Virus gendarmerie net book/plus d'ip

Fermé
sixfour83 - 17 sept. 2012 à 19:27
 sixfour83 - 17 sept. 2012 à 23:39
Bonjour,
il y a environ deux moi j'avais un virus gendarmerie qui me bloquait totalement l'ordinateur!je ne l'ai plus démaré pendant un mois!!!ensuite une fois redemaré l'ordinateur fonctionne plus de virus gendarmerie mais plus d'adresse ip donc plus q'internet???que puis je faire?


A voir également:

9 réponses

tu ne lis pas , je ne te demande pas d'inserer une clé avec ton windows demarré mais de faire demarrer ton pc sur la clé usb surlaquelle tu auras installé ce commme indiqué sur le lien, ton systeme ne tournera pas.

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
1
ok mais sur le pc malade cest windows xp
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 sept. 2012 à 20:55
merci gen te ta présence !!

sixfour83, gen te propose sur usb , et tu boot comme expliqué dans le lien sur la clé usb , windows dormira et pré scan pourra nettoyer , merci de bien lire les chose proposé !!

sinon tu as la solution de faciliter c'est la restauration usine en sachant que tu perdras toutes tes chose perso photo et autres !!!
0
dsl je ne suis pas trés doué en informatique!je veux bien la restauration usine???
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 sept. 2012 à 21:12
non je plaisantait avec cela , car si tu restaure usine à chaque fois que tu as une infection tu risque de le faire souvent !! la nous nous voulons t'aider à nettoyaer ton pc et puis surtout essayer de t'expliquer pourquoi tu t'es fait infecté !!

donc essais de suivre la solution de gen avec pré scan sur usb tu fais depuis un pc qui fonctionne et ayant internet et puis tu mets ta clé sur ton pc malade tu le démarres et tu boot dessus !! si c'est cela qui te pose problème tu nous donnes la marque et modèle de ton pc on nous te dirons comment booter sur la clé , normalement c'est au démarrage du pc tu as un écran avec écrit en bas boot menu et il te donne la ou les touches à appuyé pour y avoir accés
0
Utilisateur anonyme
17 sept. 2012 à 21:12
bah y a qu'a à lire et suivre...pas besoin d'etre specialement fort en informatique...c'est toi qui vois.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 sept. 2012 à 19:31
bonjour, si tu as un pc avec internet et un clé usb postes nous un zhpdiag pour voir plus claire!! ton pc est un portable ou un fixe en filaire ou en wifi !!

donc tu télécharges sur le pc ayant internet tu mets sur une clé usb et pareil pour poster le rapport , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
c'est un portable avec conexion wifi!le lecteur usb ne veux plus fonctionner non plus!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 17/09/2012 à 19:39
as tu essayer de voire si tu pouvais faire une restauration système à date et heure avant le problème ??

ou vois pour faire cela https://gen-hackman.kanak.fr/
0
oui je n'est que la date d'aujourd'hui
0
je n'est pas de lecteur cd
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 sept. 2012 à 19:42
regarde j'ai modifier le message et j'ai demander à gen hackman de suivre le sujet !!
0
?
0
Utilisateur anonyme
17 sept. 2012 à 19:44
hello ou passer la version locale via usb ca doit etre un proxy qui bloque
0
l'usb ne fonctionne plus depuis le virus
0
quand je met le clef usb, l'ordinateur la detecte!je clique pour l'ouvrir et il apparait"le disque dans le lecteur D n'est pas formaté.voulez-vous le formater maintenant?"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 sept. 2012 à 20:21
bah alors la version live.....en cd....
0
je n'ai pas de lecteur cd c'est un netbook!je viens de faire un scan avast j'ai 28 fichier infectés ,,je ne peux rien y faire vu que je n'ai pas accès a internet!
0
Utilisateur anonyme
17 sept. 2012 à 20:30
alors live cd en usb...

https://gen-hackman.kanak.fr/
0
quand je met le clef usb, l'ordinateur la detecte!je clique pour l'ouvrir et il apparait"le disque dans le lecteur D n'est pas formaté.voulez-vous le formater maintenant?"
0
le formatage ne fonctionne pas sans doute a cause du virus
0
redemarre le pc , et vois s'il demarre en mode sans echec , sinon redemarre sur la clé puis :


Lance OTLPE.exe qui se trouve sur ton bureau :

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre

dans la case en dessous "Custom Scans/Fixes" colle ce texte :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon


Clic sur Analyse.

A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt

héberge-les un par un sur http://pjjoint.malekal.com puis donne les deux liens obtenus sur le forum ou dans la discussion où tu te fais aider

ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
je relance win 7 pe pour avoir otlpe?
0
Utilisateur anonyme
17 sept. 2012 à 23:06
oui
0
il va me falloir 4 heure pour tout recopier
0
le scan est terminé
0
Wanick Messages postés 67 Date d'inscription mardi 22 mars 2011 Statut Membre Dernière intervention 25 février 2013 6
17 sept. 2012 à 19:30
Bonjour,

Après un virus gendarmerie (ou tout autre virus) il vaut mieux faire un backup ou même tout réinstaller windows.
En tout cas c'est ce que je ferais

a+
-4