Virus police gendarmerie

Fermé
Jacquesdu 85 - 7 juil. 2012 à 18:33
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 10 déc. 2012 à 20:42
Bonjour,



<J'ai windows Xp.

j'ai récupéré le virus police gendarmarie

le mode sans échec plante avec un message du type :
<un problème a été détecté et windows a été arrêté.
.....
***stop:0x0000007B(0XF...)

D'autre part, j'ai sur un fond bleu le message d'avertissement et ceci bloque tout mon ordi.

Help.
A voir également:

3 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 juil. 2012 à 20:27
Bonjour,

Le PC infecté possède t-il un lecteur de CD/DVD ?
Disposes tu d'un autre pc afin de graver un CD ?

A +
0
Merci de ton aide.

Le PC infecté à un lecteur de CD et j'ai un autre PC avec CD
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 juil. 2012 à 10:41
Bonjour,

Nous allons créer un CD bootable à partir du pc sain qui va nous permettre dans un premier temps d'effectuer une analyse du PC.

Il est préférable d'imprimer ces instructions, afin de faciliter les manipulations sur le pc malade. Suivant ton type de connexion, tu auras accès au net depuis l'environnement du CD, la clé usb n'est pas indispensable.

Sur le pc sain

1. Télécharge OTLPENet.exe sur le Bureau

● Insère un CD vierge dans le graveur
● Double-clique sur OTLPENet.exe, imgburn s'ouvre pour graver le fichier .iso sur CD, suis les indications afin de réaliser la gravure.

2. Ouvre le Bloc-note, copie les instructions suivantes et sauvegarde les sur une clé usb sous le nom OTLPE_1.txt

Sur le pc infecté

1. Redémarre en utilisant le CD que nous avons créé.

Aide : comment configurer ton ordinateur pour démarrer à partir d'un CD

Comme le CD doit détecter le matériel et charger le système d'exploitation, le démarrage est parfois plus long.

● Il doit maintenant afficher un Bureau REATOGO-X-PE
● Double-clique sur l'icône jaune OTLPE.
● Sélectionne le dossier Windows du disque infecté si un emplacement est demandé.
○ A la question "Do you wish to load the remote registry", répond Yes
○ A la question "Do you wish to load remote user profile(s) for scanning", Yes
○ Vérifie que la case "Automatically Load All Remaining Users" soit cochée, OK

● L'interface s'ouvre, vérifie que les paramètres soient identiques à cette l'image.

2. Insère la clé USB et ouvre le fichier OTLPE_1.txt
● Copie/colle son contenu dans le cadre blanc sous "Custom Scans/Fixes"
● Clique sur le bouton Run Scan, patiente pendant le balayage du système.
● Un rapport va s'ouvrir au format bloc-note, sauvegarde le sur ta clé USB sous le nom OTLPE_2.txt

3. Sur le pc sain (ou directement depuis le pc infecté si tu as accès au net)
● Héberge le rapport OTLPE_2.txt sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
0
MONJCT Messages postés 1 Date d'inscription lundi 10 décembre 2012 Statut Membre Dernière intervention 10 décembre 2012
10 déc. 2012 à 14:04
Ci-joint le lien pour le fichier OTLPE2
https://www.cjoint.com/?3Lkn5X6arox
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 déc. 2012 à 20:42
Bonsoir,

Le système est bien infecté mais il semble pouvoir démarrer en mode sans échec, ce n'est pas le cas ?

https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

A+
0