Virus gendarmerie net book/plus d'ip

sixfour83 -  
 sixfour83 -
Bonjour,
il y a environ deux moi j'avais un virus gendarmerie qui me bloquait totalement l'ordinateur!je ne l'ai plus démaré pendant un mois!!!ensuite une fois redemaré l'ordinateur fonctionne plus de virus gendarmerie mais plus d'adresse ip donc plus q'internet???que puis je faire?

9 réponses

Résumé de la discussion

Un utilisateur a été victime d'un ransomware baptisé gendarmerie qui bloquait l’ordinateur et, après un redémarrage, a perdu l’accès à Internet et une adresse IP, compliquant l’utilisation du système. Plusieurs réponses recommandent de démarrer sur une clé USB préparée pour un pré-scan et nettoyage, en indiquant comment accéder au menu de démarrage au démarrage, afin d’éviter le système infecté et reprendre le contrôle. Des échanges évoquent aussi des options comme la restauration système, le recours à des outils indépendants et des remarques sur les limites des réinitialisations d’usine et du formatage lorsque le PC est infecté.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    tu ne lis pas , je ne te demande pas d'inserer une clé avec ton windows demarré mais de faire demarrer ton pc sur la clé usb surlaquelle tu auras installé ce commme indiqué sur le lien, ton systeme ne tournera pas.

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    1
    1. sixfour83
       
      ok mais sur le pc malade cest windows xp
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      merci gen te ta présence !!

      sixfour83, gen te propose sur usb , et tu boot comme expliqué dans le lien sur la clé usb , windows dormira et pré scan pourra nettoyer , merci de bien lire les chose proposé !!

      sinon tu as la solution de faciliter c'est la restauration usine en sachant que tu perdras toutes tes chose perso photo et autres !!!
      0
    3. sixfour83
       
      dsl je ne suis pas trés doué en informatique!je veux bien la restauration usine???
      0
    4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      non je plaisantait avec cela , car si tu restaure usine à chaque fois que tu as une infection tu risque de le faire souvent !! la nous nous voulons t'aider à nettoyaer ton pc et puis surtout essayer de t'expliquer pourquoi tu t'es fait infecté !!

      donc essais de suivre la solution de gen avec pré scan sur usb tu fais depuis un pc qui fonctionne et ayant internet et puis tu mets ta clé sur ton pc malade tu le démarres et tu boot dessus !! si c'est cela qui te pose problème tu nous donnes la marque et modèle de ton pc on nous te dirons comment booter sur la clé , normalement c'est au démarrage du pc tu as un écran avec écrit en bas boot menu et il te donne la ou les touches à appuyé pour y avoir accés
      0
    5. g3n-h@ckm@n
       
      bah y a qu'a à lire et suivre...pas besoin d'etre specialement fort en informatique...c'est toi qui vois.
      0
  2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, si tu as un pc avec internet et un clé usb postes nous un zhpdiag pour voir plus claire!! ton pc est un portable ou un fixe en filaire ou en wifi !!

    donc tu télécharges sur le pc ayant internet tu mets sur une clé usb et pareil pour poster le rapport , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://threat-rc.com/
    ou
    http://pjjoint.malekal.com/
    0
  3. sixfour83
     
    c'est un portable avec conexion wifi!le lecteur usb ne veux plus fonctionner non plus!
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      as tu essayer de voire si tu pouvais faire une restauration système à date et heure avant le problème ??

      ou vois pour faire cela https://gen-hackman.kanak.fr/
      0
    2. sixfour83
       
      oui je n'est que la date d'aujourd'hui
      0
    3. sixfour83
       
      je n'est pas de lecteur cd
      0
    4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      regarde j'ai modifier le message et j'ai demander à gen hackman de suivre le sujet !!
      0
    5. sixfour83
       
      ?
      0
  4. g3n-h@ckm@n
     
    hello ou passer la version locale via usb ca doit etre un proxy qui bloque
    0
    1. sixfour83
       
      l'usb ne fonctionne plus depuis le virus
      0
    2. sixfour83
       
      quand je met le clef usb, l'ordinateur la detecte!je clique pour l'ouvrir et il apparait"le disque dans le lecteur D n'est pas formaté.voulez-vous le formater maintenant?"
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    bah alors la version live.....en cd....
    0
    1. sixfour83
       
      je n'ai pas de lecteur cd c'est un netbook!je viens de faire un scan avast j'ai 28 fichier infectés ,,je ne peux rien y faire vu que je n'ai pas accès a internet!
      0
  7. g3n-h@ckm@n
     
    alors live cd en usb...

    https://gen-hackman.kanak.fr/
    0
    1. sixfour83
       
      quand je met le clef usb, l'ordinateur la detecte!je clique pour l'ouvrir et il apparait"le disque dans le lecteur D n'est pas formaté.voulez-vous le formater maintenant?"
      0
    2. sixfour83
       
      le formatage ne fonctionne pas sans doute a cause du virus
      0
  8. g3n-h@ckm@n
     
    redemarre le pc , et vois s'il demarre en mode sans echec , sinon redemarre sur la clé puis :

    Lance OTLPE.exe qui se trouve sur ton bureau :

    choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

    à la question Do you wish to load remote user profile(s) for scanning ? => oui

    cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

    OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre

    dans la case en dessous "Custom Scans/Fixes" colle ce texte :

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon


    Clic sur Analyse.

    A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt

    héberge-les un par un sur http://pjjoint.malekal.com puis donne les deux liens obtenus sur le forum ou dans la discussion où tu te fais aider

    ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
    1. sixfour83
       
      je relance win 7 pe pour avoir otlpe?
      0
  9. g3n-h@ckm@n
     
    oui
    0
    1. sixfour83
       
      il va me falloir 4 heure pour tout recopier
      0
    2. sixfour83
       
      le scan est terminé
      0
  10. Wanick Messages postés 83 Statut Membre 6
     
    Bonjour,

    Après un virus gendarmerie (ou tout autre virus) il vaut mieux faire un backup ou même tout réinstaller windows.
    En tout cas c'est ce que je ferais

    a+
    -4