Virus Police gendarmerie

Discussion dans 'Windows' créé par gandalfleblanc, 27 Février 2013.

  1. Offline
    Salut tout le monde,

    j'ai chopé le virus gendarmerie :)

    J'ai un iMac Dual Boot (Ce qui signifie que je peux booter soit sur Seven, soit sur OSx).

    J'étais sur seven quand j'ai chopé ce trojan de merde.

    Voilà ce que j'ai déjà fait ou essayer de faire:

    - Booter sur une clef USB ==> Ca ne marche pas, vu que c'est un Mac ...
    ===> Meme quand je fais Alt longtemps, je ne vois pas ma clef USB pour booter !
    - Booter en mode sans Echec ou Mode sans echec avec prise en charge reseau: La session se ferme AUTOMATIQUEMENT et reboot le pc tout seul...
    - J'ai réussi a contourner la page qui fait tout bloquer comme l'autre l'a expliquer ici: En fermant la session et vite appuyer sur Annuler.

    ==> Pendant ce temp je m'empresse d'aller delete les fichiers Temp et Temporary File Internet: Dans le fichier Temp, il y a un fichier qui ne veut pas se delete car en cours d'execution. J'ouvre la bare de taches, j'arrete le processus d'un .EXE assez etrange: ca ne marche pas, opération refusée !

    Je me dis qu'installer un anti trojan ou que sais je ne servira à rien vu qu'il faut etre en mode sans echec, que je n'arrive pas a faire demarrer (le mode sans echec donc) car le virus est deja executer que je n'arrive pas a supprimer (le virus) car il est executer (vous me suivez toujours ? :) )

    Une solution serait la bienvenue :)

    En attandant, sur mon trajet professionnel il y a un Cami, j'irai poser la question !

    Terrible cette merde !

    Merci de vos bons conseils :)
    gandalfleblanc, 27 Février 2013
    #1
  2. Offline
    le chat L*3*3*T
    Salut,

    Je sais qu'il y a une faille dans java, c'est pour ça qu'il faut faire la dernière mise à jour.
    Je ne sais pas si c'est lié mais bon.

    Sinon pour ton soucis, voici ce qu'on trouve sur le net mais tu as l'air d'avoir déjà suivi ces étapes.

    http://www.polfed-fedpol.be/crim/crim_fccu_ransomware_fr.php

    Bonne merde
    le chat, 27 Février 2013
    #2
  3. Offline
    StarflaM Elite
    Pour delete faut démarrer en mode sans echec non ?
    StarflaM, 27 Février 2013
    #3
  4. Offline
    BLun- y u do dis
    Equipe GamerZ.be
    sans echec + malwarebytes
    BLun-, 27 Février 2013
    #4
  5. Online
    linkiller aka Mayoche
    Pour éviter que ça m'arrive, tu l'as eu cmt?
    linkiller, 27 Février 2013
    #5
  6. Offline
    Insanity Elite
    Roguekiller très éfficace :)
    Insanity, 27 Février 2013
    #6
  7. Online
    DoubleFace89 Mmmm Dla Boufffe
    +1 roguekiller je l'utilise a mon boulot pour le virus de la police et sa marche à tout les coups
    DoubleFace89, 27 Février 2013
    #7
  8. Offline
    Lagwagon Jésus
    Equipe GamerZ.be
    Tu ne sais pas naviguer dans ta partition windows depuis ta session mac ?
    Ainsi tu vas virer les fichiers infectés dans le Temp, Temporary Internet Files, etc, ...
    (A moins que ne possède qu'une seule partition ...)
    Lagwagon, 27 Février 2013
    #8
  9. Offline
    Effectivement, rien ne marche.

    Merci de ton aide, mais j'ai bien précisé que le mode sans echec ne fonctionne pas.


    Merci, mais encore une fois pareil, ca ne marche pas le mode sans echec.

    Car je n'avais pas fait la mise à jour Java !!

    j'ai déjà lu quelque solution mais je ne pense pas avoir tout compris.

