Nouveau problème sur windows 7, du virus de la gendarmerie

Résolu/Fermé
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015 - 13 févr. 2013 à 21:07
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 févr. 2013 à 22:43
Bonsoir,

J'ai un petit problème avec le virus de la "gendarmerie".
Tout d'abord, il y a quelques mois, sur mon second pc, j'ai été confronté au virus de la gendarmerie national, or j'ai réussi à le supprimer, ou en tout cas à supprimer ses effets, je vous explique ma démarche :
-Puisque visiblement le virus bloque le bureau (surement l'exécutable : "explorer.exe")), j'ai démarré mon pc en mode sans échec avec prise en charge réseau.
- En suite j'ai téléchargé le logiciel Roguekiller. J'ai fais un scanne et après supprimer le virus.
- Voila après cette petite manipulation, mon ordinateur était de nouveau en marche.

Or, hier soir, mon ordinateur à de nouveau été infecté par ce virus ! Je me suis dis que ça n'allait pas bien être dur et qu'il suffisait de répéter ma petite méthode.. Mais pas de chance, lorsque je démarre mon ordinateur en mode sans échec avec prise en charge réseau, l'ordinateur reboute...

Ainsi voilà mon problème ! Auriez vous une autre méthode pour supprimer le virus ou bien une méthode pour empêcher ce redémarrage forcé.

Merci de votre réponse, cordialement !


A voir également:

14 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 21:12
salut le pc demarre en invité de commandes ?
0
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015
Modifié par Enguerrand71 le 13/02/2013 à 21:16
Non enfin je ne crois pas, lorsqu'il démarre, il se démarre de manière normal !
(sauf en mode sans échec avec prise en charge réseau, il y a la "page noire" avec la liste des dossier nécessaire au démarrage du pc, mais rien d'autre)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 21:20
nan mais si tu demarres le pc en invité de commandes ?
0
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015
13 févr. 2013 à 21:33
Oui oui je peux aller en mode invité de commande ! :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 21:36
si tu tapes regedit , le registre s'ouvre ?
0
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015
13 févr. 2013 à 21:42
Oui ! ^^
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 21:47
deplie avec les petits "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

clic gauche sur winlogon , tableau de droite as-tu une valeur "Shell" ?
0
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015
13 févr. 2013 à 21:56
Euh oui, c'est bizarre j'ai cette valeur, mais pas sur le pc qui n'est pas infecté ! (enfin bizarre, ça doit probablement être normal).
A quoi correspond "Shell" ? :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 22:03
huf ! heu clic droit supprimer sur shell et ton pc devrait redemarrer normalement
0
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015
13 févr. 2013 à 22:18
Oui c'est bon merci beaucoup !!! :)
Mais comment la simple suppression de ce fichier shell puisse enlever tout les effets ?
C'est le fichier virus ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 22:24
c'est une clé qui lance un fichier en debut de sessioon

mais on a pas fini

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015
13 févr. 2013 à 22:28
D'accord, le calme avant la tempête :) !
Peux m'expliquer comment faire pour désactiver toutes les protections, désolé je ne connais pas trop ^^
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 22:29
j'ai mis un lien ^^
0
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015
13 févr. 2013 à 22:31
Ah oui.. Excuse !
Après ses manip', le virus sera t il enlevé ? :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 22:36
ca devrait ...
0
Enguerrand71 Messages postés 15 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 25 février 2015
13 févr. 2013 à 22:39
D'accord ! Merci ! Je t'informe sur le fonctionnement de mon pc demain.

Merci beaucoup pour ton aide !
Bonne soirée.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 févr. 2013 à 22:43
mais on aura pas fini lol
0