Virus gendarmerie
Anatlos
Messages postés
1
Statut
Membre
-
kuol -
kuol -
Bonjour,
Le virus gendarmerie à bloqué mon ordinateur. J'ai essayé la correction en mode sans échec sauf que shutdown-r n'est pas reconnu sur l'administrateur. Message affiché: 'n'est pas reconnu en tan que commande interne ou externe, un programme exécutable ou un fichier de commande.'
J'attends votre aide...
Merci.
Le virus gendarmerie à bloqué mon ordinateur. J'ai essayé la correction en mode sans échec sauf que shutdown-r n'est pas reconnu sur l'administrateur. Message affiché: 'n'est pas reconnu en tan que commande interne ou externe, un programme exécutable ou un fichier de commande.'
J'attends votre aide...
Merci.
9 réponses
-
salut normal y'a un espace entre "n" et "-r"
tu n'as accès à rien ou le mode sans echec fonctionne ?
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
-
Non,
à cet étape une fenêtre s'ouvre ( ...rencontre un probleme et doit fermer), le programme ne répond plus et l'ordinateur s'éteint -
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
-
au demarrage de windows , quand le bureau s'affiche , tape ctrl alt supp pour ouvrir le gestionnaire de tache , processus , clic sur explorer.exe et fin de tache.
tu ferme la fenetre et retape ctrl alt supp , clic ouvrir une nouvel tache , et tape explorer et enter.
Ton pc fonctionnera normalement jusque tu le rééteigne...
donc .
telecharge
HijackThis
Cliquez sur Do a Scan Only
Cochez les lignes du type :
O4 - HKCU..Run: [Smad] C:UsersMuratAppDataLocalSanctionedMediaSmadSmad.exe
O4 - Startup: 0.06341666119046385.exe.lnk = C:WindowsSystem32rundll32.exe
O4 - Startup: 0.9297235573927787.exe.lnk = C:WindowsSystem32rundll32.exe
O4 - Startup: wpbt0.dll.lnk = C:WindowsSystem32rundll32.exe <= de typoe xxxx.dll.lnk ou chiffre.exe.lnk avec rundll32
O4 - HKLM..Run: [Update] C:WINDOWSsystem32ch8l0.exe <= (2 lettre, un chiffre, 2lettre .exe)
O4 - HKLM..PoliciesExplorerRun: [46733] C:DOCUME~1ALLUSE~1LOCALS~1Tempmsdubmnax.exe <== tempxxxxx.exe
souvent c'est composé de chiffre et lettre genre gyui32.exe ( deux a cocher a priori).
En cas de doute sur un fichier tape son nom dans google
salutation -
-