Urgent Virus gendarmerie IE 8 seven

mickmac Messages postés 447 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai le virus gendarmerie sur mon asus avec windows seven avec internet explorer 8.
J'aimerais savoir comlment s'en débarrasser sans perdre des données ou quoi que se soit.

Quand j'ouvre en mode sans echecs avec prise en charge du réseau, rien à faire la page est toujours là, je peux pas accéder à internet

S'il vous plait aidez moi !!
Merci beaucoup

6 réponses

Résumé de la discussion

Une infection par le ransomware « gendarmerie » touche un PC sous Windows 7 (Internet Explorer), rendant inaccessible Internet et nécessitant une méthode de nettoyage sans perte de données. Plusieurs intervenants suggèrent d'utiliser le mode sans échec avec prise en charge réseau, puis d'accéder à la restauration système via CMD et d'exécuter rstrui, ou de recourir à un outil de réparation bootable. Des détails discutent des commandes depuis l'invite de commande en mode sans échec pour lancer la restauration, des dates de restauration disponibles et de l'utilisation d'OTLPE pour un diagnostic hors ligne. Des méthodes alternatives recommandent l'usage d'un disque bootable avec un outil spécialisé pour travailler hors ligne, afin d'éviter que le malware n'active ses composants pendant la réparation.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Re

    Le problème est lié a ce que ton PC n'est pas à jour
    On réglera cela à l'issue de la restauration

    Tiens moi au courant
    merci

    @+
    1
  2. Utilisateur anonyme
     
    Bonjour

    Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

    Invite de commande en mode sans échec :

    Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).

    @ pour espace

    cd \
    cd@windows
    cd@system32
    rstrui


    Pour obtenir :
    C : \windows \system32 > rstrui

    Cela te permettra d'accéder à la restauration

    @+
    0
    1. mickmac Messages postés 447 Statut Membre 6
       
      mon sytème est 64 bit il faut que je marque tjrs pareil?
      Et il faut que j'écrive quand ces commande ? aorès avoir rentrer mon mot de passe de ma session?

      Merci encore
      0
    2. Utilisateur anonyme
       
      Tu prends le temps de lire
      0
    3. mickmac Messages postés 447 Statut Membre 6
       
      en faite dans ma ligne de commande , elle est déja dans
      C : \windows \system32

      donc j'ai plus que rstrui à tapper on est bien d'accord?
      désolé de mon manque d'assurance qui est du à mon incompétence et merci enccore
      0
    4. Utilisateur anonyme
       
      oui
      0
    5. mickmac Messages postés 447 Statut Membre 6
       
      Merci beaucoup,
      Et comment ça se fait que malgrè mon anti virus j'en ai quand même??? Existe t il d'autres logiciels qu'il est bon d'avoir pour s'en prévenir? Mon virus sera t'il totalement enlevé même si l'opération de restauration fonctionne(elle est en cours la) ?

      Merci encore
      0
  3. mickmac Messages postés 447 Statut Membre 6
     
    Zut il est toujours la en redémarant.
    Je réesaye une restauration à nouveau?
    0
    1. Utilisateur anonyme
       
      Oui à une date bien antérieure à l'infection
      0
    2. mickmac Messages postés 447 Statut Membre 6
       
      je vais tester à la date du 11 fevrier
      0
    3. mickmac Messages postés 447 Statut Membre 6
       
      ce qui m'étonne c'est le peu de dates proposées
      0
    4. mickmac Messages postés 447 Statut Membre 6
       
      ca n'a toujours pas marché :(
      0
    5. Utilisateur anonyme
       
      Tu es sur qu'il arrive à restaurer?
      Prend le temps de lire
      0
  4. mickmac Messages postés 447 Statut Membre 6
     
    J'ai deux ordi et une clef usb donc si il y a un moyen de virer le virus via un clef usb , vous me donnez les instructions et j'execute
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    On va utiliser un CDlive

