Virus gendarmerie

Fermé
kstufe - 30 mars 2012 à 18:27
 Utilisateur anonyme - 15 avril 2012 à 23:57
Bonjour,

J'ai le fameux virus gendarmerie "votre ordinateur est bloqué".


J'ai appliqué ce qu'il y a ici: http://www.malekal.com/2012/03/12/votre-ordinateur-est-bloque-en-raison-du-delit-de-la-loi-france/

J'avais bien une chose comme ceci: C:/Windows/system32/userinit.exe,C:/WINDOWS/system32/C21B66A894573D7F355A.exe dans la clé: Userinit

J'ai fais comme dit sur le site et j'ai redémarré. Pas de chance, j'était toujours bloqué par le virus. J'ai donc supprimé le fichier virus: C21B66A894573D7F355A.exe directement du dossier system32.

J'ai redémarré de nouveau et maintenant le PC ne fais que rebooté seul, je m'explique:

Après la page de chargement WINDOWS, il y a une page bleu écrit en blanc (pas bon signe) qui s'affiche très brièvement (pas le temps de lire) juste avant de rebooter.

Avant de faire ceci, j'ai effectué un peu toutes les choses qui sont abordés sur ce site à ce sujet.

Je ne suis pas un pro en informatique mais je ne suis pas un débutant non plu. Je précise ça, car j'ai pu faire une fausse manipulation avolontaire.

Je vous remercie par avance de l'aide que vous pourriez m'apporter car celà fais 2 jours que je suis dessus.

Cordialement


131 réponses

Utilisateur anonyme
30 mars 2012 à 23:02
regarde si t'as pas un .exe bizarre dans c:\users\ta session\appdata\roaming\microsoft\windows\menu demarrer
0
C'est dans mon C: infecté que je dois chercher car je ne trouve pas ce chemin???
0
Utilisateur anonyme
30 mars 2012 à 23:25
oui
0
Je ne trouve pas ce chemin ... :(

Ça ne serais pas un chemin sur Vista ou Seven ??? Car j'ai XP Pro SP3

Une indication:

J'avais avant que ce virus gendarmerie apparaisse, un problème lors de mes recherches sur google. Je m'explique:

Que ce soit avec IE, FF, ou google chrome, quand je tapé sur la page www.google.fr , genre "recette gâteau" je cliquais ensuite sur les liens proposé, (normal), mais ça me mettais rarement du premier coup le site demandé. En faite, je voyais que j'était redirigé vers des sites d'autre moteur de recherche, sites de pubs, sites de rencontre, voir sites XXX. Obligé de faire, "précédent" de recliqué dessus et au bout de 3;4 fois j'avais enfin le site proposé.

Je pense que déjà à ce moment là, j'avais un "quelque chose" dans le PC. Peut-être un virus ou autre qui à permis de faire entré ce virus gendarmerie. Car en général tous mes éléments java, adobe... sont à jours.
0
Dr WebliveCD se lance en boot, mais après une page vert sans icone, il se met sur un écran noir et reste ainsi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 mars 2012 à 10:40
re

oui pardon :

regarde si t'as pas un .exe bizarre dans c:\documents and settings\ta session\application data\microsoft\windows\menu demarrer
0
Dans le dossier windows, je ne peux voir que le dossier thèmes ...
0
Utilisateur anonyme
31 mars 2012 à 10:58
ben on est un peu coincés là alors.....
0
Dans l'hypothèse que j'ai réussi à supprimer le virus en faisant la manip, mais en le supprimant ou en faisant une fausse manip, je me retrouve avec un PC qui ne fais que rebooter. Est ce que qu'on peux réparer ce problème???

Si j'ai accès au disc C: infecté sous linux et pas sur windows, celà veux bien dire que le disc est sain physiquement mais qu'il manque quelques choses dans l'amorce ou un endroit du genre qui fais qu'un windows ne peux pas entré dedans.

Dans ce cas, qu'est ce qu'on peux faire???
0
Utilisateur anonyme
31 mars 2012 à 11:24
quand tu lances OTLPE , et que tu vas sur demarrer/ordinateur/

clic droit / propriétés sur le disque contenant le windows ca dit quoi ?
0
-Dans le gestionnaire de périphérique, il voit bien le nom du disc en mettant "Ce périphérique fonctionne correctement.

_Le clic droit / propriété sur ce disc marque
"type": Disque local
Le camembert est tout bleu avec 0 octets partout
0
Utilisateur anonyme
31 mars 2012 à 11:49
ok t'es sur qu il s agit du disque c:\ et pas d:\ ?
0
Il y a plusieurs disc de branché pour faire mes sauvegardes, j'ai regardé le contenu de tous ceux que j'ai accès pour voir et celui auquel je n'ai pas accès, c'est bien le C: infecté qui me met c'est information que j'ai décris ci-dessus.
0
Utilisateur anonyme
31 mars 2012 à 12:17
ok c'est cette info qui m'interesse

https://www.cjoint.com/?BCFmrGVDi24
0
Normalement tous mes disc sont en NTFS, mais le C:infecté ne met rien à l'emplacement où doit être écrit NTFS.
0
Utilisateur anonyme
31 mars 2012 à 12:54
donc on a peut etre une piste je regarde ca....
0
un GROS MERCI en attendant ;-)
0
Utilisateur anonyme
31 mars 2012 à 13:17
une question :

tu peux juste naviguer dans le disque infecté via OTLPE_7 ?
0
Non, je ne peux pas navigué avec OTLPE, c'est direct disc endommagé et illisible. Je peux navigué avec kaspersky sous linux., rien avec windows.
0
Utilisateur anonyme
31 mars 2012 à 13:42
ok donc ta table de partitions doit etre endommagée....

===============

essaie de faire ca avec testdisk :

https://www.malekal.com/ransomware-ukash-bootkitlock2-gen32-votre-ordinateur-ne-peut-pas-etre-allume/
0
Pas simple, je n'ai pas la même version de "ultimate boot CD" V5.1.1 donc pour trouver TestDisk, ce n'est pas le même chemin, mais je l'ai trouvé. Pas contre TestDisk n'est pas en V6.6 mais en V6.12 donc pas du tout le même et je n'arrive pas à le lancer. Quand je pense y arrivé, ça m'a lancé "PartedMagic" un autre CDboot.... Comment faire???
0
J'ai trouvé le 4.1.1 je vais voir
0
Utilisateur anonyme
31 mars 2012 à 14:53
regarde il y en a un intégré dans OTLPE_7 ^^
0
J'ai réussi à réécrire la table de partition avec le TesDisk V6.6 (en suivant le tuto), j'ai testé de démarrer, mais ça marche pas,
j'ai ensuite fait la réécriture du MBR avec Super Grub Disk V0.9799 (en suivant le tuto), mais le PC ne fais malheureusement que rebooter après le chargement de la page Windows avec en flash juste après d'une page bleu écrit en blanc, pareil en mode sans échec... :'(

Ai-je bien tout fais et rien oublié car je pense que ça va se compliqué???
0