Virus gendarmerie impossible à éradiquer

Joh -  
 Utilisateur anonyme -
Bonjour,
J'ai suivi les instructions de la désinfection pour vista (Shell, avec "explorer.exe" et cie), mais le virus revient toujours sur mon bureau. Quelqu'un pourrait-il m'aider ? Merci
A voir également:

18 réponses

Utilisateur anonyme
 
salut

en mode sans echec aussi ?
1
Joh
 
Oui, Invite de commande en mode sans echec
0
Utilisateur anonyme
 
precise ta reponse stp
0
Joh
 
Donc j'ai suivi les instructions sur ce lien : http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei#windows-vista-seven
Rubrique Désinfection --> Windows Vista/Seven --> Résumé de la procédure

Pourtant ça n'a pas fonctionné, lorsque j'ai rebooté, le virus est réapparu après 1 min sur le bureau
0
Utilisateur anonyme
 
j'ai pas compris

la page apparait-elle en invité de commandes ?
0
Joh
 
Le virus n'apparait pas en invité de commandes, elle apparait que lorsque je vais sur le bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok

tape :

cd %Windir%

entrée

puis

dir expl*

donne la reponse
0
Joh
 
Je tapes ca sur l'invite de commande ?
0
Utilisateur anonyme
 
oui dans la fenetre noire :)
0
Joh
 
Voici ce qu'il y a d'écrit :

Répertoire de C:\WINDOWS
29/10/2008 07:29 2927104 explorer.exe
1 fichier(s) 2927104 octets
0 rép(s) 52160561152 octets libres

Je sais pas si ca peut t'aider
0
Utilisateur anonyme
 
bien....

tu as une clé usb dispo ?

tu es sur un deuxieme pc ?
0
Joh
 
Oui j'ai une clé de dispo (mais énormément de places), et oui je suis un netbook
0
Joh
 
pas énormément de place *
Je suis sur un netbook *
0
Utilisateur anonyme
 
ok

mets ca sur ta clé usb :

http://dl.dropbox.com/u/21363431/Pre_scan.exe

redemarre le pc malade avec la clé usb insérée en invité de commande

ensuite tape :

X:\Pre_scan.exe

(X etant la lettre de lecteur de ta clé usb)

commence par D: , puis E: , F: , etc jusqu'à ce que le logiciel soit trouvé et demarre
0
Joh
 
Est-il possible qu'en faisant ta manip je puisse perdre mes fichiers (photos, musiques etc) ?
Je viens de retrouver ma clé usb, dés que j'ai ta réponse je me lance ;)
0
Utilisateur anonyme
 
non
0
Joh
 
Je pense avoir lancer le logiciel puisque la page cmd s'est enlevé lorsque j'ai écris "F:\Pre_scan.exe"
Par contre j'ai deux pages qui sont apparues une avec le pré scan "sauvegarde du registre"
et une autre avec "windows - pas de disque, exception proecssing message etc" avec "annuler" ou "recommencer" ou "continuer"
je clique sur continuer ?
0
Utilisateur anonyme
 
oui
0
Joh
 
Alors j'ai :
"ATTENTION :
Lecteurs virtuels détectés :
Désactivation Lecteurs virtuels, Defogger va être lancé
Veuiller cliquer sur Disable, Cliquer sur OK a l'apparition de Finished
Fermer Defogger, l'ordinateur doit redemarrer"

Tout est bon ? Je fais ce qui est demandé ?
0
Utilisateur anonyme
 
ben oui ! :)
0
Joh
 
Bon super ça a marché !
Je suis sur le bureau, maintenant une page "configuration du système" me dit :
"L'outil configuration du système est actuellement en mode de démarrage Diagnostic ou Sélectif
Pour démarrer windows normalement et annuler les modifications apportées, sélectionnez le mode de démarrage normal sur l'onglet général et redémarrez l'ordinateur"
Est ce que si je fais ça, le virus reviendrait ?

Deuxièmement j'ai eu une autre page d'affichée :
"Alerte de sécurité
Les informations que vous échangez avec ce site ne peuvent pas être consultées ou modifiéeqs par d'autres utilisateurs. Cependant, un problème concernant le certificat de sécurité de ce site a été détecté
Voulez vous continuez ?"
Est ce le virus gendarme ? Si non dois je continuer ?

Merci!
0
Joh
 
Troisième question .. :
J'ai laissé la clé usb et le programme pre_scan s'est enclenché lors de l'ouverture sur le bureau, je suppose que c'est normal ?
0
Utilisateur anonyme
 
oui c est normal

poste le rapport hebergé comme indiqué

remets demarrage normal sur l utilitaire
0
Joh
 
Alors j'ai pas eu de rapport écrit comme indiqué, j'ai laissé chargé Pre_scan, puis ca a redémarrer tout seul.
Je suis sur le bureau, tout a l'air de bien marcher ! Un grand merci !!
Ca serait possible de m'expliquer en 2 phrases ce qu'a fait ton logiciel ? C'est surprenant !

Ps : je n'arrive pas a trouver l'onglet général me permettant de remettre le démarrage normal ..
0
Utilisateur anonyme
 
demarrer/programmes/accessoires/executer

tape msconfig

=========

pour le rapport il doit etre dans C:\ ou alors dans tes icones sur ton bureau
0