Gendarmerie, MSE innaccessible

Résolu/Fermé
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 - 13 mars 2012 à 13:08
 Utilisateur anonyme - 14 mars 2012 à 20:03
Bonjour,

J'ai une amie qui a réussi à chopper cette bestiole. (C'est 100€ qui sont réclamés, à propos de contenu pédo-pornographique).
Première chose que je lui demande, accéder au MSE.

C'est impossible, il semble que le clavier ne réponde plus au moment d'appuyer sur F8, alors qu'en temps normal, ça marche.

Quid du reste de la procédure? Pas de possibilité d'avoir un second PC avant vendredi bien entendu...
A voir également:

11 réponses

yofa Messages postés 1093 Date d'inscription lundi 9 novembre 2009 Statut Membre Dernière intervention 1 mars 2013 207
13 mars 2012 à 13:14
Bonjour,

"J'ai une amie qui a réussi à chopper cette bestiole"

C'est bien de ce virus d'on tu parles...?

https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
0
Utilisateur anonyme
13 mars 2012 à 13:18
salut,

elle a du choppé ce truc sur un site de streming !


à quoi as tu accès exactement ?

lis cette page :

https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
13 mars 2012 à 13:34
Yeeeepp Merci Electricien, j'avais pas pensé à y aller voir les Maj.

Ça correspond à la dernière capture d'écran avant la désinfection sur le site de Mak.

Pour le streaming, elle a déjà eu la morale (du moins sur les mises à jour Flash, Java, et Acrobat :p )

Pour le coup du clavier, c'est réglé, un clavier sur le port violet marche contrairement à l'USB.

J'ai donc commencé à la faire démarrer en invite de commande MSE, mais ça reboote l'ordi sans qu'elle aie accès à l'invite...

Résultat, comme elle a son CD de XP, je lui ai dis de faire une réparation avec, en espérant qu'il restaure le fichier win.ini (puisque si j'ai bien compris, c'est celui là qui pose soucis...)
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
13 mars 2012 à 14:15
Bon...

Depuis le CD de XP en mode Réparation, on a accès à la console de récupération, mais qui ne permet pas de lancer rstrui.exe (commande n'existe pas).
Et les modes sans échec font redémarrer l'ordi.

...que faire?
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
13 mars 2012 à 16:23
Hum, up?
0
re,


j'étais au boulot :P

ça m'arrive de bosser à l'exterieur, c'est mon activité rémunérée :D


bref,
alors, le but du jeu est d'avoir accès à windows !

ou en mode normal, ou en mode sans echec avec la prise en charge du réseau :D




O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
13 mars 2012 à 16:52
J'étais parti pour tenter même le mode sans echec sans prise en charge réseau, mais du coup on peut pas. Suite à vidéo, le MSE plante sur un fichier placé dans C:\Windows\system32\drivers\
Et ce fichier pourrait s'appeller Mngr.sys (c'est ce que j'arrive à décrypter de la vidéo mais je ne suis sur que du "m" et du fait qu'il y a 3 ou 4 caractères avant le .sys.)

Bref, chui largué du coup...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 mars 2012 à 17:10
essaie de lancer le pc avec un Cdlive du genre OTLPE ou DR Web !


autrement, le cd d'installation de windows pour lancer la réparation !


0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
14 mars 2012 à 09:10
Etant donné qu'elle n'avait pas de quoi télécharger et graver un CD c'était compromis pour les CDlive.
Son CD d'XP ne proposait pas de réparer automatiquement, mais uniquement la console de récupération.

Donc au final, elle a installé une nouvelle version d'XP dans un autre repertoire (sans formater), ce qui permet de temporiser la désinfection et d'avoir accès à ses fichiers.

J'y passe avec les live CD demain soir pour tenter de démêler l'affaire, et je vous tiens au courant.


Ceci dit, si quelqu'un à une explication du redémarrage du mode sans échec, je suis preneur...
0
Utilisateur anonyme
14 mars 2012 à 18:12
ban,

avec le cd de xp, tu n'as même pas besoin de live Cd !


mets le cd de windows dans le lecteur,

redémarre le pc en tapottant sur la touche F8, il y a une fênetre qui s'ouvre pour choisir le lecteur de démarrage, choisis ton lecteur CD DVD !


puis lance le démarrgae,

le pc démarre sur le cd de windows,

sur la fenêtre proncipale, on te prépose l'option de réparerer winodws ou installer une nouvelle copie !

tu suis la suite jusqu'à ce qu'on te demande la partition sur la quelle il faut lancer la réparartion !

etc etc :D

0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
14 mars 2012 à 18:17
Nope, c'est un CD entreprise acheté d'occasion "j'ai pas trop bien compris", le fait est que si c'est "réparation" qui est choisi, c'est direct la console de récupération, et si c'est "installation", c'est direct l'installation. Y'a pas le moment où il détecte les anciennes installations de Windows et où il te propose de réparer...

Bref, la miss vient de craquer sur un disque dur externe avec des strass dessus, a réussi à démarrer et récupérer ses fichiers avec l'autre version d'XP, et va donc formater...

Ça sent la fin de l'histoire en mode barbare.

Ah les femmes....
0
Utilisateur anonyme
14 mars 2012 à 18:28
quelque soit la version, le xp fonctionne pareil :

https://www.zebulon.fr/dossiers/windows/61-console-de-recuperation.html/3
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
14 mars 2012 à 19:02
Oui pour la console de récupération. Et une fois qu'on y est, on a réussi à aller jusqu'à rstrui.exe, mais pas à le lancer. "La commande n'existe pas".
0
Utilisateur anonyme
14 mars 2012 à 19:06
normal, elle a du désactivé la restauration système pour gagner de la place ou l'infection a du vidé la restauration système :(


0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
14 mars 2012 à 19:10
Boarf, t'embête plus, elle était en train de tout sauvegarder là...
Et à partir de demain, elle tiendra son pc à jour :D

Du coup, je passe en résolu, je remonterai le sujet si jamais y'a soucis...
0
Utilisateur anonyme
14 mars 2012 à 19:43
le truc, on peut le chopper que sur les sites de streming, donc même si le pc est à jour, ça ne changera rien !

par contre, il faut essayer de voir si ça passe dans la sandbox d'avast pour visionner les films :D


@++
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
14 mars 2012 à 20:02
ouais 'fin ça passe par une vulnérabilité de flash nan? Corrigée dans une Maj nan?

Lancé le navigateur dans la sandbox? Effectivement, bien vu!
0
Utilisateur anonyme
14 mars 2012 à 20:03
;-)

0