Virus gendarmerie roguekiller
Résolu/Fermé
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
-
17 mai 2013 à 12:49
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 29 mai 2013 à 10:45
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 29 mai 2013 à 10:45
A voir également:
- Virus gendarmerie roguekiller
- Roguekiller portable - Télécharger - Antivirus & Antimalwares
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- Convocation gendarmerie boite aux lettres - Forum Vos droits sur internet
11 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 13:39
17 mai 2013 à 13:39
Salut,
En invite de commandes donc :
tape regedit
le registre s'ouvre
deplie avec les petits "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
clique gauche sur winlogon
tableau de droite , supprime la valeur shell
ferme le registre, tape shutdown -r
le pc va redémarrer normalement mais la désinfection n'est pas finie car nous avons juste supprimé le démarrage de l'infection, le fichier néfaste responsable est toujours sur ton ordinateur.
Donc dès que tu es de nouveau en mode normal, reviens ici mettre un mot et on continue.
En invite de commandes donc :
tape regedit
le registre s'ouvre
deplie avec les petits "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
clique gauche sur winlogon
tableau de droite , supprime la valeur shell
ferme le registre, tape shutdown -r
le pc va redémarrer normalement mais la désinfection n'est pas finie car nous avons juste supprimé le démarrage de l'infection, le fichier néfaste responsable est toujours sur ton ordinateur.
Donc dès que tu es de nouveau en mode normal, reviens ici mettre un mot et on continue.
yougy2
Messages postés
444
Date d'inscription
jeudi 19 novembre 2009
Statut
Membre
Dernière intervention
11 avril 2016
127
17 mai 2013 à 12:53
17 mai 2013 à 12:53
tu l'allumes en mode sans echec avec prise en charge réseau ou sans ?
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 12:57
17 mai 2013 à 12:57
Avec
yougy2
Messages postés
444
Date d'inscription
jeudi 19 novembre 2009
Statut
Membre
Dernière intervention
11 avril 2016
127
17 mai 2013 à 13:01
17 mai 2013 à 13:01
essaye sans, ca lui fera des processus et des drivers en moins a charger.
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 13:03
17 mai 2013 à 13:03
Ok je vais essayer ca tout de suite alors merci
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 13:14
17 mai 2013 à 13:14
Ok j arrive entrer j ai le terminal c:/windows/system32/ enfin les c est des anti slach plutot je fzis quoi maintenznt ?
Merci
Merci
yougy2
Messages postés
444
Date d'inscription
jeudi 19 novembre 2009
Statut
Membre
Dernière intervention
11 avril 2016
127
17 mai 2013 à 13:17
17 mai 2013 à 13:17
non, la tu es allé en invite de commande ^^ fais un shutdown
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 14:17
17 mai 2013 à 14:17
Le virus redemarre quand meme en ralumant normalement
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 14:25
17 mai 2013 à 14:25
c'est quelle variante que tu as ? http://www.commentcamarche.net/faq/36326-virus-hadopi-virus-ukash-virus-police
Le 1er, le 2eme ou le 3eme ?
Le 1er, le 2eme ou le 3eme ?
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 14:27
17 mai 2013 à 14:27
Reveton avec la photo webcam
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 14:32
17 mai 2013 à 14:32
ok donc en invite de commande tape C:\Windows\System32\rstrui.exe et valide par appui sur "Enter".
restaure ton pc à une date antérieure, ça va dégager le "virus"
restaure ton pc à une date antérieure, ça va dégager le "virus"
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 14:49
17 mai 2013 à 14:49
Pas mieux j ai restauré a la date la plus antérieur pourtant
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 15:06
17 mai 2013 à 15:06
Il faut pas remplacer explorer.exe par iexplorer.exe dans le shell puis redemarrer l ordi ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 16:23
17 mai 2013 à 16:23
non ça va juste démarrer internet explorer au lieu de démarrer l'explorateur windows et le virus va se relancer.
