Comment supprimer le virus gendarmerie ?

/ / / Comment supprimer le virus gendarmerie ?

Comment supprimer le virus gendarmerie ?

Article publié par , le 30/12/2011 à 09:44

De nombreux internautes ont pu avoir la surprise de voir un message venant soit disant de la gendarmerie nationale et demandant 200 € pour débloquer l'ordinateur. Ce virus exploite une faille présente sur leur ordinateur, notamment dans les versions de Java de Windows XP et Windows Vista.

Le virus gendarmerie se propage actuellemnt sur de nombreux PC. Celui-ci se répand à travers des Malvertising sur les sites de streaming.

Selon Microsoft, le malware est distribué via la boîte à outils d'attaques Blackhole et l'exploitation de vulnérabilités de sécurité connues dans le plugin Adobe Reader, Flash, Java et Windows ( XP et 2003 ) lorsque l'utilisateur consulte une page infectée.

Il existe apparement 3 versions du virus gendarmerie en France : 

  • la première créée une clef Run, qui peut être supprimée en mode sans échec
  • la seconde modifie la clef Shell,
  • la troisième remplace le fichier explorer.exe et est plus compliquée à réparer

De nombreuses solutions sont proposées sur le net pour se débarasser du virus gendarmerie. Nous vous invitons par exemple à consulter cette méthode pour désinfecter son ordinateur du virus gendarmerie sur le site Malekal.

La manipulation étant compliquée, vous pouvez aussi faire appel à un dépanneur informatique. Vous trouverez sur aladom des personnes pouvant supprimer le virus gendarmerie nationale. Vous pouvez aussi choisir d'acheter un Mac :)

Comment supprimer le virus gendarmerie

Merci à Daniel qui dans les commentaires de cet article nous a indiqué la marche à suivre pour se débarrasser de ce virus :

  • Redémarrer l'ordinateur en choisissant le mode "sans échec avec prise en charge réseau" (utilisez la flèche "up" puis "Return")
  • Télécharger l'installeur sur : http://www.malwarebytes.org. Choisir la version gratuite (Download now). La version pro n'est pas indispensable
  • Quand cela vous est proposé, choisir : Exécuter "mbam-setup-1.60.1.1000.exe
  • Autoriser Windows à exécuter le programme.
  • Répondre aux questions de l'assistant d'installation :
    • approuver la licence
    • approuver le dossier d'installation
    • approuver l'installation des raccourcis
    • Terminer l'installation en laissant cochées les options "Mettre à jour Anti-Malware" et "Exécuter Anti-Malware"

  • La mise à jour s'exécute via Internet. Une version d'essai de la version PRO vous est proposée : cliquez sur "Refuser".
  • Dans la fenêtre Malewarebytes choisir "Exécuter un examen rapide" et cliquer sur "Rechercher".
  • Attendre "un certain temps" (ça peut durer 15 minutes) la fin de l'examen : le logiciel scanne plus de 200 000 fichiers ! Le logiciel a détecté 11 fichiers malware (certains de type Trojan).
  • Choisir supprimer.
  • Redémarrer

Partager sur les réseaux sociaux

© aladom.fr - tous droits réservés

Déposer un commentaireDéjà 63 commentaires

Commentaire de Lionel

Postée le 30/12/2011 à 14:19

AHAHAH, c'est trop bon ce virus. Faut avouer qu'ils sont fort, à part les fautes d'orthographe. Les gents qui paye auront donné de l'argent à des personnes douées au moins...

Lionel

Commentaire de kary

Postée le 15/01/2012 à 00:29

DEMARRER EN MODE SANS ECHEC AVEC PRISE EN CHARGE RESEAU TELECHARGER MALWAREBYTES FAIRE UNE ANALYSE COMPLETE DU SYSTEME ENSUITE CLIQUER SUR VOIR LES ERREURS PUIS SUPPRIMER LES ERREURS MALWARE DEMANDE DE REDEMARRER L ORDINATEUR ON REDEMARRE PUIS LE VIRUS EST DEGAGE POUR MOI SA A MARCHER EN TOUT CAS BON COURAGE

kary

Commentaire de Sisi

Postée le 20/01/2012 à 11:48

En mode sans echec avec prise en charge reseau je narrive pas a me connecter a internet.
Le reseau est la mais il est ecrit connectivite limitee.
Quelqun peut m'aider?

