Pc bloqué suite virus "blocage gendarmerie "
Résolu/Fermé
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
-
20 mars 2012 à 15:53
Utilisateur anonyme - 2 avril 2012 à 12:44
Utilisateur anonyme - 2 avril 2012 à 12:44
A voir également:
- Pc bloqué suite virus "blocage gendarmerie "
- Mon pc est trop lent et se bloque - Guide
- Benchmark pc - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
- Blocage agriculteur carte en temps réel - Guide
46 réponses
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
25 mars 2012 à 21:35
25 mars 2012 à 21:35
en pus est ce que j'ai un risque en remettant ma clé dans mon pc qui marche?
Utilisateur anonyme
25 mars 2012 à 21:48
25 mars 2012 à 21:48
t'as pas du faire comme c'est ecrit , chez moi ca fonctionnne
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
25 mars 2012 à 22:01
25 mars 2012 à 22:01
je comprend pas j'ai tous suivis a la lettre mais c'est sur le résultat après ufdisk que je ne n'ai pas le même rendu...bref je peu remettre la clé dans mon pc pour recommencé ou pas?
Utilisateur anonyme
25 mars 2012 à 22:12
25 mars 2012 à 22:12
oui
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
26 mars 2012 à 13:09
26 mars 2012 à 13:09
bon je viens de glisser ma clé dans mon pc qui marche:
j'ai bien le menu winlogon qui s'ouvre...
donc ma clé fonctionne je pense?
pourquoi ça marche pas sur mon netbook alors?
j'ai bien le menu winlogon qui s'ouvre...
donc ma clé fonctionne je pense?
pourquoi ça marche pas sur mon netbook alors?
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
26 mars 2012 à 20:32
26 mars 2012 à 20:32
hello,
ton lien vers ufdisk et mort...
est j'ai effacer le programme avant de suaver ma clé!
quel blaireau je fait !!!! ;)
ton lien vers ufdisk et mort...
est j'ai effacer le programme avant de suaver ma clé!
quel blaireau je fait !!!! ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
26 mars 2012 à 11:55
26 mars 2012 à 11:55
ok je vais tous recommencer,
mon dossier pre scan est vide c'est normal?
mon dossier pre scan est vide c'est normal?
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
26 mars 2012 à 15:40
26 mars 2012 à 15:40
bon finalement j'ai fait ça:
https://www.commentcamarche.net/faq/33857-ransomware-virus-gendarmerie-votre-ordinateur-est-bloque
est windows defender est en train de faire le scan...
https://www.commentcamarche.net/faq/33857-ransomware-virus-gendarmerie-votre-ordinateur-est-bloque
est windows defender est en train de faire le scan...
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
26 mars 2012 à 20:24
26 mars 2012 à 20:24
bon ben niquel, ça remarche, j'ai refait un MBAM :3 mouïses dégager.
Merci a vous pour votre aide
Merci a vous pour votre aide
Utilisateur anonyme
26 mars 2012 à 23:34
26 mars 2012 à 23:34
bah il en reste....
m'enfin puisque tu t'es debrouillé seul...
bye
m'enfin puisque tu t'es debrouillé seul...
bye
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
27 mars 2012 à 21:35
27 mars 2012 à 21:35
suis pret a suivre tes conseils, mais je ne comprends pas pour quoi la clé avec winlogon ne fonctionnait sur mon PC infecté alors quel démarrait niquel sur mon PC qui fonctionnait,
de quoi ça pouvait venir?
de quoi ça pouvait venir?
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
27 mars 2012 à 21:45
27 mars 2012 à 21:45
cest parti!
mais un peu vite j'ai oublié de creer le fichier pre-scan, c'est grave?
mais un peu vite j'ai oublié de creer le fichier pre-scan, c'est grave?
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
27 mars 2012 à 21:53
27 mars 2012 à 21:53
bon ben c'est fini le pc a redemarrer,
c'est fini, fini?
c'est fini, fini?