Fais ça : https://www.commentcamarche.net/faq/34284-pre-scan-pe-sous-environnement-win-7-live
Fais ça : https://www.commentcamarche.net/faq/34284-pre-scan-pe-sous-environnement-win-7-live
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 16:44
17 mai 2013 à 16:44
Je peux le mettre sur une clef usb .?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 16:51
17 mai 2013 à 16:51
oui en fait le tuto est pas à jour mais quand tu le lance le truc tu clique sur USB et sardu va s'installer
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
17 mai 2013 à 17:38
17 mai 2013 à 17:38
Ok je ferais l operation demain si ca te derange pas car je peux pas ce soir merci encore
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
20 mai 2013 à 19:26
20 mai 2013 à 19:26
Salut, je suis revenu dans le regedit la ou tu m'avais demander de faire le manipulation et il y a plus shell c'est normal ???????????????????????
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
20 mai 2013 à 20:21
20 mai 2013 à 20:21
SHELL a disparu dans winlogon depuis que j'ai fait la manip que tu m'as dis de faire (
Salut,
En invite de commandes donc :
tape regedit
le registre s'ouvre
deplie avec les petits "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
clique gauche sur winlogon
tableau de droite , supprime la valeur shell
ferme le registre, tape shutdown -r
le pc va redémarrer normalement mais la désinfection n'est pas finie car nous avons juste supprimé le démarrage de l'infection, le fichier néfaste responsable est toujours sur ton ordinateur.
Donc dès que tu es de nouveau en mode normal, reviens ici mettre un mot et on continue. )
Est ce normal ?????? Comment faire pour le aire réapparaitre ?????
Salut,
En invite de commandes donc :
tape regedit
le registre s'ouvre
deplie avec les petits "+"
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
clique gauche sur winlogon
tableau de droite , supprime la valeur shell
ferme le registre, tape shutdown -r
le pc va redémarrer normalement mais la désinfection n'est pas finie car nous avons juste supprimé le démarrage de l'infection, le fichier néfaste responsable est toujours sur ton ordinateur.
Donc dès que tu es de nouveau en mode normal, reviens ici mettre un mot et on continue. )
Est ce normal ?????? Comment faire pour le aire réapparaitre ?????
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 mai 2013 à 18:12
21 mai 2013 à 18:12
Salut
Gné ? Pourquoi tu veux la faire revenir ? Pas besoin d'elle pour que le pc démarre.
Gné ? Pourquoi tu veux la faire revenir ? Pas besoin d'elle pour que le pc démarre.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 mai 2013 à 22:36
21 mai 2013 à 22:36
lol je connais le sujet hein.
testé et approuvé des 100aines de fois ici même.
la seule véritable est dans la ruche HKLM pas HKCU.
mais bon si t'as pas confiance tu peux aller voir ailleurs :)
testé et approuvé des 100aines de fois ici même.
la seule véritable est dans la ruche HKLM pas HKCU.
mais bon si t'as pas confiance tu peux aller voir ailleurs :)
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
22 mai 2013 à 09:02
22 mai 2013 à 09:02
Ne t'inquiéte pas j'ai bien confiance, je fais aujoued'hui même reboot sur clé usb
Je dois te poster le rapport de roguekiller et ne pas éaindre mon ordi infécté à la fin c'est bien ça?
Merci encore
Je dois te poster le rapport de roguekiller et ne pas éaindre mon ordi infécté à la fin c'est bien ça?
Merci encore
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
22 mai 2013 à 09:57
22 mai 2013 à 09:57
j'ai fait reboot sur cd :
Bon alors j'ai fait mais l'ordi s'allume(je fais démarrage normal) , avant d'entrée le code
écran tout blanc ... bruit de l'ouverture du bureau .... le virus apparait
peut être ai-je raté quelque chose...
Je réessaye samedi soir avec quelqu'un qui maitrise mieux que
Bon alors j'ai fait mais l'ordi s'allume(je fais démarrage normal) , avant d'entrée le code
écran tout blanc ... bruit de l'ouverture du bureau .... le virus apparait
peut être ai-je raté quelque chose...
Je réessaye samedi soir avec quelqu'un qui maitrise mieux que
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
27 mai 2013 à 08:18
27 mai 2013 à 08:18
Salut,
Grace à un ami on a réussit après maintes essais de télécharger roguekiller, fait scan et suppression. J'ai maintenant le fichier que Roguekiller à déposer sur le bureau, il faut que je t'envoie quoi de se dossier ??
