Virus gendarmerie impossible à éradiquer

Joh -  
 g3n-h@ckm@n -
Bonjour,
J'ai suivi les instructions de la désinfection pour vista (Shell, avec "explorer.exe" et cie), mais le virus revient toujours sur mon bureau. Quelqu'un pourrait-il m'aider ? Merci

18 réponses

  1. g3n-h@ckm@n
     
    salut

    en mode sans echec aussi ?
    1
    1. Joh
       
      Oui, Invite de commande en mode sans echec
      0
  2. Joh
     
    Donc j'ai suivi les instructions sur ce lien : http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei#windows-vista-seven
    Rubrique Désinfection --> Windows Vista/Seven --> Résumé de la procédure

    Pourtant ça n'a pas fonctionné, lorsque j'ai rebooté, le virus est réapparu après 1 min sur le bureau
    0
  3. g3n-h@ckm@n
     
    j'ai pas compris

    la page apparait-elle en invité de commandes ?
    0
    1. Joh
       
      Le virus n'apparait pas en invité de commandes, elle apparait que lorsque je vais sur le bureau
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    ok

    tape :

    cd %Windir%

    entrée

    puis

    dir expl*

    donne la reponse
    0
    1. Joh
       
      Je tapes ca sur l'invite de commande ?
      0
  6. Joh
     
    Voici ce qu'il y a d'écrit :

    Répertoire de C:\WINDOWS
    29/10/2008 07:29 2927104 explorer.exe
    1 fichier(s) 2927104 octets
    0 rép(s) 52160561152 octets libres

    Je sais pas si ca peut t'aider
    0
  7. g3n-h@ckm@n
     
    bien....

    tu as une clé usb dispo ?

    tu es sur un deuxieme pc ?
    0
    1. Joh
       
      Oui j'ai une clé de dispo (mais énormément de places), et oui je suis un netbook
      0
    2. Joh
       
      pas énormément de place *
      Je suis sur un netbook *
      0
  8. g3n-h@ckm@n
     
    ok

    mets ca sur ta clé usb :

    http://dl.dropbox.com/u/21363431/Pre_scan.exe

    redemarre le pc malade avec la clé usb insérée en invité de commande

    ensuite tape :

    X:\Pre_scan.exe

    (X etant la lettre de lecteur de ta clé usb)

    commence par D: , puis E: , F: , etc jusqu'à ce que le logiciel soit trouvé et demarre
    0
  9. Joh
     
    Est-il possible qu'en faisant ta manip je puisse perdre mes fichiers (photos, musiques etc) ?
    Je viens de retrouver ma clé usb, dés que j'ai ta réponse je me lance ;)
    0
  10. g3n-h@ckm@n
     
    non
    0
    1. Joh
       
      Je pense avoir lancer le logiciel puisque la page cmd s'est enlevé lorsque j'ai écris "F:\Pre_scan.exe"
      Par contre j'ai deux pages qui sont apparues une avec le pré scan "sauvegarde du registre"
      et une autre avec "windows - pas de disque, exception proecssing message etc" avec "annuler" ou "recommencer" ou "continuer"
      je clique sur continuer ?
      0
  11. g3n-h@ckm@n
     
    oui
    0
    1. Joh
       
      Alors j'ai :
      "ATTENTION :
      Lecteurs virtuels détectés :
      Désactivation Lecteurs virtuels, Defogger va être lancé
      Veuiller cliquer sur Disable, Cliquer sur OK a l'apparition de Finished
      Fermer Defogger, l'ordinateur doit redemarrer"

      Tout est bon ? Je fais ce qui est demandé ?
      0
  12. Joh
     
    Bon super ça a marché !
    Je suis sur le bureau, maintenant une page "configuration du système" me dit :
    "L'outil configuration du système est actuellement en mode de démarrage Diagnostic ou Sélectif
    Pour démarrer windows normalement et annuler les modifications apportées, sélectionnez le mode de démarrage normal sur l'onglet général et redémarrez l'ordinateur"
    Est ce que si je fais ça, le virus reviendrait ?

    Deuxièmement j'ai eu une autre page d'affichée :
    "Alerte de sécurité
    Les informations que vous échangez avec ce site ne peuvent pas être consultées ou modifiéeqs par d'autres utilisateurs. Cependant, un problème concernant le certificat de sécurité de ce site a été détecté
    Voulez vous continuez ?"
    Est ce le virus gendarme ? Si non dois je continuer ?

    Merci!
    0
  13. Joh
     
    Troisième question .. :
    J'ai laissé la clé usb et le programme pre_scan s'est enclenché lors de l'ouverture sur le bureau, je suppose que c'est normal ?
    0
  14. g3n-h@ckm@n
     
    oui c est normal

    poste le rapport hebergé comme indiqué

    remets demarrage normal sur l utilitaire
    0
  15. Joh
     
    Alors j'ai pas eu de rapport écrit comme indiqué, j'ai laissé chargé Pre_scan, puis ca a redémarrer tout seul.
    Je suis sur le bureau, tout a l'air de bien marcher ! Un grand merci !!
    Ca serait possible de m'expliquer en 2 phrases ce qu'a fait ton logiciel ? C'est surprenant !

    Ps : je n'arrive pas a trouver l'onglet général me permettant de remettre le démarrage normal ..
    0
  16. g3n-h@ckm@n
     
    demarrer/programmes/accessoires/executer

    tape msconfig

    =========

    pour le rapport il doit etre dans C:\ ou alors dans tes icones sur ton bureau
    0