Virus gendarmerie Nationale...

winimalcav Messages postés 23 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Voila je me tourne vers la communauté car j'ai un petit soucis.
j'ai un système qui malgré être mis a jour régulièrement a attrapé le virus gendarmerie nationale vers le moi de mai 2012.

Ma version n'etait pas encore référencé sur le net, je ne me souvient pas du coup des détails la concernant, mais j'ai réussit a supprimer le virus grâce a une analyse des fichiers dernièrement modifié sur C via msdos... l'explorateur windows était modifié comme déjà décrit dans les différentes solutions...

Bref, j'ai restauré les paramètres du système de la même manière que décrit dans les tuto de désinfection et fait les divers cheminent pour vérifier l'intégrité du systeme. Tout semble au petit oignon, SAUF...

a ma grande désespérance.. que le système persiste et INSISTE pour formater tout les disques qui lui sont offert... Clef usb, Carte mémoire ....

J'ai tenté de supprimer les drivers puis réinstallation, mais rien faire... le système me dit qu'il ne reconnait pas le système de fichier des disques. Disques qui fonctionnent tous sur divers ordinateurs...

J'ai pour expérimenté formaté une clef usb via cet ordi infecté, la clef usb semble pour le coup fonctionner sur Ce système....

Une idée??? je penche pour un soucis sur les clef de registre qui gèrent les lecteur de disque.... et qui pointent vers un fichier du même genre que l'explorateur windows vérolé....

A voir également:

23 réponses

winimalcav Messages postés 23 Statut Membre
 
Yep je fait suivre le post alors^^

Merci de ton aide, cela m'a rafraichit la mémoire sur certain spy ;)
De toute manière il y avait du nettoyage a faire... au moins la base est "saine" reste a savoir ce qui a bien put se produire ...

Je me suis dit, peut être y avait il Daemon Tools sur ce poste et de mémoire il rendais instable les XP, j'ai donc installé le soft pour voir si le bug disparaissait avec sa présence, mais rien a faire. ça ne change rien au bug!

Bref merci Beaucoup pour cette encre ^^ pourvus que le sang ne tourne pas d'ici là ;)
0
zadare Messages postés 670 Statut Membre 105
 
bonjour :)

je me permet de m'incrusté dans le sujet car là je craque !
j'ai ce fouti virus le hic c'est que je ne peux pas utiliser aucuns modes de démarage ,ni sans échec,invite de commande ! Rien ...
Si quelqu'un à une solution ..(pas faute d'avoir cherché partous ) :'(
Merci de votre aide
0
Utilisateur anonyme
 
bonjour zadare,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/membres/up/68979205412808752/CCM/demo_creer_son_message.htm
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
0
zadare Messages postés 670 Statut Membre 105
 
ok merci je le fais tt de suite ;)
0
Utilisateur anonyme
 
;-)
0
winimalcav Messages postés 23 Statut Membre
 
au cas ou tu n'arrive pas a avoir l'invite de commande il te reste le mode ms dos

Si mes souvenirs sont bon en Dos ^^
tu te dirige dans le dossier windows a partir de C:/
Tu tape dir/r pour afficher les fichiers et dossier progressivement

Et tu vas voir : un exe nommé Explorer.exe et un autre renommé étrangement datant d'avant le virus forcement et de l'installation de ton Windows surement...

il y aura donc : Explorer.exe renommé comme il ne faudrait pas ainsi qu'un fichier
abcdefghi[...]xyz.exe (=> c'est le fichier qui permet de neutraliser ton clavier ;) )

Tu efface l'explorer.exe récent et renomme l'explorer renommé de manière douteuse
=> mais attention, regarde bien les 2 explorer.exe qu'il y a d'affiché si je me souvient bien, l'un d'eux est "vieux" d'après sa date de création et renommé.

Et bien entendu tu efface le abcdef....yz.exe Qui neutralise ton clavier

Pour ce faire regarde les façons sur internet de comment renommer et supprimer les fichier dans le dos avant de te lancer ;)

Et ne le faire qu'au Pire des cas ;) ce n'est pas très propre comme façons de procéder, limite commence uniquement par effacer le Abcdef..yz.exe et tente ensuite de prendre la main tel que le tuto le décrivent...

C'est plus "propre" ;)

Et bien entendus comme dans les tutos => séance de nettoyage a sec / mise a jour des sotfs etc
Bon courage a toi
0
Utilisateur anonyme
 
loooooooooooooooooooooooooooooooooooooooooooooooool !!!!!!!!!!!!!!!!!!!!!!!!
0