Virus office central de lutte ect... similaire a gendarmerie

manu2411 Messages postés 32 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
bonjours je suis un peut perdu car jai une page qui bloc mon pc, j'ai deux pc un sur seven et un sur 8.

mon probleme est que javais déjà eu le virus de la gendarmerie sur mon pc seven qui me demandais des ukash mai j'ai réussie a passer par le mode sans echec et tout sa...et sa c'est reglé

et maintenant un problaime similaire avec mon pc qui lui est sur windows 8 sa me bloc tout comme celui de la gendarmerie sa dit "office centrale de la lutte contre...." mai la je peu pas demarrer en mod sans echec et oui windows 8 ne prend pas cette fontion en charge le demarrage se fait trop rapidement auriez vous une idée car la je ne c'est plus merci par avance pour vos réponce.
A voir également:

61 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

On peut essayer avec un live CD.

télécharge ici : OTLPE sous environnement windows 7

Double clic dessus, insère un CD vierge, la gravure va commencer.

ensuite change le démarrage de ton pc malade en mettant le cd en premier démarrage dans le bios

comment Faire ? : Modifier la sequence de demarrage de l'ordi

démarre le pc malade sur le cd.

Laisse faire jusqu'à l'affichage complet du bureau

normalement FirefoxPortable te permet de venir lire la suite

Lance OTLPE.exe qui se trouve sur ton bureau :

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre

dans la case en dessous "Custom Scans/Fixes" colle ce texte :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon


Clic sur Analyse.

A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt

héberge-les un par un sur FEC Upload puis donne les deux liens obtenus

ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)
1
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ctrl+alt+delete pour redémarrer

faut spammer la touche F2 avant l'apparition du boot manager
1
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
OK.

Ca devrait démarrer normalement.

De retour sur windows 8 donc tu fais ça, dans l'ordre :

1)
Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

============================================

2)
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

A+

1
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bravo Juju,
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Re,
Attend je relis les rapports, j'ai ptêtre loupé un truc.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
pnaize c'est gros comme un éléphant dans une maison en plus :)

refais un run fix otlpe avec ça en custom :

:OTL
O20 - HKU\auguste_ON_C Winlogon: Shell - (C:\Users\auguste\AppData\Roaming\mcafee.ini) - C:\Users\auguste\AppData\Roaming\mcafee.ini ()


1
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
1
manu2411 Messages postés 32 Statut Membre
 
ok merci pour cette réponse rapide par contre vous avez mis "On peut essayer avec un live CD.

télécharge ici : OTLPE sous environnement windows 7 " mais le pc malade en question est mon windows 8 autrement tuto tres clair.

en clair pour mon windows 8 je dois telecharger le premier lien et le lancer une fois gravé sur cd sur mon pc w8
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Re

Oui tout à fait :)

On s'en fout que le cd soit un windows 7 ça a pas d'importance
0
manu2411 Messages postés 32 Statut Membre
 
jai bien graver l'image mai le cd ne boot pas et a cause de se satané windows 8 je de peut pas acceder au bios comment fair 3 jours de blocage sa saoul merci pour vos reponces
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
salut

je ne connais pas windows 8 ...
normalement tu dois quand même avoir accès au bios ... ?! ça n'a rien à voir avec le système d'exploitation ...

0
manu2411 Messages postés 32 Statut Membre
 
bien en faite sur w8 il on supprimé l'acces au bios la touche f8 est donc inactive durant le demarage pour que le lancement se fasse plus rapidement... maime en tapent la touche f8 comme un ninja rien ni fait
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ah mais tu confonds "bios" et les "options de démarrage avancées" !
le bios c'est avec DEL ou ESC ça dépend de la marque du pc ...
il pourrait même proposer d'appuyer sur F12 pour le "boot option", de là tu choisis le graveur dvd ;)
0
manu2411 Messages postés 32 Statut Membre
 
dans w8 les option de demarrage avancées se situ dans les parametre une foi le pc lancé hors cette page me bloc tous je n'est pas acces au bureau ni rien et pas de touche pour le demarrage c'est le principe maime de w8 car le demmarage ce fait bien trop rapidement commet faire c'est le serpent qui se mort la queue...
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
respire un grand coup, mets un peu de ponctuation, car là c'est incompréhensible ^^

il t'affiche jamais ça ? https://forum.malekal.com/viewtopic.php?t=20428&start=#p331850

D'après ce que j'ai lu, il aurait fallu désactiver un truc sous windows pour débloquer le bios.
0
manu2411 Messages postés 32 Statut Membre
 
nan je n'est jamais de tel image au demarrage.

mon pc démarre et va directement su cet page de gendarme de m*** et voila peut plus rien faire.
je ne croit pas etre demmeuré mais seulment ainervé et nul en francais

merci quand meme en route pour le reparateur
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Quelle horreur ce windows 8 décidément !!!

Bon, retire le chargeur, et quand t'es sur la page de la gendarmerie tire la batterie.
Ptetre qu'ainsi ça va le forcer à afficher le menu de réparation
0
manu2411 Messages postés 32 Statut Membre
 
ok merci je teste
0
manu2411 Messages postés 32 Statut Membre
 
meme pas redémarrage normale
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Pinaize qu'est-ce que c'est relou ce windows 8 !
Je lance un appel chez les collègues ;)
0
manu2411 Messages postés 32 Statut Membre
 
ok merci et oui je suis bien d'accord w8 c'est nul si je parviens a le refaire marcher je le bascule sur seven c'est bien mieux merci en tout cas...

j'attends vos solutions.
0