Virus gendarmerie

Résolu/Fermé
Moumounette - 21 juin 2012 à 13:40
 jacques.gache - 22 juin 2012 à 18:29
Bonjour,

J ai un pc acer et hier soir je me suis fais avoir par ce virus pourrit j ai lu plein de facon de faire les manips mais je n y arrive pas soit je suis ss doute trop blonde ou alors j ai pas tt suivie ! Y aurait il une bonne ame pour m aider SVP ??!! Merci

78 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 14:19
Hello,

Faudrait savoir c'est quelle variante du gendarmerie, on va tenter de le savoir.

Peux-tu démarrer en mode sans échec ?

Voir comment démarrer en mode sans échec
0
Moumounette
21 juin 2012 à 14:44
Merci de ta reponse alors je pense que j ai reussi a enlever ce virus avec malware bytes par contre maintenant quand j allume le pc l ecran se met
En veille et la tour tourne dans le vide je peux que redemare en mode sans echec :-( que faire ???
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 14:48
T'as fait comment pour utiliser malwarebytes ?
0
Moumounette
21 juin 2012 à 14:53
Mode sans echec prise en charge reseau
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 15:07
Eh bien dans ce cas passe ce logiciel en suppression : https://www.luanagames.com/index.fr.html
et poste le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Moumounette
21 juin 2012 à 15:24
Je n ai plus le virus je l ai virer par contre meme avec une restauration systeme mon ecran reste noir et en veille !!!! Je vais tomber ouf je vais tt casser je crois
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 15:37
si tu faisais ce que je demande ça irait tout de suite mieux !
0
Moumounette
21 juin 2012 à 15:38
Je peux pas installer roguekiller ca me dit que des erreurs sont survenu setuplog.exe et l ordi redemarre en mode
Normal et ecran noir apres le
Bruit de demarrage :-(((
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 15:39
Fais ça alors : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan#q=prescan&cur=4&url=%2F
0
Moumounette
21 juin 2012 à 15:51
Le scan est lancer je dois faire ce qu'ils disent ensuite aussi ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 16:09
ben quand Pre_Scan a fini, laisse le PC redémarrer :)
0
Moumounette
21 juin 2012 à 16:09
Bon bah rien ne
Marche le scan m a parler de emulator je sais pas quoi et ca a fermer le pc ...
0
Moumounette
21 juin 2012 à 16:11
Il ne demarre toujours pas correctement ... Mode sans echec oblige sinon ecran en veille ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 16:13
je peux voir le rapport de malwarebytes stp ?

Ouvre Malwarebytes, onglet Rapports/Logs, cherche celui qui montre les suppression et copie/colle le ici
0
moumounette
21 juin 2012 à 16:28
y a pleins de trucs d ecrit dans le rapport comment je fais pour trouver???
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 16:31
Copie/Colle tout
0
moumounette
21 juin 2012 à 16:36
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.21.06

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
bouli :: ORDI-DE-BOULI [administrateur]

Protection: Désactivé

21/06/2012 16:28:03
mbam-log-2012-06-21 (16-28-03).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200246
Temps écoulé: 4 minute(s), 58 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\bouli\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
moumounette
21 juin 2012 à 16:38
mais j en ai plusieurs des rapports car m en suis servi en debut d aprem aussi
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2012 à 16:41
Les autres alors
0
moumounette
21 juin 2012 à 16:42
alwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.21.04

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
bouli :: ORDI-DE-BOULI [administrateur]

21/06/2012 14:19:05
mbam-log-2012-06-21 (14-19-05).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 202539
Temps écoulé: 5 minute(s), 54 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\bouli\Local Settings\Temporary Internet Files\Content.IE5\WBLX3V53\Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
moumounette
21 juin 2012 à 16:43
alwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.21.04

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
bouli :: ORDI-DE-BOULI [administrateur]

21/06/2012 14:02:25
mbam-log-2012-06-21 (14-02-25).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 202805
Temps écoulé: 5 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\bouli\Local Settings\Temporary Internet Files\Content.IE5\WBLX3V53\Setup.exe (PUP.Bundle.Installer.OI) -> Aucune action effectuée.
C:\Users\bouli\AppData\Local\Temp\alot_appbar_installer_bundle_FR.exe (Adware.Adrotator) -> Mis en quarantaine et supprimé avec succès.
C:\Users\bouli\Local Settings\Temporary Internet Files\Content.IE5\WBLX3V53\alot_appbar_installer_bundle_FR[1].exe (Adware.Adrotator) -> Mis en quarantaine et supprimé avec succès.

(fin)
0