FIchiers bloqués suite à virus gendarmerie
La_Cale
Messages postés
19
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
comme indiqué dans le sujet j'ai été victime du virus "de la gendarmerie". En consultant des forums j'ai réussi à débloquer l'ordinateur, mais je me suis aperçu après coup que tous les fichiers de mon ordinateur avaient été bloqués par un changement d'extension.
J'ai consulté les pages traitant de ce sujet, mais apparemment il faut que poster des rapports de logiciels tels que ZHP et autres.
J'aurais donc bien besoin d'un petit coup de main.
D'avance merci.
comme indiqué dans le sujet j'ai été victime du virus "de la gendarmerie". En consultant des forums j'ai réussi à débloquer l'ordinateur, mais je me suis aperçu après coup que tous les fichiers de mon ordinateur avaient été bloqués par un changement d'extension.
J'ai consulté les pages traitant de ce sujet, mais apparemment il faut que poster des rapports de logiciels tels que ZHP et autres.
J'aurais donc bien besoin d'un petit coup de main.
D'avance merci.
A voir également:
- FIchiers bloqués suite à virus gendarmerie
- Virus mcafee - Accueil - Piratage
- Renommer des fichiers en masse - Guide
- Fichiers epub - Guide
- Fichier impossible à supprimer - Guide
- Wetransfer gratuit fichiers lourd - Guide
33 réponses
Bonjour,
désolé pour le retard je n'étais pas disponible.
J'ai essayé ce que tu m'as dis mais il m'affiche le message d'eruer suivant :
"C:\Pre_Scan\tdskiller.exe
Ce fichier es utilisé par une autre application."
désolé pour le retard je n'étais pas disponible.
J'ai essayé ce que tu m'as dis mais il m'affiche le message d'eruer suivant :
"C:\Pre_Scan\tdskiller.exe
Ce fichier es utilisé par une autre application."
Bonjour,
J'ai pu faire fonctionner TDSSKILLER (mon antivirus bloquait le programme).
Voici le rapport si quelqu'un est encore en ligne :-) :
https://pjjoint.malekal.com/files.php?id=20120612_o6s7n159d13
Merci.
J'ai pu faire fonctionner TDSSKILLER (mon antivirus bloquait le programme).
Voici le rapport si quelqu'un est encore en ligne :-) :
https://pjjoint.malekal.com/files.php?id=20120612_o6s7n159d13
Merci.
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Salut,
merci d'être revenu à mon secours :-).
VOici le rapport : https://pjjoint.malekal.com/files.php?id=20120614_c11e5j8o11o8
merci d'être revenu à mon secours :-).
VOici le rapport : https://pjjoint.malekal.com/files.php?id=20120614_c11e5j8o11o8
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Command::
For /f "tokens=*" %%a in ('dir /a /b /s "%Homedrive%\*.*" ^|findstr /I "\\Locked*"') do ( echo %%~a >> %Homedrive%\Pre_Scan.txt )
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Command::
For /f "tokens=*" %%a in ('dir /a /b /s "%Homedrive%\*.*" ^|findstr /I "\\Locked*"') do ( echo %%~a >> %Homedrive%\Pre_Scan.txt )
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
lol désolé faute de frappe ^^
___________________________________________________
Command::
For /f "tokens=*" %%a in ('dir /a /b /s "%Homedrive%\*.*" ^|findstr /I "\\Locked*"') do ( echo %%~a >> %Homedrive%\Pre_Script.txt )
___________________________________________________
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
___________________________________________________
Command::
For /f "tokens=*" %%a in ('dir /a /b /s "%Homedrive%\*.*" ^|findstr /I "\\Locked*"') do ( echo %%~a >> %Homedrive%\Pre_Script.txt )
___________________________________________________
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Télécharge matsnu1decrypt.exe de Dr.Web ici -> ftp://ftp.drweb.com/pub/drweb/tools/matsnu1decrypt.exe
et enregistre-le sur ton Bureau
Exécute matsnu1decrypt.exe par clic-droit -> Exécuter en tant qu'administrateur
Indique le chemin du fichier non crypté
C:\Users\Marc-Antoine\AppData\Roaming\vlc\ml.xspf
Ensuite, indique le chemin du même fichier crypté celui qui est dans le dossier que tu as mis sur le bureau
L'outil va, par comparaison entre les 2 fichiers, identifier le mode de cryptage et pouvoir ainsi appliquer le décryptage correspondant à tous tes fichiers locked
Un message de réussite apparaît, referme l'outil et indique dans ta prochaine réponse si tes fichiers ont bien été décryptés.
et enregistre-le sur ton Bureau
Exécute matsnu1decrypt.exe par clic-droit -> Exécuter en tant qu'administrateur
Indique le chemin du fichier non crypté
C:\Users\Marc-Antoine\AppData\Roaming\vlc\ml.xspf
Ensuite, indique le chemin du même fichier crypté celui qui est dans le dossier que tu as mis sur le bureau
L'outil va, par comparaison entre les 2 fichiers, identifier le mode de cryptage et pouvoir ainsi appliquer le décryptage correspondant à tous tes fichiers locked
Un message de réussite apparaît, referme l'outil et indique dans ta prochaine réponse si tes fichiers ont bien été décryptés.