Virus gendarmerie nationale ?

Fermé
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 - 25 avril 2012 à 14:32
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 - 25 avril 2012 à 22:36
Salut les dieux de la sécurité !

J'ai une amie qui m'a donné son portable pour éliminer un virus.

C'était sensé être le trojan fake gendarmerie / police nationale (c'est ce qu'elle m'a dit : "ordinateur bloqué pour fraude, demande d'argent"... je ne vois que ça), j'aurais su le virer mais là je sèche complètement car je crois que c'est bien plus que ça.

En fait, l'ordinateur démarre mais écran noir + curseur après l'animation de chargement de Windows 7.

Manipulations que j'ai testées :

- Réparation du démarrage (aucun résultat)
- Restauration (impossible car les points ont été supprimés)
- Utilisation du Live CD " Kaspersky Rescue Disk " dernière version... avec la commande windowsunlocker + une recherche de virus... aucun résultat.

Après tout ça (n'étant pas un dieu en désinfection je pense que c'est déjà pas mal) rien ne change, je ne sais même pas si c'est vraiment cette menace qui bloque le PC ainsi malgré qu'une des variantes fait à peu près les mêmes effets.

Ah, je tiens à dire aussi qu'aucun mode de démarrage ne fonctionne, que ce soit mode sans échec ou débogage.

Son portable est un Acer encore sous garantie, j'aurais bien viré le disque dur pour récupérer ses fichiers et tout le tralala... mais je ne peux pas, ni formater car ça virerait les fonctions de récupération Acer etc... et je pense que ça fait sauter la garantie aussi. -_-

Si vous pouviez m'aider ce serait vraiment sympa !

Merci beaucoup ;)
A voir également:

3 réponses

SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
Modifié par SolidSnake059 le 25/04/2012 à 14:33
Un souci au niveau de la MBR peut-être (pour le démarrage)... je pourrais tenter de la réparer avec Ultimate Boot CD mais je ne sais pas comment procéder ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 avril 2012 à 17:58
<ital>En fait, l'ordinateur démarre mais écran noir + curseur après l'animation de chargement de Windows 7./ital>

La barre de progression ou le logo ?

Dans tous les cas, si c'est MBR c'est censé avoir écran noir avant.
à moins qu'il soit infecté et que ça foute la grouille.

tu peux pas faire F8 et une répration pour faire une restauration ?
Pas des point ?

Pour voir :

Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan.
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
Modifié par SolidSnake059 le 25/04/2012 à 18:20
Oui c'est vrai pour la MBR...

Je parle de l'animation sur Windows 7, les quatre fenêtres de couleurs différentes qui s'assemblent avant d'atteindre la session ;)

J'ai fais une réparation ça n'a rien donné, au niveau de la restauration, les points sont supprimés (ou inaccessibles en tout cas).

Je fais tout ça de suite et je reviens, je vais le graver au moins je l'aurais de côté pour mes prochaines interventions (les gens que je connais ne savent pas surfer avec prudence et comme ils mettent rarement leurs programmes à jour les infections rentrent comme une lettre à La Poste...)
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
25 avril 2012 à 19:51
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
25 avril 2012 à 20:02
On dirait qu'il n'y a rien...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 avril 2012 à 22:03
ouaip là à part faire une réparation depuis le DVD Windows.
Je vois pas trop :/
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
Modifié par SolidSnake059 le 25/04/2012 à 22:32
J'ai essayé aussi, ça me dit que mon DVD n'est pas compatible avec la version, ne me rappelle plus trop du message, ça doit sûrement être à cause du SP1... il n'est pas inclus dedans.

Je crois que je vais lui ramener et lui dire de faire un retour, chez Acer ils lui feront sûrement un formatage... elle aurait du faire ses DVD de restauration -_-
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 avril 2012 à 22:32
C'est un DVD d'un Windows 64 bits?
0
SolidSnake059 Messages postés 4251 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 9 janvier 2020 508
Modifié par SolidSnake059 le 25/04/2012 à 22:40
Oui et non, j'ai un DVD qui inclut les version x86 et x64 de :

Starter
Edition Familiale
Edition Familiale Premium
Professionnel
Intégral

En gros c'est un Ultimate... mais d'un DVD authentique donc pas une version pirate ;)
0