Un virus circule actuellement sur Internet avec logo "Gendarmerie Nationale". Une arnaque qui peut coûter 200 euros.

« Votre ordinateur est bloqué par la gendarmerie. Vous devez payer 200 €. »
C'est le message que vous avez peut-être vu apparaitre sur votre écran d'ordinateur ces dernières semaines. En particulier si vous êtes un adepte des sites de streaming pour visionner films ou séries.
Suite de l'article :France 3Désinfection : Méthode 1 :
Malekal explique très bien cela sur son site, cela dit, avec Win XP et même en laissant la souris sur l’image de la gendarmerie, aucune barre d’icone n'apparaît (évolution du virus ?).
J'ai testé sur trois XP infectés à chaque fois : échec.
A noter que la restauration en ligne de commande n'a pas fonctionné non plus, en fait elle est désactivée par le virus.
La modification du registre est aussi un échec, il ne se produit absolument rien : statu quo au redémarrage.
La dernière possibilité proposée par
Malekal semble être la seule qui fonctionne désormais pour
XP.
J'ai remplacé
OTLPE par un live
CD Linux (je l'avais sous la main), j'ai suivi les directives de
Malekal :
•Aller renommer explorer.exe en ce que vous voulez.
•Chercher le fichier twexx32.dll, le renommer en explorer.exe
•Redémarre l’ordinateur
et j'ai pu reprendre en main la machine pour la suite de la désinfection.
Méthode 2:
Proposée par tigzy, une invite de commande évitant la gravure du CD LIve :
Démarrer en mode sans échec invite de commande
Taper la commande suivante (si votre disque système est C:) et redémarrer:
copy /Y /B C:\windows\twexx32.dll /B C:\windows\explorer.exe
Suivre ensuite la procédure de désinfection détaillée par
tigzy.