Virus bootkitlock.gen 32

galileo -  
 Freed -
Bonjour,

je ne peux pas démarrer mon ordi, un écran noir apparait et me dit :

Votre oridnateur ne peut pas être allumé. Vous travaillez dans le domaine BIOS de l'antivirus BIOS Antivirus Protection. Votre ordinateur est infecte par le virus Bootkitlock.gen32. Au cours de 5 heures votre HDD (disque dur) sera formate, toutes les données seront perdues sans aucune chances d'être rétablies. C'est une nouvelle génération de virus. Il est impossible de les prévenir, on peut seulement les enlever e l'aide de certains antivirus. Si vous ne voulez pas perdre toutes les données, vous, vous avez besoin d'acheter la version complete de l'antivirus BIOS Antivirus Protection. Vous ne pourrez pas faire marcher Windows avant que vous ne l'enleviez pas le virus. ......

C'est assez long et ça me demande d'acheter des vouchers sur internet pour 100 euros et d'envoyer les codes des vouchers à une adresse email donnée. I me dit que si j'essaie d'enlever le virus par moi meme ou d'arreter mon HDD je perdrais toutes mes données


Quelqu'un sait ce que je dois faire?
Merci d'avance!


A voir également:

6 réponses

kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonjour,

Ce message apparait aussi en mode sans échec ?
Redémarre en mode sans échec avec prise en charge réseau.

Dans l'affirmative, as tu la possibilité de graver un CD sur un autre PC ?

A +
0
galileo
 
impossible de démarrer en mode sans echec, je ne peux qu'aller dans le set up. Je peux graver un CD avec un autre ordi, mais j'ai dèjà essayer de mettre le CD de restauration système dans le PC infecté et rien ne s'est passé.

Merci pour ton aide!
0
john lemon
 
Bonjour, j'ai exactement le même message depuis cet après-midi, je cherche également une solution, si je trouve entre-temps je la poste..
0
Jak
 
Hey guys! I just unlocke this locker, just go to http://www.coolstudio.net/?p=58 and read. It works! Thank you.
0
galileo
 
non mais je rêve!!! c'est quoi la différence entre un virus qui me demande 100 euros pour me laisser tranquille et quelqu'un qui me demande 20 euros pour me débarrasser de ce virus???
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Salut Malekal,

J'allais posté la procédure OTLPE quand j'ai vu ton sujet.

Effectivement c'est la m.......
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
j'arrive à voir les fichiers depuis testdisk :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
c'est bon windows boot.

Bon je mets à jour le tuto.

J'vous préviens c'est pas simple :'(
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Ok, je te laisse le topic :)
0
Utilisateur anonyme
 
un beau chapeau bas pour malekal et ce tutorial sur cette belle m*rde de virus

encore merci mak d'aider les gens par tes tutos ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
voila, je peux pas faire plus simple : https://www.malekal.com/ransomware-ukash-bootkitlock2-gen32-votre-ordinateur-ne-peut-pas-etre-allume/
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
galileo
 
merci pour ce tuto, j'essaie demain avec l'aide de quelqu'un qui s'y connait mieux que moi. il y a une chose que je me demande...j'ai lu sur un site que les bootkit peuvent se propager sur les autres PC d'un même réseau, est-ce vrai? si oui, comment protéger les autres alors?

merci encore !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
effectivement c'est pas simple! pas mal celui là! tu as du te régaler mak :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
yep il est pas mal.

En fait apparemment en début de ce semaine, j'ai eu sur mon fofo celui-ci mais avec un message en russe : https://forum.malekal.com/viewtopic.php?t=36163&start=

mais OTLPE, on peux avoir accès au disque, donc il touche ps la partition, mais il devait déjà s'attaquer au MBR.

Ca se trouve, le fait qu'il bute la partition, c'est un bug (dommage collatérale), je me demande si c'est volontaire ou ça le fait qu'avec ma VM, ça se trouve.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
on va en voir passer de celui là ...
0
Freed
 
Une fois de plus, merci pour les conseils, les analyses, et merci à Malekal pour sa procédure.
Ce site est vraiment utile, il devrait toucher une subvention d'état pour service à la communauté...
0