Gros problème: virus 'gendarmerie'

Chlochloxoxo Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 fitton -
Tout d'abord bonjour,
voila je vous expose mon problème, j'ai attrapé le virus 'Gendarmerie'. Sur des forums j'ai vu qu'il fallait faire F8 et l'invite de commande ou mode sans échec avec prise en charge de réseau. Mais lorsque j'appuie sur entré, lorsque j'ai fait le choix, des écrit se mettent très vite en bleu je n'ai pas le temps des les lire et ça revient à l'endroit ou on doit faire le choix.
Je suis désespérer, sauriez-vous comment se débarraser de ce virus?

Ps: J'ai un Netbook Packarbell sous Windows xp et j'ai avast comme antivirus.
Cordialement

8 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

    Invite de commande en mode sans échec :

    Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).
    @ pour espace

    cd \
    cd@windows
    cd@system32
    cd@restore
    rstrui

    Pour obtenir :
    C : \windows \system32 \restore> rstrui

    Cela te permettra d'accéder à la restauration

    @+
    0
  2. Chlochloxoxo Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci de votre réponse mais je l'ai déjà fait ça, le problème c'est que lorsque je lance l'invite de commande sans échec un écran bleu apparaît et je reviens au même point ou il faut choisir l'invité de commande le mode sans échec etc..
    0
  3. Utilisateur anonyme
     
    Re

    Il ne reste que l'option Live CD

    Télécharge OTLPE sur le bureau.
    Prépare un CD vierge
    Utilise un logiciel de gravure dont tu disposes.
    Ou celui-ci Cdburner
    Attention il s'agit de graver une imageISO
    Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
    Pour se faire suivre ce lien : Booter sur un CD
    Tuto OTLPE

    Tu lances l'iso d'OTLPE que tu as gravé.
    Tu choisis le lecteur ou est installé ton système d'exploitation (par défaut C)
    Et ensuite Windows
    * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

    * Double-clique sur l'icone OTLPE
    * quand demandé "Do you wish to load the remote registry", select Yes
    * Tu choisis ta session
    * Sous Vista et Seven il faut développer l'arborescence du lecteur C qui par défaut embarque Windows et arriver sur le dossier Windows.
    Rappel :Tutorial ici : https://forum.malekal.com/viewtopic.php?t=23453&start=
    Ensuite
    * sous Custom Scan box
    1) copie_colle le contenu du cadre ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    disk.sys
    ndis.sys
    mountmgr.sys
    aec.sys
    rasacd.sys
    mrxsmb10.sys
    mrxsmb20.sys
    termdd.sys
    mrxsmb.sys
    win32k.sys
    storport.sys
    IdeChnDr.sys
    viasraid.sys
    explorer.exe
    winlogon.exe
    wininit.exe
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT


    * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

    * 2) Clic Run Scan pour démarrer le scan.
    * Une fois terminé , le fichier se trouve là C:\OTL.txt
    * Copie_colle le contenu dans ta prochaine réponse.

    @+
    0
  4. Chlochloxoxo Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci beaucoup, mais est-il possible de mettre OTLPE sur clé USB car j'ai un netbook et il ne lit pas les CD ?
    Merci beaucoup
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Voila:

    Télécharger OTLPEUSB sur ton bureau.

    http://sd-4.archive-host.com/membres/up/7739387536519291/OTLPEUSBInstall.exe

    Merci à Anthony5151 pour l'hebergement

    Double-clic sur l'exécutable pour extraire et exécuter le programme.
    Insère une clé usb avant de poursuivre.

    /!\ Attention ta clé usb sera formaté pour la rendre bootable /!\

    Lorsque la fenêtre s'ouvrira, sélectionne la clé que tu souhaites formater
    Sélectionnes dans la zone Boot Option : XP (NTLDR)
    Coches la case : OTLPE_Network.iso
    Clic sur le bouton Lancer.
    Patiente pendant le formatage et l'installation des fichiers nécessaires pour démarrer OLTPE_Network.
    Une fois, terminer ferme le programme

    Sur le PC en panne
    Redémarre ton PC en t'assurant de booter sur la clé usb en modifiant ta séquence de boot (USB-FDD ou USB-HDD)
    Au menu choisir OTLPE Into RAM, Patiente le temps du chargement...

    Windows se charge tu arrives sur le bureau REATOGO-X-PE
    Ensuite
    Double clique sur OTLPE
    = Une fenêtre s'ouvre : Do you wish to load the remote registry ; Clique sur YES
    = Une seconde : Do you wish to load remote user profile(s) for scanning ; Clique sur YES
    = Veille à ce que la case Automatically Load All Remaining Users soit cochée et appuie sur OK

    OTL se lance.

    = Clique sur Run Scan pour démarrer le scanner, cela peut prendre quelques minutes
    = Une fois fini le rapport s'ouvre, utilise l'icône d'Internet explorer pour copier coller son contenu dans la réponse.
    Note : si tu n'as pas de connexion Internet, sauvegarde le rapport sur un
    périphérique USB

    @+
    0
  7. Chlochloxoxo Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Salut!
    J'ai enfin réussi à me débarrasser de ce satané virus le problème est que maintenant tous mes fichier sont locked et il m'est impossible de tous les lire...
    0
  8. Utilisateur anonyme
     
    Bonjour

    Tu te débrouilles seul.
    Et bien cherche sur ce forum la solution.
    Elle y est ;-)

    @+
    0
  9. fitton
     
    bonjour jai eu le meme virus avant hier g redemarrer en mode sans echec et fait une restauration systeme quelques jours avant...ensuite g fait un scan systeme et g eliminé les menaces.....voili voulou
    0