Security sphere 2012
J'ai un virus security sphere 2012 sur mon poste qui me bloque internet et tous les programmes.
J'utilise un portable actuellement avec une autre connexion.
POuvez vous m'aider svp
27 réponses
Un PC portable est bloqué par un ransomware nommé Security Sphere 2012, qui bloque Internet et l’accès aux applications, et l’utilisateur cherche une aide technique. Plusieurs répondants préconisent des outils de désinfection avancés comme ComboFix, la mise en mode sans échec avec prise en charge réseau et des scans préliminaires transférables par clé USB. En pratique, il est recommandé de désactiver temporairement les protections en résidentiel, désinstaller AVG, utiliser Defogger et suivre les consignes précises pour exécuter ComboFix, puis collecter les résultats sur une clé USB. D'autres échanges évoquent l’analyse des éléments détectés comme les fichiers infectés, les entrées de démarrage et les modifications du registre, et insistent sur les redémarrages contrôlés après chaque étape.
-
salut
transfere-le sur l'autre :
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer -
Merci pour cette réponse mais je suis un novice et je vais certainement posé des questions un peu naîve pour les pros comme vous.
Je fais le transfert d'un ordi à l'autre par quoi : uine clé usb, un cd? -
clé usb ca devrait aller
-
pour l'instant aucun des fichiers que j'ai pris sur ma clé grace au lien ne veut s'ouvrir, le virus bloque tout
-
redemarre l'ordi en mode sans echec
-
c'est à dire...
je fais quoi quand je redemarre pour accéder au mode sans echec -
tu tapotes F5
-
j'ai puvert le mode sans echec en tant qu'administrateur
ca ne change rien à l'analyse? -
non il faut le faire de la session infectée..
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
oui je le fais du poste infecté
-
oui mais de la session infectée surtout
-
comment ca de la session infectée?
l'analyse est terminée, comment je fais pour avoir le rapport?
l'analyse s'est terminée et j'ai à l'écran en gros Mes documents -
ok
sur le rapport clic droit => envoyer vers => ta clé usb -
oui mais je n'ai pas de rapport à l'écran
-
ah oui
ben redemarre le pc -
ok je redemarre en mode sans echec
-
prise en charge reseau si c 'est possible
-
??????????????????
je redémarre en faisant F5 et je choisis la prise en charge réseau? -
F5 puis tu selectionnes mode sans echec avec prise en charge reseau
-
ok c'est bon mais sur le bureau tjs pas de rapport
je dois alors relancer l'ananlyse depuis le début?
- 1
- 2