Ransomware plus coriace que d'habitude...

Ankoo Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Pour la énième fois, mon pc est bloqué par un ransomware type ukash ou gendarmerie (je n'ai pas vraiment réussi à l'identifier).

J'arrive en général à m'en débarrasser avec malware byte ou une restauration, mais ce coup ci même le mode sans échec est bloqué...

Ma question est la suivante : Est-il possible de retrouver un point de restauration depuis le bios (seul truc auquel j'ai encore accès) ?

Sinon quel autre manip pourrait me permettre de m'en débarrasser, sachant que j'ai redémarré le pc une bonne dizaine de fois en essayant différentes solutions...

Merci d'avance pour vos conseils !
A voir également:

3 réponses

jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, as tu essayé avec un cd live ou sur une clé usb !!

je te mets 2 lien 1 pour pré scan cd live et 1 pour pré scan usb tu vois celui qui te conviens le mieux !!

https://gen-hackman.kanak.fr/


https://gen-hackman.kanak.fr/
0
Ankoo Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour les liens, j'essaye ça dans la journée !
0
Ankoo Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour l'aide, ça a très bien marché !
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, si tu veux que l'on vériffis si vraiment plus rien sur le pc postes un zhpdiag !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
Utilisateur anonyme
 
salut jacques :)

@anko :

c'est possiblede lire le rapport de pre_scan ? il se trouve dans c:\pre_scan\pre_scan Live\etc....hébergé sur https://www.cjoint.com/ et tu donnes le lien obtenu ?
0