Virus Gendarmerie version Belge

Résolu
FiendRyu -  
 laurent -
Bonjour,

Je me suis fait avoir hier par le Virus Gendarmerie Nationale Belge qui demande un paiement par PaySafeCard pour debloquer le PC.

J'ai vite compris que c'était une arnaque mais le problème est que mon poste reste bloqué...


Lorsque j'allume ma session Windows, j'arrive sur mon font d'écran sans que rien d'autre ne se charge. (J'utilise actuellement un autre PC).

J'ai trouvé des solutions sur ce site, il semble que le problème vienne du explorer.exe.
Mais même un CTRL+ALT+SUPPR ne fait pas apparaître le Gestionnaire des taches, il aparrait puis disparait en moins d'une seconde.

Le mode sans echec ne change rien.

Savez vous comment regler ce probleme ?

A voir également:

8 réponses

Utilisateur anonyme
 
je ne pense pas que tu sois sorti d'affaire !!!



1
Utilisateur anonyme
 
bonjour,

est ce que tu arrives à redémarre ton pc en mode sans echec avec la prise en charge du réseau ?


0
laurent
 
J ai attrapé cette cochonnerie lors d un passage en Belgique.J'ai réussi à l'éliminer en passant en mode sans échec.Mon anti virus (bitdefender) a fait le reste OUF
0
FiendRyu
 
Quand je fais cela j'ai a nouveau le message du PC verouillé.
C'est un message de la SABAM.
Mais pareil, le CTRL ALT SUPP apparait puis disparait...
Le Windows+D fonctionne pas, je ne peux rien lancer...
0
Utilisateur anonyme
 
ok,

Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge

une fois dessus,

télécharge ceci :


* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FiendRyu
 
Le ISO que j'ai lancé, OTLPE n'a aucune connexion au net.
Y-a-t-il quelque chose de particulier a faire ?
0
Utilisateur anonyme
 
essaie de télécharger roguekiller et le transfèrer sur le pc infecté !


0
FiendRyu
 
Ok donc j'ai récupéré l'executable.
Lorsque j'ai lancé le scan, j'ai obtenu des status "FOUND" pour quelques trucs et j'ai une page qui s'est ouverte : tigzyrk.blogspot.fr/2011/12/ransomware-gendarmerie-nationale .html
(j'ai ajouté un espace entre le "nationale" et le ".html").
Naturellement puisque je n'ai pas de net la page est un "The page cannot be displayed".

Maintenant je n'ai pas compris ce que tu m'as dit a propos du notepad ?

Est-ce que je supprime les resultats avec la touche Delete ?
0
FiendRyu
 
Tout a fonctionné j'ai delete le tout et relancé mon Windows.

Merci beaucoup à Electricien69 !

RESOLU.
0