Menu

Suppression du virus Gendarmerie Nationale [Résolu/Fermé]

polux125 2020 Messages postés vendredi 5 novembre 2010Date d'inscription 9 avril 2018 Dernière intervention - 15 déc. 2011 à 16:15 - Dernière réponse :  argul85
- 16 déc. 2014 à 00:33
Bonjour,

Pour les personnes victimes de ce virus, je vous engage à lire cet article qui explique son fonctionnement et donne le lien vers la méthode pour s'en débarrasser :

http://lexpansion.lexpress.fr/high-tech/de-faux-gendarmes-font-chanter-les-apprentis-pirates_275170.html

lien vers la méthode de désinfection :

http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf



A+




Afficher la suite 

23 réponses

Utilisateur anonyme - 15 déc. 2011 à 16:21
+8
Utile
6
Bonjour


Mieux le Live ;-)

Sur ce site:

http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei

ou celui-ci:

http://www.malekal.com/2011/12/11/trojan-fake-police-virus-gendarmerie-nation/

@+
Cette réponse vous a-t-elle aidé ?  
elsau67 15 Messages postés jeudi 12 janvier 2012Date d'inscription 14 avril 2012 Dernière intervention - 24 janv. 2012 à 23:36
Guillaume jai trouver le truc Shell ou je sais pas quoi mais dedans iln 'y a pas de iexplorer il ya qu'un seul fichier e je vien de supprimer le dossier shell sa fait quelque chose !???
vous pouvez aussi utiliser une procédure sans réstauration systeme. pour cela suivez le tuto ci joint

http://www.astuces-pratiques.fr/informatique/Supprimer-virus-gendarmerie
j'ai personnelement eu de la chance ... j'ai vue qu'il y avez dans le gestionnaire des tache "processus" 2 explorer j' en é donc arreter un est le virus a disparue ... j'ai appret nettoyer mon ordinateur a l'aide de mon antivirus .
bonjour j'ai eu ce virus et je l'ai erradique comme suit
Demarrer ordi en appuyant sur f8_ choisir une mise a jour anterieure au virus
Mettre l'antivirus a jour et lancer l'antivirus
supprimer les virus trouve
redemarrer ordi
bon les filles pour cette daube rien ne vos un petit logiciel du non de adwcleaner il le vire sans preavis ;-) bonne journee a vous au lieux de vous casser la tete a chercher plus loint
pabo69200 1 Messages postés mercredi 15 février 2012Date d'inscription 15 février 2012 Dernière intervention - 15 févr. 2012 à 16:42
+3
Utile
1
bonjour
moi , ce virus est apparu le 13/02 , d'un coup , lorsque j'étais sur internet , impossible de faire quoi que ce soit . et pourtant , je ne télécharge pratiquement rien , j'ai trop peur du méchant hadopi ( ca fout pétoche )
j'ai essayé de redémarrer en mode sans échec , rien
j'ai essayé toutes les astuces décrites , ouallouh
ensuite , ce que j'ai fait , sans trop y croire , puisque j'étais bloqué , j'ai changé le mot de passe de mon compte utilisateur , puisque il n'y a que sur cette page que je pouvais aller , je l'ai redémarré , eh ben , bizarrement , ca a marché . ne me demandez pas le pourquoi du comment , mais ca a marché . ensuite , j'ai fait une recherche avec mon anti-virus , qui m'a trouvé 4 virus , que j'ai supprimé . depuis , ca a l'air de fonctionner , jusqu'au prochain p... de virus ( s'cusez c'est la colère )
demarre en faisant f8 sous seven ensuite prend l option deboguage cela fonctionne pour moi
Tagankanika 1 Messages postés jeudi 15 novembre 2012Date d'inscription 15 novembre 2012 Dernière intervention - 15 nov. 2012 à 05:35
+1
Utile
Bonjour
Le plus simple est de démarrer en mode sans échec et d'effacer "lsass.exe" situé dans : "c:\Documents and Settings\All Users\Application Data", et les clés contenant cette adresse dans "regedit" en faisant "rechercher".
C'est tout !
Tagankanika - 22 nov. 2012 à 23:34
+1
Utile
1
C'est un fichier, et son nom c'est lsass" avec un L et non un I. Attention de ne pas effacer celui qui se trouve dans c:/windows/system32/

