Virus police/gendarmerie nationale

Fermé
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012 - 2 oct. 2012 à 11:34
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012 - 9 nov. 2012 à 12:54
Bonjour,

J'ai été infecté par le virus de la police/gendarmerie nationale hier soir

http://www.zorikinformatique.fr/informatique/virus-gendarmerie-nationale-les-solutions.html

J'ai cherché quelques solutions sur google me disant de redémarrer en mode sans échec prise en charge commande/invite de commande ou autre mais rien à faire, je n'ai accès à plus rien.

Je suis sur windows xp et on me propose

- démarrage avec logo
- démarrage sans logo
- mode sans échec
- console dos sans échec
- console de récupération
A voir également:

53 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 oct. 2012 à 11:48
C'est quoi cette désinfection sérieux ?
Tu passe 48 fois USBFix, Roguekiller j'en vois pas l'intérêt, tu fixe plusieurs fois des éléments légitimes dans ZHPFix, tu lui fais faire 2 fois le final ...
Faut arrêter sérieux ... C'est pas parce que tu as les modo derrière toi que tu désinfecte bien, au contraire. Il n'y a aucune amélioration notable !
Déjà, tu ferrais bien de suivre une formation de français afin que l'on puisse te comprendre car par moment, on ne comprend pas un traîte mot de ce que tu raconte !
2
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 oct. 2012 à 11:55
Laisse tomber juju
ça fait plusieurs fois que je dis de suivre une formation mais il ne veut pas
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 oct. 2012 à 11:57
Je sais ... Mais le soucis c'est que certains modo sont derrière lui et l'encouragent dans sa bêtise (SES bêtiseSSSSSSSSSsssssss)
ça n'améliorera jamais son niveau à lui dire "vazy ouais fixe avec ZHPFix sans comprendre!" \o/
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 oct. 2012 à 12:05
Bon visiblement le message que je voulais poster n'est pas passé(cause mauvaise connexion)
Que peut on faire?à part lui rabacher ses erreurs?ouvrir un sujet sur le forum CS(je n'ai pas accès!)de plus il utilise un outil dont il n'a pas l'autorisation
Si tu veux on continue en mp car là ça devient du hs
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 oct. 2012 à 12:05
m'en fiche ;)
ah ben sur CS j'ai dis qu'il était mauvais, on m'a mis un "-1" ... donc bon maintenant ils se débrouillent.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 oct. 2012 à 13:32
suite pour fraci13:

et en plus, je ne sais pas où tu vois du 64 bits, mais sache que même si c'était le cas, le SP3 n'existe pas sur XP 64 bits !
0
Utilisateur anonyme
2 oct. 2012 à 12:05
Bonjour,

Windows XP :

Vous devez au démarrage après le changement du premier écran et avant le logo Windows, tapotez sur F8 afin d'obtenir le menu de démarrage.
Sur le choix de démarrage, prendre avec les touches de directions invites de commandes en mode sans échec et valider par entrée.
Une fois en invites de commandes, saisir les commandes suivantes en validant par entrée :
cd %windir%
cd system32
cd restore
rstrui.exe

suite:
Après la désinfection - Tres important

Des PUPs/LPIs sont certainement installés sur votre ordinateur, ces derniers étant très répandus.
Il est conseillé de faire un scan de suppression (bouton suppression) avec AdwCleaner
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
2 oct. 2012 à 12:22
Bonjour, merci pour votre réponse.

Le problème c'est que j'effectue la 1ère action, à savoir aller sur invites de commandes en mode sans échec et qu'après ça il me redirige sur le 1er écran, je sélectionne démarer normalement ou mode sans échec et quelques secondes après...

Je me retrouve face à un écran bleu disant qu'un problème a été détecté et que windows a été arrêté afin de prévenir tout dommage:

http://www.google.fr/...

:(
0
Utilisateur anonyme
2 oct. 2012 à 12:31
tu à fais entré sur > invites de commandes en mode sans échec et valider par entrée. et tu tes retrouve face à un écran bleu ?

tu a le CD d'installation de XP ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
2 oct. 2012 à 12:49
C'est ça! Je repasse d'abord par le 1er écran et que ça soit "démarrer normalement" ou "mode sans échec", je me retrouve face à un écran bleue quasi similaires à ceux montrés dans mon lien.

Oui, j'ai le CD d'installation, pourquoi?