Configuration : windows vista

Sisi

Commentaire de michel

Postée le 22/01/2012 à 18:49

Bonsoir,
Pour SISI. J'ai rencontré le même problème.

Il faut connecter le PC via la sortie Ethernet et non en wifi.

Bon courage.
Mic.

michel

Commentaire de Bibi

Postée le 28/01/2012 à 08:19

Pour ceux qui ont plusieurs comptes utilisateurs, il suffit d'aller sur un compte utilisateur non infecté et de lancer malewarebytes

Bibi

Commentaire de Lecoeur

Postée le 09/02/2012 à 00:06

Pour ma part, je tente un mixte de deux méthode, la première je démarre mon pc en mode sans échec avec demande de commande. De la je vais jusqu'à mon shell et je le remplace par iexplorer.exe à la place de explorer.exe.

Ainsi, lorsque je redemarre mon pc, mon bureau bug et ne s'affiche pas, ctrl+alt+supp qui me permet d'accéder à la boite windows ouvrir une tache internet et telecharger tous ce qu'il me faut puis les lancer.

dans commande :

Regedit

dérouler HKEY_LOCAL_MACHINE SoftWar Microsoft windows NT current version winlog

Clic droit dessus propriété

En espérant avoir aider.

Lecoeur

Commentaire de raymond

Postée le 14/02/2012 à 16:59

ca fait plus d une heure quinze que ca analyse c normal???

raymond

Commentaire de denche

Postée le 28/02/2012 à 11:14

Bonjour,

J'ai tourne malwarebytes qui m'a trouve un fichier qui s'appelait "exploit".
Je l'ai supprime mais j'ai toujours le virus grgrgrgr!!
J'ai donc essaye de l'autre facon c'est a dire renommer explorer.exe en iexplorer.exe ensuite j'ai downloade un nouveau explorer.exe (sur malekal) mais lorsque je veux le mettre sous C/windows j'ai le message : " acces refuse...".
J'ai creer un compte administrateur (je suis sous vista) mais j'ai toujours "acces refuse". Je ne peux donc pas mettre de fichier sous C:/windows.
HELP!!!!

Merci d'avance
Pascal

denche

Commentaire de cora

Postée le 02/03/2012 à 23:14

Merci lecoeur grace a toi , j'ai trouvé comment faire !!

cora

Commentaire de Daniel

Postée le 04/03/2012 à 17:45

Sur mon PC sous Windows Vista le logiciel 'Malwaresbytes' a parfaitement désinfecté l'ordinateur.

Redémarrer l'ordinateur
Choisir le mode "sans échec avec prise en charge réseau" à l'aide de la flèche "up" puis "Return"

1) Télécharger l'installeur sur :
http://www.malwarebytes.org
Choisir la version gratuite (Download now). La version pro n'est pas indispensable

2) Quand cela vous est proposé, choisir : Exécuter "mbam-setup-1.60.1.1000.exe"
Autoriser Windows à exécuter le programme.
Répondre aux questions de l'assistant d'installation :
- approuver la licence
- approuver le dossier d'installation
- approuver l'installation des raccourcis
- Terminer l'installation en laissant cochées les options "Mettre à jour Anti-Malware" et "Exécuter Anti-Malware"

3) La mise à jour s'exécute via Internet.
Une version d'essai de la version PRO vous est proposée : cliquez sur "Refuser".

4) Dans la fenêtre Malewarebytes choisir "Exécuter un examen rapide" et cliquer sur "Rechercher".

5) Attendre "un certain temps" (ça peut durer 15 minutes) la fin de l'examen : le logiciel scanne plus de 200 000 fichiers !

Le logiciel a détecté 11 fichiers malware (certains de type Trojan).

5) Choisir supprimer.

6) Redémarrer

Daniel

Commentaire de read

Postée le 05/03/2012 à 21:11

bonjour,
je n'ai pas accès a mon bureau !! quelque sois le mode de démarrage! et je n'ai pas non plus accès au gestionnaire de taches !

