Virus gendarmerie Ukash FCCU sous Windows Vista

Fermé
SonyVAIO - 5 déc. 2012 à 18:55
 Utilisateur anonyme - 6 déc. 2012 à 06:22
Bonjour,

Je viens d'avoir une page Virus de la Gendarmerie qui s'est affichée alors que j'étais sur le net.
On me réclame 100€ par paiement Ukash pour débloquer mon pc.

J'ai lu de nombreux forums sur des virus qui ressemblaient fortement à celui que j'ai mais pour la résolution du problème ils commencent tous par "Redémarrez en mode sans échec avec connexion web".
Mon problème est que quand je démarre en "Mode sans échec", j'arrive normalement sur la fenêtre qui me demande mon mot de passe et une fois celui-ci rentré le pc s'éteint et redémarre tout seul en mode normal... et ensuite il affiche à nouveau la page du message d'alerte de la soi-disant gendarmerie!

Je ne peux donc pas utiliser les solutions Roguekiller ou Malwarebytes souvent préconisées sur les forums car je n'ai accès à rien sur mon pc (peu importe le mode de démarrage utilisé...)

Du coup je tourne en rond et ça me rend fou!

Si quelqu'un peut m'aider dans la recherche de solution face à ce problème je lui serais très reconnaissant.

Merci beaucoup.
A voir également:

8 réponses

Utilisateur anonyme
5 déc. 2012 à 20:15
ok,

lis et suis ceci :


Grave le CD OTLPE :

https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540

Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :

- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start=
pour faire démarrer sur le CD ou clef USB (Démarrage sur la clé Usb n'est pas supporté par tous les pc, à voir Dans les options de démarrage).

- OTLPE se charge


une fois sur l'interface d'OTLPE,

avec un autre pc, télécharge ceci et transfère le via une clé usb sur le pc infecté :



* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html


après cette opération, tu peux redémarre ton pc en mode normal, connecte toi à internet et reviens ici pour qu'on le nettoie :D

1
Je viens à l'instant de tenter un démarrage "invite de commande en mode sans échec" et j'ai tapé "%systemroot%/system32/rstrui.exe" pour restaurer le système à une date antérieure au problème (comme recommandé dans d'autres sujets sur ce forum).
Le pc m'affiche alors le message d'erreur suivant "La restauration du système a été mise hors tension par la stratégie de groupe. Pour mettre la restauration du système sous tension, contactez votre administrateur de domaine."

Que puis-je faire pour enfin accéder à mon pc et tenter de le réparer?

Merci beaucoup pour votre aide.
0
Utilisateur anonyme
5 déc. 2012 à 20:02
bonjour,

à quoi as tu exactement accès ?

bureau ?
mode sans echec avec la prise en charge du réseau ?



0
Bonsoir,

Comme je l'ai dit ci-dessus, lorsque je tente de démarrer en mode "sans echec avec la prise en charge du réseau" j'arrive sur la page pour rentrer mon mot de passe. Une fois mon mot de passe tapé, mon pc pc s'éteint tout seul et redémarre en mode normal. Donc je retombe sur la page du virus...
Je n'ai pas accès au bureau du coup.
La seule chose que je peux faire c'est ""invite de commande en mode sans échec" et après avoir entrer mon mot de passe il y a une fenêtre noire qui s'ouvre avec une ligne du genre c:/system32>

Merci beaucoup pour ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok merci beaucoup, je fais ça et je reviens après
0
Utilisateur anonyme
5 déc. 2012 à 20:21
normalement, ça devrait débloquer la page, on nettoie ton pc après :-)


0
Je viens de télécharger Petousb et OTLPEUSBInstall.exe mais je suis maintenant totalement bloqué. Je ne peux pas extraire les fichiers car j'ai fait les téléchargement sur un Mac (seul ordinateur à ma dispo et en état de fonctionnement).

Merci pour ton aide mais ça bloque à nouveau...
0
Utilisateur anonyme
6 déc. 2012 à 06:22
heuuu,
ton pc n'est pas en dual boot comme par hasard ?

si non :

il faut que tu trouves un pc sous windows pour le faire !
0