Virus gendarmerie & police nationale

Le mauvais Bernard -  
 asder33 -
Bonjour,

J'ai, comme beaucoup d'autre apparemment, été infecté par le fameux virus police & gendarmerie nationale, qui demande de payer 100 euros pour débloquer l'ordinateur. J'ai effectué de nombreuses recherches sur des forums, mais rien n'y fait. J'ai d'abord tenté de démarrer en mode sans échec, mais lorsque je le choisis après avoir tapoté la touche F8 au démarrage, l'ordinateur se bloque, affiche l'écran bleu de bug et s'éteint. J'ai ensuite testé le démarrage sur le CD rescue Kaspersky, mais là encore, impossible : lorsque j'insère le CD (j'ai gravé l'iso avec Nero 9) et que je démarre l'ordinateur, celui-ci démarre normalement sur Windows jusqu'à afficher la fameuse fenêtre du virus. J'ai également cherché dans le menu de boot, mais je n'ai pas trouver l'option démarrer sur un CD (mon ordi est un Lenovo T400).

Je suis complètement désespéré, d'autant plus que c'est un outil de travail, donc je vous serait extrêmement reconnaissant de me venir en aide !

PS : Je suis sous XP, et je suis victime de la version "activité illégale a été révélée" : http://www.malekal.com/fichiers/spywares/Ransomware_Activite_illegale_revelee.png

A voir également:

4 réponses

Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Salut,

Pour le CD de Kaspersky, tu as changé la séquence de démarrage ?
=> https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

2
Le mauvais Bernard
 
Merci pour cette réponse rapide.

J'ai essayé de changer la séquence de démarrage : Comme mon ordi est un Lenovo, d'après ce que j'ai compris, je dois tapoter la touche "Thinkvantage" au démarrage (une touche spéciale quoi). Ensuite, j'avais le choix entre :
- ESC to resume normal setup
- F1 to enter BIOS setup utility
- F12 to choose a temporary setup device
Je dois choisir F12 ? J'avoue que j'y vais avec des pincettes parce que j'ai un peu peur de faire une bêtise !
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
oiu F12 et après tu dois avoir CD.

Si ça marche pas, ça peux être le CD qui est mal gravé ou une mauvaise configuration des périphériques sur ton PC.
Faudriat tester de booter sur le CD depuis un autre PC.
0
Le mauvais Bernard
 
J'ai essayé d'appuyer sur F12, mais après il m'affiche seulement : Press F1 to setup. Je dois cliquer sur F1 ou le CD fonctionne pas ?
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
ha.
normalement ça doit afficher une petit fenêtre ou tu choisis sur quoi démarrer, comme sur cette page : https://forum.malekal.com/viewtopic.php?t=9447&start=

enfin ça change selon le constructeur mais en général, c'est comme ça.

Bha sinon F1 mais ça doit ouvrir le bios et là faut changer la séquence.

Faut que tu cherches là \o
0
Le mauvais Bernard
 
Oui j'avais déjà consulté cette page, et justement je ne tombe pas sur une fenêtre similaire... Lorsque j'appuie sur F1 je tombe visiblement sur le bios, le problème c'est qu'il a l'air de demander un mot de passe (On voit un cadenas avec un tiret qui clignote). Saurais m'en dire plus ? Parce que là je commence à épuiser les solutions j'ai l'impression....
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Ca se complique si tu n'as pas assez au BIOS :/

je crois que là faut voir avec ton constructeur pour débloquer :/
0
Aiden9 Messages postés 30 Statut Membre 11
 
Je connais la manipe à faire

En gros il faudrait que tu sortes ton disque dure et que tu le branches sur un autre PC pour en faire un nettoyage, localiser le virus et le supprimer.

En générale le virus du gendarme passe par JAVA, bref en mode sans échec cela ne fonctionnera pas, il te faut un cable pour brancher ton disque dure sur un autre Ordi et là tu devras nettoyer le tout avec l'antivirus de ton ordinateur de secours, avec malawares bites ou un autres logiciels du genre.
Ensuite tu devras nettoyer le registre, puis remettre ton disque dure et normalement tu pourras revenir tranquille sur ta session, mais tu devras voir si tu n'as pas perdu certaines données, et ensuite je te conseil de reformater ton pc une fois le problème résolu.
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Je pense que c'est un portable, donc c'est plus compliqué \o
0
Le mauvais Bernard
 
Oui effectivement, comment est-ce que je pourrais sortir le disque dur d'un PC portable ? Et comment je pourrais le brancher sur un autre ordi ?
0
Aiden9 Messages postés 30 Statut Membre 11
 
Oui je me doute que c'est un portable, il suffit de démonter le cache derrière le portable de sortir le disque dure, et ensuite ben faut qu'il s'achète un câble pour le brancher sur un autre ordinateur, et alors nettoyer le problème

J'ai dépanner un ami en faisant cette manipe, et il avait un ordinateur portable...
0
asder33
 
Sans prétentions car je suis plutôt light en informatique et j'ai suivi tous les tutos depuis ce matin sans ^beaucoup de réussite...

J'ai également choppé ce virus pour la deuxième fois ce matin. La première fois cela avait été facile en redémarant en mode sans echec et en lançant malwarebytes... mais ce matin, plus moyen de redémarrer en sans échec ou en invité de commande, le redémarage se relançait sans cesse.

Sur les conseils d'un ami j'ai débranché mon cable réseau et cette fois mon ordinateur a pu démarer en sans échec et Malwarebytes est en train de scanner.

Alors je ne sais pas si c'était un coup de chance ou un réel petit coup de pouce pour certain, mais j'aurai essayé d'apporter ma pierre à l'édifice.

Bonne chance à tous... encore une journée de taf de perdu :-(
0