Virus gendarmerie sur windows vista

Fermé
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013 - Modifié par irongege le 10/04/2013 à 10:20
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 23 avril 2013 à 10:49
bonjour,

depuis quelque temps g un virus de gendarmerie (comme bcp en ce moment) sur mon ordi windows vista basic famille;
j ai beau essayer d aller sur vos forum mais je ne comprend pas comment faire... super novice en informatique j ai essayer quelques trucs mais rien ne fonctionne.
de plus quand j allume l ordi je tombe directement sur le virus. impossible d avoir autre chose comme "fond d'écran"; qui peut m aider avec des "mots" simples... Merci a toute personne qui pourra me donner une "solution" car je n en peux plus... encore merci;
KARROLLE
A voir également:

28 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 avril 2013 à 09:41
salut

l'ordi demarre en mode sans echec ?
sinon en invité de commandes ?
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
10 avril 2013 à 10:12
oui c je peux en faisant F8 ou F12
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 avril 2013 à 11:33
oui
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
10 avril 2013 à 16:41
tu peux m aider ou pas ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 avril 2013 à 08:15
re

oui mais tu ne m'as pas dit sous quel mode il demarrait comme demandé
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
21 avril 2013 à 10:07
bonjour

suite a un soucis de famille je n ai pu continuer ma discussion;;; est ce que quelqu un peut m aider a resoudre mon souci informatique??? merci
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
21 avril 2013 à 10:21
bonjour,
donne un peu plus de renseignements s'il te plait !
tu écris avec quel ordi , un autre ?
as-tu démarré en mode sans echec ?
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
21 avril 2013 à 11:23
salut
pour repondre a tes questions, j ai un pb sur mon ordi de bureau et la je suis sur mon portable; sinon oui je peux me mettre en mode sans echec
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
21 avril 2013 à 11:25
pour le moment je ne sais pas pourquoi je suis en verifying DMI pool data ???
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
21 avril 2013 à 11:47
est-ce que tu peux télécharger en mode sans echec avec prise en charge réseau Roguekiller :
Roguekiller
RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

Téléchargement :Roguekiller officiel

Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
1/ Quitter tous les programmes en cours.
2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
3/ Sinon lancer simplement RogueKiller.exe
Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
4/ Cliquer sur Scan .
5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
à la demande relancer Roguekiller et
6/ Cliquer sur le bouton Suppression.
A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
Le rapport a été généré sur le bureau.
7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Important : Pour quitter l'outil
Il faut passer par le bouton Fichier -> Quitter.
Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

Important :
Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
Si vous utilisez seul un logiciel, c'est à vos risques et périls

tutoriel officiel
ICI
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
21 avril 2013 à 17:46
je suis bloque sur ecran noir avec un verifiyng dmi pool data . ni F8 ni quoi que ce soit ne fait quelque chose
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
21 avril 2013 à 19:31
bon tu envoies Pre_Scan :
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
ou
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
ou
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 avril 2013 à 19:45
salut,

ça sert à rien bruno t'as pas compris, le pc reste bloqué sur le bios
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
Modifié par buckhulk le 21/04/2013 à 20:41
ok merci
juju >> mp

Les questions montrent l'étendue de l'esprit , les réponses , sa finesse
Il y a toujours quelqu'un qui sait ce que tu ne sais pas *Helper* *Contributeur/Sécurité*
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 avril 2013 à 21:03
Tu as un problème matériel maintenant.

Qques suggestions :

Déconnecter le disque dur (nappe IDE et cordon électrique)
Démarrer l'ordinateur.
Accéder au BIOS.

Sélectionner le type de disque à None ou Not Installed.
Load BIOS Defaults
Load SETUP Defaults

Sauvegarder les modifications du BIOS (SAVE AND EXIT SETUP) et
redémarrer le PC avec une disquette de boot système.
Arrêter le PC après que le décompte de la mémoire se soit effectué.
Reconnecter le cordon électrique et la nappe IDE sur le disque dur.
Démarrer l'ordinateur.
Accéder au BIOS.
Auto-détection du disque dur. S'assurer que le Mode LBA est activé.
Sauvegarder les modifications du BIOS (SAVE AND EXIT SETUP) et
redémarrer le PC.
Au démarrage l'écran devrait être :
"Verifying DMI Pool Data
Update Successful"

Le système devrait continuer à booter normalement.

Autres solutions possibles :

Démarrer le PC.
Accéder au BIOS.
Désactiver les caches CPU interne et externe. Ces options sont localisées soit
dans "BIOS Features" soit dans "Advanded Settings" dans le menu du BIOS.
NOTE: consulter le manuel de la Carte Mère pour trouver la localisation exacte des options pour
le cache CPU interne et externe.
Sauvegarder les modifications du BIOS (SAVE AND EXIT SETUP) et
redémarrer le PC.
Au démarrage l'écran devrait être :
"Verifying DMI Pool Data
Update Successful"

Le système devrait continuer à booter normalement.

Après que le système ait redémarré, redémarrer le PC et accéder au BIOS.
Réactiver le cache Externe et Interne.
Sauvegarder les modifications du BIOS (SAVE AND EXIT SETUP) et
redémarrer le PC.
Au démarrage l'écran devrait être :
"Verifying DMI Pool Data
Update Successful"

Le système devrait continuer à booter normalement.
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
21 avril 2013 à 22:49
slt je suis une bille en informatique ce qui fait que la prise cpu la nappe ide et le bios c vraiment du chinois pour moi... en claire je fait quoi ??? il faut que je demonte mon ordi pour trouver la nappe Ide ??? merci...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 avril 2013 à 22:58
https://www.commentcamarche.net/faq/389-bios-acceder-au-setup-du-bios

http://www.google.be/...


0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
22 avril 2013 à 10:03
merci de ton aide...
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
22 avril 2013 à 10:02
apres avoir eteind mon ordi tt la nuit je ma retrouve maintenant avec un ecran blanc. que dois je faire car je ne peux meme pas acceder a mon bureau ou autre, direct sur ecran blanc. merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 avril 2013 à 10:06
Bonjour karrolle :)

Si tu tapote F8 juste après le "bip" tu peux accéder à l'invite de commande en mode sans échec ?
0
karrolle Messages postés 15 Date d'inscription mercredi 10 avril 2013 Statut Membre Dernière intervention 10 juin 2013
22 avril 2013 à 10:10
SLT JUJU

OUI J Y SUIS
0