Virus gendarmerie

Fermé
kstufe - 30 mars 2012 à 18:27
 Utilisateur anonyme - 15 avril 2012 à 23:57
Bonjour,

J'ai le fameux virus gendarmerie "votre ordinateur est bloqué".


J'ai appliqué ce qu'il y a ici: http://www.malekal.com/2012/03/12/votre-ordinateur-est-bloque-en-raison-du-delit-de-la-loi-france/

J'avais bien une chose comme ceci: C:/Windows/system32/userinit.exe,C:/WINDOWS/system32/C21B66A894573D7F355A.exe dans la clé: Userinit

J'ai fais comme dit sur le site et j'ai redémarré. Pas de chance, j'était toujours bloqué par le virus. J'ai donc supprimé le fichier virus: C21B66A894573D7F355A.exe directement du dossier system32.

J'ai redémarré de nouveau et maintenant le PC ne fais que rebooté seul, je m'explique:

Après la page de chargement WINDOWS, il y a une page bleu écrit en blanc (pas bon signe) qui s'affiche très brièvement (pas le temps de lire) juste avant de rebooter.

Avant de faire ceci, j'ai effectué un peu toutes les choses qui sont abordés sur ce site à ce sujet.

Je ne suis pas un pro en informatique mais je ne suis pas un débutant non plu. Je précise ça, car j'ai pu faire une fausse manipulation avolontaire.

Je vous remercie par avance de l'aide que vous pourriez m'apporter car celà fais 2 jours que je suis dessus.

Cordialement


131 réponses

Utilisateur anonyme
1 avril 2012 à 20:31
retente en mode sans echec
0
Depuis tout ce temps, ça n'avais pas bougé.

Le mode sans échec ne fonctionne pas, ça reboote !!!

Je n'ai que le mode normal avec cette fameuse erreur de .exe dans Temp...

Que faire?
0
Je continuerai demain midi.

Merci encore et bonne soirée.
0
Utilisateur anonyme
1 avril 2012 à 22:03
telecharge ici :

http://www.crdfcloud.fr/gen-hackman_toolspublic/Load_KidoKiller.exe

Desactive tes protections

lance-le , clique sur lancer le nettoyage

l'outil va télécharger automatiquement la derniere version puis

le scan se lancera ensuite

à la fin Kido.txt se mettra sur ton bureau

Copie le contenu dans ta réponse.
0
01:31:54:015 1420 =======================================================
01:31:54:015 1420 SystemInfo:

01:31:54:015 1420 OS Version: 5.1.2600 ServicePack: 3.0
01:31:54:015 1420 Product type: Workstation
01:31:54:015 1420 ComputerName: YODAF
01:31:54:015 1420 UserName: Yoda
01:31:54:015 1420 Windows directory: C:\WINDOWS
01:31:54:015 1420 Processor architecture: Intel x86
01:31:54:015 1420 Number of processors: 4
01:31:54:015 1420 Page size: 0x1000
01:31:54:015 1420 Boot type: Normal boot
01:31:54:015 1420 =======================================================
01:31:54:015 1420 scanning jobs ...
01:31:54:078 1420
01:31:54:078 1420 scanning processes ...
01:31:54:281 1420
01:31:54:281 1420 scanning threads ...
01:31:54:734 1420
01:31:54:734 1420 scanning modules in svchost.exe...
01:31:54:796 1420 scanning modules in services.exe...
01:31:54:796 1420 scanning modules in explorer.exe...
01:31:54:812 1420
01:31:54:812 1420 restoring show hidden and system files
01:31:54:812 1420
01:31:54:812 1420 disabling autorun on all drive types
01:31:54:812 1420
01:31:54:812 1420 restoring SafeBoot registry node
01:31:54:812 1420 Restoring safe/network boot registry branches for windows XP
01:31:54:859 1420
01:31:54:859 1420 scanning C:\WINDOWS\system32 ...
01:33:17:906 1420 scanning C:\Program Files\Internet Explorer\ ...
01:33:18:218 1420 scanning C:\Program Files\Movie Maker\ ...
01:33:18:500 1420 scanning C:\Program Files\Windows Media Player\ ...
01:33:18:750 1420 scanning C:\Program Files\Windows NT\ ...
01:33:19:140 1420 scanning C:\Documents and Settings\Yoda\Application Data ...
01:33:28:765 1420 scanning C:\DOCUME~1\Yoda\LOCALS~1\Temp\ ...
01:33:29:375 1420 scanning Flash drives ...
01:33:29:375 1420 scanning C:\ ...
01:56:37:515 1420
completed
01:56:37:515 1420 Infected jobs: 0
01:56:37:515 1420 Infected files: 0
01:56:37:515 1420 Infected threads: 0
01:56:37:515 1420 Spliced functions: 0
01:56:37:515 1420 Cured files: 0
01:56:37:515 1420 Fixed registry keys: 0
01:56:37:515 1420
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 avril 2012 à 13:05
le mode sans echec devrait fonctionner maintenant
0
Le mode sans échec fonctionne, scan lancé, analyse, redémarrage effectuer par Pré-scan en mode normal.

