FIchiers bloqués suite à virus gendarmerie

Fermé
La_Cale Messages postés 19 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 24 juin 2012 - 23 mai 2012 à 20:03
 Utilisateur anonyme - 24 juin 2012 à 19:14
Bonjour,

comme indiqué dans le sujet j'ai été victime du virus "de la gendarmerie". En consultant des forums j'ai réussi à débloquer l'ordinateur, mais je me suis aperçu après coup que tous les fichiers de mon ordinateur avaient été bloqués par un changement d'extension.

J'ai consulté les pages traitant de ce sujet, mais apparemment il faut que poster des rapports de logiciels tels que ZHP et autres.

J'aurais donc bien besoin d'un petit coup de main.

D'avance merci.

A voir également:

33 réponses

La_Cale Messages postés 19 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 24 juin 2012
2 juin 2012 à 17:22
Bonjour,

désolé pour le retard je n'étais pas disponible.

J'ai essayé ce que tu m'as dis mais il m'affiche le message d'eruer suivant :

"C:\Pre_Scan\tdskiller.exe

Ce fichier es utilisé par une autre application."
0
La_Cale Messages postés 19 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 24 juin 2012
12 juin 2012 à 19:55
Bonjour,

J'ai pu faire fonctionner TDSSKILLER (mon antivirus bloquait le programme).

Voici le rapport si quelqu'un est encore en ligne :-) :

https://pjjoint.malekal.com/files.php?id=20120612_o6s7n159d13

Merci.
0
Utilisateur anonyme
12 juin 2012 à 22:28
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
La_Cale Messages postés 19 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 24 juin 2012
14 juin 2012 à 17:55
Salut,

merci d'être revenu à mon secours :-).

VOici le rapport : https://pjjoint.malekal.com/files.php?id=20120614_c11e5j8o11o8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 juin 2012 à 09:46
re , ok !

tu as encore un original des fichiers qui sont locked ?
0
La_Cale Messages postés 19 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 24 juin 2012
15 juin 2012 à 15:24
et non malheuresement!
0
Utilisateur anonyme
16 juin 2012 à 02:43
re

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Command::
For /f "tokens=*" %%a in ('dir /a /b /s "%Homedrive%\*.*" ^|findstr /I "\\Locked*"') do ( echo %%~a >> %Homedrive%\Pre_Scan.txt )

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
La_Cale Messages postés 19 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 24 juin 2012
24 juin 2012 à 14:10
salut,

voici le rapport : https://www.cjoint.com/?BFyojTEGY87

Merci.
0
lol désolé faute de frappe ^^

___________________________________________________
Command::
For /f "tokens=*" %%a in ('dir /a /b /s "%Homedrive%\*.*" ^|findstr /I "\\Locked*"') do ( echo %%~a >> %Homedrive%\Pre_Script.txt )

___________________________________________________

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
La_Cale Messages postés 19 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 24 juin 2012
24 juin 2012 à 14:58
0
Utilisateur anonyme
24 juin 2012 à 15:42
ok copie ce dossier sur ton bureau puis reinstalle VLC

C:\Users\Marc-Antoine\AppData\Roaming\vlc
0
La_Cale Messages postés 19 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 24 juin 2012
24 juin 2012 à 17:28
C'est fait
0
Utilisateur anonyme
24 juin 2012 à 19:14
Télécharge matsnu1decrypt.exe de Dr.Web ici -> ftp://ftp.drweb.com/pub/drweb/tools/matsnu1decrypt.exe
et enregistre-le sur ton Bureau
Exécute matsnu1decrypt.exe par clic-droit -> Exécuter en tant qu'administrateur
Indique le chemin du fichier non crypté

C:\Users\Marc-Antoine\AppData\Roaming\vlc\ml.xspf

Ensuite, indique le chemin du même fichier crypté celui qui est dans le dossier que tu as mis sur le bureau

L'outil va, par comparaison entre les 2 fichiers, identifier le mode de cryptage et pouvoir ainsi appliquer le décryptage correspondant à tous tes fichiers locked
Un message de réussite apparaît, referme l'outil et indique dans ta prochaine réponse si tes fichiers ont bien été décryptés.
0