Virus gendarmerie

Fermé
Signaler
Messages postés
1
Date d'inscription
lundi 3 septembre 2012
Statut
Membre
Dernière intervention
3 septembre 2012
-
 kuol -
Bonjour,

Le virus gendarmerie à bloqué mon ordinateur. J'ai essayé la correction en mode sans échec sauf que shutdown-r n'est pas reconnu sur l'administrateur. Message affiché: 'n'est pas reconnu en tan que commande interne ou externe, un programme exécutable ou un fichier de commande.'
J'attends votre aide...
Merci.

9 réponses

salut normal y'a un espace entre "n" et "-r"

tu n'as accès à rien ou le mode sans echec fonctionne ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
Bonjour,
Je te remercie pour ta réponse,
Oui, j'ai accès au mode sans échec.
Désolée pour le retard de réponse mais je n'ai accès à ce forum que par mon iPhone . Pas pratique.
Problème tjrs pas résolu j'attend votre aide.

tu n'as pas accès à internet en mode sans echec avec prise en charge reseau ?
Non,
à cet étape une fenêtre s'ouvre ( ...rencontre un probleme et doit fermer), le programme ne répond plus et l'ordinateur s'éteint
Ok!
Je te tiens au courant.
Merci.

à te lire :)
au demarrage de windows , quand le bureau s'affiche , tape ctrl alt supp pour ouvrir le gestionnaire de tache , processus , clic sur explorer.exe et fin de tache.
tu ferme la fenetre et retape ctrl alt supp , clic ouvrir une nouvel tache , et tape explorer et enter.
Ton pc fonctionnera normalement jusque tu le rééteigne...
donc .
telecharge
HijackThis
Cliquez sur Do a Scan Only
Cochez les lignes du type :


O4 - HKCU..Run: [Smad] C:UsersMuratAppDataLocalSanctionedMediaSmadSmad.exe
O4 - Startup: 0.06341666119046385.exe.lnk = C:WindowsSystem32rundll32.exe
O4 - Startup: 0.9297235573927787.exe.lnk = C:WindowsSystem32rundll32.exe
O4 - Startup: wpbt0.dll.lnk = C:WindowsSystem32rundll32.exe <= de typoe xxxx.dll.lnk ou chiffre.exe.lnk avec rundll32
O4 - HKLM..Run: [Update] C:WINDOWSsystem32ch8l0.exe <= (2 lettre, un chiffre, 2lettre .exe)
O4 - HKLM..PoliciesExplorerRun: [46733] C:DOCUME~1ALLUSE~1LOCALS~1Tempmsdubmnax.exe <== tempxxxxx.exe
souvent c'est composé de chiffre et lettre genre gyui32.exe ( deux a cocher a priori).


En cas de doute sur un fichier tape son nom dans google

salutation

en cas de doute sur ce que tu prends en charge , prends des cours de desinfection