Virus Gendarmerie version Belge
Résolu
FiendRyu
-
laurent -
laurent -
Bonjour,
Je me suis fait avoir hier par le Virus Gendarmerie Nationale Belge qui demande un paiement par PaySafeCard pour debloquer le PC.
J'ai vite compris que c'était une arnaque mais le problème est que mon poste reste bloqué...
Lorsque j'allume ma session Windows, j'arrive sur mon font d'écran sans que rien d'autre ne se charge. (J'utilise actuellement un autre PC).
J'ai trouvé des solutions sur ce site, il semble que le problème vienne du explorer.exe.
Mais même un CTRL+ALT+SUPPR ne fait pas apparaître le Gestionnaire des taches, il aparrait puis disparait en moins d'une seconde.
Le mode sans echec ne change rien.
Savez vous comment regler ce probleme ?
Je me suis fait avoir hier par le Virus Gendarmerie Nationale Belge qui demande un paiement par PaySafeCard pour debloquer le PC.
J'ai vite compris que c'était une arnaque mais le problème est que mon poste reste bloqué...
Lorsque j'allume ma session Windows, j'arrive sur mon font d'écran sans que rien d'autre ne se charge. (J'utilise actuellement un autre PC).
J'ai trouvé des solutions sur ce site, il semble que le problème vienne du explorer.exe.
Mais même un CTRL+ALT+SUPPR ne fait pas apparaître le Gestionnaire des taches, il aparrait puis disparait en moins d'une seconde.
Le mode sans echec ne change rien.
Savez vous comment regler ce probleme ?
A voir également:
- Virus Gendarmerie version Belge
- Dernière version ccleaner gratuit français - Télécharger - Nettoyage
- Splitcam ancienne version - Télécharger - Messagerie
- Virus mcafee - Accueil - Piratage
- Ancienne version autocad gratuite - Télécharger - CAO-DAO
- Télécharger zuma revenge version complète gratuit pour pc - Télécharger - Jeux vidéo
8 réponses
bonjour,
est ce que tu arrives à redémarre ton pc en mode sans echec avec la prise en charge du réseau ?
est ce que tu arrives à redémarre ton pc en mode sans echec avec la prise en charge du réseau ?
Quand je fais cela j'ai a nouveau le message du PC verouillé.
C'est un message de la SABAM.
Mais pareil, le CTRL ALT SUPP apparait puis disparait...
Le Windows+D fonctionne pas, je ne peux rien lancer...
C'est un message de la SABAM.
Mais pareil, le CTRL ALT SUPP apparait puis disparait...
Le Windows+D fonctionne pas, je ne peux rien lancer...
ok,
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.
La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
une fois dessus,
télécharge ceci :
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.
La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
une fois dessus,
télécharge ceci :
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le ISO que j'ai lancé, OTLPE n'a aucune connexion au net.
Y-a-t-il quelque chose de particulier a faire ?
Y-a-t-il quelque chose de particulier a faire ?
Ok donc j'ai récupéré l'executable.
Lorsque j'ai lancé le scan, j'ai obtenu des status "FOUND" pour quelques trucs et j'ai une page qui s'est ouverte : tigzyrk.blogspot.fr/2011/12/ransomware-gendarmerie-nationale .html
(j'ai ajouté un espace entre le "nationale" et le ".html").
Naturellement puisque je n'ai pas de net la page est un "The page cannot be displayed".
Maintenant je n'ai pas compris ce que tu m'as dit a propos du notepad ?
Est-ce que je supprime les resultats avec la touche Delete ?
Lorsque j'ai lancé le scan, j'ai obtenu des status "FOUND" pour quelques trucs et j'ai une page qui s'est ouverte : tigzyrk.blogspot.fr/2011/12/ransomware-gendarmerie-nationale .html
(j'ai ajouté un espace entre le "nationale" et le ".html").
Naturellement puisque je n'ai pas de net la page est un "The page cannot be displayed".
Maintenant je n'ai pas compris ce que tu m'as dit a propos du notepad ?
Est-ce que je supprime les resultats avec la touche Delete ?