Virus gendarme

Bonjour,

Je viens d'attraper le virus du gendarme sur mon ordinateur (windows xp), après de longues recherches et manipulation avec rogue killer ou avec OTLPE rien ne marche. Je ne peux pas acceder au mode sans echec. Je n'arrive meme plus à affiche mon bureau après plusieurs tentatives. Aidez moi s'il vous plait.

9 réponses

  1. Bonsoir

    Poste moi ce rapport d'OTLPE.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    @+
    0
    1. Je suis sur un autre ordinateur :S
      Je suis vraiment embété. Aidez moi s'il vous plait
      0
      1. Re

        Tu lances l'iso d'OTLPE que tu as gravé.
        Tu choisis le lecteur ou est installé ton système d'exploitation (par défaut C)
        Et ensuite Windows
        * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

        * Double-clique sur l'icone OTLPE
        * quand demandé "Do you wish to load the remote registry", select Yes
        * Tu choisis ta session
        * Sous Vista et Seven il faut développer l'arborescence du lecteur C qui par défaut embarque Windows et arriver sur le dossier Windows.
        Rappel :Tutorial ici : https://forum.malekal.com/viewtopic.php?t=23453&start=
        Ensuite
        * sous Custom Scan box
        1) copie_colle le contenu du cadre ci dessous:

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %SYSTEMDRIVE%\*.exe
        /md5start
        eventlog.dll
        scecli.dll
        netlogon.dll
        cngaudit.dll
        sceclt.dll
        ntelogon.dll
        logevent.dll
        iaStor.sys
        nvstor.sys
        atapi.sys
        cdrom.sys
        disk.sys
        ndis.sys
        mountmgr.sys
        aec.sys
        rasacd.sys
        mrxsmb10.sys
        mrxsmb20.sys
        termdd.sys
        mrxsmb.sys
        win32k.sys
        storport.sys
        IdeChnDr.sys
        viasraid.sys
        explorer.exe
        winlogon.exe
        wininit.exe
        AGP440.sys
        vaxscsi.sys
        nvatabus.sys
        viamraid.sys
        nvata.sys
        nvgts.sys
        iastorv.sys
        ViPrt.sys
        eNetHook.dll
        ahcix86.sys
        KR10N.sys
        nvstor32.sys
        ahcix86s.sys
        nvrd32.sys
        /md5stop
        %systemroot%\*. /mp /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        CREATERESTOREPOINT


        * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

        * 2) Clic Run Scan pour démarrer le scan.
        * Une fois terminé , le fichier se trouve là C:\OTL.txt
        * Copie_colle le contenu dans ta prochaine réponse.

        @+
        0
        1. Comment faut -il modifier un boot, je n'ai pas de lecteur CD, je peux donc qu'utiliser une clé USB, je mets le fichier OLTPE, mais par la suite cela devient plus dur. Lorsue je fais F9, et que je selectinne la clé USB, il m'affiche un message " missing operating system". Que faire ?
          0
          1. Re

            Télécharger OTLPEUSB sur ton bureau.

            http://sd-4.archive-host.com/membres/up/7739387536519291/OTLPEUSBInstall.exe

            Merci à Anthony5151 pour l'hébergement

            Double-clic sur l'exécutable pour extraire et exécuter le programme.
            Insère une clé usb avant de poursuivre.

            /!\ Attention ta clé usb sera formaté pour la rendre bootable /!\

            Lorsque la fenêtre s'ouvrira, sélectionne la clé que tu souhaites formater
            Sélectionnes dans la zone Boot Option : XP (NTLDR)
            Coches la case : OTLPE_Network.iso
            Clic sur le bouton Lancer.
            Patiente pendant le formatage et l'installation des fichiers nécessaires pour démarrer OLTPE_Network.
            Une fois, terminer ferme le programme

            Sur le PC en panne
            Redémarre ton PC en t'assurant de booter sur la clé usb en modifiant ta séquence de boot (USB-FDD ou USB-HDD)
            Au menu choisir OTLPE Into RAM, Patiente le temps du chargement...

            Windows se charge tu arrives sur le bureau REATOGO-X-PE
            Ensuite
            Double clique sur OTLPE
            = Une fenêtre s'ouvre : Do you wish to load the remote registry ; Clique sur YES
            = Une seconde : Do you wish to load remote user profile(s) for scanning ; Clique sur YES
            = Veille à ce que la case Automatically Load All Remaining Users soit cochée et appuie sur OK

            OTL se lance.

            = Clique sur Run Scan pour démarrer le scanner, cela peut prendre quelques minutes
            = Une fois fini le rapport s'ouvre, utilise l'icône d'Internet explorer pour copier coller son contenu dans la réponse.
            Note : si tu n'as pas de connexion Internet, sauvegarde le rapport sur un
            périphérique USB

            @+
            0
            1. Voila, j'ai suivi étapes par étapes pour avoir OTLPE, mais lorsque je boot ma clé cela m'affiche encore "missing operating system" que faire ?
              0
              1. Bonjour

                Le PC est bien configuré pour démarrer sur la clé?

                @+
                0
                1. Oui, lorsque j'allume mon pc, cela m'affiche directement cela.
                  0
                  1. Bonsoir

                    Ton PC ne démarre pas du tout;ou alors arrives sur la page du virus?

                    @+
                    0