A voir également:
- Souris+clavier bloqués, infection police nati
- Police facebook - Guide
- Police instagram - Guide
- Changer clavier qwerty en azerty - Guide
- Clavier bloqué ✓ - Forum Clavier
- Clavier+ - Télécharger - Personnalisation
29 réponses
bonjour,
après chaque redémarrage, l'infection s'implante un peu plus !
en utilisant l'outil de kaspersky, tu arrives à avoir accès à windows ou pas?
après chaque redémarrage, l'infection s'implante un peu plus !
en utilisant l'outil de kaspersky, tu arrives à avoir accès à windows ou pas?
ok,
ce que je veux savoir, c'est ton accès à windows pour lancer quelques outils pour le virer :D
si non, on pourra toujourstenter de restaurer ton pc en vite de commande !
ne redémarre surtout pas le pc !
ce que je veux savoir, c'est ton accès à windows pour lancer quelques outils pour le virer :D
si non, on pourra toujourstenter de restaurer ton pc en vite de commande !
ne redémarre surtout pas le pc !
je n'arrive plus du tout à accéder à windows...
Je suis toujours bloqué à l'ouverture de la session, que ce soit en mode sans échec, en mode normal ou en mode sans échec avec gestion des commandes
Je suis toujours bloqué à l'ouverture de la session, que ce soit en mode sans échec, en mode normal ou en mode sans échec avec gestion des commandes
bon,
regarde cette page (la partie XP) :
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
il faut entrer en invite de sommande dans le registre, puis remplacer la clé Shell pour que le pc démarre normalement, après, on passe au nettoyage !
regarde cette page (la partie XP) :
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
il faut entrer en invite de sommande dans le registre, puis remplacer la clé Shell pour que le pc démarre normalement, après, on passe au nettoyage !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai essayé de démarrer en invite de commande mais ca ne marche pas.
J'ai un message d'erreur :
L'instruction à "0x00000000" emploie l'adresse mémoire "0x00000000". la mémoire ne peut être read.
Il y avait encore écrit quelque chose après mais le pc vient de s'éteindre...
J'ai un message d'erreur :
L'instruction à "0x00000000" emploie l'adresse mémoire "0x00000000". la mémoire ne peut être read.
Il y avait encore écrit quelque chose après mais le pc vient de s'éteindre...
enlève la batteire de ton pc,
appuie sans relanche sur la touche d'allumage du pc pendant 10 seconde, lache la touche,
remts la bartterie pour voir s'il redémarre !
autrement, il faut passer par OTLPE :
https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
une fois le pc sous windows, on s'occupe du reste :D
appuie sans relanche sur la touche d'allumage du pc pendant 10 seconde, lache la touche,
remts la bartterie pour voir s'il redémarre !
autrement, il faut passer par OTLPE :
https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
une fois le pc sous windows, on s'occupe du reste :D
oui,
il faut arriver à modifier ce qui est à modifier avant que le pc arrive à redémarre en mode normal sous windows, puis on continue là dessus :D
il faut arriver à modifier ce qui est à modifier avant que le pc arrive à redémarre en mode normal sous windows, puis on continue là dessus :D
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
O4 - HKLM..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O4 - HKU\.DEFAULT..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe (kwlXV)
O4 - HKU\moi_ON_C..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\moi\Application Data\ram_reserver64.exe) - C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\moi\Application Data\ram_reserver64.exe) - C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKU\.DEFAULT Winlogon: Shell - (C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe) - C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKU\.DEFAULT Winlogon: UserInit - (C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe) - C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKU\moi_ON_C Winlogon: Shell - (C:\Documents and Settings\moi\Application Data\ram_reserver64.exe) - C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKU\moi_ON_C Winlogon: UserInit - (C:\Documents and Settings\moi\Application Data\ram_reserver64.exe) - C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
* redemarre le pc sous windows et poste le rapport ici
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
O4 - HKLM..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O4 - HKU\.DEFAULT..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe (kwlXV)
O4 - HKU\moi_ON_C..\Run: [QJa8hs7QNbxt4uL] C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\moi\Application Data\ram_reserver64.exe) - C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\moi\Application Data\ram_reserver64.exe) - C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKU\.DEFAULT Winlogon: Shell - (C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe) - C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKU\.DEFAULT Winlogon: UserInit - (C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe) - C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKU\moi_ON_C Winlogon: Shell - (C:\Documents and Settings\moi\Application Data\ram_reserver64.exe) - C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
O20 - HKU\moi_ON_C Winlogon: UserInit - (C:\Documents and Settings\moi\Application Data\ram_reserver64.exe) - C:\Documents and Settings\moi\Application Data\ram_reserver64.exe (kwlXV)
* redemarre le pc sous windows et poste le rapport ici
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QJa8hs7QNbxt4uL not found.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings not found.
File C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe not found.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\QJa8hs7QNbxt4uL not found.
File C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe not found.
Registry key HKEY_USERS\moi_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Documents and Settings\moi\Application Data\ram_reserver64.exe deleted successfully.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Documents and Settings\moi\Application Data\ram_reserver64.exe deleted successfully.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe deleted successfully.
File C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe deleted successfully.
File C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe not found.
Registry key HKEY_USERS\moi_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry key HKEY_USERS\moi_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 05082012_145543
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QJa8hs7QNbxt4uL not found.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings not found.
File C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe not found.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\QJa8hs7QNbxt4uL not found.
File C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe not found.
Registry key HKEY_USERS\moi_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Documents and Settings\moi\Application Data\ram_reserver64.exe deleted successfully.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Documents and Settings\moi\Application Data\ram_reserver64.exe deleted successfully.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe deleted successfully.
File C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe deleted successfully.
File C:\Documents and Settings\NetworkService\Application Data\ram_reserver64.exe not found.
Registry key HKEY_USERS\moi_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
Registry key HKEY_USERS\moi_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found.
File C:\Documents and Settings\moi\Application Data\ram_reserver64.exe not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 05082012_145543
je n'arrive toujours pas a me connecter à ma session, le clavier et la souris sont toujours inactifs...
Modifié par carole le 8/05/2012 à 09:58