Virus

Résolu/Fermé
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 - 24 déc. 2012 à 09:07
 juju666 - 16 janv. 2013 à 14:17
Bonjour,

j'ai sur une cession un message me demandant de payer pour débloquer mon ordi.

Je suis sur windows7 j'ai donc deux cessions la première est bloquée et là j'écris de la deuxième.

J'ai bien essayé de restaurer le système à un date antérieure mais ça ne fonctionne pas.

Qui peu m'aider à rétablir la première cessions ?
D'avance merci





76 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
24 déc. 2012 à 09:29
Hello

Le mieux serait d'attendre un contributeur sécurité
Car certaines variantes bloquent tout

Bon noël :)
5
rorovirg Messages postés 102 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 3 janvier 2013 14
24 déc. 2012 à 09:17
bonjour est ce le soit disant virus de la gendarmerie?
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
24 déc. 2012 à 09:19
Oui c'est ça virus gendarmerie ou un truc qui y ressemble.

Je ne peux pas réinstaller le pc.


Que faire ?
0
rorovirg Messages postés 102 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 3 janvier 2013 14
24 déc. 2012 à 09:24
Pour supprimer le Virus Gendarmerie en moins de 5 min
Démarre en restant appuyer sur F8 et choisi le démarrage INVITE DE COMMANDES EN MODE SANS ECHEC, entrée puis ouvre ta fenêtre CMD (commande) dans ton menu démarré. (la fenêtre noir qui s'appelle CMD.exe)

-Dans la fenêtre cmd.exe tape "regedit" puis entrée
une fenêtre qui s'appelle editeur de registre s'ouvre

ouvre les dossiers suivant :
+HKEY LOCAL MACHINE
_+SOFTWARE
__+MICROSOFT
___+WINDOWS NT
____+CURRENT VERSION
_____+WINLOGON

Des fichiers apparaisses clic droit sur le fichier SHELL et modifier puis renommer Explorer.exe en explorer.exe puis entrée

-Fermer la fenêtre et dans la fenêtre CMD.exe taper "shutdown -r" puis entrée
-votre pc va se redémarrer et le virus gendarmerie aura disparue



maintenant que le virus est inactif vous pouvez lancer ROGUE KILLER ou ADWCleaner puis faite un scan complet avec malwarebytes pour supprimer totalement le virus


Pour moi c'est le moyen le plus rapide et le plus efficace de supprimer le virus efficacement. Vous aller trouver sur internet des Tutoriel ou on vous expliques que vous devez télécharger et graver sur cd des logiciels du style Kaspersky ou Windows Deffender mais vous aller perdre du temps et les manipulations sont très complexes et fastidieuse comme de demarer votre pc sur clef USB ou sur cd en modifiant le BIOS, ce qui peut vous faire peur pour les amateurs, pour le même résultat et sans rien télécharger en 5 minutes vous éradiqué simplement le virus.
0
rorovirg Messages postés 102 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 3 janvier 2013 14
24 déc. 2012 à 09:29
desoler,mais je doit partir je repasse en début d aprem
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
24 déc. 2012 à 09:25
IL doit y avoir une autre solution , ce problème est déjà arrivé et a été résolu ici même...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 déc. 2012 à 09:30
Bon noël à tous
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
24 déc. 2012 à 14:37
Oups comment j'ai pu loupe le post de rorovirg ???????

Je m'y attelle de suite....
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
24 déc. 2012 à 15:01
C'est ok tout fonctionne de nouveau.

Merci
0
rorovirg Messages postés 102 Date d'inscription mercredi 26 mai 2010 Statut Membre Dernière intervention 3 janvier 2013 14
25 déc. 2012 à 07:35
content d avoir pu t aider
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 10:15
Alors tout fonctionne........ ou presque.

J'ai un message comme quoi le centre de sécurité windows n'est pas activé et quand je veux le faire : impossible.
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 10:16
Je n'ai plus de points de restauration non plus...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
3 janv. 2013 à 10:29
non pas normal
l infection est encore présente
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 11:07
OK mais comment faire ????
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
3 janv. 2013 à 11:10
Attendre qu'un contributeur sécurité vienne t'aider :)
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 11:28
OK je patiente merci.
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 14:39
Qui veut m'aider ?.
0
salut on va lui casser la tronche t'as du te prendre un zeroaccess avec

(maintenant que le virus est inactif vous pouvez lancer ROGUE KILLER ou ADWCleaner : je vois pas le rapport entre les deux outils , tu arrives à tuer un rogue avec un anti-adwares ? trop fort ! va falloir que tu m'expliques comment tu fais j'y suis jamais arrivé )

Bref :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 17:30
OK c'est parti je fais tout ça dans l'ordre.
0
Utilisateur anonyme
3 janv. 2013 à 17:33
à te lire :)
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 17:59
Bon à priori c'est fait mais je ne trouve pas le rapport ...
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 18:01
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
3 janv. 2013 à 18:04
Je dois m'absenter jusqu'à demain matin. Si tu veux bien merci de me laisser des instructions.

Merci beaucoup
0
Utilisateur anonyme
3 janv. 2013 à 18:15
bien il semblerait que tu aies un reste d'antivirus qui soit mal desinstallé

relance l'outil , clique sur diag , heberge le rapport pre_diag et donne le lien
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
4 janv. 2013 à 08:44
0