Attaque par rogue + bouillon de culture
Fermé
CAt
-
28 mars 2011 à 11:08
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 16 mai 2011 à 15:45
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 16 mai 2011 à 15:45
A voir également:
- Attaque par rogue + bouillon de culture
- Attaque par dictionnaire - Guide
- Cheque culture micromania - Forum Loisirs / Divertissements
- Cyber attaque credit agricole - Accueil - Piratage
- France culture application iphone - Télécharger - Médias et Actualité
- L'attaque des titans torrent - Forum Cinéma / Télé
29 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
29 mars 2011 à 06:33
29 mars 2011 à 06:33
ca se complique
redemarre le pc comme pour le mode sans echec
Au démarrage du PC a la place de MSE, choisir Invite de commandes en mode sans échec et voir pour une restauration à une date récente où il fonctionnait encore avec cette commande :
%windir%\system32\restore\rstrui.exe
redemarre le pc comme pour le mode sans echec
Au démarrage du PC a la place de MSE, choisir Invite de commandes en mode sans échec et voir pour une restauration à une date récente où il fonctionnait encore avec cette commande :
%windir%\system32\restore\rstrui.exe
Bonjour,
je viens de tenter : j'obtiens le même écrqn bleu, le même message.
je viens de tenter : j'obtiens le même écrqn bleu, le même message.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
29 mars 2011 à 15:30
29 mars 2011 à 15:30
oui...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
29 mars 2011 à 17:33
29 mars 2011 à 17:33
je ne vois rien d'autre qu'une réparation avec le cd windows
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok.
Mon ami ne l'a plus, mais je vais voir si quelqu'un peut me dépanner dans mon entourage ce w.e., puis je reviendrai.
Avant cela, quelques questions tout de même :
0) quelle version du CD dois-je utiliser ? Celle qui correspond à mon système ? Et spécifiquement à l'upgrade Spx présent au moment de l'infection ?
1) Une idée sur ce qui a causé ce problème au boot ?
2) Cette machine, infectée, a été connectée à un disque/une clef usb. Comment vérifier la bonne santé de ceux-ci ?
Merci en tout cas à toi et aux personnes qui ont développé les outils dont il est question dans ce fil.
Mon ami ne l'a plus, mais je vais voir si quelqu'un peut me dépanner dans mon entourage ce w.e., puis je reviendrai.
Avant cela, quelques questions tout de même :
0) quelle version du CD dois-je utiliser ? Celle qui correspond à mon système ? Et spécifiquement à l'upgrade Spx présent au moment de l'infection ?
1) Une idée sur ce qui a causé ce problème au boot ?
2) Cette machine, infectée, a été connectée à un disque/une clef usb. Comment vérifier la bonne santé de ceux-ci ?
Merci en tout cas à toi et aux personnes qui ont développé les outils dont il est question dans ce fil.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
29 mars 2011 à 19:44
29 mars 2011 à 19:44
0)
un cd xp
1)
je sais pas
2)
branche tes usb à un pc et fais ca
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur le bureau .
* Choisir l'option RECHERCHE
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.
* Ensuite postez le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
un cd xp
1)
je sais pas
2)
branche tes usb à un pc et fais ca
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur le bureau .
* Choisir l'option RECHERCHE
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.
* Ensuite postez le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Bonjour - bonjour, je suis de retour...
On m'a prêté le CD fourni pour l'installation de windows installée sur l'ordi de mon ami. Je suis à pied d'oeuvre !
NB : merci pour les indications concernant le traitement des périphs usb. Ils paraissent infectés, mais je verrai cela plus tard : mise en quarantaine physique. Je suis bonne pour avoir à faire un traitement lourd de tout le matos de cette thurne, d'ailleurs. Je créerai des fils pour chacun d'entre eux : je crois que je vais hanter ce forum :-).
On m'a prêté le CD fourni pour l'installation de windows installée sur l'ordi de mon ami. Je suis à pied d'oeuvre !
NB : merci pour les indications concernant le traitement des périphs usb. Ils paraissent infectés, mais je verrai cela plus tard : mise en quarantaine physique. Je suis bonne pour avoir à faire un traitement lourd de tout le matos de cette thurne, d'ailleurs. Je créerai des fils pour chacun d'entre eux : je crois que je vais hanter ce forum :-).
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 mars 2011 à 17:39
30 mars 2011 à 17:39
J'ai suivi le lien et la méthode 1.
