Virus gendarmerie coriace.

Résolu
Tiene25 Messages postés 58 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,
Depuis ce matin je me retrouve avec le virus de la gendarmerie, un virus que. J'avais déjà eu auparavant et que j'ai su enlever
Mais celui que j'ai actuellement est plus coriace, caf même en mode sans échec l'écran est toujours la.
J'ai suivie les explication en invite de commande, mais je n' arrive tjrs pas a retrouver mon bureau.

Y a t'il d' autres solutions ?
Merci de vos réponses.

10 réponses

  1. g3n-h@ckm@n
     
    salut dans l'invité de commande tape :

    cd \
    cd "%Appdata%"
    del /f /q "msconfig.*"
    del /f /q "*.exe"

    donne les reponses

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  2. Tiene25 Messages postés 58 Statut Membre
     
    Salut et merci de la réponse.
    si j'ai comprendre, cette manip va plus lancer cette page au démarrage ?
    si c'est la cas q partir de la je pourrai le suprimer par mon anti virus.
    Je resterai ca ce soir et je vous dirai tout ca.
    0
  3. g3n-h@ckm@n
     
    non nous aurons des outils specifiques à passer ensuite .:)

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  4. Tiene25 Messages postés 58 Statut Membre
     
    Dit moi en plus, parce que la, ca m' aide pas
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    des outils faits specifiquement pour les infections que tu as . parce que là on va juste ( si cela fonctionne) tuer le fichier qui empeche ton pc de demarrer mais l'infection ne sera pas totalement dégagée
    0
  7. Tiene25 Messages postés 58 Statut Membre
     
    Alors déja sur l'invite de commande, quand je tape précisément

    cd"Appdata%"
    il m'écrit

    ' cd"Appdate%"' n'est pas reconnu en tant que commande interne ou externe, un programme executable ou un fichier de commande.

    en marche autrement avec ou sans espace il me dit que c'est introuvable
    0
  8. Ben25
     
    Même probleme et même réponse, si tu trouve fait moi signe merci.
    0
  9. g3n-h@ckm@n
     
    y'a un espace entre cd et "%Appdata%

    tu l'ecris mal alors.....

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  10. Tiene25 Messages postés 58 Statut Membre
     
    finalement j'ai pu réussir a enlever ce virus.
    j'ai démarrer le pc sous l'invite de commande,de la j'ai pu activer explorer.exe et a partir de lan lancer l'anti-virus.

    merci quand même pour ton aide
    0
  11. g3n-h@ckm@n
     
    c'est pas fini :

    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

    0