Virus gendarmerie

Résolu
Moumounette -  
 jacques.gache -
Bonjour,

J ai un pc acer et hier soir je me suis fais avoir par ce virus pourrit j ai lu plein de facon de faire les manips mais je n y arrive pas soit je suis ss doute trop blonde ou alors j ai pas tt suivie ! Y aurait il une bonne ame pour m aider SVP ??!! Merci

78 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Un utilisateur signale l'infection d'un PC Acer par un virus et sollicite une aide pratique pour s'en débarrasser, après avoir essayé plusieurs méthodes sans succès. Des suggestions incluent l'emploi d'outils de sécurité comme Malwarebytes, des analyses en mode sans échec et des rapports techniques, ainsi que des liens vers des procédures en ligne. Certaines contributions décrivent des étapes pratiques, notamment le démarrage en mode sans échec, la quarantaine de fichiers suspects et l'examen de fichiers téléchargés, avec des résultats variables selon les cas. En complément, certaines indications préconisent une vérification multi-outils, l'analyse des rapports de sécurité et une vérification approfondie du Registre afin d'éviter une réinfection, tout en restant prudent sur les sources et les téléchargements.

Généré automatiquement par IA
sur la base des meilleures réponses
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello,

Faudrait savoir c'est quelle variante du gendarmerie, on va tenter de le savoir.

Peux-tu démarrer en mode sans échec ?

Voir comment démarrer en mode sans échec
0
Moumounette
 
Merci de ta reponse alors je pense que j ai reussi a enlever ce virus avec malware bytes par contre maintenant quand j allume le pc l ecran se met
En veille et la tour tourne dans le vide je peux que redemare en mode sans echec :-( que faire ???
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
T'as fait comment pour utiliser malwarebytes ?
0
Moumounette
 
Mode sans echec prise en charge reseau
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Eh bien dans ce cas passe ce logiciel en suppression : https://www.luanagames.com/index.fr.html
et poste le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Moumounette
 
Je n ai plus le virus je l ai virer par contre meme avec une restauration systeme mon ecran reste noir et en veille !!!! Je vais tomber ouf je vais tt casser je crois
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
si tu faisais ce que je demande ça irait tout de suite mieux !
0
Moumounette
 
Je peux pas installer roguekiller ca me dit que des erreurs sont survenu setuplog.exe et l ordi redemarre en mode
Normal et ecran noir apres le
Bruit de demarrage :-(((
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Fais ça alors : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan#q=prescan&cur=4&url=%2F
0
Moumounette
 
Le scan est lancer je dois faire ce qu'ils disent ensuite aussi ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ben quand Pre_Scan a fini, laisse le PC redémarrer :)
0
Moumounette
 
Bon bah rien ne
Marche le scan m a parler de emulator je sais pas quoi et ca a fermer le pc ...
0
Moumounette
 
Il ne demarre toujours pas correctement ... Mode sans echec oblige sinon ecran en veille ...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
je peux voir le rapport de malwarebytes stp ?

Ouvre Malwarebytes, onglet Rapports/Logs, cherche celui qui montre les suppression et copie/colle le ici
0
moumounette
 
y a pleins de trucs d ecrit dans le rapport comment je fais pour trouver???
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Copie/Colle tout
0
moumounette
 
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.21.06

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
bouli :: ORDI-DE-BOULI [administrateur]

Protection: Désactivé

21/06/2012 16:28:03
mbam-log-2012-06-21 (16-28-03).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200246
Temps écoulé: 4 minute(s), 58 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\bouli\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
moumounette
 
mais j en ai plusieurs des rapports car m en suis servi en debut d aprem aussi
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Les autres alors
0
moumounette
 
alwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.21.04

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
bouli :: ORDI-DE-BOULI [administrateur]

21/06/2012 14:19:05
mbam-log-2012-06-21 (14-19-05).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 202539
Temps écoulé: 5 minute(s), 54 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\bouli\Local Settings\Temporary Internet Files\Content.IE5\WBLX3V53\Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
moumounette
 
alwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.21.04

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
bouli :: ORDI-DE-BOULI [administrateur]

21/06/2012 14:02:25
mbam-log-2012-06-21 (14-02-25).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 202805
Temps écoulé: 5 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\bouli\Local Settings\Temporary Internet Files\Content.IE5\WBLX3V53\Setup.exe (PUP.Bundle.Installer.OI) -> Aucune action effectuée.
C:\Users\bouli\AppData\Local\Temp\alot_appbar_installer_bundle_FR.exe (Adware.Adrotator) -> Mis en quarantaine et supprimé avec succès.
C:\Users\bouli\Local Settings\Temporary Internet Files\Content.IE5\WBLX3V53\alot_appbar_installer_bundle_FR[1].exe (Adware.Adrotator) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
  • 1
  • 2
  • 3
  • 4