    Pourrais-tu m'expliquer ? Un grand merci de ton aide.

    Salut, Pourrais-tu m'expliquer les démarches de A à Z s'il te plait ? Merci de ton aide :)

    Salut, j'ai bien 2 partitions. Osx marche très bien. C'ets vrai que j'avais oublié de rajouter cette démarche que j'ai déjà essayé...

    Mais les fichiers ne veulent pas se supprimer !!!! o_O :gne: Incroyable !

    Pour finir, je viens de sonner à Cami qui me répond que je dois supprimer seven et tout réinstaller ...

    Ayant moi meme fait des études dans ce domaine, je n'y crois jamais ! Si on commencait à tout formater a chaque virus mdr !

    Enfin voilà, je prends tous vos conseils !!!
    gandalfleblanc, 27 Février 2013
    #9
  10. Offline
    Lagwagon Jésus
    Equipe GamerZ.be
    Si ton Windows 7 est coupé, je ne vois pas pourquoi tu ne pourrais pas effacer les fichiers de cette partition là.
    Et si tu scanne la partition Win7 avec un anti-malware depuis OS X?
    Lagwagon, 27 Février 2013
    #10
  11. Offline
    Et bien figure toi que tu n'es pas seul !

    J'ai fais (une TRES grosss) drôle de tete en voyant que je ne pouvais pas le supprimer !!!!!

    Oui merci de ta solution, je vais essayer cela en rentrant chez moi.

    Aurrais-tu par hasard un bon logiciel anti-malware ?

    Je vais aussi graver un cd bootable avec je ne sais plus quel programme afin de virer ce virus au demarrage de l'ordinateur, voir ce que ca donne.

    Cela fera déjà 2 solutions, en attendant la 3 ieme qui est rogue killer.

    Encore merci !

    Saloperie de trojan
    gandalfleblanc, 27 Février 2013
    #11
  12. Offline
    Lagwagon Jésus
    Equipe GamerZ.be
    Un bon malwarebytes ca me semble pas mal.
    Lagwagon, 27 Février 2013
    #12
  13. Offline
    Nikolas Cscup
    J'ai eu le soucis ce week end. Même un nettoyage en mode sans echec ne fonctionnait pas.

    Donc j ai tenté mode sans echec -> super vite ctrl alt delete -> j ai tué le process explorer.exe -> dans le menu fichier -> nouvel tache -> %systemroot%/system32/rstrui.exe et j ai pris un point de restauration 1 mois avant.

    Et c'est bon... saloperie de pocket pc.. impossible d enlever le dd pour le scanner ailleurs.
    Nikolas, 27 Février 2013
    #13
  14. Offline
    Merci beaucoup, à tenter mais ca va etre chaud, car les Mac sont tellement puissant qu'ils sont rapide !
    gandalfleblanc, 27 Février 2013
    #14
  15. Offline
    Bon voilà je m'y suis mis ce matin...

    Malwarebytes quand tu nous tiens :)

    En - de 5 minutes !

    Terrible
    gandalfleblanc, 5 Mars 2013
    #15
  16. Offline
    admix G!v3 m3 a 60v3rnm3n7
    Oui, très efficace sur ce coup malwarbytes. On payerait presque pour l'avoir...
    admix, 5 Mars 2013
    #16
  17. Offline
    BLun- y u do dis
    Equipe GamerZ.be
    Un collègue ne sais meme plus démarrer en sans echec, et ce n'est pas la premiere fois qu'il se tape le virus PF...

    Démonter le DD et le scanner par ailleurs?
    BLun-, 5 Mars 2013
    #17
  18. Offline
    Lagwagon Jésus
    Equipe GamerZ.be
    Uep .
    Lagwagon, 5 Mars 2013
    #18
  19. Offline
    BLun- y u do dis
    Equipe GamerZ.be
    Moooué ok, ce sera pas pour cette semaine alors o/
    BLun-, 5 Mars 2013
    #19
  20. Offline
    horny Elite
    ouais mais sur quel site de boules ?
    horny, 5 Mars 2013
    #20