PC Bloqué par Le Virus Gendarmerie Nationale - Page 3

Précédent
  • 1
  • 2
  • 3
Utilisateur anonyme
 
non pas specialement :)

si tu peux faire le script , fais le script
0
Serge
 
aie aie aie
Alors là impossible de retourner sur ma session infectée
Avant J'avais une Page de La Gendarmerie Nationale et maintenant c'est une page toute blanche avec Police Nationale mais c'est un peu le meme Virus (je peux rien faire!)

Du coup je suis retourné sur la session avec le CD où j'ai relancé le listing.bat et le delete.exe

Ci-dessous le lien où j'ai déposé les fichiers.txt:
http://pjjoint.malekal.com/files.php?id=20120426_l13d6x15e7q5

Donc du coup je ne peux pas lancer le script précédent et encore lancer le scan kill
0
Utilisateur anonyme
 
bon je viens de m'apercevoir que j'ai fait une erreur de faute d'orthographe sur le module qui prend les droits de suppression sur les fihciers ^^

reprends-le et relance-le...c'est pour ca qu il a rien supprimé...

http://gen-hackman.servequake.com/Tools/delete.exe
0
Serge
 
Ca marche toujours pas

ci-dessous le lien avec le dernier fichier delete.txt
http://pjjoint.malekal.com/files.php?id=20120426_j10d10w7t9l7
0
Utilisateur anonyme
 
et ouais mais si tu redemarres apres chaque truc tu refous tout !! attends que je te le dise
0
Utilisateur anonyme
 
bon on va tenter un truc

laisse moi 2mn le temps de compresser ca
0
Utilisateur anonyme
 
ok redemarre avec OTLPE

decompresse cette archive , et rends-toi dans X:\Boot\Program Files

dans ce dossier , crée un Dossier Pre_Scan

dans ce dossier Pre_Scan tu mets les trois medules de l'archive ici :

https://www.cjoint.com/?BDAb1lGUvrK

ensuite tu decompresses cette archive et tu mets le raccourci sur le bureau :

https://www.cjoint.com/?BDAb3WUkBEK

tu lances , une fenetre s'ouvre tu cliques sur le dossier windows malade

ensuite il te demande si tu veux charger les utilisateurs tu reponds oui partout

le scan va tourner et tu devrais avoir un Pre_Scan.txt dans le dossier windows
0
Serge
 
Je ne peux pas l'executer, pas assez de ressources
0
Utilisateur anonyme
 
ouvre TestDisk

descend sur Append

clique sur entrée , puis sur proceed , puis Intel , entrée , analyse , entrée , quick Search , entrée , entrée puis Quit

poste ensuite testdisk.log qui sera sur le bureau
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Serge
 
J'avais plusieurs choix pour faire le quick search.
je l'ai fait sur le 1 et apres yes

ci dessous le lien du log
http://pjjoint.malekal.com/files.php?id=20120426_b5d10t7q7o12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
0
Serge
 
Ca fait déjà plus de 5h que ca tourne
et il est toujours a 97% depuis de début
C'est normal?
0
Utilisateur anonyme
 
laisse tourner
0
Serge
 
Ok c'est entrain de nettoyer les fichiers infectés.
Une fois que tout est terminé qu'est ce que je fais?
0
Utilisateur anonyme
 
bah tu me transmettras le rapport
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Serge
 
voici le lien du rapport
http://pjjoint.malekal.com/files.php?id=20120427_m13h13p13y6x6
0
Utilisateur anonyme
 
ton pc devrait pouvoir tourner là
0
Serge
 
Ok donc je le redemarre et apres il faut que je fasse autre chose ou pas quand je serais sur ma session?
0
Utilisateur anonyme
 
soyons sûrs que tu y arrives deja...:)
0
Serge
 
J'arrive sur mon bureau mais je n'ai plus rien! juste mon fond d'écran
Et quand je fais alt +ctrl + sup (action refusée par administrateur)
Que dois-je faire?
0
Utilisateur anonyme
 
en mode sans echec voir ?
0
Serge
 
j'ai toujours l'écran bleu en mode sans échec...
0
Utilisateur anonyme
 
en invité de commandes ?
0
Serge
 
meme chose
0
Utilisateur anonyme
 
ok on va tenter un truc

vai OTLPE mets ca dans c:\documents and settings\ta session\bureau :

http://www.forums-fec.be/gen-hackman/winlogon.exe

========

ensuite mets celui-ci dans c:\documents and settings\ta session\menu démarrer\programmes\démarrage :

http://gen-hackman.servequake.com/Tools/winlogon.exe

========

ensuite tu clic sur l'icone reboot qui se trouve dans le menu demarrer d'otlpe , tu veires le cd et tu laisses redemarrer ton pc en mode normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Serge
 
Pas de changement!
Toujours impossible d'accéder au gestionnaire de tâche
et Bureau complètement vide
0
Serge
 
Petite question ce truc il fallait bien que je le fasse avec le CD Windows où j'ai l'icone OTLPE sur le bureau et pas le faire avec la session Linux Dr.Web!?
0
Utilisateur anonyme
 
peu imporrte....
0
Utilisateur anonyme
 
y'a rien qui demarre ?
0
Serge
 
non rien
0
Utilisateur anonyme
 
alors je sèche

il est légitime ce windows ?
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Serge
 
oui le windows est légitime acheté en 2003
Xp
0
Serge
 
le dernier que j'ai eu c'est police nationale mais juste avant gendarmerie
et entre les deux j'ai pu démarrer mon pc correctement 2 à 3 heures
0
Utilisateur anonyme
 
y'a un truc qui recharge l'infection mais quoi ?
0
Utilisateur anonyme
 
mékeskiveu lui ?
0
Serge
 
il n'y a plus rien à faire?

Comment je peux faire pour rendre de nouveau utilisable mon PC?
0
Utilisateur anonyme
 
je crois qu 'on a un peu fait le tour

à part refaire le systeme je vois pas ........;;
0
Précédent
  • 1
  • 2
  • 3