Probleme virus gendarmerie avec amende de 100

labbletelie -  
 Utilisateur anonyme -
Bonjour,
je viens d'avoir le virus de gendarmerie j'ai essayé toutes les demarches taper f8, enlever la batterie 10min... ca ne marche pas
aider moi
merci



A voir également:

15 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

J'ai déjà vu le live CD de kaspersky mettre la grouille dans le pc infecté par gendarmerie.

ex : https://forums.commentcamarche.net/forum/affich-25128248-souris-clavier-bloques-infection-police-nati


D'où le -1
2
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
+1 pour toi juju!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Re,

C'est moi qui t'ai mis un -1

Faut savoir que les live CD ça pète tout si y'a pas de whitelist (vu que les fichiers sont tous en accès total).

Donc, comme ça peut être le cas avec Viru-T, si des fichiers systèmes sont infecté tout va sauter !

D'où la dangerosité des live CD :)
1
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Salut !
J'ai une solution.
Je te prie de bien vouloir patienter 2 minutes le temps que je fasse 2 ou 3 trucs mais ne tkt pas jai la solution
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Et imaginons que ta solution fasse planter l'ordinateur de celui qui demande de l'aide?
Comment ferais tu?
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Certes cela est possible, mais je considere que quand on a rien a perdre il faut tout tanter.
Mieux vaut essayer et apprendre plutot que de rester la a pleurer.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
moi personnellement je ne le ferai pas c'est juste mon avis
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
A propos je prepare en ce moment meme un projet specialement anti virus de la gendarmerie et autres ransomwares.
Mais il me faut du temps, et j'espere que ce projet verra le jour.
A plus et bonne chance, je suis loin d'etre un pro donc si tu as un doute laisse faire les pros !
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
avant de coder un truc contre ça faut savoir comment l'infection fonctionne :)

donc un bon conseil essaie de lire les rapports OTL etc pour comprendre l'infection, consulte malekal
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Non juste des tonnes d'instructions a suivre au cas ou...
Comment se proteger, comprendre, eradiquer.

En tout cas je suis loin de Tigzy avec son fameux RK
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Ok dites moi si il y a une erreur.
Mais les -1 je trouve ca degoutant, on passe du temps pour des gens qu'on ne connait meme pas, et apres il nous crachent a la figure.Merci pour la reconnaissance !
On passe du temps pour vous alors soyez respectueux et si on se trompe dites le humblement mais respectez notre travail.
Merci
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
c'est bon je t'ai remis un +1
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Ouais je sais, mais ca s'adresse a tout le monde ce message
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Ok merci
Donc toi tu ferais quoi, on peut rien downloader tant quon a pas acces a win
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ben et toi, tu le télécharge comment ton live CD de Kaspersky ? :p

Moi je prends OTLPe, je delete à la mano les lignes néfaste du malware (en ce moment c'est des HK_U\...\Run + HKCU\...\Run + une winlogon|shel et une winlogon|userinit + une dll en HKCU\...\Run)

Ensuite Pre_scan ou roguekiller + mbam + en général adwcleaner car les navigateurs sont pourris, mise à jour java et prévention.

ce malware ce droppe sur des sites de streaming grâce à une faille dans java.
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
En fait ce virus fait une copie de explorer.exe je crois, tout est explique dans la video de malekal et de tigzy.
Et si ta acces a la partition principale (C: normalement) tu peux toujours essayer de l'eradiquer.
Mais je vais pas rentrer dans les details.
Salut et bonne chance
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pour les anciennes version ouais.

et y'avait 3 variantes. mais je ne rentre pas non plus dans les détails ;o
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
ouais les details ici https://gen-hackman.kanak.fr/
Il y a l'hisoire de la shell32
En fait je me suis jamais penché trop dessus mais ca a pas l'air mal pre-scan (surtout si ce qu'il est censé faire il le fait !).
Bravo a gen hackman aussi
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Mais comment tu peux le launch si tas pas acces a win ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
GH est en train de remédier à ce soucis :p
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Faire un cd bootable ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello,

@labbletelie :

Toujours besoin d'aide ?
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
En effet c'est pour ca qu'il faut mettre tout à jour !
Comme tu l'as dit la meilleure utilisation qu'on puisse faire avec ces Cd's, c'est d'examiner le cas puis de l'éradiquer manuellement.

