Virus de la gendarmerie - Mode sans échec

Fermé
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013 - 9 juin 2012 à 09:40
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013 - 10 juin 2012 à 21:45
Bonjour,
Après avoir parcouru environ un milliard de forum/sites traitant ce sujet j'appelle à votre aide ; ce matin victime du "virus de la gendarmerie", tout les tutos que j'ai trouvé disent de passer en mode sans échec en premier lieux ; seulement voilà, dès cette étape je suis bloquée, car le PC refuse de s'allumer en mode sans échec, une fois le menu sélectionné je reste bloqué sur écran noir. Que faire ?? Je ne suis pas très calé en informatique et je commence vraiment, vraiment a desespérer.
Merci d'avance !!


A voir également:

28 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juin 2012 à 09:46
Bonjour,

Possèdes tu un autre pc fonctionnel ? As tu la possibilité de graver un CD avec celui-ci ?

A +
0
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013
Modifié par Morgween le 9/06/2012 à 09:51
Malheureusement non... J'ai un autre PC mais je peux très difficilement graver avec.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juin 2012 à 09:53
Tu postes à partir d'où ?

Tu ne connais personne chez qui tu pourrait graver un CD pour dépanner ton pc.

A +

0
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013
9 juin 2012 à 09:56
Un pc dont le lecteur CD ne fonctionne pas ^^'
J'pourrais essayer de me débrouiller, si c'est la seule et unique solution.. Si j'arrives à me dégoter un pc pour graver, qu'est-ce que je dois graver ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juin 2012 à 10:01
ha ok,

Et une clé usb vide ?

A +
0
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013
9 juin 2012 à 10:02
4go, c'est ok?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 9/06/2012 à 10:46
oui, c'est largement suffisant :)

Nous allons créer une clé usb bootable à partir du pc sain qui va nous permettre dans un premier temps d'effectuer une analyse du PC.
Suivant ton type de connexion, tu auras directement accès au net depuis cet environnement.

Sur le pc sain

Télécharge OTLPENet.exe sur le Bureau

Puis crée une clé usb bootable avec ce programme :
https://forum.malekal.com/viewtopic.php?t=35312&start=
ou
https://forum.malekal.com/viewtopic.php?t=24701&start=

Sur le pc infecté

1. Redémarre le système en utilisant la clé que nous avons créé.
La touche peux être F12 ou F8, en général "Boot Menu" choisir USB Device.

● Il doit maintenant afficher un Bureau REATOGO-X-PE
● Double-clique sur l'icône jaune OTLPE.
● Sélectionne le dossier Windows du disque infecté si un emplacement est demandé.
○ A la question "Do you wish to load the remote registry", répond Yes
○ A la question "Do you wish to load remote user profile(s) for scanning", Yes
○ Vérifie que la case "Automatically Load All Remaining Users" soit cochée, OK

● L'interface s'ouvre, vérifie que les paramètres soient identiques à cette l'image.

2. Copie/colle dans le cadre blanc sous "Custom Scans/Fixes" les instructions suivantes

● Clique sur le bouton Run Scan, patiente pendant le balayage du système.
● Un rapport va s'ouvrir au format bloc-note.

3. Héberge le rapport OTLPE_2.txt sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +

«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013
9 juin 2012 à 11:15
Merci beaucoup de ta réponse, pour l'instant j'en suis au moment où je dois copier-coller les instructions, j'aurais juste une question (peut-être idiote), comment je fais pour copier sur le pc infecté ce code ? Je peux ouvrir internet sur le pc infecté, où je dois tout recopier à la main??
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juin 2012 à 11:17
Si ton pc est connecté en filaire, tu dois avoir accès au net directement depuis l'environnement REATOGO, sinon il faut faire transiter les instructions et les rapports via une autre clé usb.

A +
0
http://textup.fr/21344pC

Voila Desole du temps de reponse j ai du m absenter. Merci
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juin 2012 à 18:09
Moi aussi :)

Par contre, tu as posté le fichier extra.txt, il me faut le fichier OTL.txt
Tu pourras le retrouver à la racine du disque C:\

A +
0
http://textup.fr/21362wk

Voila, c est celui la ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juin 2012 à 19:07
Oui, je regarde le rapport et je te donne les instructions ensuite.

A +
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juin 2012 à 19:22
re,

Le virus gendarmerie, n'est pas tout seul sur le système.

Redémarre sous l'environnement REATOGO
● Double-clique sur l'icône jaune OTLPE.
● Sous "Custom Scans/Fixes", copie/colle les instructions hébergées ici
● Clique sur le bouton Run Fix, patiente pendant le travail de l'outil.
● Un rapport va s'ouvrir au format bloc-note.
● Héberge le rapport et poste le lien.

Redémarre Windows normalement pour la suite.

A +
0
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013
10 juin 2012 à 11:37
Bonjour,
Je n'arrive plus à démarrer sous Reatogo ! J'ai fait la même manip qu'hier, mais il refuse de démarrer, j'ai donc essayé sous les autres USB mais pas moyen, il refuse. Sous la plupart il me dis que l'ordinateur s'est mal éteint, et il me propose "démarrer windows normalement", en mode sans échec, etc... Pourquoi ?? Je n'ai pourtant rien changé, la clé USB est dans le même port, je l'ai testé sur mon PC elle est toujours bootable... Je comprends vraiment pas...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 12:20
Bonjour,


Si tu vois les option de démarrage de Windows, c'est que l'ordinateur démarre sur le disque dur. Essaye à nouveau de paramétrer le "Boot Menu" dans le BIOS pour choisir USB Device.

A +
0
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013
10 juin 2012 à 12:27
Il me propose USB-FDD, USB-ZIP, USB-CDROM, USB-HDD.
Hier, j'ai choisi USB-HDD, mais là, je reste bloqué sur l'écran noir quand je le choisis. Idem pour les autres. Je dois refaire la clé peut être ?
0
Morgween Messages postés 25 Date d'inscription samedi 9 juin 2012 Statut Membre Dernière intervention 26 décembre 2013
10 juin 2012 à 12:29
Ah bah maintenant, il me met sur l'écran de bureau normal. Je pense que je vais essayer de reprendre du début...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juin 2012 à 12:32
C'est étrange la première fois, la clé à booter sans soucis.
Regarde ici si tu trouves la solution : http://www.hotline-pc.org/usb-boot.htm

A +
0
Cest bon, jai reussi a le refaire marcher ! Voila le lien : http://textup.fr/21389mP
0