    On reprend avec OTLPE sous environnement Seven.
    Télécharge ici : http://www.security-helpzone.com/Tools/g3n/7pe_x___86_E.exe => OTLPE sous environnement windows 7 en CD Live (Merci à "g3n-h@ckm@n")

    double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

    insère un cd dans ton graveur puis clique sur "BURN ISO"

    (normalement le fichier à graver est déjà sélectionné)
    Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
    Pour ce faire suivre ce lien : Booter sur un CD

    Tu lances l'iso d'OTLPE que tu as gravé.
    * Double-clique sur l'icone OTLPE
    * Une fenêtre s'ouvre: « Choose Windows Directory »

    Tu choisis le lecteur qui embarque Windows (C par défaut) et ensuite tu pointes vers ce fichier Windows.
    Une autre fenêtre mentionne :"Do you wish to loadremote user profile(s) for scanning ?"
    Tu cliques sur Oui
    Tu choisis ensuite ta session (logiquement la première ligne de cette fenêtre)
    La ligne en bas du tableau est cochée (sinon le faire)

    Cliquer sur Ok

    Tu cliques sur OK

    Ensuite
    * sous custom scans /fixes
    1) copie_colle le contenu du cadre ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    disk.sys
    ndis.sys
    mountmgr.sys
    aec.sys
    rasacd.sys
    mrxsmb10.sys
    mrxsmb20.sys
    termdd.sys
    mrxsmb.sys
    win32k.sys
    storport.sys
    IdeChnDr.sys
    viasraid.sys
    explorer.exe
    winlogon.exe
    wininit.exe
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT


    * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

    * 2) Clic Run Scan pour démarrer le scan.
    * Une fois terminé , le fichier se trouve là C:\OTL.txt
    * Copie_colle le contenu dans ta prochaine réponse.

    @+
    0
    1. mickmac Messages postés 447 Statut Membre 6
       
      on est d'accord, je grave le logiciel sur le cd avec mon ordi qui marche puis je mets le cd sur l'ordi infécté à partir de "Tu lances l'iso d'OTLPE que tu as gravé.
      * Double-clique sur l'icone OTLPE
      * Une fenêtre s'ouvre: « Choose Windows Directory »
      "
      dans ton message c'est ça ? Il faut que j'ouvre l'ordi infécté toujours avec le mode sans echecs invite de commande ou pas?
      0
    2. mickmac Messages postés 447 Statut Membre 6
       
      quand je l'enregistre ça met que ça peux endommager mon ordinateur...
      0
    3. Utilisateur anonyme
       
      Non;tu démarres le PC à problèmes sur le lecteur de CD
      0
    4. mickmac Messages postés 447 Statut Membre 6
       
      mais j'exécute le fichier que je viens de télécharger sur l'ordi avec lequel j'écrit( qui marche bien) c'est ça? ensuite je grave sur le cd, puis je mets le cd dans mon ordi infécté J'ai bien compris? j'utilise le mode sans echecs invite de commande pour pouvoir ouvrir le contenu du cd, je fais les instructions et je vous envoi le rapport c'est ça?
      0
  7. Utilisateur anonyme
     
    Re

    le PC à problèmes doit démarrer sur le lecteur de CD dans lequel tu auras mis le CD gravé

    @+
    0
    1. mickmac Messages postés 447 Statut Membre 6
       
      et comment on fait pour démarer le l'ordi sur le lecteur cd?
      0
    2. Utilisateur anonyme
       
      https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot
      0
    3. mickmac Messages postés 447 Statut Membre 6
       
      ha oui ok
      il faut que je fasse cd qu'il y a dans Changer la séquence de boot du BIOS alors... ça va etre compliqué, j'espère que je ferais pas de bétises
      0
    4. mickmac Messages postés 447 Statut Membre 6
       
      en faite j'ai oas de décompte mémoire du cout je sais pas quand est ce qu'il faut que j'appuie sur suppr pour entrer dans le bios
      0
    5. Utilisateur anonyme
       
      teste jusqu'à obtenir le bon résultat
      0