MERCI

read

Commentaire de cedric

Postée le 11/03/2012 à 11:11

salut commen demarer son ordi en mode sans echec merci

cedric

Commentaire de julie

Postée le 15/03/2012 à 10:41

un grand merci a Daniel pour ses conseils, grâce à vous mon pc est réparé !!!
pour démarrer un pc en mode sans échec il faut taper la touche F8 avant que le logo Windows s'affiche lors de l'allumage du pc

julie

Commentaire de kevin

Postée le 18/03/2012 à 09:23

j'ai réaliser plusieurs tache téléchargé roguekiller puis malwarebytes qui n'a pas trouver le virus .
j'ai redemarré l'ordinateur et j'ai du faire une réparation démarage c'est normale?
Maintenant quand j'arrive dans mon bureau sa me met un écran noir
pouvez-vous m'aider

kevin

Commentaire de Serge

Postée le 19/03/2012 à 03:07

Bonjour
Je suis sous CP et viens de me faire avoir par ce virus
Pas de possibilité de prendre la main sans échec ni mode commande
Que faire pour éviter de perdre mes données en réinstallant?

Serge

Commentaire de Serge

Postée le 19/03/2012 à 03:10

Je recommence je suis sous XP et suis infesté par virus gendarmerie
Mode sans échec bloqué mode commande bloqué
Que faire pour éviter la réinstallation?
Merci de vos conseils
Serge

Serge

Commentaire de Mousquey

Postée le 21/03/2012 à 23:54

Merci a tous, grâce a vous mon pc remarche correctement :)

Mousquey

Commentaire de maloo

Postée le 23/03/2012 à 11:29

bonjour,
j'ai un problème j'ai chopé le virus gendarmerie et j'ai fait ce que vous avez marquer mais quand je rallume mon ordinateur mon bureau ne s'affiche pas
merci de me répondre.

maloo

Commentaire de Nico

Postée le 25/03/2012 à 00:31

Merci !
Dans mon cas, les conseils de Pascal ont fonctionne !

Nico

Commentaire de Regis

Postée le 29/03/2012 à 00:47

SOUS VISTA SA MARCHE SUPER ,MALWAREBYTES FAIRE UNE ANALYSE COMPLETE DU SYSTEME ENSUITE CLIQUER SUR VOIR LES ERREURS PUIS SUPPRIMER LES ERREURS MALWARE DEMANDE DE REDEMARRER L ORDINATEUR ON REDEMARRE PUIS LE VIRUS EST DEGAGE POUR MOI SA A MARCHER EN TOUT CAS BON COURAGE


MERCI A TOUS

Regis

Commentaire de Gaël

Postée le 26/04/2012 à 13:10

Je ne comprends pas et je n'arrive pas. mOI CA ME BLOC TOUT MON ORDI ET JE PE RIEN FAIRE!

Gaël

Commentaire de Laetitia

Postée le 29/04/2012 à 00:14

coucou! Merci a Daniel pour ses explications mon ordinateur fonctionne a nouveau! Avec cela le virus disparait-il complètement de l'ordinateur ou faut-il encore faire qqch?

Laetitia

Commentaire d'Hayden76

Postée le 10/05/2012 à 09:07

Ce virus est moins drôle qu'il n'y parait. Il ne fait pas que vous demander de payer mais il crypte vos fichiers et les rend illisibles. Je rigolais moi aussi jusqu'à ce que ça m'arrive. En tout cac la version "Gendarmerie nationale" est destructrice, j'ai perdu tout mes fichiers.

Hayden76

Commentaire d'OBSTLER Matthieu

Postée le 12/05/2012 à 15:39

Bonjour à tous,

Je vous fais part de mon expérience de ce virus Gendarmerie.

Les symptomes: mon PC a redémarer tout seul et une partie de mes fichiers s'est "locker", puis dans la foulée du démarage l'encadré d'infraction avec l'incitation au paiement.

J'ai réussi à démarer mon PC en mode débogage (le mode sans échec ne marchait pas).

Ensuite j'ai valsé sur les forums, j'ai installé Rogue Killer, j'ai tenté de l'utlisé, il a fini par marché en mode sans échec.

J'ai ensuite utilisé "Dr web" qui ne m'a pas rétabli mes fichiers, je n'ai pas trouvé ce qu'on appelle "le fix de Dr Web"

J'ai ensuite essayé "Malwarebytes" sans résultats.

Est ce que quelqu'un saurait comment débloquer les fichiers?

