Virus gendarmerie

Fermé
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013 - 7 oct. 2013 à 17:20
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 7 oct. 2013 à 19:10
Bonjour j'ai le virus gendarmerie le mode dans échec de fonction pas mon lecteur CD est dead ainsi que mes port USB mais le Pc contient des infos très précieuse (pas de sauvegarde quel imbécile je fais effectivement ) j'ai ma foto prise par ma web cam et hollande lorsque je modifie exe sa ne marche pa Carl alt sup avan arriver du virus non plus restauration système lorsque je passe par f8 cela m'indique disque c erreur impossible de restaurer , si vous pouviez m'aide se serait génial merci d'avance (vista édition familial)

15 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 17:22
salut le pc demarre en invité de commandes ?
0
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 17:32
Uni en inviter il démarre j'ai essayer regedit etc jusqu'à Shell mais sa n'a pa l'aire de marcher
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 7/10/2013 à 17:47
il y a une valeur userinit ? tu as suivi quelle arborescence ?

¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur......si je suis absent merci d'écouter uniquement JUJU666
0
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 17:57
Non pas la valeur userinit , cependant l'orque je passe par regedit hkey jusqu'à Shell Explorer.exe n'apparaît pas ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 18:00
dans HKEY_CURRENT_USER ou HKEY_LOCAL_MACHINE ?
0
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 18:13
Par hkey local machine pas de trace de Explorer.exe par hkey currentuser il y a explorer.exe.c:\users\karim\appdata\roaming\data.dat
Es ke j'ai bien. Répondu à ta question ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 18:16
oui clique droit sur shell de HKEY_CURRENT_USER et fais supprimer

et dans HKEY_LOCAL_MACHINE\Software\Microsoft\windows NT\currentVersion\Winlogon , clique gauche sur winlogon , et dans le tableau de droite , clic droit => nouveau => valeur chaîne , tu la nommes Shell puis tu lui mets la donnée explorer.exe
0
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 18:34
Sur hkey current j'ai bien supprimer sur hkey machine g bien créé Shell puis valeur Explorer.exe puis j'ai refermer la fenêtre puis redémarrer mon Pc écran noir. Quand j'essaye de passer par mode sans échec prise en charge réseau le bureau ne s'affiche pas et en mode sans échec standard l'écran sans échec s'affiche mais pas le bureau avec internet etc
0
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 18:38
Et lorsque je repasse par invite commande regedithkey local machine etc Shell la valeur Explorer.exe précédemment créé n'apparaît plus comme si elle ne s'était jamais enregistré
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 18:40
tu as redemarré le pc avec le bouton ?
0
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 18:41
Oui avec en appuyer sur le bouton
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 18:52
normal alors

remodifie ta clé , ensuite retourne dans la fenetre noire puis tape

shutdown -r
0
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 18:54
Ah c good tu est génial jte remercie pour le temps que tu a passer a m'aider , si tu passe a Lille 59 je te pay un cou lol merci bcp encore
0
Lartiste62110 Messages postés 9 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 octobre 2013
7 oct. 2013 à 18:55
J'ai pas fais shutdown juste se que tu m'avais dis avant à suffit thanks
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 19:10
et tu crois que c'est fini ? lol

là on empeche jsute l'infection de demarrer , elle est toujours dans ton pc

fais ceci :

http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
0