Virus gendarmerie impossible à éradiquer

Bonjour,
J'ai suivi les instructions de la désinfection pour vista (Shell, avec "explorer.exe" et cie), mais le virus revient toujours sur mon bureau. Quelqu'un pourrait-il m'aider ? Merci

18 réponses

  1. salut

    en mode sans echec aussi ?
    1
    1. Oui, Invite de commande en mode sans echec
      0
  2. Donc j'ai suivi les instructions sur ce lien : http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei#windows-vista-seven
    Rubrique Désinfection --> Windows Vista/Seven --> Résumé de la procédure

    Pourtant ça n'a pas fonctionné, lorsque j'ai rebooté, le virus est réapparu après 1 min sur le bureau
    0
    1. j'ai pas compris

      la page apparait-elle en invité de commandes ?
      0
      1. Le virus n'apparait pas en invité de commandes, elle apparait que lorsque je vais sur le bureau
        0
    2. ok

      tape :

      cd %Windir%

      entrée

      puis

      dir expl*

      donne la reponse
      0
      1. Je tapes ca sur l'invite de commande ?
        0
    3. oui dans la fenetre noire :)
      0
      1. Voici ce qu'il y a d'écrit :

        Répertoire de C:\WINDOWS
        29/10/2008 07:29 2927104 explorer.exe
        1 fichier(s) 2927104 octets
        0 rép(s) 52160561152 octets libres

        Je sais pas si ca peut t'aider
        0
        1. bien....

          tu as une clé usb dispo ?

          tu es sur un deuxieme pc ?
          0
          1. Oui j'ai une clé de dispo (mais énormément de places), et oui je suis un netbook
            0
          2. pas énormément de place *
            Je suis sur un netbook *
            0
        2. ok

          mets ca sur ta clé usb :

          http://dl.dropbox.com/u/21363431/Pre_scan.exe

          redemarre le pc malade avec la clé usb insérée en invité de commande

          ensuite tape :

          X:\Pre_scan.exe

          (X etant la lettre de lecteur de ta clé usb)

          commence par D: , puis E: , F: , etc jusqu'à ce que le logiciel soit trouvé et demarre
          0
          1. Est-il possible qu'en faisant ta manip je puisse perdre mes fichiers (photos, musiques etc) ?
            Je viens de retrouver ma clé usb, dés que j'ai ta réponse je me lance ;)
            0
            1. non
              0
              1. Je pense avoir lancer le logiciel puisque la page cmd s'est enlevé lorsque j'ai écris "F:\Pre_scan.exe"
                Par contre j'ai deux pages qui sont apparues une avec le pré scan "sauvegarde du registre"
                et une autre avec "windows - pas de disque, exception proecssing message etc" avec "annuler" ou "recommencer" ou "continuer"
                je clique sur continuer ?
                0
            2. oui
              0
              1. Alors j'ai :
                "ATTENTION :
                Lecteurs virtuels détectés :
                Désactivation Lecteurs virtuels, Defogger va être lancé
                Veuiller cliquer sur Disable, Cliquer sur OK a l'apparition de Finished
                Fermer Defogger, l'ordinateur doit redemarrer"

                Tout est bon ? Je fais ce qui est demandé ?
                0
            3. Bon super ça a marché !
              Je suis sur le bureau, maintenant une page "configuration du système" me dit :
              "L'outil configuration du système est actuellement en mode de démarrage Diagnostic ou Sélectif
              Pour démarrer windows normalement et annuler les modifications apportées, sélectionnez le mode de démarrage normal sur l'onglet général et redémarrez l'ordinateur"
              Est ce que si je fais ça, le virus reviendrait ?

              Deuxièmement j'ai eu une autre page d'affichée :
              "Alerte de sécurité
              Les informations que vous échangez avec ce site ne peuvent pas être consultées ou modifiéeqs par d'autres utilisateurs. Cependant, un problème concernant le certificat de sécurité de ce site a été détecté
              Voulez vous continuez ?"
              Est ce le virus gendarme ? Si non dois je continuer ?

              Merci!
              0
              1. Troisième question .. :
                J'ai laissé la clé usb et le programme pre_scan s'est enclenché lors de l'ouverture sur le bureau, je suppose que c'est normal ?
                0
                1. oui c est normal

                  poste le rapport hebergé comme indiqué

                  remets demarrage normal sur l utilitaire
                  0
                  1. Alors j'ai pas eu de rapport écrit comme indiqué, j'ai laissé chargé Pre_scan, puis ca a redémarrer tout seul.
                    Je suis sur le bureau, tout a l'air de bien marcher ! Un grand merci !!
                    Ca serait possible de m'expliquer en 2 phrases ce qu'a fait ton logiciel ? C'est surprenant !

                    Ps : je n'arrive pas a trouver l'onglet général me permettant de remettre le démarrage normal ..
                    0
                    1. demarrer/programmes/accessoires/executer

                      tape msconfig

                      =========

                      pour le rapport il doit etre dans C:\ ou alors dans tes icones sur ton bureau
                      0