Virus Police Fédérale

Fermé
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013 - 30 mars 2013 à 20:51
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 1 avril 2013 à 22:01
J'ai suivi à la lettre le processus F8 mode sans échec Windows +R mais lorsque le PC redémarre en ce mode il me demande l'habituel mot de passe pour accéder au PC, une fois le mot de passe tapé, le PC redémarre et tout recommence, c.à d. que s'affiche la page du virus et je n'ai aucun moyen de poursuivre le procédé conseillé.
Comme pourrais-je faire?
d'avance merci,
A voir également:

26 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 20:52
saklut le pc demarre en invité de commandes ?
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 avril 2013 à 21:58
pour l instant touche à rien attends mes consignes
1
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 20:55
excusez-moi, je ne comprends pas "invité de commandes"
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 20:56
au lieu de choisir "mode sans echec", tu choisis "invité de commmandes"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 20:57
je ne sais pas si j'ai cette option, je vais réessayer, merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 20:59
si elle n'apparait pas , refais F8 et le menu devrait s'étendre
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 21:01
oui, j'ai l'option , j'ai essayé, écran noir C:windows system32> comment puis-je continuer?
merci!!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 21:04
ok si tu tapes RegEdit , le registre s'ouvre ?
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 21:06
oui
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
Modifié par Cipollina73 le 30/03/2013 à 21:13
comment puis-je continuer? d'avance merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 21:18
ne sois pas pressée tu n'es pas seule !

deplie avec les petits "+" :

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

clique gauche sur winlogon

à droite y'a-t-il une valeur shell ou userinit ?
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 21:23
merci beaucoup!
alors tout suivi à la lettre, il y a
(par defaut)
Build number
Exclude profileDirs
FirstLogon et

shell
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 30/03/2013 à 21:32
bien clic droit sur shell => supprimer

ferme le registre

retourne dans ta fenetre noire et tape :

shutdown -r

laisse ton ordi redemarrer normalement , et on continue , on a pas fini

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 21:35
j'exécute merci!!!!!
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
Modifié par Cipollina73 le 30/03/2013 à 21:37
me voici sur l'habituelle page d'accueil où on me demande de taper mon mot de passe
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 21:38
et bien tape !
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 21:43
et?
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 21:45
il faut que je reprenne le processus windiows R config... ?
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 21:46
oulàlà!!! il y a plusieurs procédés conseillés!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 21:50
attends qu'est-ce que tu fais là ?
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 21:54
rien, j'attends de lire vos conseils
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 22:01
mais tu es sur ton bureau ou pas ?
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 22:02
oui, comment je peux continuer?
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 22:05
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 22:06
non et ca se passe en dessous
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 22:03
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option [color=red][b]"Scan|Kill"[/b][/color]

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

[b]l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.[/b]

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 22:08
oulàlà! un peu compliqué, excusez-moi, je ne suis pas très douée, au fait je vois le bureau de mon PC, qu'est-ce que je fais, je lance Mozilla? Explorer? et ensuite je tape le premier lien que vous m'avez écrit?
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 22:11
pour le reste, je vais suivre à la lettre, et je posterai le lien sur ce site alors.
Peut-être demain matin car je dois bientôt abandonner ce poste.
Mille merci pour votre aide!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 22:13
pas de soucis et surtout ne fais pas ce qu ils disent regarde ce que j'ai ecrit en dessous
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 mars 2013 à 22:19
j'ai fais le ménage ^^
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 30/03/2013 à 22:12
oui en deux mots : tu telecharges ; tu lances , et après le redemarrage , tu envoies le rapport comme indiqué à la fin

si tu lis bien , y a rien de compliqué

ton site que tu as mis plus haut il est bidon et sa meniere de virer le virus comme ca ne fonctionne pas et en plus ils te font installer le meme logiviel qui t'a bloqué l'ordi ( enfin presque.....il va demander de payer pour nettoyer l ordi )

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Cipollina73 Messages postés 18 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 22:15
ok! encore merci merci merci est-ce que je peux faire quelque chose pour signaler votre disponibilité? je peux voter quelque part? au dernier message par exemple, ou tous? encore merci et bonne soirée
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 22:18
j'ai pas compris ta qsuestion ^^
quand tu repondras demain je le verrai dès que je me connecterai :)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 mars 2013 à 22:26
^^
0