Virus

Résolu
Bonjour,

j'ai sur une cession un message me demandant de payer pour débloquer mon ordi.

Je suis sur windows7 j'ai donc deux cessions la première est bloquée et là j'écris de la deuxième.

J'ai bien essayé de restaurer le système à un date antérieure mais ça ne fonctionne pas.

Qui peu m'aider à rétablir la première cessions ?
D'avance merci

76 réponses

Résumé de la discussion

Une session Windows 7 est bloquée par une demande de paiement pour débloquer l’ordinateur, et la restauration système échoue pour rétablir la première session malgré plusieurs essais de restauration. Des réponses mixtes préconisent d’attendre un contributeur sécurité car certaines variantes bloquent tout, tandis que d’autres évoquent des diagnostics et nettoyages via des outils, avec des rapports et fichiers système cités. Par ailleurs, plusieurs échanges mentionnent des éléments comme des scripts, des rapports de scan préalables et des nettoyages possibles, sans qu’une solution définitive ne soit proposée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello

    Le mieux serait d'attendre un contributeur sécurité
    Car certaines variantes bloquent tout

    Bon noël :)
    5
    1. bonjour est ce le soit disant virus de la gendarmerie?
      0
      1. Oui c'est ça virus gendarmerie ou un truc qui y ressemble.

        Je ne peux pas réinstaller le pc.

        Que faire ?
        0
        1. Pour supprimer le Virus Gendarmerie en moins de 5 min
          Démarre en restant appuyer sur F8 et choisi le démarrage INVITE DE COMMANDES EN MODE SANS ECHEC, entrée puis ouvre ta fenêtre CMD (commande) dans ton menu démarré. (la fenêtre noir qui s'appelle CMD.exe)

          -Dans la fenêtre cmd.exe tape "regedit" puis entrée
          une fenêtre qui s'appelle editeur de registre s'ouvre

          ouvre les dossiers suivant :
          +HKEY LOCAL MACHINE
          _+SOFTWARE
          __+MICROSOFT
          ___+WINDOWS NT
          ____+CURRENT VERSION
          _____+WINLOGON

          Des fichiers apparaisses clic droit sur le fichier SHELL et modifier puis renommer Explorer.exe en explorer.exe puis entrée

          -Fermer la fenêtre et dans la fenêtre CMD.exe taper "shutdown -r" puis entrée
          -votre pc va se redémarrer et le virus gendarmerie aura disparue

          maintenant que le virus est inactif vous pouvez lancer ROGUE KILLER ou ADWCleaner puis faite un scan complet avec malwarebytes pour supprimer totalement le virus

          Pour moi c'est le moyen le plus rapide et le plus efficace de supprimer le virus efficacement. Vous aller trouver sur internet des Tutoriel ou on vous expliques que vous devez télécharger et graver sur cd des logiciels du style Kaspersky ou Windows Deffender mais vous aller perdre du temps et les manipulations sont très complexes et fastidieuse comme de demarer votre pc sur clef USB ou sur cd en modifiant le BIOS, ce qui peut vous faire peur pour les amateurs, pour le même résultat et sans rien télécharger en 5 minutes vous éradiqué simplement le virus.
          0
        2. desoler,mais je doit partir je repasse en début d aprem
          0
      2. IL doit y avoir une autre solution , ce problème est déjà arrivé et a été résolu ici même...
        0
        1. Oups comment j'ai pu loupe le post de rorovirg ???????

          Je m'y attelle de suite....
          0
          1. C'est ok tout fonctionne de nouveau.

            Merci
            0
            1. content d avoir pu t aider
              0
          2. Alors tout fonctionne........ ou presque.

            J'ai un message comme quoi le centre de sécurité windows n'est pas activé et quand je veux le faire : impossible.
            0
            1. Je n'ai plus de points de restauration non plus...
              0
              1. Contributeur sécurité
                non pas normal
                l infection est encore présente
                0
            2. OK mais comment faire ????
              0
              1. Contributeur sécurité
                Attendre qu'un contributeur sécurité vienne t'aider :)
                0
            3. salut on va lui casser la tronche t'as du te prendre un zeroaccess avec

              (maintenant que le virus est inactif vous pouvez lancer ROGUE KILLER ou ADWCleaner : je vois pas le rapport entre les deux outils , tu arrives à tuer un rogue avec un anti-adwares ? trop fort ! va falloir que tu m'expliques comment tu fais j'y suis jamais arrivé )

              Bref :

              Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
              Attention !!! : cet outil peut etre détecté à tort comme virus
              Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

              tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

              Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

              telecharge et enregistre Pre_Scan sur ton bureau :

              https://forums-fec.be/gen-hackman/Pre_Scan.exe

              si le lien ne fonctionne pas :

              http://www.archive-host.com

              si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

              si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

              https://forums-fec.be/gen-hackman/Pre_Scan.pif

              si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

              Il se peut que des fenêtres noires clignotent , laisse-le travailler.

              Laisse l'outil redemarrer ton pc.

              Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

              NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

              Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

              ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
              0
              1. OK c'est parti je fais tout ça dans l'ordre.
                0
                1. Bon à priori c'est fait mais je ne trouve pas le rapport ...
                  0
                  1. Je dois m'absenter jusqu'à demain matin. Si tu veux bien merci de me laisser des instructions.

                    Merci beaucoup
                    0
                    1. bien il semblerait que tu aies un reste d'antivirus qui soit mal desinstallé

                      relance l'outil , clique sur diag , heberge le rapport pre_diag et donne le lien
                      0
                      • 1
                      • 2
                      • 3
                      • 4