Security sphere 2012

Bonjour,

J'ai un virus security sphere 2012 sur mon poste qui me bloque internet et tous les programmes.

J'utilise un portable actuellement avec une autre connexion.

POuvez vous m'aider svp

27 réponses

Résumé de la discussion

Un PC portable est bloqué par un ransomware nommé Security Sphere 2012, qui bloque Internet et l’accès aux applications, et l’utilisateur cherche une aide technique. Plusieurs répondants préconisent des outils de désinfection avancés comme ComboFix, la mise en mode sans échec avec prise en charge réseau et des scans préliminaires transférables par clé USB. En pratique, il est recommandé de désactiver temporairement les protections en résidentiel, désinstaller AVG, utiliser Defogger et suivre les consignes précises pour exécuter ComboFix, puis collecter les résultats sur une clé USB. D'autres échanges évoquent l’analyse des éléments détectés comme les fichiers infectés, les entrées de démarrage et les modifications du registre, et insistent sur les redémarrages contrôlés après chaque étape.

Bobot (l’IA à votre service)
  1. salut

    transfere-le sur l'autre :

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
    1. Merci pour cette réponse mais je suis un novice et je vais certainement posé des questions un peu naîve pour les pros comme vous.

      Je fais le transfert d'un ordi à l'autre par quoi : uine clé usb, un cd?
      0
      1. pour l'instant aucun des fichiers que j'ai pris sur ma clé grace au lien ne veut s'ouvrir, le virus bloque tout
        0
        1. redemarre l'ordi en mode sans echec
          0
          1. c'est à dire...

            je fais quoi quand je redemarre pour accéder au mode sans echec
            0
            1. j'ai puvert le mode sans echec en tant qu'administrateur

              ca ne change rien à l'analyse?
              0
              1. non il faut le faire de la session infectée..
                ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                0
                1. oui mais de la session infectée surtout
                  0
                  1. comment ca de la session infectée?

                    l'analyse est terminée, comment je fais pour avoir le rapport?

                    l'analyse s'est terminée et j'ai à l'écran en gros Mes documents
                    0
                    1. ok

                      sur le rapport clic droit => envoyer vers => ta clé usb
                      0
                      1. oui mais je n'ai pas de rapport à l'écran
                        0
                        1. prise en charge reseau si c 'est possible
                          0
                          1. ??????????????????

                            je redémarre en faisant F5 et je choisis la prise en charge réseau?
                            0
                            1. F5 puis tu selectionnes mode sans echec avec prise en charge reseau
                              0
                              1. ok c'est bon mais sur le bureau tjs pas de rapport

                                je dois alors relancer l'ananlyse depuis le début?
                                0
                                • 1
                                • 2