Virus office central de lutte ect... similaire a gendarmerie
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
mon probleme est que javais déjà eu le virus de la gendarmerie sur mon pc seven qui me demandais des ukash mai j'ai réussie a passer par le mode sans echec et tout sa...et sa c'est reglé
et maintenant un problaime similaire avec mon pc qui lui est sur windows 8 sa me bloc tout comme celui de la gendarmerie sa dit "office centrale de la lutte contre...." mai la je peu pas demarrer en mod sans echec et oui windows 8 ne prend pas cette fontion en charge le demarrage se fait trop rapidement auriez vous une idée car la je ne c'est plus merci par avance pour vos réponce.
- Virus office central de lutte ect... similaire a gendarmerie
- Wannonce site similaire - Guide
- Web office - Guide
- Save as pdf office 2007 - Télécharger - Bureautique
- Site similaire a coco - Accueil - Réseaux sociaux
- Virus mcafee - Accueil - Piratage
61 réponses
- 1
- 2
- 3
- 4
Le problème central est une infection par un ransomware ressemblant à la gendarmerie qui bloque le démarrage sur Windows 8 et empêche l'accès en mode sans échec. Plusieurs réponses recommandent d'utiliser AdwCleaner puis Malwarebytes Anti-Malware sur Windows 8, en commençant par le téléchargement, puis l’exécution des suppressions et l’analyse des rapports concernant les infections détectées. Le déroulé proposé prévoit AdwCleaner, puis MBAM, puis l’examen des rapports, et si nécessaire un redémarrage afin de poursuivre le nettoyage et la désinfection du système. D'autres solutions évoquées incluent l'utilisation d'un live CD OTLPE sur un autre ordinateur, ou le changement d'ordre de démarrage et désactivation temporaire de l'UEFI pour accéder au PC infecté.
On peut essayer avec un live CD.
télécharge ici : OTLPE sous environnement windows 7
Double clic dessus, insère un CD vierge, la gravure va commencer.
ensuite change le démarrage de ton pc malade en mettant le cd en premier démarrage dans le bios
comment Faire ? : Modifier la sequence de demarrage de l'ordi
démarre le pc malade sur le cd.
Laisse faire jusqu'à l'affichage complet du bureau
normalement FirefoxPortable te permet de venir lire la suite
Lance OTLPE.exe qui se trouve sur ton bureau :
choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok
à la question Do you wish to load remote user profile(s) for scanning ? => oui
cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK
OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre
dans la case en dessous "Custom Scans/Fixes" colle ce texte :
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Clic sur Analyse.
A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt
héberge-les un par un sur FEC Upload puis donne les deux liens obtenus
ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)
Ca devrait démarrer normalement.
De retour sur windows 8 donc tu fais ça, dans l'ordre :
1)
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
============================================
2)
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionrefais un run fix otlpe avec ça en custom :
:OTL
O20 - HKU\auguste_ON_C Winlogon: Shell - (C:\Users\auguste\AppData\Roaming\mcafee.ini) - C:\Users\auguste\AppData\Roaming\mcafee.ini ()
Passe à ça : https://forums.commentcamarche.net/forum/affich-27556874-virus-office-central-de-lutte-ect-similaire-a-gendarmerie?page=3#59
AdwCleaner PUIS MBAM
télécharge ici : OTLPE sous environnement windows 7 " mais le pc malade en question est mon windows 8 autrement tuto tres clair.
en clair pour mon windows 8 je dois telecharger le premier lien et le lancer une fois gravé sur cd sur mon pc w8
je ne connais pas windows 8 ...
normalement tu dois quand même avoir accès au bios ... ?! ça n'a rien à voir avec le système d'exploitation ...
le bios c'est avec DEL ou ESC ça dépend de la marque du pc ...
il pourrait même proposer d'appuyer sur F12 pour le "boot option", de là tu choisis le graveur dvd ;)
il t'affiche jamais ça ? https://forum.malekal.com/viewtopic.php?t=20428&start=#p331850
D'après ce que j'ai lu, il aurait fallu désactiver un truc sous windows pour débloquer le bios.
mon pc démarre et va directement su cet page de gendarme de m*** et voila peut plus rien faire.
je ne croit pas etre demmeuré mais seulment ainervé et nul en francais
merci quand meme en route pour le reparateur
Bon, retire le chargeur, et quand t'es sur la page de la gendarmerie tire la batterie.
Ptetre qu'ainsi ça va le forcer à afficher le menu de réparation
- 1
- 2
- 3
- 4