Ne me dites pas qu'il va falloir que je formate... :(
0
donc tu a le CD d'installation de XP c'est bien !

Ne me dites pas qu'il va falloir que je formate non pas de formatage on va tenter une réparation de Windows xp Ceci ne supprime aucun programme, ni de données de votre disque dur, pas même la configuration et vos icônes.

c'est parti: Il suffit d'appuyer sur F12 pour accéder à un menu qui va nous demander de choisir le périphérique => la touche de l'exemple pour accéder à cette fonction.
A vous de bien regarder ce premier écran lors du démarrage de l'ordinateur pour savoir quelle touche utiliser.
Celles que j'ai pu rencontrer : F8, F10, F11, F12

Assurez-vous que votre ordinateur est configuré pour booter sur le lecteur CD-ROM. Si votre ordinateur n'est pas configuré pour booter sur le lecteur CD, rendez-vous dans le bios de votre ordinateur et modifiez les paramètres de démarrage de la machine. clic ici capture d'écran image

Si votre ordinateur est configuré pour démarrer sur le lecteur CD, vous apercevrez au démarrage une fenêtre vous invitant à appuyer sur une touche du clavier pour démarrer sur le lecteur CD. Appuyez sur une touche du clavier (exemple : la barre d'espace).

Insérez le CD-Rom de Windows
Redémarrer votre ordinateur pour démarrer sur le CD-Rom de Windows
Vous obtenez alors la fenêtre bleue clic ici capture d'écran image


Attention : Ne pas choisir R pour réparer comme indiqué, sinon vous atterrissez sur la console de récupération.>>> Choisissez Installer en appuyant sur la touche Entrée (et oui.. avec Windows parfois il faut feinter).
Vous obtenez alors sous forme de liste les Windows installés sur votre machine (en règle général un seul), cliquez alors sous la touche R pour réparer ce dernier.
Windows va alors copier les fichiers systèmes... une barre de progression jaune apparaît.. Lorsque la copie sera terminée, il vous sera proproser de redémarrer l'ordinateur.
Retirer alors le CD-Rom de Windows
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
2 oct. 2012 à 16:40
Excusez moi, je suis assez noob sur les bords en matière d'informatique...

En ce qui concerne le tout 1er écran qui apparait lors du démarrage (donc avant le menu où on peut choisir le mode sans échec), j'ai droit à 2 écran qui apparaissent très brièvement (environ 2 secondes).

Sur le 1er, il était marqué d'appuyer sur DEL et je me suis retrouvé dans le BIOS SETUP UTILITY avec les onglets Main, Advanced, Power, Boot, Tools, Exit.

Je pense donc que l'onglet Boot est ce qui nous intéresse

A l'intérieur il y a les choix suivants:

- Boot device priority
- Hard Disk Drives
- Boot settings Configuration
- Security

Je pense que le 1er est le bon choix, mais je ne suis pas sur de moi...
0
Utilisateur anonyme
2 oct. 2012 à 16:52
oui c est bien - Boot device priority

ici tas tous les enfo... va a la page démarrage
https://www.vulgarisation-informatique.com/configurer-bios.php
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
2 oct. 2012 à 17:52
Bien, j'ai configuré de manière à ce que le CD-ROM soit en 1er, mais par la suite il ne me propose aucune fenêtre pour insérer et démarrer le lecteur cd.

Je retombe sur la fenêtre avec les différents types de démarrage (sans échec, normalement, etc...) et dès que j'en sélectionne un, c'est soit l'écran bleu annonçant un bug, soit le démarrage avec le virus...

Dois-je mettre le disque quand même?
0
si c'est bien configuré les bios il Douvres booter sur le CD !

à la sortir du BIOS tu à fais F10 sauvegarde les modifications. ?
que si tu na pas fais ça les modifications ne sont pas pris pour Windows

Tu mets le CD d'installation dans le lecteur de CD, puis tu démarres ton PC.

y' a pas de fenêtre que propose, mais c'est dravant ton écran ou démarrage du PC tes propose de appuie sur un bouton ne porte lequel
0
Utilisateur anonyme
2 oct. 2012 à 18:47
regarde ici https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

et la https://www.commentcamarche.net/faq/18870-configurer-proprement-la-sequence-de-demarrage-dans-le-bios
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
2 oct. 2012 à 19:29
ok

oui, j'ai bien fais la sauvegarde en passant par exit. Quand je redémarrais le cd-rom était déjà en 1ère position.

