Virus Police et Gendarmerie nationnale

Fermé
Kimou_94 - 22 juin 2012 à 12:19
 Utilisateur anonyme - 26 juin 2012 à 17:04
Bonjour, J'ai attraper ce virus et ça me bloque complétement mon PC. J'ai essayer de passer par l'invite de commande en mode sans échec puis par la restauration système en vain !! Ensuite j'ai rechercher des solutions a mon problème sur internet, je suis tomber sur la solution OTLPE mais sans pour autant y réussir.
Aidez moi svp, Merci

Ps: lors de mon scan OTLPE j'ai obtenu: http://cjoint.com/12jn/BFwlRKophD4.htm
A voir également:

5 réponses

salut relance OTL , colle ca dans la case en bas et clique sur RUNFix


:OTL
O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\jork_0_typ_col.exe (Nozf@U(ja%A7vC8rWjOt7)
[2012/06/22 01:37:17 | 000,118,272 | ---- | C] (Nozf@U(ja%A7vC8rWjOt7) -- C:\WINDOWS\System32\jork_0_typ_col.exe
[2012/06/22 01:37:12 | 000,118,272 | ---- | C] (Nozf@U(ja%A7vC8rWjOt7) -- C:\WINDOWS\System32\wpbt0.dll
[2012/06/14 10:56:06 | 000,000,052 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\lvcelonvneqbniw


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
c'est fait, j'ai obtenu:

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Update deleted successfully.
C:\WINDOWS\System32\jork_0_typ_col.exe moved successfully.
File C:\WINDOWS\System32\jork_0_typ_col.exe not found.
C:\WINDOWS\system32\wpbt0.dll moved successfully.
C:\Documents and Settings\All Users\Application Data\lvcelonvneqbniw moved successfully.

OTLPE by OldTimer - Version 3.1.48.0 log created on 06222012_145734
0
Utilisateur anonyme
22 juin 2012 à 13:24
ton pc redemarre-t-il sans le cd ? normalement ?
0
Kimou_94 Messages postés 1 Date d'inscription vendredi 22 juin 2012 Statut Membre Dernière intervention 22 juin 2012
22 juin 2012 à 14:33
C'est boooooon, ça marche impec. !!!
Merci beaucoup de m'avoir aider :)
0
Utilisateur anonyme
22 juin 2012 à 17:43
c'est pas fini tu es encore infecté ^^

=======

Attention : cet outil peut etre détecté à tort comme virus

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
CJLDOMI Messages postés 327 Date d'inscription mardi 14 juillet 2009 Statut Membre Dernière intervention 6 juillet 2017 70
26 juin 2012 à 16:49
J'avais le virus gendarmerie et avec les fiches pratiques de ccm sur le virus gendarmerie, en prenant mode sans echecs avec invite de commande et restauration mis 1 mois avant tout s'est bien passé puis malware byte et avira pour terminer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 juin 2012 à 17:04
ouais sauf qu avec les nouvelles variantes les clés du mode sans echec sont supprimées..
0