Virus Gendarmerie Nationale-Vista-Pc bloqué

Résolu/Fermé
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 - 5 mars 2012 à 00:28
 gino - 11 févr. 2015 à 18:07
Bonjour,

J'ai besoin de votre aide S.V.P pour supprimer ce fichu virus gendarmerie nationale...
Quand je démarre l'ordi, je ne peux même pas accéder au bureau car la page du virus s'affiche de suite et bloque tout.
J'ai fait une manipulation lue sur le net :
Avec touche F8, j'ai pu entrer dans commande sans echec, taper "regedit", puis la solution disait qu'il suffisait simplement de modifier la clé SHELL par la donnée "explorer.exe".

Sauf que quand je redémarre, rien ne change et je suis complètement bloquée :-/

Je n'y connais rien en informatique alors je compte sur vous !

Merci
A voir également:

13 réponses

1616 Messages postés 166 Date d'inscription jeudi 12 juillet 2007 Statut Membre Dernière intervention 29 juin 2022 269
Modifié par 1616 le 7/03/2012 à 10:55
Voilà comment j'ai procédé avec Vista :
1/ au démarrage, tapper f8 plusieurs fois
2/ choisir redémarrage en mode sans échec avec prise en charge réseau
3/ panneau de configuration
4/ centre de sauvegarde et de restauration
5/ réparer windows en utilisant la restauration du système
6/ restaurer à un point antérieur.

J'espère que cette solution pourra vous aider également.
9
niko toulouse
10 juil. 2012 à 15:30
ca marche nickel merci
0
Utilisateur anonyme
10 juil. 2012 à 15:53
derniere variante en ligne

restauration systeme supprimée
clé shell crée pour user
clé userinit crée pour user
clé shell modifiée pour machine
clé userinit modifiée pour machine
mode sans echec supprimé
clé Alternate Shell détournée
une IFEO qui renvoie sur le fichier ou sur svchost.exe

et parfois même un activeX qui renvoie sur le fichier
0
moi je trouve pas centre de sauvegarde et de restauration
0
Utilisateur anonyme
4 juin 2012 à 20:50
salut il y a des logiciels qui font tout ca maintenant plus besoin de le faire manuellement ^^

ouvre toi un nouveau sujet
3
Utilisateur anonyme
6 mars 2012 à 21:04
ok mets ca sur ta clé , puis mets-la dans l autre pc et redemarre-le pc en invité de commandes

ensuite , tu tapes :

X:\Pre_scan.exe

(X etant la lettre de ta clé)

donc E:\Pre_scan.exe si ca te dit fichier introuvable , tu passes à F:\ , G:\ , etc...
2
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 1
7 mars 2012 à 23:21
On reprend, j'ai mis Pre_scan sur ma clé, taper E:\Pre_scan.exe
Le message suivant s'affiche : Program too big to fit in memory
???????
0
Utilisateur anonyme
8 mars 2012 à 00:48
t'es sur que c est E:\ ta clé usb ?
0
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 1
8 mars 2012 à 23:07
Oui, avec toutes les autres lettres c'est noté "le lecteur specifié est introuvable" ... c'est chiant !
0
Utilisateur anonyme
8 mars 2012 à 23:36
réécris ce que tu as avant le curseur ?
0
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 1
9 mars 2012 à 00:35
Après 1 heure d'acharnement j'ai enfin réussi à supprimer ce maudit virus !!!!!!
Pre_scan ne fonctionnant pas, je suis entré dans "regedit" et j'ai modifié la clé shell par iexplore.exe, ce qui m'a permis de reprendre la main sur internet par l'intermédiaire du gestionnaire de tâches.
Ensuite, j'ai fait un scan d'un logiciel trouvé sur le site malekal. com et enfin j'ai téléchargé malwarebyte anti-malware, lancé un autre scan, supprimé les fichiers infectés...
Et là oh miracle au redémarrage !!!!! La page Gendarmerie Nationale a ENFIN disparu !!
Moralité : Bien mettre à jour nos logiciels...
Merci en tout cas pour ton aide
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 809
5 mars 2012 à 00:47
Bonjour