OBSTLER Matthieu

Commentaire de jeanchri

Postée le 19/05/2012 à 14:15

bonjour a tous
probleme aprés deblocage de mon pc suite au virus gendarmerie, tout remarche nickel sauf
que la totalité de mes anciens fichiers ( textes, photos, videos, etc) sont en locked
et impossibles a ouvrir, si vous avez une solution wellcome car je ne veux pas perdre
mes fichiers, merci

jeanchri

Commentaire de durand

Postée le 24/05/2012 à 16:41

mon ordinateur a été bloqué par ce message et j'ai dû payer

durand

Commentaire de petittour

Postée le 24/05/2012 à 16:43

moi aussi j'ai payé , mon ordinateur a été bloqué donc j'ai encore payé pour le faire réparer !!!!

mais ma retraite n'augmente pas

petittour

Commentaire de sisiah

Postée le 26/05/2012 à 17:19

Bonjour
mon PC a attaqué par ce virus il y a deux jours,je n arrive pas a avoir mon bureau ,rien ne s affiche,j demarre en mode sans echec mais le virus de la police national est toujours la.Je ne sais pas qoui faire.Je ne peux pas travailler car le bureau ne s affiche pas,la page de virus est tjrs la,le mode sans echec n a rien fait.quelqu'un pourrait m'aider?merci

sisiah

Commentaire de Sam

Postée le 09/06/2012 à 17:45

Kary et bibi!!!
Vous etes au top!!!!
Merci..

Sam

Commentaire de Dalil

Postée le 10/06/2012 à 17:21

Bonjour, J'ai un problème.J'allume mon ordinateur puis j appuie F8 mais sa me met un menu écrit "BOOT MENU" Sa me met Internal CD/DVD ; INTERNAL HDD ; LEGACY network a se moment la je ne sais pas Faire puis je le rallume est sa me met Lancer l'outil de redémarrage Ou Démarrée Windows normalement . Quand je met Lancer l'outil de redémarrage sa met chargement des fichier et la sa reste figée.Quand je met Démarré Windows normalement sa met Un ecran bleu puis il se rallume tout seul . Comment dois-je faire pour le débloquer ???

Dalil

Commentaire de Gauderic

Postée le 12/06/2012 à 22:10

Merci a tous, mention spéciale à Daniel pour ses conseils formidables accessibles à tous.

Gauderic

Commentaire de Philippe

Postée le 05/07/2012 à 14:59

Sous Windows Vista, virus "police Nationale"

Bonjour à tous, pour résumer:

J'ai testé la procédure proposée par Daniel, mais au moment de faire "exécuter" une fenêtre s'affiche: "ce téléchargement est dangereux, il a été bloqué par le filtre smartscreen",. J' ai réssayé=idem.Désespoir. Mon ordi me propose de passer par "Microsoft Safety Scanner". Aussitôt dit, aussitôt fait... Je suis la procédure "rapide ", le scann repère rapidement 1 virus. Au bout de 10 minutes on m'affiche "Virus identifié, détruit". Je regarde fièrement son cadavre= trojan:win32/reveton.c. Voilà il me semble l'avoir éliminé. Si mon exp. peut servir, bonne chance.

Philippe

Commentaire d'alice

Postée le 06/07/2012 à 23:44

Merci a daniel mon ordi refonctionne

alice

Commentaire d'alice

Postée le 06/07/2012 à 23:48

A non le.virus et tj la commen je fais?

alice

Commentaire de chris

Postée le 10/07/2012 à 07:08

trouver roguekiller demarrer sans echec avec connection reseau ballayer avec rogue killer et voilou

chris

Commentaire de Cecile

Postée le 07/08/2012 à 17:30

MERCI DANIELLLLLLL!
Si vous avez le virus lisez le commentaire de Daniel!
Tropcool mercimerci !

Cecile

Commentaire de vanou

Postée le 15/08/2012 à 22:12

en mode sans echec avec connection j'ai juste fait 1 systeme restauration et mon pc a redemaré sans soucis

vanou

Commentaire de laurent

Postée le 20/08/2012 à 14:30

Bonjour, moi aussi j'ai le virus gendarmerie; ordinateur bloqué complétement. J'ai fait F2 mais après avoir surligné mode sans échec, ça mouline, mais rien de plus.
merci de votre aide. Je suis novice donc pas très doué......

laurent

Commentaire de Joe

Postée le 25/08/2012 à 11:43

Une petite-cousine vient de m'apporter son Pc infecter par le virus "gendarmerie" (pas celui qui infecte explorer.exe)...

