Virus gendarmerie Version activité illicite..

Résolu/Fermé
Titus - 15 mars 2012 à 19:27
 Titus - 15 mars 2012 à 20:48
Bonjour,

Alors le PC de ma soeur est infectée par ce virus de la gendarmerie pour la deuxième fois...
J'ai supprimé le premier que j'ai trouvé (à savoir celui qui n'a pas de liserai bleu autour (il a l'air si je puis dire moins élaboré...)
Bref j'ai voulu supprimer le premier en faisant la commande regedit dans l'invité de commande (windows 7) ca c'est bien passé, un redémarrage foireux mais le suivant à été le bon malgré un ordi très lent.
Je me suis mis en mode sans échec avec prise en charge réseau pour y mettre malwarebyte et faire des mises à jour sur le logiciel.
Là le fameux virus avec un liserai bleu et l'inscription "activité illicite démélée"
De là je redémarre sur l'invité de commande et impossible lancer regedit et la seule façon d'accéder à windows est de faire un mode sans échec sans prise en charge réseau...
J'ai lancé malware byte mais pas rien de mieux...
Merci de vos conseils

A voir également:

7 réponses

SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 506
15 mars 2012 à 19:31
Salut, le mieux c'est de passer par une restauration.

Démarrage de l'invité de commande en mode sans échec.

Tapes ces commandes dans le terminal:

cd %windir%

cd system32

cd restore

rstrui.exe

Restaure le PC à une date où tu avais le contrôle...

Passes un coup de Malwarebytes Anti Malware (après l'avoir mit à jour).

Ensuite, mets à jour : Adobe Flash Player - Adobe Reader sur le site d'Adobe et aussi Java.
0
optimus_02 Messages postés 25 Date d'inscription mardi 11 octobre 2011 Statut Membre Dernière intervention 24 décembre 2014 1
15 mars 2012 à 19:34
Bonjour J'ai eu le meme probleme que toi et j'ai tout essayer mais ça n'a pas marcher.
ce qu'il faut c'est demarer l'ordi en mode saans echec avec invite de commande puis tapez "rstrui" pour une restaurationn du systeme plus ou moin quand tu n'avait pas de virus
perso chez moi ça a marcher
0
D'accord je tente mais je l'ai tenté en mode sans échec (sans prise en charge réseau) et ils ne me proposait que la date (aujourd'hui) ou j'ai viré le premier...
étrangement parceque ma soeur est du genre à arrêter l'ordi avec la commande "arrêter" qui créer des points de sauvegarde.
Déjà j'essaie merci des conseils. je vous tien au jus
0
optimus_02 Messages postés 25 Date d'inscription mardi 11 octobre 2011 Statut Membre Dernière intervention 24 décembre 2014 1
15 mars 2012 à 19:41
n'oubli pas de coher "afficher d'autre point de restauration"
0
je regarde j'espère que j'ai pas été aussi idiot
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
la j'ai essayé de le lancer sur l'invité de commande mais ils j'ai un rapport d'erreur qui dit que ce n'est pas une application Win32 valide
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 506
15 mars 2012 à 20:10
Le virus est costaud ! Après peut être que ton instal est bugguée...

Essaies de suivre le fameux tuto de Malekal_morte, il est très complet, bien détaillé sur les types de virus comme celui là ;)
0
Bon ben de toute façon sans raison ça à remarché je propose de fermer ce sujet et surtout de vous remercier pour le temps que vous avez investi!!! Merci
0