Virus Gendarmerie Nationale-Vista-Pc bloqué
Résolu
Lily6986
Messages postés
9
Date d'inscription
Statut
Membre
Dernière intervention
-
gino -
gino -
Bonjour,
J'ai besoin de votre aide S.V.P pour supprimer ce fichu virus gendarmerie nationale...
Quand je démarre l'ordi, je ne peux même pas accéder au bureau car la page du virus s'affiche de suite et bloque tout.
J'ai fait une manipulation lue sur le net :
Avec touche F8, j'ai pu entrer dans commande sans echec, taper "regedit", puis la solution disait qu'il suffisait simplement de modifier la clé SHELL par la donnée "explorer.exe".
Sauf que quand je redémarre, rien ne change et je suis complètement bloquée :-/
Je n'y connais rien en informatique alors je compte sur vous !
Merci
J'ai besoin de votre aide S.V.P pour supprimer ce fichu virus gendarmerie nationale...
Quand je démarre l'ordi, je ne peux même pas accéder au bureau car la page du virus s'affiche de suite et bloque tout.
J'ai fait une manipulation lue sur le net :
Avec touche F8, j'ai pu entrer dans commande sans echec, taper "regedit", puis la solution disait qu'il suffisait simplement de modifier la clé SHELL par la donnée "explorer.exe".
Sauf que quand je redémarre, rien ne change et je suis complètement bloquée :-/
Je n'y connais rien en informatique alors je compte sur vous !
Merci
A voir également:
- Clé ifeo
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Code puk bloqué - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
13 réponses
Voilà comment j'ai procédé avec Vista :
1/ au démarrage, tapper f8 plusieurs fois
2/ choisir redémarrage en mode sans échec avec prise en charge réseau
3/ panneau de configuration
4/ centre de sauvegarde et de restauration
5/ réparer windows en utilisant la restauration du système
6/ restaurer à un point antérieur.
J'espère que cette solution pourra vous aider également.
1/ au démarrage, tapper f8 plusieurs fois
2/ choisir redémarrage en mode sans échec avec prise en charge réseau
3/ panneau de configuration
4/ centre de sauvegarde et de restauration
5/ réparer windows en utilisant la restauration du système
6/ restaurer à un point antérieur.
J'espère que cette solution pourra vous aider également.
salut il y a des logiciels qui font tout ca maintenant plus besoin de le faire manuellement ^^
ouvre toi un nouveau sujet
ouvre toi un nouveau sujet
ok mets ca sur ta clé , puis mets-la dans l autre pc et redemarre-le pc en invité de commandes
ensuite , tu tapes :
X:\Pre_scan.exe
(X etant la lettre de ta clé)
donc E:\Pre_scan.exe si ca te dit fichier introuvable , tu passes à F:\ , G:\ , etc...
ensuite , tu tapes :
X:\Pre_scan.exe
(X etant la lettre de ta clé)
donc E:\Pre_scan.exe si ca te dit fichier introuvable , tu passes à F:\ , G:\ , etc...
Après 1 heure d'acharnement j'ai enfin réussi à supprimer ce maudit virus !!!!!!
Pre_scan ne fonctionnant pas, je suis entré dans "regedit" et j'ai modifié la clé shell par iexplore.exe, ce qui m'a permis de reprendre la main sur internet par l'intermédiaire du gestionnaire de tâches.
Ensuite, j'ai fait un scan d'un logiciel trouvé sur le site malekal. com et enfin j'ai téléchargé malwarebyte anti-malware, lancé un autre scan, supprimé les fichiers infectés...
Et là oh miracle au redémarrage !!!!! La page Gendarmerie Nationale a ENFIN disparu !!
Moralité : Bien mettre à jour nos logiciels...
Merci en tout cas pour ton aide
Pre_scan ne fonctionnant pas, je suis entré dans "regedit" et j'ai modifié la clé shell par iexplore.exe, ce qui m'a permis de reprendre la main sur internet par l'intermédiaire du gestionnaire de tâches.
Ensuite, j'ai fait un scan d'un logiciel trouvé sur le site malekal. com et enfin j'ai téléchargé malwarebyte anti-malware, lancé un autre scan, supprimé les fichiers infectés...
Et là oh miracle au redémarrage !!!!! La page Gendarmerie Nationale a ENFIN disparu !!
Moralité : Bien mettre à jour nos logiciels...