J'ai eu un messqge d'erreur de copie peu après la saisie du numéro de série :
"
le programme d'installation ne peut pas copier le fichier cmprops.dl_
Vérifiez que le disque étiqueté ÇD du service pack 3 [...] est dans le lecteur ci-dessous, ou spécifiez l'endroit où se trouve le fichier.
Copier les fichiers à partir de :
"
Et là, il me propose :
- D:\i386
- C:\DELL\DRIVERS\R219871\DRIVER_ROW
- C:\DELL\DRIVERS\R151517\DRIVER
- C:\DELL\DRIVERS\R114200
Que fais-je ?
Je peux au choix : grignoter un nouveau bout de l'écran, recommencer, annuler, parcourir l'arborescence des dossiers (tout a l'air toujours là, d'ailleurs).
J'ai eu un messqge d'erreur de copie peu après la saisie du numéro de série :
"
le programme d'installation ne peut pas copier le fichier cmprops.dl_
Vérifiez que le disque étiqueté ÇD du service pack 3 [...] est dans le lecteur ci-dessous, ou spécifiez l'endroit où se trouve le fichier.
Copier les fichiers à partir de :
"
Et là, il me propose :
- D:\i386
- C:\DELL\DRIVERS\R219871\DRIVER_ROW
- C:\DELL\DRIVERS\R151517\DRIVER
- C:\DELL\DRIVERS\R114200
Que fais-je ?
Je peux au choix : grignoter un nouveau bout de l'écran, recommencer, annuler, parcourir l'arborescence des dossiers (tout a l'air toujours là, d'ailleurs).
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 mars 2011 à 19:46
30 mars 2011 à 19:46
arf
j'ai bien peur que le disque dur soit défectueux
perso
je recommencerai ...mais ca sent le sapin
j'ai bien peur que le disque dur soit défectueux
perso
je recommencerai ...mais ca sent le sapin
Recommencer donne la même chose.
Rhuumf. Le Théorême de l'Emm** Maximum a encore frappé.
Peut-être que le DD est abîmé, mais pourquoi est-ce que je vois toujours son contenu, alors ? Qu'est-ce qui serait abîmé ?
Pourquoi me propose-t-il d'ouvrir spécifiquement un dossier contenant les drivers DELL ?
J'ai essayé d'annuler : il me propose de continuer l'installation sans copier ce fichier.
C'est à présent IEXPLORE.EX_ qu'il ne peut pas copier...
Je vais terminer cet essai de réparation et regarder comment tester les barrettes mémoire. Si tu as un conseil à ce propos...
Rhuumf. Le Théorême de l'Emm** Maximum a encore frappé.
Peut-être que le DD est abîmé, mais pourquoi est-ce que je vois toujours son contenu, alors ? Qu'est-ce qui serait abîmé ?
Pourquoi me propose-t-il d'ouvrir spécifiquement un dossier contenant les drivers DELL ?
J'ai essayé d'annuler : il me propose de continuer l'installation sans copier ce fichier.
C'est à présent IEXPLORE.EX_ qu'il ne peut pas copier...
Je vais terminer cet essai de réparation et regarder comment tester les barrettes mémoire. Si tu as un conseil à ce propos...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 mars 2011 à 20:24
30 mars 2011 à 20:24
un conseil ?
récuperer les données perso avant de plus pouvoir
récuperer les données perso avant de plus pouvoir
C'est déjà fait depuis samedi.
Mon ami me signale que l'ordi "grattait" souvent. Effectivement, je l'ai entendu faire lorsque j'ai enfin pu finir de le mettre en route.
Qu'est-ce qu'il y a à changer, finalement ?
(question subsidiaire : doit-on rediriger ce post vers une autre section du forum :-) ?)
Mon ami me signale que l'ordi "grattait" souvent. Effectivement, je l'ai entendu faire lorsque j'ai enfin pu finir de le mettre en route.
Qu'est-ce qu'il y a à changer, finalement ?
(question subsidiaire : doit-on rediriger ce post vers une autre section du forum :-) ?)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 mars 2011 à 05:31
31 mars 2011 à 05:31
ouvre un nouveau sujet oui en expliquant brièvement ton parcours ici et collant le lien de ce sujet
mais
Mon ami me signale que l'ordi "grattait" souvent. Effectivement, je l'ai entendu faire lorsque j'ai enfin pu finir de le mettre en route.
augure d'un problème materiel
mais
Mon ami me signale que l'ordi "grattait" souvent. Effectivement, je l'ai entendu faire lorsque j'ai enfin pu finir de le mettre en route.
augure d'un problème materiel