Virus gendarmerie

Fermé
lebeau76 - 24 mai 2013 à 10:46
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 25 mai 2013 à 13:37
Bonjour l'écran noir avec un cadre dedans c'est marqué
Microsoft Windows (version 6.0.6002)
copyright (c) 2006 Microsoft corporation. Tous droits réservés.

c:\Windows\système 32]

pouvez vous m'aidez merci de me répondre

14 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 mai 2013 à 10:50
salut

tape RSTRUI.EXE
choisi une date antérieure au "virus" et suis les instructions

A+
0
nathan974 Messages postés 38 Date d'inscription jeudi 17 janvier 2013 Statut Membre Dernière intervention 26 juillet 2013 43
24 mai 2013 à 10:54
Bonjour,

Je pense qu'il faudrait un peu plus d'informations pour t'aider.

Tu as l'écran noir au démarrage? parce que ce que tu décrit me semble être l'invite de commande de Windows (qui n'est pas un "virus" je te rassure).

Ce qui m'inquiète plus c'est que ta config est Windows 7 et le copyright de ton invite de commande date de 2006. Rassure moi en disant que c'est sur un autre PC.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 mai 2013 à 11:03
version 6.0.6002 <= Win XP
0
oui bien sur c'est un autre ordinateur portable emachine E520 je fais quoi j'ai pas trop compris merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 mai 2013 à 11:02
bon t'as le "virus" gendarmerie comme tu le dis dans le titre hein ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oui bien sur je sais pas comment faire aidez moi sil vous plait merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 mai 2013 à 11:13
eh ben dans la fenêtre noire (qui est l'invite de commande) tape :

CD RESTORE
Appui sur ENTREE

RSTRUI.EXE
Appui sur ENTREE

Et tu suis les instructions, tu choisis une date antérieure au problème
0
ok c'est fait pour le virus de gendarmerie faut faire quoi
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 mai 2013 à 11:19
tu sais redémarrer normalement là ?
0
oui redémarrer
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 mai 2013 à 11:25
Ok.

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :

https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

Passe le mot à tes amis !

~~

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0
ok il faut je met sur une clef usb ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 mai 2013 à 11:32
gné ?
0
comment avec la clez usb
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
25 mai 2013 à 13:37
mais pourquoi tu veux faire une clé usb alors que l'ordi redémarre normalement ???
0