Ransomware plus coriace que d'habitude...

Fermé
Ankoo Messages postés 3 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 24 septembre 2012 - 21 sept. 2012 à 20:13
 Utilisateur anonyme - 24 sept. 2012 à 15:20
Bonjour,

Pour la énième fois, mon pc est bloqué par un ransomware type ukash ou gendarmerie (je n'ai pas vraiment réussi à l'identifier).

J'arrive en général à m'en débarrasser avec malware byte ou une restauration, mais ce coup ci même le mode sans échec est bloqué...

Ma question est la suivante : Est-il possible de retrouver un point de restauration depuis le bios (seul truc auquel j'ai encore accès) ?

Sinon quel autre manip pourrait me permettre de m'en débarrasser, sachant que j'ai redémarré le pc une bonne dizaine de fois en essayant différentes solutions...

Merci d'avance pour vos conseils !
A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 sept. 2012 à 20:19
bonjour, as tu essayé avec un cd live ou sur une clé usb !!

je te mets 2 lien 1 pour pré scan cd live et 1 pour pré scan usb tu vois celui qui te conviens le mieux !!

https://gen-hackman.kanak.fr/


https://gen-hackman.kanak.fr/
0
Ankoo Messages postés 3 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 24 septembre 2012
22 sept. 2012 à 12:03
Merci pour les liens, j'essaye ça dans la journée !
0
Ankoo Messages postés 3 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 24 septembre 2012
24 sept. 2012 à 13:21
Merci pour l'aide, ça a très bien marché !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 sept. 2012 à 14:44
bonjour, si tu veux que l'on vériffis si vraiment plus rien sur le pc postes un zhpdiag !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
salut jacques :)

@anko :

c'est possiblede lire le rapport de pre_scan ? il se trouve dans c:\pre_scan\pre_scan Live\etc....hébergé sur https://www.cjoint.com/ et tu donnes le lien obtenu ?
0