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
27 mars 2012 à 22:22
27 mars 2012 à 22:22
Utilisateur anonyme
27 mars 2012 à 23:09
27 mars 2012 à 23:09
mouais....
desinstalle adobe reader 9
================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\Reg331Unstal.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=================
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
list::
C:\WINDOWS\Microsoft Antimalware
file::
C:\Documents and Settings\yan\Application Data\quickzip51.msi
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle adobe reader 9
================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\Reg331Unstal.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=================
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
list::
C:\WINDOWS\Microsoft Antimalware
file::
C:\Documents and Settings\yan\Application Data\quickzip51.msi
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
28 mars 2012 à 21:36
28 mars 2012 à 21:36
bon ben ça remarche???
donc voici maintenant le rapport pre script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.326 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Microsoft Windows XP (32 bits) Service Pack 3
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray:: | FF::
Script : 21:18:02
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Documents and Settings\yan\Application Data\quickzip51.msi
¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\WINDOWS\Microsoft Antimalware
C:\WINDOWS\Microsoft Antimalware\Definition Updates
C:\WINDOWS\Microsoft Antimalware\LocalCopy
C:\WINDOWS\Microsoft Antimalware\Quarantine
C:\WINDOWS\Microsoft Antimalware\Scans
C:\WINDOWS\Microsoft Antimalware\Support
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 21:19:30
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
voila m'sieur!
donc voici maintenant le rapport pre script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.326 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Microsoft Windows XP (32 bits) Service Pack 3
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray:: | FF::
Script : 21:18:02
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Documents and Settings\yan\Application Data\quickzip51.msi
¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\WINDOWS\Microsoft Antimalware
C:\WINDOWS\Microsoft Antimalware\Definition Updates
C:\WINDOWS\Microsoft Antimalware\LocalCopy
C:\WINDOWS\Microsoft Antimalware\Quarantine
C:\WINDOWS\Microsoft Antimalware\Scans
C:\WINDOWS\Microsoft Antimalware\Support
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 21:19:30
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
voila m'sieur!
Utilisateur anonyme
29 mars 2012 à 01:11
29 mars 2012 à 01:11
ouaip et j ai compris pourquoi la clé n'avait pas fonctionné je vais corriger ca
===================
je pense qu'on peut finaliser si tu veux
===================
je pense qu'on peut finaliser si tu veux
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
29 mars 2012 à 13:07
29 mars 2012 à 13:07
oui pas de souci, que dois-je faire
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
29 mars 2012 à 15:51
29 mars 2012 à 15:51
adobe et toujours pas jour malgré le telechargement!!!???
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 29/03/2012 15:48:51 [Normal Mode]
Machine : PERRIN (2 CPUs) [yan : ADMIN]
OS: Microsoft Windows XP Édition familiale Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Édition familiale] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java] Current : 1.6.0_31 -- Latest : 1.6.0_31
OUTDATED [Adobe Flash FF Plugin] Current : 11.2.202.228 -- Latest : 11.1.102.63
Finished
<C:\Documents and Settings\yan\Bureau\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 29/03/2012 15:48:51 [Normal Mode]
Machine : PERRIN (2 CPUs) [yan : ADMIN]
OS: Microsoft Windows XP Édition familiale Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Édition familiale] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java] Current : 1.6.0_31 -- Latest : 1.6.0_31
OUTDATED [Adobe Flash FF Plugin] Current : 11.2.202.228 -- Latest : 11.1.102.63
Finished
<C:\Documents and Settings\yan\Bureau\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
29 mars 2012 à 18:21
29 mars 2012 à 18:21
merci c'est sympa! =D
j'ai une question concernant linux...
j'ai une question concernant linux...
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
29 mars 2012 à 18:22
29 mars 2012 à 18:22
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
29 mars 2012 à 18:22
29 mars 2012 à 18:22
tu peux m'aider?
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
29 mars 2012 à 20:49
29 mars 2012 à 20:49
tant pis! si j'essaie je te tiens courant! Pour wigi tu me tient au courant?
Utilisateur anonyme
29 mars 2012 à 20:50
29 mars 2012 à 20:50
oui fais la suite en attendant
lapsusrevel
Messages postés
138
Date d'inscription
dimanche 30 janvier 2011
Statut
Membre
Dernière intervention
23 mai 2013
30 mars 2012 à 14:34
30 mars 2012 à 14:34
ok c'est fait
je peux enlever ccleaner au démarrage?
je peux enlever ccleaner au démarrage?