Merci en tout cas pour ton aide
Bonjour
On en parle---> ici
On en parle---> ici
bonjour j'ai eu le même message de la gendarmerie surtout ne pas payer car il s'ajit un virus pour y remedier avoir soit un autre ordinateur démonter le disque dure et le metre sur un autre ordinateur a fin qu 'il soit scaner par l'antivirus et retire le virus sans problème et ca marche très bien , ou alors c 'est plus long mais formater un autre disque dure et avec se même disque dure formater va permettre de scaner l ' autre disque dure qui a un virus mais dans les cas tout rien ne sera perdus .
pffffff c'est koi ces solutions de oufs
il suffit de redemarrer l'ordi en mode sans echec en appuyant sur F8 au démarrage et de
créer un point de restauration du systéme avant l'apparition du virus.
Voila tout ensuite l'ordinateur devrait logiquement redémarrer et ne plus étre bloquer, je parle en connaissance cause. Alors les solutions a la macgyver, ça manque de jujote mon pote!
Dite moi si ça a marcher.
il suffit de redemarrer l'ordi en mode sans echec en appuyant sur F8 au démarrage et de
créer un point de restauration du systéme avant l'apparition du virus.
Voila tout ensuite l'ordinateur devrait logiquement redémarrer et ne plus étre bloquer, je parle en connaissance cause. Alors les solutions a la macgyver, ça manque de jujote mon pote!
Dite moi si ça a marcher.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Lily6986,
pourrais tu stp me dire ce qu'il faut changer dans la cléf shell ?
Car j'ai été dessus, et j'ai 2 fichiers shell, et l'autre est shellx et il y est indiqué :
(par défaut) et (re_gz ou un truk comme ça je me rappel plus.
Ma question est :
à quel endroit dois-je modifier par le nom iexplore.exe ?
Merci.
pourrais tu stp me dire ce qu'il faut changer dans la cléf shell ?
Car j'ai été dessus, et j'ai 2 fichiers shell, et l'autre est shellx et il y est indiqué :
(par défaut) et (re_gz ou un truk comme ça je me rappel plus.
Ma question est :
à quel endroit dois-je modifier par le nom iexplore.exe ?
Merci.
Je ne peux pas suivre la démarche à suivre sur ce lien...
Car je n'ai plus accès au bureau et encore moins à internet :-/ donc je ne vois pas comment télécharger et lancer le Pre_scan.
"g3n-h@ckm@n 6922Messages postés
13 novembre 2011Date d'inscription
5 mars 2012Dernière intervention
11 déc. 2011 à 02:53
salut
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
"
Car je n'ai plus accès au bureau et encore moins à internet :-/ donc je ne vois pas comment télécharger et lancer le Pre_scan.
"g3n-h@ckm@n 6922Messages postés
13 novembre 2011Date d'inscription
5 mars 2012Dernière intervention
11 déc. 2011 à 02:53
salut
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
"
bonjour,
moi aussi j'etait victime de cet arnaque africaine ,et j'ai resolu le probleme on procedant comme ça
la page de demarrage windows appuyer sur f11 et puis restaurer votre pc a une date inferieure a la date ou la page est apparue
moi aussi j'etait victime de cet arnaque africaine ,et j'ai resolu le probleme on procedant comme ça
la page de demarrage windows appuyer sur f11 et puis restaurer votre pc a une date inferieure a la date ou la page est apparue
la solution pour enlever le virus gendarmerie est de faire une restauration du systeme,pour redemarrer ton pc ctrl+alt+suppr ou del tapotez la touche f8 plusieur fois acceder invite de commande mode sans echec faite entree faire une restauration du systeme a un point anterieur.cette commande concerne que pour w7 et vista.
tapez:%systemroot%/systeme32/rstrui.exe .vous faite entree vous allez arrive sur la restauration du systeme.vous suivez les indicationse et surtout de savoir quand votre virus et apparu pour que vous puissiez a3-4 jours avant l'apparition du virus faire un point anterieur. bonne chance
tapez:%systemroot%/systeme32/rstrui.exe .vous faite entree vous allez arrive sur la restauration du systeme.vous suivez les indicationse et surtout de savoir quand votre virus et apparu pour que vous puissiez a3-4 jours avant l'apparition du virus faire un point anterieur. bonne chance
restauration systeme supprimée
clé shell crée pour user
clé userinit crée pour user
clé shell modifiée pour machine
clé userinit modifiée pour machine
mode sans echec supprimé
clé Alternate Shell détournée
une IFEO qui renvoie sur le fichier ou sur svchost.exe
et parfois même un activeX qui renvoie sur le fichier