Mais pour cela faut il deja avoir quelques connaissances, je doute que ca en sois le cas ici...
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Ben ton cd tu le down depuis un autre pc
0
Utilisateur anonyme
 
un sujet très intéressant, il y a sûrtout de la lecture !

0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
Salut !
Donc voila le tutoriel va se composer en 2 partie.
Tout premierement au cas ou, essaye de voir si tu as des points de restauration.
Si oui, lance-les (mais en general le virus les supprime).

Tout d'abord télécharge Kaspersky Rescue Disk 10 (depuis un autre PC) ici :
https://support.kaspersky.com/fr/14540

Attention c'est une image iso !
Autrement dit ca se grave sur un CD.

Depuis un autre PC, tu prend un CD-RW vierge par exemple (700 MB suffiisent), tu l'insere, tu grave l'image iso dessus (va ici pour les logiciels et les tutos :
https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg ).

Une fois l'image iso gravée tu allume l'ordinateur infecté, tu insere le disque dedans puis tu redemarre.

Au redemarrage tu appuis sur F12 (sinon essai F1 ou Suppr), plusieurs peripheriques apparaissent, tu descend jusqu'au nom de ton lecteur CD puis OK.

Ensuite tu choisis la langue, le "graphic mode" puis tu attends.
Une fois qu'il est lancé tu peux faire un scan, mais egalement essayer de débloquer windows.

Pour debloquer windows tu cliques sur le petit coin bleu en bas à gauche, puis tu vas dans rechercher et tu tapes "windowsunlocker" ou un nom du genre "windows unlocker".

Attention c'est un tutoriel pour utilisateur confirmé, j'ai peur que tu n'y arrive pas forcément mais il faut toujours essayer quand on a rien à perdre !

Au passage : https://www.youtube.com/watch?v=xWW4DYt-8Mo (au début ce que tu vois c'est l'histoire du "F12" pour démarrer directement sur le disque. Regarde sutout le debut, mais ensuite essaye de trouver windows unlocker).

Et aussi : https://support.kaspersky.com/fr/viruses/krd2018

Dans tous les cas si tu as debloqué windows, tu redemarre en "mode sans echec avec prise en charger reseau" (F8 apres le 1er ecran).
Tu peux savergarder tes fichiers.
Ensuite sur le PC infecté que tu aura peut etre reussi à debloquer tu telecharge Roguekiller : https://www.luanagames.com/index.fr.html

Puis tu scan, envoie nous eventuellement le rapport.



Essaye aussi cela :
https://www.youtube.com/watch?v=fLBF_3VhPYU
https://www.youtube.com/watch?v=4pbF-kD5UvY


NOTE : Il se peut que le virus est crypté tes données, si tu se trouve dans ce cas il te sera impossible à 99 pourcents de retouver windows.
Mais normalement ce virus ne le fait pas.

Bonne chance, tu vas en avoir besion.


SI J'AI ETE CLAIR OU IMPRECIS, PRECISE MOI TOUT ET DEMANDE MOI CE QUE TU NE COMPREND PAS, IL N'Y A AUCUNE HONTE !

SI JE ME SUIS TROMPE QUELQUE PART MERCI DE M'APPORTER VOTRE AIDE, L'UNION FAIT LA FORCE !
UNIR NOS CONNAISANCES EST UN TRES BONNE CHOSE.

Merci à tous et j'espere pouvoir aider tous le monde.
-1
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Bah si justement y a des variantes qui lockent les fichiers et que fais tu si ta solution fait planter son pc ?à tes risques et périls....
0
rr681help Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   34
 
OK je voulais juste aider.
Dans ce cas laisse ton pc pourrir et puis c'est tout.
Salut et bonne chance
-2