mars 2012 à 18:21
 Utilisateur anonyme - 7 mars 2012 à 16:04
Bonjour,

Le virus en question est celui dont on parle un petit partout (celui d'Ecops qui demande de payer 200€ pour débloquer le PC)

Je l'ai attrappé sur le pc d'un ami qui l'utilise pour son boulot, cette personne ne voulant pas formater, je me suis mis à la recherche d'info sur le web

Apparemment on pourrait le faire en le redémarrant en mode sans echec avec invite de commande, en installant un logiciel (trojan killer) préalablement mis sur une clé usb et lancer un scan afin de le supprimer et ensuite redemarrer son pc normalement !

Est ce que quelqu'un à déjà tenter ? Est ce que ca marche ? Ou y'a t'il d'autre solution ??

23 réponses

Utilisateur anonyme
4 mars 2012 à 18:24
salut le pc demarre-t-il en mode sans echec avec prise en charge reseau ?

laisse tomber trojan killer...
1
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
4 mars 2012 à 18:26
Voilà le meilleur ! ;)
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 18:35
Je ne sais pas, je sais faire les manipulations sur ce PC que demain soir. Mais si c'est le cas que dois je faire ?
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
4 mars 2012 à 18:24
Salut, Malekal (un spécialiste de la désinfection sur CCM) en a fait un topic dédié sur son site ;)

Voir ici
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
4 mars 2012 à 18:27
Sinon, beaucoup de gens que je connais l'on eu ce satané virus, je leur ai restauré le système, un scan complet de MBAM par derrière puis hop nickel c'est reparti...
0
metal777 Messages postés 123 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 30 septembre 2014 6
4 mars 2012 à 18:24
Bonjour un proche de ma famille a eu le meme souci voila les etape a exceuter : https://www.aladom.fr/actualites/secteur-service/7266/comment-supprimer-le-virus-gendarmerie/
Demande moi si tu veux plus dinfo =)
Il faut que tu remplace l'explorer de ton ordi par l'explorer original et non modifier ( sans virus )
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 18:31
Merci à tous, mais je vois qu'apparemment ça peut être 3 choses différentes soit le fichier explorer soit la clé run ou la clé shell.. Mais comment savoir lequel est infecté sur l'autre PC ??

Au passage le PC tourne sous XP
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
metal777 Messages postés 123 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 30 septembre 2014 6
4 mars 2012 à 18:33
Enfaite quan tu demare le pc sa fait quoi decri nous depuis le demarage ?
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
4 mars 2012 à 18:33
Quand tu démarres le PC tu arrives bien sur le bureau ou alors c'est le malware qui s'affiche ? (le fake Gendarmerie Nationale ou eCops)
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 18:34
Directement la page d'avertissement d'ECOPS, je ne sais rien faire d'autre. pas d'acces au bouton démarrer, ni au bureau... Rien
0
metal777 Messages postés 123 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 30 septembre 2014 6
4 mars 2012 à 18:37
As tu essayer se que disai g3n-h@ckm@n ??
Mode sans echec avec prise en charge reseau
pour y acceder tapote sur f8 au demararge de lordi
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 18:38
Je vais essayer ça directement demain comme je l'ai dit plus haut. Et en faisant ça je dois faire quoi par la suite ?
0
metal777 Messages postés 123 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 30 septembre 2014 6
4 mars 2012 à 18:48
Apres il faut voir si tu accede a ton bureau ou au fake de la gendarmerie :/ ..
0
Utilisateur anonyme
4 mars 2012 à 18:48
ou F5 suivant les pc

dans ce mode tu auras accès à internet si la page de gendarmerie ne vient pas
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 18:49
Directement au fake d'Ecops ! aucune autre possibilité !
0
metal777 Messages postés 123 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 30 septembre 2014 6
4 mars 2012 à 18:50
dans se cas la je suis perdu je nai plus quoi te dire :/ ...
0
Utilisateur anonyme
4 mars 2012 à 19:08
le pc est-il accessible en invité de commande ?
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
Modifié par SolidSnake059 le 4/03/2012 à 19:18
Pour en avoir désinfecté beaucoup qui avaient ce virus, je dirais que oui ;)

Il suffit de faire une restauration à l'aide des commandes suivantes:

cd %windir%
cd system32
cd restore
rstrui.exe

Ou alors stocker les programmes dans une clé USB puis indiquer les chemins d'accès par l'invité de commande comme " cd F:\ " ( je ne sais pas si ça fonctionne par contre...)


Puis ça repart comme sur des roulettes ;)
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 19:20
Oui, il est accessible en envité de commande. Je garde espoir :)
0
tape ca :

cd %Windir%

ensuite :

dir expl*

donne la reponse
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 19:26
Je ne pourrai faire ça qu'a partir de demain soir.
Je te tiens au courant aussitot que c'est fait.
0
Utilisateur anonyme
4 mars 2012 à 19:30
ok note bien pour avancer :

s'il te dit :

explorer.exe

et en dessous :

expl?rer.exe

donc 2 , tu fais exactement ceci :

ren "explorer.exe" "explorer.ex_"
del "expl?rer.exe"
ren "explorer.ex_" "explorer.exe"

tu devrais ensuite pouvoir redemarrer en mode normal , si c'est pas le cas on continuera
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 19:37
Merci beaucoup, je ferai ça au plus vite et je croise les doigts
Merci encore
0
Utilisateur anonyme
4 mars 2012 à 19:48
respecte bien les espaces et tout hein...:
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
4 mars 2012 à 20:34
Je copie collerai exactement ce que tu as écrit.. Et je devrai écrire

ren "explorer.exe" "explorer.ex_" ensuite enter puis del "expl?rer.exe" puis enter et puis ren "explorer.ex_" "explorer.exe" ??ou je copie direct tel quel les 3 lignes et enter ?
0
Utilisateur anonyme
4 mars 2012 à 21:08
une ligne apres l autre avec enter entre chaque

mais uniquement si il te donne 2 explorer.exe dont un avec un point d'interrrogation apres la manip dir expl*

sinon c'est inutile
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
6 mars 2012 à 19:23
Alors pour la réponse du dir expl* j'ai

14/04/2008 03:34 183.296 explorer.exe
14/04/2008 07:00 80 explorer.scf
0
Utilisateur anonyme
6 mars 2012 à 19:32
t'es sur de ce chiffre ???????

183.296
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
6 mars 2012 à 19:32
Oui oui ! Pourquoi ??
0
Utilisateur anonyme
6 mars 2012 à 19:35
bon faut passer par un live cd sinon ca va etre trop compliqué pour toi

=========

fais ca et reviens poster les rapports ici comme indiqué

https://gen-hackman.kanak.fr/
0
Jesse2711 Messages postés 13 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 6 mars 2012
6 mars 2012 à 19:46
Okay merci, mais encore une fois je ne saurai faire ça que demain, pas de graveur a disposition :/ !!

Sachant que je suis nul en informatique, je pourrai y arriver seul ??
0
Utilisateur anonyme
6 mars 2012 à 20:05
si tu suis bien toutes les instructions pas à pas y a pas de raisons.....
0