FIchiers bloqués suite à virus gendarmerie

La_Cale Messages postés 19 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

comme indiqué dans le sujet j'ai été victime du virus "de la gendarmerie". En consultant des forums j'ai réussi à débloquer l'ordinateur, mais je me suis aperçu après coup que tous les fichiers de mon ordinateur avaient été bloqués par un changement d'extension.

J'ai consulté les pages traitant de ce sujet, mais apparemment il faut que poster des rapports de logiciels tels que ZHP et autres.

J'aurais donc bien besoin d'un petit coup de main.

D'avance merci.

A voir également:

33 réponses

La_Cale Messages postés 19 Statut Membre
 
Bonjour,

désolé pour le retard je n'étais pas disponible.

J'ai essayé ce que tu m'as dis mais il m'affiche le message d'eruer suivant :

"C:\Pre_Scan\tdskiller.exe

Ce fichier es utilisé par une autre application."
0
La_Cale Messages postés 19 Statut Membre
 
Bonjour,

J'ai pu faire fonctionner TDSSKILLER (mon antivirus bloquait le programme).

Voici le rapport si quelqu'un est encore en ligne :-) :

https://pjjoint.malekal.com/files.php?id=20120612_o6s7n159d13

Merci.
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
La_Cale Messages postés 19 Statut Membre
 
Salut,

merci d'être revenu à mon secours :-).

VOici le rapport : https://pjjoint.malekal.com/files.php?id=20120614_c11e5j8o11o8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re , ok !

tu as encore un original des fichiers qui sont locked ?
0
La_Cale Messages postés 19 Statut Membre
 
et non malheuresement!
0
Utilisateur anonyme
 
re

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Command::
For /f "tokens=*" %%a in ('dir /a /b /s "%Homedrive%\*.*" ^|findstr /I "\\Locked*"') do ( echo %%~a >> %Homedrive%\Pre_Scan.txt )

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
La_Cale Messages postés 19 Statut Membre
 
salut,

voici le rapport : https://www.cjoint.com/?BFyojTEGY87

Merci.
0
Utilisateur anonyme
 
lol désolé faute de frappe ^^

___________________________________________________
Command::
For /f "tokens=*" %%a in ('dir /a /b /s "%Homedrive%\*.*" ^|findstr /I "\\Locked*"') do ( echo %%~a >> %Homedrive%\Pre_Script.txt )

___________________________________________________

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
La_Cale Messages postés 19 Statut Membre
 
0
Utilisateur anonyme
 
ok copie ce dossier sur ton bureau puis reinstalle VLC

C:\Users\Marc-Antoine\AppData\Roaming\vlc
0
La_Cale Messages postés 19 Statut Membre
 
C'est fait
0
Utilisateur anonyme
 
Télécharge matsnu1decrypt.exe de Dr.Web ici -> ftp://ftp.drweb.com/pub/drweb/tools/matsnu1decrypt.exe
et enregistre-le sur ton Bureau
Exécute matsnu1decrypt.exe par clic-droit -> Exécuter en tant qu'administrateur
Indique le chemin du fichier non crypté

C:\Users\Marc-Antoine\AppData\Roaming\vlc\ml.xspf

Ensuite, indique le chemin du même fichier crypté celui qui est dans le dossier que tu as mis sur le bureau

L'outil va, par comparaison entre les 2 fichiers, identifier le mode de cryptage et pouvoir ainsi appliquer le décryptage correspondant à tous tes fichiers locked
Un message de réussite apparaît, referme l'outil et indique dans ta prochaine réponse si tes fichiers ont bien été décryptés.
0