virus gendarmerie

virus gendarmerie - Virus/Spywares - Windows & Software

Marsh Posté le 18-02-2012 à 19:24:48    

Bonjour,
 
après avoir surfé sur un site de streaming (bouhhh !!) mon ordinateur a été infecté par le virus gendarmerie. que je démarre en mode sans échec ou en mode normal, le résultat est le même et j'ai toujours la fenêtre du virus qui se lance au démarrage. J'ai donc fait un boot sur le cd live otlpe et fais un scan en suivant ces lignes de commande:
 
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT  
 
 
 
 
mon fichier de résultats de scan est le suivant:
 
http://pjjoint.malekal.com/files.p [...] 9f14s12k14
 
 
je dois modifier quoi pour restaurer mon système??
 
merci pour toute aide pour me sortir de ce mauvais pas qui me bloque depuis 5 jours

Reply

Marsh Posté le 18-02-2012 à 19:24:48   

Reply

Marsh Posté le 18-02-2012 à 19:37:21    

il y a plusieurs topics qui en parlent deja et le site de malkal qui donne les solutions


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 18-02-2012 à 19:42:29    

oui, je sais, j'ai vraiment farfouillé partout et ce n'est pas faute d'avoir cherché. en particulier sur le site de malekal.  
 
mais avec mon rapport de scan, on peut débloquer mon système pour redémarrer sans la fenêtre du virus.
 
Il faut juste m'indiquer les corrections a apporter dessus


Message édité par storm21 le 18-02-2012 à 19:44:34
Reply

Marsh Posté le 18-02-2012 à 19:47:16    

pourquoi ne suis tu pas les conseils pour désinstaller le virus ?
c'est enfantin et il n'y a pas besoin de ton scan.


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 18-02-2012 à 19:48:18    

http://www.malekal.com/2012/02/09/ [...] code-powa/
ou recherche virus gendarmerie ici et tu suis les conseils !


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 18-02-2012 à 20:04:01    

j'avais pourtant bien lu les consignes du forum mais j'ai oublié quelque chose: je n'ai pas précisé mon système d'exploitation. c'est vista en fait.
je n'ai donc que la solution du cd live pour résoudre mon problème
 
quelqu'un pour les corrections à apporter au rapport de scan??

Reply

Marsh Posté le 18-02-2012 à 20:09:02    

http://www.malekal.com/2012/01/10/ [...] e-demelee/

 

t'est vraiment lourd,
au lieu de m'ignorer (et d'ouvrir un n'ieme topic) tu as essayé les conseils ?
ca pourra aider ceux qui aurons le courage de te répondre ...
pour info, je l'ai viré sur vista la semaine dernière....... de la même façon

 

assistance vs assistanat + respect + ...

 

finit pour moi


Message édité par gougoul07 le 18-02-2012 à 20:10:29

---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 18-02-2012 à 20:32:59    

je n'ai pas écrit mon message pour te manquer de respect ou pour te dire que ta réponse ne m'intéressait pas. j'ai bien lu le lien. mais j'ai déjà fait ce qu'il est dit:  
invite de commande: impossible d'y accéder
et cd live kaspersky: fait et ne m'a rien résolu
 
j'ai bien parcouru le site de malekal et il ne me reste qu'une solution: le cd live otlpe.  
si tu n'y crois pas et que tu penses que ta solution peut s'appliquer à tous les autres ordinateurs, au moins tu pourras lire le contraire ici:
 
http://www.malekal.com/2011/12/08/ [...] ice-suite/
 
 
 

Reply

Marsh Posté le 21-02-2012 à 12:06:15    

Débarrassé de cette saloperie ainsi que 7 autres malwares sur l'ordinateur de ma fille !
 
Grand merci à gougoul07 pour les liens.
 
A noter dans la procédure que pour éteindre l'ordinateur seule la commande suivante marchait sous win7 64 de l'ordi traité.
shutdown -r -t 5 ( 5 étant le délai en secondes et au choix)

Reply

Marsh Posté le 22-02-2012 à 11:03:41    

merci de dire merci
 
de quelle facon est protege l'ordi de ta fille ?
 


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 22-02-2012 à 11:03:41   

Reply

Marsh Posté le 22-02-2012 à 16:35:42    

Une horreur son ordinateur  :sweat:  
 
La découverte  :D  
 
Aucune mise à jour effectuée depuis mars 2010 de l'anti virus ( microsoft securities essentials) aucun windows update non plus, pas de SP1 etc...
 
J'ai nettoyé avec ccleaner plus de 3 GO de fichiers inutiles ! des clés aussi inutiles par milliers, une défragmentation de deux heures...
 
Maintenant tout est à jour, l'anti virus, adobe, java,flash, windows et malwarebiytes anti malware installé avec pour instruction de faire un passage par semaine.
Une mise à jour programmée de windows 7 automatique.  
 
En tant que parent je surveillais rien puisqu'elle a 18 ans mais j'ai bien l'intention d'apporter quelques conseils et vérifications de temps en temps :)


Message édité par Gustav43 le 22-02-2012 à 16:38:09
Reply

Marsh Posté le 22-02-2012 à 17:50:21    

salle gosse ;)
faites des enfants, faites des enfants !
 
pour les maj y'a psi de secunia qui est tres interessant


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 22-02-2012 à 18:55:51    

Des enfants oui mais pas des filles :sarcastic:  
 
Je connaissais pas secunia mais après avoir essayé à l'instant sur mon matos, c'est pas mal du tout :)  
 
De ce pas il part chez fifille  :heink:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed