Virus police et gendarmerie nationale

Résolu
M-linegar Messages postés 57 Statut Membre -  
M-linegar Messages postés 57 Statut Membre -
Bonjour,
J'ai reçu aujourd'hui le virus police et gendarmerie nationale.
Lorsque j'allume mon ordinateur après quelques secondes le virus apparait et là impossible de faire quoi que ce soit !
Après avoir lu plusieurs forum j'ai essayé pleins de choses mais rien ne fonctionne :
- démarrer en mode sans échec
- démarrer en mode sans échec avec prise en charge réseau
- graver le cd pour lancer avec otlpe
- installer roguekiller
Mais pourtant le virus revient toujours après le démarrage !
Voici le lien de mon rapport avec otlpe
https://pjjoint.malekal.com/files.php?id=OTL_20121204_r10m5l15w11q9
Quelqu'un peu m'aider s'il vous plait ?
Merci beaucoup pour votre aide !!!

51 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection par un ransomware affichant les messages de la police et de la gendarmerie nationale survient sur un PC sous Windows 7 et se réactive après chaque démarrage. Plusieurs intervenants recommandent des étapes comme démarrer en mode sans échec, tester des outils externes et analyser les rapports générés pour traquer le fichier malveillant. D'autres conseils insistent sur la vérification de sources officielles, évitent les liens douteux et privilégient des procédures sûres telles que l'utilisation d'outils reconnus et l'analyse hors ligne. En cas d'échec répété, certains évoquent une remise à plat complète du système et la nécessité d'une sauvegarde récente pour éviter la perte de données.

Bobot (l'IA à votre service)
  1. nounours1234
     
    Tu peut faire un scan antivirus au démarrage, avast le fait
    0
  2. M-linegar Messages postés 57 Statut Membre
     
    Mais comment je fais ?
    0
    1. M-linegar Messages postés 57 Statut Membre
       
      Je n'ai pas accès au bureau de l'ordinateur, le virus arrive directement !
      0
  3. nounours1234
     
    A gauche onglet "lancer un scan" puis en dessous "scan au démarrage"
    0
    1. M-linegar Messages postés 57 Statut Membre
       
      Oui mais le soucis c'est que je n'ai pas accès au bureau, le virus débarque directement et je ne peux rien faire !
      0
    2. nounours1234
       
      Dans ce cas il te faudrait un disque de réparation antivirus
      0
    3. M-linegar Messages postés 57 Statut Membre
       
      Mais si j'ai réussi à avoir ce virus c'est peut-être que l'antivirus n'est pas bon, pourtant j'utilise avira.
      Mais comment je dois faire alors ?
      0
    4. M-linegar Messages postés 57 Statut Membre
       
      Ca se télécharge ?
      0
    5. nounours1234
       
      Je ne pense pas que tu puisse télécharger d'image iso à graver de ce type de logiciel légalement...
      0
  4. STARGATE43 Messages postés 13754 Date d'inscription   Statut Contributeur Dernière intervention   2 648
     
    Bonsoir M-linegar, je te suggère d'attendre qu'un Contributeur Sécurité prenne en charge ton soucis, ce avant de faire une ânerie.

    L'idée du doublon n'est pas une bonne chose, faut savoir être patient, il n'y a pas de machine ici, ce ne sont que des humains!!!

    https://forums.commentcamarche.net/forum/affich-26608199-virus-gendarmerie-nationale

    Cdlt, STARGATE43.

    Pas de problèmes, que...des solutions !!!

    Si vous estimez que votre problème est résolu, marquez-le comme tel, merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    salut

    pourtant j'utilise avira.

    bah c'est quand meme la pire mer$e qu'on ait jamais inventé !! ^^

    bref...

    en invité de commande le virus vient aussi ?
    0
  7. M-linegar Messages postés 57 Statut Membre
     
    Salut,
    En invité de commande il ne veut pas démarrer.
    0
    1. M-linegar Messages postés 57 Statut Membre
       
      Ca me dit, windows n'a pas démarré correctement. Un nouveau matériel ou logiciel peut être responsable de ce problème
      0
  8. M-linegar Messages postés 57 Statut Membre
     
    Oui en invité de commande sans échec
    0
  9. M-linegar Messages postés 57 Statut Membre
     
    Ok...
    0
  10. M-linegar Messages postés 57 Statut Membre
     
    Le pré scan est très long...
    Je vois ça demain.
    Merci pour votre aide et j'espère qu'on pourra continuer demain !
    Bonne soirée.
    0
  11. M-linegar Messages postés 57 Statut Membre
     
    Que dois-je faire maintenant ?
    0
  12. g3n-h@ckm@n
     
    supprime ca

    C:\WINDOWS\system32\wgsdgsdgdsgsd.exe

    et redemarre ton pc normalement
    0
  13. M-linegar Messages postés 57 Statut Membre
     
    Génial !!!!
    C'est bon mon PC redémarre normalement !! Plus de Virus.
    Merci beaucoup, tu es FORMIDABLE !
    PS : Tu me conseilles quoi comme antivirus ?
    0
  14. g3n-h@ckm@n
     
    on a pas fini

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log

    0
  15. g3n-h@ckm@n
     
    relance l'outil , clique sur "DiaG" et heberge le rapprot Pre_diag et donne le lien
    0
  • 1
  • 2
  • 3