Fenetre qui bloque bureau, rogue? aide svp

Résolu/Fermé
Shrek_Ier - Modifié par Shrek_Ier le 12/01/2012 à 12:00
 Shrek_Ier - 12 janv. 2012 à 19:28
Bonjour,

Une fenêtre s'est ouverte écrite moitié russe (enfin je crois) et moitié avec des ????, après recherche ça me fait penser au rogue 'ICPP violation des droit d'auteur' (mais c'est pas ça)

Il y a une en tête en russe (?) avec un logo (espèce d'aigle à 2 tête en or)
puis quelque lignes écrite que en ???????? avec quand meme Windows et Microsoft Security qui apparaissent.
Puis quatre lignes en puces avec que des ???? aussi et un numero de tel il me semble
et dessous une lignes avec des touches de 0 à 9 pour tapper un code (code CB?)

Le problème c'est que les phrases apparaissent en ????? donc impossible de comprendre de quoi il s'agit, deplus la sourie est bloquée sur cette fenêtre, impossible d'aller sur le gestionnaire de tache (que je peux ouvrir avec ctrl alt suppr)
Au demarrage normal, un message d'erreur s'affiche:

wpbt0
Failed to set data for 'Shell'

puis après retour à la fenêtre sur fond noir qui bloque tout, je n'ai jamais accès au bureau!

Je pensais formater mais j'aimerai conserver certains dossiers, et si ça marche pas!
Quelle est la marche à suivre pour le virer ou comment l'identifier pour vous aider à m'aider?
Par contre je suis pas terrible en informatique, évitez les raccourcis de langage sinon je vais pas suivre.

Help please!
Merci
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 janv. 2012 à 12:04
Salut,

c'est ça : https://www.malekal.com/wp-content/uploads/Avira_Antivir_2012_ransonware2.png ?


Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

Une fois dessus, tu fais le scan personnalisé (en copie/collant le script donné dans le lien ci-dessus).
Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.


0
Shrek_Ier Messages postés 1 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 12 janvier 2012
Modifié par Shrek_Ier le 12/01/2012 à 13:17
Whoua quelle reponse rapide!


Malheureusement non, c'est pas ça.
C'est ça voilà
http://imageshack.com/f/64imgp4482rj

http://imageshack.com/f/64imgp4482rj
J'avais pas pensé à mettre une photo!
Au fait j'écris d'un autre ordi, le mien (pc portable vista) je ne peux plus rien faire avec (il faut meme que je le force à s'éteindre en appuyant sur le bouton)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 janv. 2012 à 14:59
ok.
Faire OTLPE.
0
Re,
PAR CONTRE, un amis m'a fait une restauration du système entre temps et ça remarche "normalement" (enfin je crois), il n'y a plus cette fameuse fenêtre!!!!
voici quand meme le rapport avec otlpe après restauration!
http://pjjoint.malekal.com/files.php?id=OTL_20120112_v15q6s13x6q8 
qu'en est-il concernant mon soucis, es ce la fin ou dois je faire d'autre manip', scan etc? Es-ce que la restauration foire la possibilité de diagnostiquer?

Merci
ps: je n'arrive pas à mettre l'adresse en lien url désolé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 janv. 2012 à 18:31
Ca doit être bon.

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0
Ok super,
merci beaucoup pour ton aide et chapeau pour ta réactivité!
pas de soucis pour tes conseils je vais les suivres
encore merci
0