On a aussi télécharger ensuite malwarbytes anti malwares mais après 30 minute du scan complet, j'ai un ecran bleu(numéro 1036
Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.1.7601.2.1.0.768.3
Identificateur de paramètres régionaux: 1036
Informations supplémentaires sur le problème :
BCCode: 109
BCP1: A3A039D896942B1D
BCP2: B3B7465EE91268DF
BCP3: FFFFF80000B96BB0
BCP4: 0000000000000006
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1
et donc je ne peux pas 'utiliser ce qui est problématique car il était en train de trouver des choses... As tu une idées du problème ???
Merci beaucoup de ton aide
Grace à un ami on a réussit après maintes essais de télécharger roguekiller, fait scan et suppression. J'ai maintenant le fichier que Roguekiller à déposer sur le bureau, il faut que je t'envoie quoi de se dossier ??
On a aussi télécharger ensuite malwarbytes anti malwares mais après 30 minute du scan complet, j'ai un ecran bleu(numéro 1036
Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.1.7601.2.1.0.768.3
Identificateur de paramètres régionaux: 1036
Informations supplémentaires sur le problème :
BCCode: 109
BCP1: A3A039D896942B1D
BCP2: B3B7465EE91268DF
BCP3: FFFFF80000B96BB0
BCP4: 0000000000000006
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1
et donc je ne peux pas 'utiliser ce qui est problématique car il était en train de trouver des choses... As tu une idées du problème ???
Merci beaucoup de ton aide
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 mai 2013 à 13:32
27 mai 2013 à 13:32
Salut
Poste le contenu du fichier RKReport[1]
Poste le contenu du fichier RKReport[1]
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
27 mai 2013 à 14:46
27 mai 2013 à 14:46
dans les fichier texte j'ai juste
Eula
ou bien Quarabtine Rapport ou il y a juste celà dedans:
Time : 26/05/2013 16:55:57
--------------------------
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
Time : 26/05/2013 16:57:01
--------------------------
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
Eula
ou bien Quarabtine Rapport ou il y a juste celà dedans:
Time : 26/05/2013 16:55:57
--------------------------
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
Time : 26/05/2013 16:57:01
--------------------------
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
ERROR [explorer.exe.vir] -> C:plorer.exe
[skype.dat.vir] -> C:\Users\DorianGerbier\AppData\Roaming\skype.dat
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 mai 2013 à 21:20
27 mai 2013 à 21:20
han c'est la variante skype.dat donc en invite de commande en mode sans échec tape ça :
del /F /Q C:\Users\DorianGerbier\AppData\Roaming\skype.dat
del /F /Q C:\Users\DorianGerbier\AppData\Roaming\skype.dat
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
29 mai 2013 à 09:23
29 mai 2013 à 09:23
ok et ça sert à quoi?
Ca pourra régler se problème d'écran bleu que j'ai quand je lance un ogiciel(antivirus par exemple ou autre et au bout de 5-10 minutes poom écrn bleu )
Ca pourra régler se problème d'écran bleu que j'ai quand je lance un ogiciel(antivirus par exemple ou autre et au bout de 5-10 minutes poom écrn bleu )
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 mai 2013 à 09:26
29 mai 2013 à 09:26
Tu trouveras de l'aide ailleurs puisque tu te résigne à te débrouiller seul et à ne pas suivre mes consignes.
Bonne chance !
Bonne chance !
G.Solti
Messages postés
57
Date d'inscription
mardi 23 août 2011
Statut
Membre
Dernière intervention
29 mai 2013
1
29 mai 2013 à 09:31
29 mai 2013 à 09:31
???
Pourquoi penses tu que je suis pas tes consignes ?
Pourquoi penses tu que je suis pas tes consignes ?
17 mai 2013 à 13:41
17 mai 2013 à 13:49
17 mai 2013 à 13:52
17 mai 2013 à 13:59
Si je fais clique droit sur shell j ai modifier modifier données binaires supprimer ou renomer
Sije faisclique droit sur explorer.exe j ai clé valeur chaine valeur binaire ...
17 mai 2013 à 14:00
SURTOUT PAS ! et c'est pas ce que j'ai demandé !
Si je fais clique droit sur shell j ai modifier modifier données binaires supprimer ou renomer
T'es au bon endroit