48 utilisateurs en ligne

96,159 questions

984,349 réponses

101,259 membres

Identification
Pas encore inscrit ? Cliquez-ici
L'Open C de ZTE intègrant Firefox OS est commercialisé depuis Juillet 2014 : qu'en pensez-vous ?
  • Mode fanatique : j'adooore le panda de feux ; Je l'ai déjà acheté ou vais l'acheter prochainement !
      13%
  • J'aimerais bien l'acheter mais il faudrait déjà qu'il soit disponible en magasin "physiquement" !
      0%
  • Mode mitigé : j'attends que le MarketPlace / Firefox OS se développe !
      38%
  • Mode "emprisonné" : J'aime les smartphones déjà bien développé et y mettre le prix !
      2%
  • Ne sait pas / ne se prononce pas : c'quoi l'Open C ?!
      47%
Voir les derniers sondages

ordinateur bloqué "gendarmerie"

bonjour a tous,
j'ai un gros problème, après avoir été sur internet consulter plusieurs site dont wikipedia . je me retrouve avec un message:

gendarmerie: votre ordinateur est bloqué pour le débloquer il vous faut payer l'amende de...
comme je soupçonne une arnaque j'ai essayé de le redémarrer plusieurs fois sans succés même en mode sans echec etc...
svp des idées merci
posté le 15 Mar 2012 dans la catégorie Matériel par marie33

26 Réponses

lol, ils ont vraiment pas froid aux yeux les mecs qui essaie d'arnaquer les gens sur le net, c'est vraiment énorme là !
ta essayer de passer ton pc à l'antivirus avant de poster ? un petit avast avant démarrage de windows ca devrai suffire pour ca !
bon courage !
répondu le 15 Mar 2012 par xtazik
salut
j'ai prévenu un helper
a+
répondu le 15 Mar 2012 par gglexpi
le problème c'est qu'au redémarrage je n'ai plus le bureau.
je me retrouve avec un pavé (gendarmerie et le baratin) sur un écran noir
répondu le 15 Mar 2012 par marie33
as tu essayer de redémarrer en mode sans echec ? sinon tu redémarre en mode sans echec et tu programme un scan au démarrage avec avast... en espérant que tu ais avast...
répondu le 15 Mar 2012 par xtazik
j'ai essayé plusieurs fois mode sans echec rien à faire .
je n'ai pas avast
répondu le 15 Mar 2012 par marie33
Bonjour marie197, c'est un XP Vista Seven?
répondu le 15 Mar 2012 par zaede
voila tu es entre de bonne mains avec zaede :hello:
répondu le 15 Mar 2012 par gglexpi
Bonjour à tous

@xtazik

Si un antivirus suffisait pour faire sauter un Ransonware qui a depuis muté il neutralise aussi les points de restauration dans sa forme la plus "gentille" on le saurait, je viens de m'en faire deux sur un autre forum de Sécurité.
répondu le 15 Mar 2012 par Geronimo
bon bah la tu es carrement bien en main ta les deux helper present
répondu le 15 Mar 2012 par gglexpi
bonjour,
je n'ai pas d'invite de commande en mode sans echec!!!
répondu le 16 Mar 2012 par marie33
je vous soumets ce que je ne comprends pas:

1)je suis "soit disant" en réseau comment ce fait il que les autres ordis n'ont pas ce virus.

2) si celà vous semble normal, ne pourrais je pas, par l'intermédiaire d'un autre ordi sain "enfin peut-être" rentrer dans l'ordi "virus" et enlever ce qui cloche
enfin troisième question que faut il faire ou mettre à jour pour ne pas avoir ce genre de désagrément
merci à tous
répondu le 16 Mar 2012 par marie33
Bonjour marie197, je réitère ma question
Quel est le systeme d'exploitation?
Seven
Vista
XP
32 ou 64bits?
Sans ces données, ça va etre difficile d'intervenir
répondu le 16 Mar 2012 par zaede
bonjour,
excuse moi,je pensais te l'avoir dit je suis sous XP pro

par contre, j'avais un portable sous vista avec le même virus, je viens de le débloquer, j'ai pu démarrer en mode sans échec avec prise en charge reseau. donc facile

alors ma nouvelle question pour essayer de débloquer l'autre, je voudrais faire la même opération que précédemment aller sur le reseau mais en faisant F8 , je me retrouve avec boot menu 4 choix: floppy , ST3400114A,lite-on DV, INT.lang et bien sûr je comprends rien!! comment puis-je aller sur le réseau merci bcp
répondu le 16 Mar 2012 par marie33
Redémarre en cliquant sur F5

Choisi Invite de commande en mode sans échec

Tape les lignes de commandes ci dessous validant à chaque fois par la touche Entrée


cd %windir%
cd system32
cd restore
rstrui.exe


Choisis une date de restauration antérieure à ce problème, la restauration terminée tente un redémarrage.
répondu le 16 Mar 2012 par zaede
zaede,
comme c'est un ordi du boulot qui m'a fait ce coup là . je te tiens au courant lundi. en attendant bon week end et merci
répondu le 17 Mar 2012 par marie33
Bonjour marie197

Pas de soucis, à lundi mais je serais la seulement a partir de 22H
répondu le 17 Mar 2012 par zaede
et bien bonsoir,
zaede, j'ai bien essayé "invite de commande en mode sans echec"

je me retrouve avec 2 choix:
1) microsoft windows Xpro
2)console de récupération microsoft windows

j'ai essayé les 2 et je tourne en boucle je reviens tjs vers un choix avec cette info "windows n'a pas démarré correctement un nouveau logiciel ou matériel peut être responsable....."
je n'ai pas de ligne dos
A bientôt et merci
répondu le 19 Mar 2012 par marie33
re , on va proceder autrement





