Bolquée avec le virus gendarmerie sous xp

Fermé
pacalou - 31 mars 2012 à 18:09
 g3n-h@ckm@n - 12 avril 2012 à 14:28
Bonjour,

Je suis infectée par le virus gendarmerie 'votre ordinateur est bloqué !", ayant fait beaucoup de tentatives sans succès, je poste ici en espérant y arriver.

J'ai tester le cd OTPLE en modifiant le mode de démarrage mais rien à faire je reviens systématiquement sur la même vue grrrrr
A savoir que le mode sans echec, invite commande ne fonctionne pas, je tombe sur la vue erreur "Stop 0X0000007B (0XF789E524,0XC0000034,0X00000000,0X00000000).

Merci par avance

<config>Windows XP / Firefox 11.0</config
A voir également:

69 réponses

Utilisateur anonyme
31 mars 2012 à 18:11
Bonsoir

tu lances OTLPE
* une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", select Yes
* Tu choisis ta session
* Sous Vista et Seven il faut développer l'arborescence du lecteur C qui par défaut embarque Windows et arriver sur le dossier Windows.
Rappel :Tutorial ici : https://forum.malekal.com/viewtopic.php?t=23453&start=

Ensuite
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.


@+
0
j'ai eu le meme probleme avec l'ordi de mon fils,j'ai telecharger sur une cle usb le programme malwarebytes qui est un (anti virus),puis je l'ai insserre sur l'ordi de mon fils et j'ai scanner,et par miracle plus de virus gendarmerie.(christian)
0
leph Messages postés 673 Date d'inscription mardi 22 novembre 2005 Statut Membre Dernière intervention 18 mai 2016 26
31 mars 2012 à 18:14
Bonjour,

Suivre les scrupuleusement les instructions de ce site réputé sur le net pour la qualité de ses interventions

https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

Cordialement,
Leph
0
Ok mais le souci c'est que OTPLE ne se lance pas

Je démarre mon ordinateur il ne se charge (je retourne systématiquement sur la vue gendarmerie) je sais pas comment faire
0
Utilisateur anonyme
31 mars 2012 à 18:27
Re

Tu veux dire que tu ne peux pas démarrer sur le CD malgré la configuration effectuée dans le bios.
C'est cela?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oui si tu veux dire par configuration (changer le mode de démarrage par le cd)

désolée mais je suis très loin d'être omnisciente en informatique
0
Utilisateur anonyme
31 mars 2012 à 20:09
Re

Je te propose de vérifier que tu as bien configuré ton PC pour qu'il démarre en premier sur le lecteur de CD.

@+
0
Bonjour,

il me semble mais j'en suis pas certaine maintenant que tu me dis ça !!
je change dans "Boot Devices Priority" je place le CD-ROM en premier

Voilou
0
Utilisateur anonyme
1 avril 2012 à 09:57
Bonjour

Ok;je patiente.

@+
0
re,

J'ai pas du me faire comprendre huhu, la méthode que j'ai écrite précédemment est celle que j'ai fait et ça marche pas....
0
Utilisateur anonyme
1 avril 2012 à 10:07
Re

Tu enregistres bien le changement avant de quitter le Bios?
Ton lecteur de CD est fonctionnel?
@+
0
Oui j'enregistre et mon lecteur fonctionnait jusque là
0
Utilisateur anonyme
1 avril 2012 à 10:19
Re

Vérifie sur ce PC que le CD est fonctionnel.

@+
0
Re,

Heu j'ai pas tout compris, comment je peux faire ?
0
re,

désolée je suis pas réveillée, oui j'ai déja verifié et le cd fonctionne
0
Utilisateur anonyme
1 avril 2012 à 10:42
Re

Le code erreur donne ceci.

Code 0X0000007B

Logiciel : Windows Update
Intitulé : Error_Invalid_Name

Logiciel : Erreur STOP Windows
Intitulé : INACCESSIBLE_BOOT_DEVICE
Solution
[1] Windows est incapable de localiser la partition ou le lecteur de démarrage. Ce problème survient après le repartitionnement d'un disque, l'ajout d'un nouveau disque, la mise à jour du contrôleur de disque ou le déplacement de WIndows sur un autre disque
[2] Le problème pourrait aussi être dû à un virus.
[3] Windows XP ou Vista - Ce problème peut survenir après un changement de carte mère. Réinstallez Windows.
[4] Windows XP ou Vista - Si l'erreur suurvient au cours d'une installation automatique de Windows où vous avez défini l'option Repartitionner sur Oui, réinstallez Windows sans demander le repartionnement. L'erreur est due à un pilote de contrôleur de mémoire non compatible.
[5] Windows XP - Si le problème survient après la désinstallation d'Easy CD Creator Platinium Edition,


N'as tu pas tenté quelque chose après cette infection par le virus?

@+
0
Re,

nan j'ai suivi uniquement les liens malekal.com, rien d'autre
0
sans succès
0
Re

Bizarre ce lecteur de CD qui ne fonctionne pas.

Ressaie le mode invite de commande

Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

Invite de commande en mode sans échec :

Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).
@ pour espace

cd \
cd@windows
cd@system32
cd@restore
rstrui

Pour obtenir :
C : \windows \system32 \restore> rstrui

Cela te permettra d'accéder à la restauration

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Re,

Cela ne fonctionne pas j'ai jamais l'occasion de pouvoir taper quelque chose, je retombe systématiquement sur l'écran bleu.
0
Utilisateur anonyme
1 avril 2012 à 11:56
Re

Tu veux dire que F5 ou F8 ne mène à rien.
Tu n'as pas accès au choix multiple

Vérifie le fonctionnement de ton lecteur de CD

@+
0
pacalou17 Messages postés 33 Date d'inscription samedi 16 mai 2009 Statut Membre Dernière intervention 12 avril 2012
1 avril 2012 à 11:59
Re,

Alors la touche F8 fonctionne mais quand je sélectionne invite commande en mode sans échec je n'ai pas la possibilité de taper quelque chose.

Comment je vérifie le fonctionnement de mon lecteur ?

Merci
0