Démarrage en mode sans échec
Installation et scan de Malwarebytes
Suppression des trojans trouvés
Reboot

ça à l'air de fonctionner correctement.

Je rajoute à ce qui a été dit plus haut : DEMARRAGE EN MODE SANS ECHEC AVEC PRISE EN CHARGE DU RESEAU.

Bien à vous.

Joe

Commentaire de Pierre

Postée le 27/08/2012 à 19:16

Bonsoir à tous ,j'ais un problème quand je démarre l'ordinateur je tombe direct sur la page gendarmerie que veu dire démarrer en mode sans échec

Pierre

Commentaire de Raphael

Postée le 29/08/2012 à 11:53

Bonjour à tous,

J'ai été infecté par ce virus gendarmerie hier soir sous Windows 7.
Je n'ai rien pu faire, même en mode sans échec.
La restauration à une date antérieure n'a pas marché non plus.

Conséquence : Réinstallation de windows depuis une sauvegarde de l'année dernière.
J'ai eu une perte de quelques documents, mais au moins ça m'évite d'avoir un reliquats de ce virus sur mon PC.
Le PC est de nouveau clean.
Je referai une nouvelle sauvegarde de Windows avec toutes les mise à jour installées.

Raphael

Commentaire de SAIANI jean-louis

Postée le 03/09/2012 à 18:30

bonjour,

j'aurai besoin de vos lumières pour un ordi fonctionnant avec windows7. Mon amie a pris un virus gendarmerie qui a bloqué le PC instantanément. Dans un premier temps j'ai essayé de débloqué l'ordi en question avec les indications trouvées sur le forum. sauf que lorsque je clique sur mode sans échec je bascule sous windows XP est-ce normal?
D'autre part, faut-il suivre la démo de youtube qui présente la procédure sous XP.

Vous remerciant par avance de votre aide

Cordialement

SAIANI jean-louis

Commentaire de pauline

Postée le 10/09/2012 à 16:17

Bonjour
J'ai été infecté hier soir et je n'arrive plus as rien faire. Je n'ai pas le temps de me connecte à internet. Je sais pas quoi faire. Merci

pauline

Commentaire de macray

Postée le 11/09/2012 à 09:55

bonjour, ma belle soeur a eu le meme virus hier. donc demmarage en mode sans echec sans prise en charge reseaux( pour jean-louis oui c'est normal) ,menu demarrer,programme, accessoire,outils systemes,estauration systeme. choisir une date environ 15 jours avant.quand l'ordi a redemarrer telecharger la version gratuite de malwarebytes et installer.ensuite redemarrer l'ordi en mode sans echec avec prise en charge reseaux,ouvrir malwarebytes, lancer une analyse complete(peut durer de 1heure a plus suivant le nombre de fichier et puissance de l'ordi) et effacer les elements detecter.l'ordi redemarre et normalement ca fonctionne.en espérant vous avoir été utile

macray

Commentaire de Christian

Postée le 13/09/2012 à 10:12

Il faut demarrer en mode sans echec avec prise en charge reseau. une fois demarrer vous telecharger le programme roguekiller c est gratuit Vous l installer puis vous lancer le scan il vous trouve quelque choses. une fois le scan termine vous faites supprimer la selection. et une cela fait vous redemarrer.... Normalement c est bon .

Christian

Commentaire de Daniel

Postée le 18/09/2012 à 18:01

Supppppper la démo...! ça marche... et en quelques minute mon ordi à été débloqué

Daniel

Commentaire de jeremy

Postée le 30/09/2012 à 22:31

bonjour a tous le monde jes eu ce virus ce matin du coup jes tenter une reastalation du system en tapent la touche f11 au demarage de lordi et maintenan mon ordi et debloquè et le virus nes plus la

jeremy

Commentaire de Claire

Postée le 05/10/2012 à 21:20

Merci de votre aide Ouffff, soulagée :)

Claire

Commentaire de jean eveno

Postée le 10/10/2012 à 14:48

infecte le 09 10 12 a 18 heures par le virus gendarmerie novice de 76 ans je me sans perdu je demande de l aide qui peut m aider merci

jean eveno

Commentaire de SOHA

Postée le 11/10/2012 à 18:55

@Daniel, merci beaucoup pour ton aide. Je viens d'être victime. J'avais même payé 100 € par Paysafecard. J'ai fait une opposition, je serais rembourser. Et avec l'aide de Daniel, j'ai pu me débarrasser du VIRUS.
OUFFF!!!!!!