On en parle---> ici
1
bonjour j'ai eu le même message de la gendarmerie surtout ne pas payer car il s'ajit un virus pour y remedier avoir soit un autre ordinateur démonter le disque dure et le metre sur un autre ordinateur a fin qu 'il soit scaner par l'antivirus et retire le virus sans problème et ca marche très bien , ou alors c 'est plus long mais formater un autre disque dure et avec se même disque dure formater va permettre de scaner l ' autre disque dure qui a un virus mais dans les cas tout rien ne sera perdus .
0
Utilisateur anonyme
14 mai 2012 à 00:34
super comme ca si t'as virut , tu jettes les deux systemes !
0
pffffff c'est koi ces solutions de oufs
il suffit de redemarrer l'ordi en mode sans echec en appuyant sur F8 au démarrage et de
créer un point de restauration du systéme avant l'apparition du virus.
Voila tout ensuite l'ordinateur devrait logiquement redémarrer et ne plus étre bloquer, je parle en connaissance cause. Alors les solutions a la macgyver, ça manque de jujote mon pote!
Dite moi si ça a marcher.
0
Utilisateur anonyme
25 mai 2012 à 00:10
marche pas ta solution , la resto est bouffée maintenant et en plus tu n'y as plus accès à ton windows maintenant
0
salut j'ai le windows 7 piraté ^^ la solution du mode sans echec ne fonctionne pas , quoi faire svp ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 1
6 mars 2012 à 21:16
Je mets quoi sur la clé ??!!
1
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
6 mars 2012 à 21:23
ce fichier :
http://dl.dropbox.com/u/21363431/Pre_scan.exe
0
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 1
6 mars 2012 à 21:28
ok merci. Je m'en occupe demain matin au bureau car là à part mon pc infecté par le virus, je n'ai que mon téléphone portable pour aller sur internet...
Merci pour les infos
0
Utilisateur anonyme
6 mars 2012 à 22:32
ok :)
0
J ai la même chose ....
J attends la suite !
0
J ai suivi la méthode mais malgré le redémarrage en invité de commande tous les fichiers se chargent et impossible taper quelque chose !? Et on se retrouve inévitablement sur la page gendarmerie nationale....
0
Utilisateur anonyme
7 mars 2012 à 11:25
une solution qui fonctionne sur 7 variantes , ca fait leger.....
1
Utilisateur anonyme
29 mai 2012 à 01:30
ca mange la restauration systeme maintenant l'infection mute
1
Bonjour Lily6986,
pourrais tu stp me dire ce qu'il faut changer dans la cléf shell ?
Car j'ai été dessus, et j'ai 2 fichiers shell, et l'autre est shellx et il y est indiqué :
(par défaut) et (re_gz ou un truk comme ça je me rappel plus.
Ma question est :
à quel endroit dois-je modifier par le nom iexplore.exe ?

Merci.
1
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 1
6 mars 2012 à 00:08
Je ne peux pas suivre la démarche à suivre sur ce lien...
Car je n'ai plus accès au bureau et encore moins à internet :-/ donc je ne vois pas comment télécharger et lancer le Pre_scan.

"g3n-h@ckm@n 6922Messages postés

13 novembre 2011Date d'inscription

5 mars 2012Dernière intervention
11 déc. 2011 à 02:53
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
"
0
Utilisateur anonyme
6 mars 2012 à 01:42
salut as-tu accès au pc en invité de commandes ?
0
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 1
6 mars 2012 à 20:39
Bonsoir,
Oui j'ai accès à "invite de commandes en mode sans échec" !
Ensuite il y a une fenêtre cmd.exe qui s'ouvre, et c'est noté C:\Windows\SYSTEM32>
Il faut faire quoi après ?
0
Utilisateur anonyme
6 mars 2012 à 20:45
tu as une clé usb sous la main ?
0
Lily6986 Messages postés 9 Date d'inscription dimanche 4 mars 2012 Statut Membre Dernière intervention 9 mars 2012 1
6 mars 2012 à 20:49
Oui !
0
bonjour,

moi aussi j'etait victime de cet arnaque africaine ,et j'ai resolu le probleme on procedant comme ça

la page de demarrage windows appuyer sur f11 et puis restaurer votre pc a une date inferieure a la date ou la page est apparue
0
la solution pour enlever le virus gendarmerie est de faire une restauration du systeme,pour redemarrer ton pc ctrl+alt+suppr ou del tapotez la touche f8 plusieur fois acceder invite de commande mode sans echec faite entree faire une restauration du systeme a un point anterieur.cette commande concerne que pour w7 et vista.
tapez:%systemroot%/systeme32/rstrui.exe .vous faite entree vous allez arrive sur la restauration du systeme.vous suivez les indicationse et surtout de savoir quand votre virus et apparu pour que vous puissiez a3-4 jours avant l'apparition du virus faire un point anterieur. bonne chance
0