Virus gendarmerie :@

Fermé
boitit46 Messages postés 4 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012 - 20 août 2012 à 12:21
 Utilisateur anonyme - 20 août 2012 à 23:04
Bonjour,

je viens vers vous car j'ai attrapé un vilain virus (dommage avec ce beau temps ;) )
donc c'est le virus de la gendarmerie
j'ai parcouru les solutions déjà donné mais le souci est que même en mode sans echec le virus arrive. J'ai acces au pc pendant environ 10 sec et hop il arrive
comment faire?
merci d'avance

7 réponses

Utilisateur anonyme
20 août 2012 à 12:23
Bonjour

Je te conseille d'imprimer la procédure puisque tu vas démarrer à partir d'un CD spécial.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.



Étape 1: OTLPE (de OldTimer), préparation
Sur un autre PC, "bien portant", télécharger OTLPENet.exe depuis ce lien: http://oldtimer.geekstogo.com/OTLPENet.exe

Notez qu'il est possible d'installer OTLPE sur une clef USB via PetoUSB, voir cette page : https://forum.malekal.com/viewtopic.php?t=24701&start=
ou avec WintoFlash : https://forum.malekal.com/viewtopic.php?t=35312&start=

Graver un CD à partir de ce fichier.
Inutile d'utiliser un logiciel de gravure. L'exécutable intègre un utilitaire pour la gravure.

Insère un CD vierge dans le PC
Lance l'exécutable téléchargé et suis les invites.


Toujours sur le PC "bien portant", ouvrir une fenêtre du Bloc-notes, via Démarrer---->Exécuter, taper notepad puis cliquer sur OK
Sélectionner toutes les lignes en gras ci-dessous.

netsvcs
Drivers32
msconfig
activex
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
winlogon.exe
explorer.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles


Retourner dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisir Coller
Vérifier dans le menu Format (en haut) que "Retour automatique à ligne" n'est pas actif (pas coché).
Enregistrer le fichier sous le nom OTLPE-1.txt
Fermer le Bloc-notes.


Copier ce fichier OTLPE-1.txt sur une clé USB de façon à pouvoir le transférer sur le PC "malade" via REATOGO.




Étape 2: OTLPE (de OldTimer), analyse

Modifier le BIOS du PC "malade" afin que le démarrage s'effectue à partir du CD avant le disque dur. Voir: ici (en français)

Faire redémarrer le PC "malade", qui doit démarrer depuis le CD-Rom et afficher un Bureau REATOGO-X-PE
Faire un double clic sur l'icône OTLPE.
Si le systeme d'exploitation est Vista tu peux avoir ce message : "RunScanner Error - Target is not windows 2000 or later", il faut donc aller et sélectionner jusqu'au dossier c:\windows dans l'arborescence en dessous de local disk (c:)
A la demande "Do you wish to load the remote registry", répondre Yes
A la demande "Do you wish to load remote user profile(s) for scanning", répondre Yes
Vérifier que la case "Automatically Load All Remaining Users" est cochée, puis cliquer sur OK

L'écran principal de OTLPE s'affiche:


Sur le PC "malade", ouvrir le fichier OTLPE-1.txt (qui se trouve sur la clé USB) dans le Bloc-notes (notepad).

Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Sélectionner tout.
Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Copier.

Retourner dans la fenêtre de OTLPE, faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes" et choisir Coller.

Le contenu du fichier OTLPE-1.txt est ainsi inséré dans le panneau "Custom Scans/Fixes".

Puis cliquer sur le bouton Run Scan:


Laisser l'outil travailler sans l'interrompre.
Lorsque l'outil a terminé, il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log).
Fermer le Bloc-notes.
Fermer la fenêtre de OTLPE.

Le fichier rapport est sauvegardé dans C:\OTL.txt

Héberges ton rapport sur le site http://www.ci-joint.fr pour envoyer ton rapport, et poste le lien dans ta prochaine réponse.
0
boitit46 Messages postés 4 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
20 août 2012 à 12:25
eeeeuuuuhhh bah le souci c'est que c'est un netbook donc lecteur CD y'en a pas :/
0
Utilisateur anonyme
20 août 2012 à 18:08
Tu dois avoir des amis ou des voisins??
Demandes leur de te prêter le pc le temps de la procédure...
0
Oui mais le cd avec le programme je ne pourrais pas le mettre dans le pc infecté
0
Utilisateur anonyme
20 août 2012 à 19:18
Tu n'as pas lu mon tuto sinon tu serais tomber sur===>

Notez qu'il est possible d'installer OTLPE sur une clef USB via PetoUSB, voir cette page : https://forum.malekal.com/viewtopic.php?t=24701&start=
ou avec WintoFlash : https://forum.malekal.com/viewtopic.php?t=35312&start=
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ah ouais désolé mais j'avais regardé que le début et quand j'ai vu que c'était avec cd je n'ais pas continué de lire. Bon bah jai plus qu'à bosser merci
0
boitit46 Messages postés 4 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
20 août 2012 à 20:03
Alors j'ai tout télécharger transformer le otlpe en OTLPE_New_Net.iso
mais quand je suis dans petousb au moment de choisir le fichier je ne peux pas cliquer sur ok. :/
0
Utilisateur anonyme
20 août 2012 à 20:32
Tu as essayé avec WintoFlash?
0
boitit46 Messages postés 4 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
20 août 2012 à 20:36
non,mais c'est juste qu'il ne veut pas selectionner le fichier
et comment on change le BIOS?
0
Utilisateur anonyme
20 août 2012 à 23:04
Tous est expliqué dans le tuto

https://forums.commentcamarche.net/forum/affich-25880888-virus-gendarmerie#1

Dans le paragraphe bios tu dois cliquer sur ici qui est en bleu.
0