SOHA

Commentaire de thuliez

Postée le 08/11/2012 à 18:37

bonjour

j'ai ce virus depuis deux mois toutes vos explications ne marchent pas je ne peux rien faire du tout. je m arrache les cheveux c'est pénible.

merci à vous

thuliez

Commentaire de GHIERCHE

Postée le 14/11/2012 à 12:21

j'ai bien réussi à débloquer mon ordinateur de ce virus mais depuis mon ordinateur est très lent et dès que j'essaie d'ouvrir ma boîte mails ( out look) il se bloque ALORS QUE TOUT LE RESTE FONCTIONNE 5MAIS PLUS LENTEMENT°
qui peut me dire pourquoi et que piuis-je faire?
MERCI

GHIERCHE

Commentaire de raphi

Postée le 19/12/2012 à 21:02

j ai suivi a la lettre le commentaire de daniel ça marche merci

raphi

Commentaire de raphi

Postée le 19/12/2012 à 21:10

ps afin d obtenir le control de l ordi il faut redemarer en cliquant sur la touche f8 sans arret jusqu a ce que la page d accueil window s affiche et selectionner mode sans echec avec reseau a l aide des fleches du clavier ok etant la touche enter

raphi

Commentaire de sophie

Postée le 04/02/2013 à 22:50

Hello

Pour ceux qui comme moi sont completement bloque il n 'y a pas d'autre choix que de restaurer votre ordi via une invite de commande.

Pour cela redemarrernl ' ordi et appuyer sur F8 jusqu'a m'obtention des differents mode de demarrage et choisir invite de commande.

L'ordi redemarre et la vous demandera une commande vous taperez rstrui.exe puis atpez entree et vous devriez accedez au menu de restauration.

Faites une restauration a la date la plus anterieure possible puis suivez la procedure de Danielle !

Bonne chance

sophie

Commentaire d'ollivier

Postée le 20/02/2013 à 21:48

merci a sophie ca marche

ollivier

Commentaire d'Antonio

Postée le 22/02/2013 à 15:10

Sophie et Daniel vous êtes mes héros de le journée!!!

MErci merci bcp pour vos précieux conseils!

Antonio

Commentaire de Lecoeur

Postée le 24/02/2013 à 11:46

Voici ma procédure, un peu barbare je vous l'avoue, mais qui m'a permis de désinfecter mon PC ainsi que 6 autres ;-)


Cette procédure est surtout pour ceux qui comme moi ont désactivé la restauration système automatique



1) Démarrez votre ordinateur en mode sans échec en tapotant F8 dès les premiers instants du démarrage. Dans la liste d'options qui s'offrent à vous, choisissez de démarrer en mode sans échec avec l'invite de commande:




2) Une fois le panneaux de commande taper tous simplement Regedit , Un menu déroulant va s'afficher, dérouler comme ceci :


HKEY_LOCAL_MACHINE -- SoftWar -- Microsoft -- windows NT -- current version -- winlog (ou winlogon pour certain seven)

Dedans, vous aurez une catégorie appelé Shell avec devant explorer.exe .

Modifiez ce fameux explorer.exe par un explorer erroné par exemple Iexplorer.exe en double cliquant sur Shell


3) Redémarrer votre PC normalement


4) Le bureau va buguer se qui est totalement normale puisque le explorer.exe est le fichier qui sert a faire fonctionner votre bureau et vous luis avez demander de lancer le mauvais car c'est bien souvent là que le virus fait chier, il corromps ce explorer.exe.

Mais vous allez me dire, maintenant que j'ai un écran noir, je suis baisé. Et bien moi je vous répond non, faite Ctrl+Alt+Supp, ainsi vous aurez accès a votre boite de débug préférée.


