Security-X

Forum Security-X => Désinfections => Discussion démarrée par: H le novembre 22, 2012, 00:34:02

Titre: Virus du gendarme ultra coriace
Posté par: H le novembre 22, 2012, 00:34:02
Salut a tous, voilà j'avais desintallé mon antivirus pour l'installation d'un jeu Pc et j'ai pas pensé a le rechargé donc quand j'ai navigué sur internet je choppé déjà habituellement toutes sortes de pubs là j'en ai eu une toute belle qui m'a même prise en photo sauf qu'en fait j'ai découvert que c'était un virus et le plus drôle (comprendre par la le pire) c'est que même en mode sans échec il est là a m'attendre aussitôt que j'ai déverrouillé ma session avec mon mot de passe paf ecran blanc avec ce vieux message tout pourri... Je ne peux donc ni recharger mon antivirus ni accéder a internet pour download un Pc cleaner...
Je ne sais plus quoi faire help ! ^^
Titre: Re : Virus du gendarme ultra coriace
Posté par: hyunkel30 le novembre 22, 2012, 10:56:44
 :AAC Bonjour H,

Bienvenu sur Security-X,

De toute manière ton Antivirus n'aurait surement pas fait grand chose de plus, cette infection arrivant car ton pc et les logiciels/plugin ne sont pas à jour !

Marche à suivre :

Télécharge OTLPEnet (http://oldtimer.geekstogo.com/OTLPENet.exe) sur le bureau d'un pc fonctionnel (Taille > 120 Mo)



Note : En fonction de ton type de connexion Internet (Ethernet), tu dois être en mesure d'accéder au Net, si c'est le cas tu peux accéder à ce sujet plus facilement, sinon, tu devras copier les résultats sur un support (clé usb) pour les transférer sur un PC connecté.



netsvcs
msconfig
drivers32
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles


Note : Si tu dois repasser en mode normal, ferme l'environnement comme un windows normal, puis enlève le CD et redémarre normalement.

Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu.