Wendy
-
22 févr. 2012 à 22:28
qlegendre
Messages postés264Date d'inscriptionmercredi 15 février 2012StatutMembreDernière intervention 5 mars 2014
-
22 févr. 2012 à 23:10
Bonjour à tous,
Je tente un appel à l'aide car je ne parviens pas à me débaraser du Virus "gendarmerie".
J'ai suivit les tutoriels proposés par ce site ET ceux de Malekal.com mais la version du virus que j'ai résiste.
Je suis sous windows 7.
Quelqu'un pourrait-il m'aider s'il vous plait car la je patauge...
Voila ce que j'ai tenté : .
1) Mode réparation : j'ai eu la nouvelle version du virus qui écrase les précentes sauvegardes et empeche une récupération antérieure. Pas de restauration possible donc.
2)Mode sans echec et mode sans echec avec commande de réseau
La page du virus revient directement et empeche l'accès au bureau
3) Invite de commande avec mode sans echec
Fonctionne dans une certaine mesure...
J'ai suivit la procédure : regedit => HKEY_LOCAL_MACHINE = > Software = > Microsoft = > Windows NT = > Currentversion = > Windogon = > Rentré ieploxe.exe dans la valeur shell ( à la place j'avais une espece de ligne de code) => redémaré le PC
C'est à partir de la que ca plante! Je ne récupère pas mon bureau! Un ecran noir sans aucune autre fonctionalité possible s'affiche.
Via le gestionnaire de tache, je parviens à lancer internet.
J'ai tenté de faire comme conseillé, c'est à dire de remplacer la version malicieuse qui lance le malware mais aucun lien n'est proposé sur les sites pour Windows 7. Quand on cherche un peu, c'est le serpent qui se mord la queue et on retombe de page en page sur les même conseils et les même liens à télécharger qui ne s'appliquent qu'à Windows XP et windows vista. J'ai tenté au cas ou de les télécharger quand même. Ca ne marche pas. Et je ne peux de toute facon pas les enregistrer car je n'ai pas accès à l'interface correcte du bureau....
Voila sinon j'ai testé d'autres méthodes :
J'ai fait un scan avec RogueKiller qui ne detecte aucune menace...
J'ai telechargé HighjackThis.
Merci d'avance de votre aide
Bonne soirée
Wendy
Rapport publié en fin de message
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:58:31, on 22/02/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal