Virus Gendarmerie

Fermé
FUvirus Messages postés 8 Date d'inscription mercredi 19 juin 2013 Statut Membre Dernière intervention 20 juin 2013 - 19 juin 2013 à 23:45
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 20 juin 2013 à 00:41
Bonjour,

J'ai le fameux virus "Gendarmerie""Hadopi" celui avec l'image webcam (variante Reveton) et pourtant je n'ai pas accès au mode sans echec la page reviens en permanence . J'ai donc essayé de suivre la procédure pour la "variante Urausy" mais le soucis et que je n'ai pas ou trouve pas le panneau de commande pour taper la fameuse ligne de commande ...

Un peu d'aide svp je suis un noob en PC

14 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 juin 2013 à 23:47
Salut,

Normalement quand tu tapote F8 avant le chargement de windows y'a un menu qui apparait, choisis "Invite de commande"
0
FUvirus Messages postés 8 Date d'inscription mercredi 19 juin 2013 Statut Membre Dernière intervention 20 juin 2013
19 juin 2013 à 23:52
salut ,

je me suis mal exprimé , toute cette partie est ok , je le demarre en mode sans echec avec prise en charge du reseau je choisis un des mes 2 utilisateurs "l infecté" ou pas mais une fois que le bureau démarre la fameuse page reviens . Et je ne tombe pas sur le panneau de commande apres avoir choisis mon utilisateur , apres la validation j'ai directement le bureau qui arrive .

Je sais pas si je me fais bien comprendre ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 juin 2013 à 23:55
Ouais ben choisis invite de commande au lieu de mode sans échec ^^
0
FUvirus Messages postés 8 Date d'inscription mercredi 19 juin 2013 Statut Membre Dernière intervention 20 juin 2013
19 juin 2013 à 23:56
xD

ok je test
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 juin 2013 à 23:59
et en invite de commande tu tape ceci :

regedit

le registre s'ouvre

deplie avec les petits "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

clique gauche sur winlogon

tableau de droite , supprime la valeur shell

ferme le registre, tape shutdown -r

le pc va redémarrer normalement mais la désinfection n'est pas finie car nous avons juste supprimé le démarrage de l'infection, le fichier néfaste responsable est toujours sur ton ordinateur.
Donc dès que tu es de nouveau en mode normal, reviens ici mettre un mot et on continue.
0
FUvirus Messages postés 8 Date d'inscription mercredi 19 juin 2013 Statut Membre Dernière intervention 20 juin 2013
20 juin 2013 à 00:09
mmmhhh

Tout va bien jusqu'à "tableau de droite , supprime la valeur shell"

Je ne vois pas ca , j ai :

-(par defaut) REG_SZ (valeur non definie)
-Build number REG_DWORD (0x00000a28 (2600)
-ExcludeProfiledirs REG_SZ Local setting;tempory internet files;
-ParseAutoexec REG_SZ 1
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 20/06/2013 à 00:15
ok ferme le registre.

tape :

CD %WINDIR%
appui sur ENTER
CD SYSTEM32
appui sur ENTER
CD RESTORE
appui sur ENTER
RSTRUI.EXE
appui sur ENTER

choisis une date avant le virus et laisse toi guider

.::. Contributeur Sécurité .::.
0
FUvirus Messages postés 8 Date d'inscription mercredi 19 juin 2013 Statut Membre Dernière intervention 20 juin 2013
Modifié par FUvirus le 20/06/2013 à 00:18
quand je tape CD RESTORE il me dit : le chemin d'acces spécifié est introuvable .

Je suis sous XP pro si ca change quelques chose
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 juin 2013 à 00:18
j'ai modifié mon message j'ai remarqué trop tard que tu étais sur xp du coup après system32 faut taper CD RESTORE ^^
0
FUvirus Messages postés 8 Date d'inscription mercredi 19 juin 2013 Statut Membre Dernière intervention 20 juin 2013
Modifié par FUvirus le 20/06/2013 à 00:26
Ca a l air de fonctionner le PC se restaure .
0
FUvirus Messages postés 8 Date d'inscription mercredi 19 juin 2013 Statut Membre Dernière intervention 20 juin 2013
20 juin 2013 à 00:30
C'est ok , je fais quoi maintenant je le démarre en quel mode ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 juin 2013 à 00:30
salut pour avancer : mode normal
0
FUvirus Messages postés 8 Date d'inscription mercredi 19 juin 2013 Statut Membre Dernière intervention 20 juin 2013
20 juin 2013 à 00:36
erf je suis désolé mais je dois partir j'ai une urgence on continue demain si ça vous dérange pas .

Merci beaucoup Jujuj666 pour ton aide et ta patience de ce soir

Bonne nuit a vous
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 juin 2013 à 00:41
ok à demain
0