- A partir d'un autre PC
- Télécharge OTLPEnet http://oldtimer.geekstogo.com/OTLPENet.exe

- Mets un cd vierge dans ton graveur

- Double clic sur OTLPENet.exe et accepte la gravure du cd
- Redémarre le PC à problèmes avec le CD que tu viens de graver
- Tu va arriver sur un environnement Windows classique (XP) REATOGO-X-PE, patiente le temps de chargement est assez long

- Si ton PC est connecté en Ethernet tu auras accès au net

- Avec readtogo tu dois avoir un fichier nommé OTL

- Double clic dessus :

- Copie/colle le texte qui est en citation ci dessous dans le cadre qui se trouve en dessous de Custom Scan/Fixes

Citation:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
csrss.exe
smss.exe
svchost.exe
services.exe
spoolsv.exe
alg.exe
ctfmon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
imapi.sys
RDPCDD.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
intelide.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT



- Clique sur le bouton Runscan
- Ne change aucun réglage, sauf si cela t'es demandé par l'outil.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront dans le Bloc-Notes.

- Poste le contenu de OTL.txt en lien en utilisant cet hébergeur http://www.1fichier.com/
- Ce dernier est beaucoup trop grand pour tenir dans une réponse

- Tu as un tutoriel pour OTLPEnet ici http://forum.malekal.com/otlpe-live-t23453.html
répondu le 19 Mar 2012 par zaede
bonjour , ok je n'aurai certainement pas le temps de faire tout ça ds les jours qui viennent ça me parait un peu compliqué!! mais je note et te remercie.

un conseil avant d'essayer ta méthode:

j"avais pensé ( peut être mal), prendre la main avec un autre pc puisque je suis en réseau, la manoeuvre ne serait pas possible et plus facile pour une novice !!!
je te remercie bonne journée
répondu le 20 Mar 2012 par marie33
bonsoir,
cette fois çi, j'ai fait un exploit!!
"windows n'a pu redémarrer car le fichier suivant est manquant ou endommagé"
<racine windows> \system32\hal.dll
veuillez réinstaller une copie du fichier çi dessus
zaede excuses ma nullité!! on ne s'improvise pas informaticien! bonne soirée
répondu le 20 Mar 2012 par marie33
 
Solution
Bonsoir marie197, tu n'auras pas la main avec un autre PC et pas l'accès a la base de registre pour tirer ce PC d'affaire

Pour Hall.dll tu peux essayer la console de recuperation dans un premier temps, parfois cela suffit

Démarre sur le cd d'xp

Choisi réparer voir le lien:

http://www.zebulon.fr/dossiers/61-console-de-recuperation.html

A l'écran suivant choisi 1 puis enter (parfois il faut appuyer sur verrouillage numérique du clavier chiffre)

Si tu n'as pas de mot de passe, appuie sur enter

Une fenêtre dos s'ouvre

A l'invite de commande suivante:
C:\WINDOWS>
Tape en respectant les intervalles:

CHKDSK /p /r

Le scan peut durer longtemps. Attend de nouveau l'invite de commande

C:\WINDOWS>

Tape fixboot
ce qui donne ceci:
C:\WINDOWS>FIXBOOT
La console propose un choix pour le remplacement, tape: O (oui) puis appuie sur la touche "Entrée"
Confirme l'opération si demandé par o (oui)
Tu auras de nouveau ceci:

C:\WINDOWS>
cette fois tu tapes fixmbr

C:\WINDOWS>FIXMBR
La console propose un choix pour le remplacement, tape: O (oui) puis appuie sur la touche "Entrée"
confirme l'opération si demandé

Puis une fois que tu as de nouveau l'invite, saisi ceci en respectant bien les intervalles:

C:\WINDOWS>CHKDSK c: /p /r

A la fin du scan qui peut durer deux heures et plus selon les cas, à l'invite de commande tape exit et valide par enter

Enlève le cd d'xp et redémarre le pc
répondu le 20 Mar 2012 par zaede
bonsoir zaede,
j'ai bien essayé mais redémarrage impossible.
alors ! coup de geu... j'ai tout formaté .
je tenais malgré tout à te remercier, j'ai bcp appris.

merci à tous, et bonne soirée
répondu le 22 Mar 2012 par marie33
Re, ok a bientôt sur sosordi

Tu peux passer le popst en résolu, il n'a plus lieu d'etre en ligne
répondu le 22 Mar 2012 par zaede
encore merci bonne journée et bon week end
répondu le 23 Mar 2012 par marie33
Réponse automatique :

Cette question est résolue
répondu le 23 Mar 2012 par Robot SOSOrdi
A bientôt sur sosordi

:hello:
répondu le 23 Mar 2012 par zaede

Questions associées:

16 réponses 14 vues
2 réponses 25 vues
posté le 19 Juin dans la catégorie Windows par kalonglas
14 réponses 16 vues
posté le 21 Oct 2012 dans la catégorie Internet par epidemic
7 réponses 11 vues
posté le 3 Juil 2012 dans la catégorie Sécurité / Virus par ARNUFLE
3 réponses 2 vues
posté le 22 Jan 2012 dans la catégorie Matériel par grosprobleme
...