5) Allez dans le premier onglet : Application et de là, avec un peu de jugeote, vous pouvez ouvrir tous se que vous voulez grâce à Nouvelle tâche, vous pouvez par exemple ouvrir une fenêtre dossier (se qui vous permettra de récupérer et lancer des applications en circulant dans tous votre PC) en tapants par exemple \User .


6) Afin de lancer internet (et de récupérer des logiciel afin de se débarrasser de cette [ Insérer une insulte ici ] de virus) taper tous simplement le nom de votre navigateur, pour firefox : firefox.exe (de tête pour internet explorer c'est IE.exe, pour les autres je ne sais pas)

Quels logiciels prendre : Je vous conseille 3 logiciels :

- Roguekiller
- malwarebytes
- Adwcleaner


7) Une fois ces trois petit gars installer, pas de pitier pour les envahisseur, faite les tous passer un à un sur cette racaille ( il se peut que vous aillez à redémarrer votre PC, vous devrez donc a chaque fois refaire la manip pour ouvrir internet, un dossier ... mais bon, c'est mieux que de ne rien pouvoir faire non ?)


8) Une fois tous cela fini, c'est l'heure du test ... taper en nouvelle tache explorer.exe et serrer les fesses. Si le virus reviens, il faut reprendre à l'étape 3) en redémarrant votre PC (les étapes 4,5,6 sont des étapes bateaux que vous devrez refaire a chaque redémarrage) , retourné sur le web et tenté de retrouver un explorer.exe non corrompus, ou alors, si vous avez un autre PC avec une version windows identique, piquer luis son explorer.exe qui se trouve dans : \C -- Windows (accessible grâce à l'étape 5)

Remplacer le grâce à une version web ou une version d'un autre PC puis redémarrer.

Refaite les analyses des trois logiciel (Étape 7)

Une fois cela fait, redémarrer votre PC une dernière fois et demander comme nouvelle tâche explorer.exe .

Normalement tous devrais être rentré dans l'ordre, vous n'avez plus qu'à ouvrir l'invitation de commande comme dans l'étape 1, mais cette fois ci en faisant Touche fenêtre windows + R , taper Regedit, refaite toute la manipulation 2 à l'envers, à savoir remettre explorer.exe.

9) Redémarrer votre PC pour vérification, normalement votre bureau se lance tous à fait normalement.



/!\ Il se peut que votre bureau n'affiche que votre fond d'écran et pas votre barre de tâche ni vos icônes, pour y remédier, faites toutes vos mise à jour windows, si il ne vous en propose pas, faite recherche de mise à jour (commencer par les prioritaire)

En espérant que sa en aidera certain ;-)

10) Si sa a marcher, boire une bière en mon honneur

Lecoeur

Commentaire d'Eddy

Postée le 02/03/2013 à 14:43

merci, Daniel et Lecoeur nous avons sauvé notre ordi grâce à vous et par la même occasion notre mariage car toutes les données étaient à l'intérieur.

Eddy

Commentaire de diop

Postée le 18/03/2013 à 14:48

mon ordi marche sous windows vista. Quand je fais F8 au demarrage, je n'ai pas mode sans echec avec invité de commandes ainsi que le bureau ne s'affiche pas. Que faire? j'ai essayé tous les modes mais revient cette page de la police

diop

Commentaire de merci

Postée le 22/06/2013 à 17:14

Merci Daniel. Ca a marche pour moi!

merci

Commentaire de nico

Postée le 19/01/2014 à 10:46

Pas de panique !!

Vous débranchez votre box quelques instant et vous redémarrez votre ordinateur. Cette manipulation à très bien fonctionner pour ma part, pas besoin de télécharger un logiciel.

nico

Commentaire d'Informatique Rouen

Postée le 31/10/2014 à 12:20

Bonjour
Pour supprimer facilement cette cochonnerie il a deux solutions.
Soit aller sur le site de Malekal ,téléchargez le "Malekal live cd" puis faire une clé USB bootable a l aide de Isotoburn ... il suffit de booter sur cette clé usb tout les outils pour supprimer ce virus sont la.
Si vous pour démarrer en mode sans échec il suffit juste d utiliser Hitman pro .... j utilise cesdeux outils pour désinfecter les pc de mes clients .

Informatique Rouen

Déposer un commentaire