Par contre, j'ai obtenu la fenêtre bleue après que celui-ci ai chargé tout un tas de trucs automatiquement, et il n'y a pas l'option réparer au final.

Il m'affiche les différentes partitions et il me propose soit d'installer sur l'une d'entre elle, soit d'en créer une autre, soit d'en supprimer une.

J'ai fais installer et la j'ai le choix entre formater la partition ou conserver le système de fichiers tel quel (aucune modification).

J'ai donc sélectionner conserver et la il me dis que tous les fichiers, sous-dossiers, compte d'utilisateurs, application et paramètre de bureau/sécurité seront effacés. A la rigueur, c'est pas très grave car il n'y a rien d'important sur cette partition.

Mais pas d'option "réparer"

Et je peux toujours quitter.

Que faire?
0
tu regarde ici le tuto> http://www.informatruc.com/reparer-windows-xp-2

et dit moi si ça marche ok
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
3 oct. 2012 à 02:19
Bon, j'ai finalement réinstaller le système tant bien que mal, j'ai perdu quelques trucs mais ce n'est pas très grave. De toute façon, il fallait que je le nettoie un peu...

Mais je n'ai jamais réussis à trouver la commande réparer.

Et je ne suis pas sur que le virus venait seulement de la partition que j'ai réinstallé, mais pour l'instant, il remarche tès bien.

J'aurais encore une question: j'avais un DD externe branché quand le virus a fait son apparition, il se peut qu'il soit infecté lui aussi?
0
Utilisateur anonyme
3 oct. 2012 à 06:14
Bonjour,

bon... tout est parti sur un PC tous propre c'est pas plus mal .

pour le DD externe, oui bien sur il se peut qu'il soit infecté lui aussi
passer ça >

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
¶ redémarrer usbfix Suffit de cliquer sur le bouton vacciner, après avoir branché vos supports USB, DD externe

on suite :

pour contrôler que tous va bien fais ça >

-Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


- Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\

- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »).
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette, s'il n'est pas déjà présent sur le bureau.
- Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/

=>Si indisponible :

http://www.cijoint.fr/

ou :
http://ww38.toofiles.com/fr/documents-upload.html

ou :

http://pjjoint.malekal.com/

ou :

https://www.casimages.com/

- Tutoriel zhpdiag, si tu n'as pas tout compris :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be


@ +
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
9 oct. 2012 à 22:22
Bonjour, désolé pour le retard, j'ai eu quelques petits problèmes pour me connecter à internet depuis que j'ai ré-installer windows.

J'ai bien scanner avec ZHP et USBfix, également avec avast.

Les rapports sont plutôt très gros. Y a t-il une partie particulière que vous voulez voir?
0
Utilisateur anonyme
9 oct. 2012 à 22:36
bonsoir;

poste les 3 rapport !

ici http://pjjoint.malekal.com/

ou https://www.cjoint.com/

=>Si indisponible :

http://www.cijoint.fr/
0
Je ne sais pas si cela peut t'aider mais tu as ceci de chez dr web: http://www.drweb.fr/xperf/unlocker/
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
10 oct. 2012 à 00:56
0
Utilisateur anonyme
10 oct. 2012 à 08:47
tes sur que ce le rapport de usbfix ?
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
10 oct. 2012 à 12:57
0
ok pour usbfix

Relance USBFIX, clique sur Désinstaller

1-Windows Système non à jour me à jour
2-Internet Explorer n'est pas à jour

télécharge secunia

rende-toi> icihttps://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

y a un po des nettoyage a faire !


------------------------------------------------------------------------------------------->


Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

Lance, Adwcleaner:

> Si tu utilises Avira et son Webguard,
> Clique sur le point d'interrogation, puis sur options
>Coche la case ASK

NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

Clique sur OK

(Pour vista et seven => clic droit "executer en tant qu'administrateur")


clique sur suppression et poste son rapport

adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien


site >


* Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* S'il t'est demandé de redémarrer l'ordinateur, accepte.
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

poste les 2 rapport>ici

https://www.cjoint.com/

=>Si indisponible :

http://www.cijoint.fr/
0
zappounet Messages postés 28 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 9 novembre 2012
14 oct. 2012 à 18:05
0