mais le virus porte désormais un autre nom et va se loger dans c:/windows/system32/wgsdgsdgdsgsd.exe, chez moi, c'est celui là que j'ai effacé de ce répertoire, puis dans ccleaner (outils/demarrage) et dans regedit après avoir fait une rechere, en étant en mode sans échec bien sûr.
je n'ai pas utilisé de nettoyeur ni restauré et tout marche normalement.
SLT
J'ai omis de préciser que ma version est xp, sur lautres systèmes je pense qu'il est logé là. Le mieux est de faire une recherche poussée.
C:\Users\user\AppData\Local\Temp\wgsdgsdgdsgsd.exe
RogueKiller semble faire du bon boulot.
0
Utile
2
Je viens d'y passer l'après midi en consultant pleins de forum et j'ai fini par résoudre la problème en faisant tout simplement une restauration du système mais après avoir démarré en mode sans échec avec réseau
bonjour voila moi en mode sans échec il ne ce passe rien sa reviens toujours mode sans échec que faire merci d'avance
Bonjour,
Comment fait-on une restauration du système ?
Merci
0
Utile
Dommage moi j'ai formater ^^'
tobepretty 1 Messages postés mercredi 9 mai 2012Date d'inscription 9 mai 2012 Dernière intervention - Modifié par tobepretty le 9/05/2012 à 23:05
0
Utile
1
Olala pas besoin de faire une restauration système pour enlever ce virus comme j'ai vu dans le lien du site malekal

Il y a une méthode toute simple, rapide et très efficace que j'ai trouvé sur la toile.


Allez voir la procédure ici:

http://www.astuces-pratiques.fr/informatique/Supprimer-virus-gendarmerie
anonyme inquiet - 19 nov. 2012 à 20:02
Bonjour tobepretty,

Votre méthode semble fortement porter ses fruits, mais dans le cas où une restauration du système a été faite, peut il encore rester des traces de l'infection, ou est ce aussi efficace que votre solution?
Autrement dit, maintenant que j'ai à nouveau accès de manière normal à mon ordinateur, dois je tout de même utiliser malware bytes?

Merci
pola kaku 7 Messages postés jeudi 22 novembre 2012Date d'inscription 24 novembre 2012 Dernière intervention - 22 nov. 2012 à 22:35
0
Utile
bjr c est quoi isass.exe
-massi- 18 Messages postés samedi 30 mars 2013Date d'inscription 23 avril 2014 Dernière intervention - 9 avril 2013 à 19:59
0
Utile
salut

je vous conseille avast 8 (free) : http://www.avast.com/get/WMRvvHnN
polux125 2020 Messages postés vendredi 5 novembre 2010Date d'inscription 9 avril 2018 Dernière intervention - 11 avril 2013 à 21:15
0
Utile
1
Comment suprimer des spywares de toutes catégorie.

Démarrer son pc en appuyant sur f8 quand on voit la première image au démarrage puis sélectionner «invite de commande en mode sans échec», le pc se lance et démarrer la session infecté

1>taper «cd %windir%» puis entré

2>taper «cd system32» puis entré

3>taper «cd restore» puis entré

4>taper «rstrui.exe» puis entré

5>cliquer sur suivant, puis sélectionner «restaurer mon ordinateur à une heure antérieure» puis cliquer sur suivant

6>choisir la date antérieure et cliquer sur suivant, la restauration se lance

7>allé sur le moteur de recherche principal et taper :
«http://www.sur-la-toile.com/RogueKiller/»

8>télécharger rogue killer et nettoyer le pc.

Et le virus (spyware) est supprimé.
stargateadorateur - 9 août 2013 à 11:28
j'ai essayer de redémarrer avec le mode sans échec mais a chaque fois l'ordi s'éteint