Virus Gendarmerie

Fermé
valfea Messages postés 6 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 1 mars 2013 - 1 mars 2013 à 09:54
valfea Messages postés 6 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 1 mars 2013 - 1 mars 2013 à 13:03
Bonjour,

J'aurais besoin d'aide pour récupérer windows (XP SP3) suite a une infection par le virus gendarmerie

Historique des actions effectuées:
Acces au mode sans échec pour la session admin, mais pas la session utilisateur (
Utilisation de Roguekiller > suppression de 2 problèmes (apres 1 ou 2 reboot ils reviennent)
Prescan lancé plusieurs fois (diag / kill) en mode sans échec a partir d'une clé USB
Adwcleaner n'a rien trouve rien
MBM n'arrive pas a finir l'installation (runtime error 372)
Je ne saurais dire après quel manip windows a recrée un nouveau profil utilisateur
Ce qui fait que j'ai maintenant "a peu près" accès a Windows en mode normal

Comportement général de windows (mode SE ou normal)
Carte graphique en erreur dans le gestionnaire de periph, impossible a reinstaller se remet en erreur dans le GDP au reboot
Barre de tache réduite, menu démarrer inaccessible (via CTRL+ECHAP ou touche win du clavier)
Pas d'accès a internet, internet explorer refuse de se lancer (même via nouvelle tache / iexplore)
Les icônes du bureau ne peuvent être déplacés, maintient du clic gauche sans effet
Impossible de copier coller des programmes (bouton droit / coller est grisé)
Je peux quand même copier coller du texte dans le bloc note (pour les rapport de diag)
Je pense avoir a peu près fait le tour de la situation actuelle.

Merci d'avance.

10 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 mars 2013 à 10:54
salut si tu lances l'outil d'une autre session c'est normal que les soucis restent

heberge le rapport de pre_scan sur https://www.cjoint.com/ et donne le/les lien(s) obtenus

meme chose avec malwarebytes
meme chose avec adwcleaner
0
Rémi1995 Messages postés 18 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 1 juillet 2013
1 mars 2013 à 11:01
qu'est ce que tu veux faire .
tu veux recuperer des fichiers puis reinstallaler windows ou desinfecter le pc ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 mars 2013 à 11:02
mieux vaut desinfecter
0
valfea Messages postés 6 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 1 mars 2013
1 mars 2013 à 11:03
Merci pour ta réponse rapide

Prescan : https://www.cjoint.com/?3Cbk7qPDcYT
Malware : Impossible de finir l'install / lancer
Adw : https://www.cjoint.com/?3Cbla1RrYRL
Roguekiller : https://www.cjoint.com/?3CblbLE7zoR

Pour rogue killer j'ai volontairement pas utilisé "suppression" au cas ou ça puisse être pertinent pour l'analyse
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 1/03/2013 à 11:07
ben déja si tu utilisais une version légale de windows tu aurais moins de problèmes

à titre info :

https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

et pour pre_scan , c'est l option Scan|kill qu il faut lancer

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
valfea Messages postés 6 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 1 mars 2013
1 mars 2013 à 11:06
Je ne comprends pas j'ai une pourtant licence officielle windows ...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 mars 2013 à 11:08
celui qui est installé dans le pc n'est pas officiel
0
Rémi1995 Messages postés 18 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 1 juillet 2013
1 mars 2013 à 11:09
0
valfea Messages postés 6 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 1 mars 2013
1 mars 2013 à 11:10
M ... il faut que je format reinstall avec la version officielle ?
0
Rémi1995 Messages postés 18 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 1 juillet 2013
1 mars 2013 à 11:19
pourquoi tu veux formater le pc ?
0
valfea Messages postés 6 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 1 mars 2013
1 mars 2013 à 11:56
Disons que j'ai le CD + licence officielle sous les yeux et pourtant j'ai un windows piraté installé ... je trouve ça "un peu" stupide de la part de la personne qui m'a fait l'installation.
Je comprendrais donc tout a fait que dans ces conditions g3n-h@ckm@n refuse de m'aider a nettoyer ce PC

J'ai lancé le pre_scan / kill, blocage apres la demande de reboot.
J'ai regardé a la racine du C et dans le repertoire de pre_scan je ne vois pas de nouveau rapport de crée.
Je dois le relancer en mode sans echec ?
0
valfea Messages postés 6 Date d'inscription vendredi 1 mars 2013 Statut Membre Dernière intervention 1 mars 2013
Modifié par valfea le 1/03/2013 à 13:05
Relancé sur la session utilisateur en mode SE, il a un peu bloqué sur SMAX apres le redemarrage puis s'est finalement terminé

Rapport : https://www.cjoint.com/?3CbncJQWlmH
0
Rémi1995 Messages postés 18 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 1 juillet 2013
1 mars 2013 à 13:01
dejas reinstalle windows officiel.
0