Redémarrage fait, le programme c'est relancé, j'ai cliqué sur "kill"

A la fin j'ai une erreur au moment de l'analyse "Contrôle du MBR":

AutoIt Error
"Line 41996 (File C: document...\ bureau\ pré_scan.exe ):
Error: Error parsing function call.
Je peux cliqué que sur "OK"

Je n'ai plus la barre de tache en bas???
0
Utilisateur anonyme
2 avril 2012 à 13:50
bizarre...

redemarre et heberge le rapport
0
??? Je n'ai pas de rapport sur le bureau, ni dans C: ni dans C:windows ???
0
j'ai réussi à remettre ma barre de tache
0
J'ai même essayé une seconde fois, il se passe la même chose ...

Bizarre comme tu dis ...
0
Utilisateur anonyme
2 avril 2012 à 21:59
là je sèche....
0
Juste par curiosité:

Qu'est ce que le programme Pré_scan fait ou te donne comme info, qui fait que si je ne peux pas faire ce scan, on ne peut plus avancer????

Est ce qu'on peut pas faire autre chose, autrement???
0
Utilisateur anonyme
3 avril 2012 à 13:34
ce n'est pas pre_scan qui m'empeche d'avancer c'est que j'ai plus d'idée sur comment regler ton probleme...:(
0
Mon PC s'allume normalement, à part le message d'erreur.
Tout est là.
Quand j'exécute un programme, dans l'ensemble ça fonctionne mais c'est long et tout ne marche pas.
Quand je lance un fichier excel, il me met un message d'erreur ouvre ma page excel et la referme automatiquement.
MalwareByte me met un message d'erreur quand je le lance "pb de VbalGrid dans vbalsgrid6.ocx. Je n'ai pas de copier/coller...
Plein de petite chose du genre car ceci sont des exemples.
Je suppose donc que le virus est encore là.
Mais je ne sais pas comment l'enlevé... et quoi faire pour rendre le PC fonctionnel normalement ?
0
desinstalle malwarebytes avec ca :

https://data-cdn.mbamupdates.com/v1/tools/mbam-clean/data/mbam-clean-2.3.0.1001.exe et refais une installation propre


¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Je viens de le désinstallé avec le programme du lien, il demande de redémarrer. Après redémarrage, je lance l'installation de mbam_setup V 1.60.1.1, mais j'ai toujours le même problème: j'ai le même message de vbalsgrid6.ocx.
0
Utilisateur anonyme
3 avril 2012 à 19:08
je peux avoir le code qui est donné avec ?
0
Erreur d'exécution '372'
0
J'ai déjà essayé ça, je ne peux pas installé SublnACL, je pense que le virus le bloque.

D'ailleurs est ce que le virus est encore là???

J'ai combofix.exe, est ce que tu connais, qu'est ce que ça vaut??? Je ne sais pas si il marche. Mais je voudrais en savoir plus avant de le lancer???
0
Utilisateur anonyme
3 avril 2012 à 20:48
je ne peux pas installé SublnACL

précise
0
j'ai le message suivant:

"Impossible d'accéder au service Windows Installer. Ceci peut se produire si le programme d'installation de Windows n'est pas bien installé. Contacter votre support technique pour assistance. "
0