Virus gendarmerie

Résolu/Fermé
shaun37 Messages postés 86 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 26 novembre 2014 - 27 déc. 2013 à 20:22
shaun37 Messages postés 86 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 26 novembre 2014 - 18 janv. 2014 à 17:16
Bonjour a tous,
Voila j'ai un probleme que j'ai reussi a retrouver sur internet par beaucoup de personne qui l'ont eu eux aussi: le virus de gendarmerie nationale qui demande une rancon de 100?. Le probleme est que j'ai essaye deja plusieurs solutions mais elle ne fonctionnent pas. Donc si quelqu'un pourrais m'aider a me sortir de ca. Le Pc concerne est un packard Bell sous xp.

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
27 déc. 2013 à 20:23
Salut,

Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
shaun37 Messages postés 86 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 26 novembre 2014 1
28 déc. 2013 à 11:48
Merci pour ta reponse.
Mais le probleme est que je n'arrive pas a telecharger avec ces derniers liens les fichiers proposes. Y aurait il un moyen de passer par un mode de demarrage different. J'ai essaye le mode sans echec mais la page intervient aussi... Apres je m'y connais pas trop mais est-ce que les mode de debogage ou VGA peuvent apporter quelque chose?
0
Utilisateur anonyme
28 déc. 2013 à 11:58
Bonjour

je prends la relève à la demande de Malekal_morte.

tu n'arrives pas à télécharger?
bizarre
Un petit effort de ta part est demandé.

non,il n'y a pas d'autre solution

@+
0
shaun37 Messages postés 86 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 26 novembre 2014 1
28 déc. 2013 à 15:45
Wai je pense pas non plus que ca vienne du lien mais de mon debut internet... J'ai deja du mal a telecharger chrome... C'est pour si vous avez une autre solution je suis aussi preneur.
Merci
0
Utilisateur anonyme
28 déc. 2013 à 15:50
Re

On va essayer ceci:

Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

Invite de commande en mode sans échec :

Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).
@ pour espace

cd \
cd@windows
cd@system32
cd@restore
rstrui

Pour obtenir :
C : \windows \system32 \restore> rstrui

Cela te permettra d'accéder à la restauration

@+
0
shaun37 Messages postés 86 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 26 novembre 2014 1
18 janv. 2014 à 16:44
Je vous remercie pour toutes vos reponses mais a cause d'une defaillance plus important j'ai du aller chez un reparateur.
Merci tout de meme pour votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 janv. 2014 à 17:01
Bonjour

Merci de m'avoir tenu informé

@+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
18 janv. 2014 à 17:13
Pour ne pas le rechopper :


Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
shaun37 Messages postés 86 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 26 novembre 2014 1
18 janv. 2014 à 17:16
Merci pour l'astuce
0