Police

Berthauxgrandspieds Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je veins d'être infecté par un virus se prétendant être de la police et me réclamant une certaine somme d'argent. Le forum est déjà quelque peu étoffé sur le sujet mais mon problème est que je n'arrive plus à me connecter en mode sans échec maintenant. La F8 n'a aucun effet et Windows se met directement sur la page buggée de la soit disant police.
Que dois-je faire?
Merci


12 réponses

Profil bloqué
 
un reebot/reset serait le bienvenu
0
DR62900 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
mon beau frère à eu exactement le même problème .
Il téléphoné a la police fédérale et ils lui ont dit que faire .

Bonne chance .

Au fait, sur quel site as tu chopé ce virus ?

Juste pour l'éviter ^^ . lui c était sur le site " c'est pas bien "
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Salut,

Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

NB: la restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
0
Berthauxgrandspieds Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour et merci à tous pour les pistes envoyées.
Le problème c'est qu'au lancement de Windows, je n'arrive plus, via la touche F8 à accéder au menu au lancement en mode sans erreur!
J'avais aussi envisagé et essayée la restauration système à une date antérieure, mais en fin de processus un message m'a tout simplement indiqué que la restauration n'avait pas pu être effectuée.
Je suis donc complètement perdu face à tous ces échecs.
Pour info, j'ai ramassé le virus via PirateBay. Un message de mon antivirus s'est bel et bien affiché pour m'indiquer le danger mais a aussitôt disparu sans que je ne puisse intervenir sur l'action à mener.

Si quelqu'un peut encore me donner quelques pistes à explorer je l'en remercie.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Berthauxgrandspieds Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai finalement réussi à relancer en mode sans échec avec invité des commandes Dos. J'ai suivi la marche à suivre proposée par malekal en lançant ensuite une restauration système. Celle-ci s'est opérée correctement semblé-t-il avec au final in redémarrage Windows mais l'écran de démarrage s'affiche toujours avec la page du virus!
Aucun effet ne semble avoir eu prise sur ce virus!
J'ai donc encore besoin d'aide.
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


~~

Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


~~


Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
M6 recherche des témoignages, si cela t'interresse, fais le moi savoir : http://forum.malekal.com/recherche-des-victimes-ransomware-t41956.html
0
Berthauxgrandspieds Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, j'apprécie énormément que vous consacriez du temps à essayer de dépanner les autres, moi en l'occurrence. Le problème c'est que je n'arrive pas à télécharger et à lancer quoi que se soit étant donné que la seule fenêtre qui s'ouvre sur mon écran lors de l'allumage du Pc est celle du virus. (" la police blablabla...") aucune autre icône, aucune accessibilité à un quelconque programme.
Donc comment pourrais-je faire à partir de là pour télécharger et lancer un scan?
Même avec un lancement à partir du mode sans échec j'arrive malgré tout encore et toujours à cette satanée page corrompue qui me pourrie la vie depuis hier soir.
Votre aide restera toujours la bienvenue temps que je n'aurais pas trouvé de solution alors tous les tuyaux de votre part sont à considérer.
Merci
0
Berthauxgrandspieds Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, juste pour préciser que les réponses que j'envoie sont émises à partir de ma tablette puisque je n'ai plus accès à mon Pc.
J'aimerais bien utiliser la piste xplode mais comment faire pour installer un logiciel et lancer un scan si je n'ai pas accès aux fonctionnalités de mon Pc, même plus accès au démarrage en mode sans échec.
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
ha mince je croyais que c'était résolu :)

c'est lequel des deux que tu as?
=> https://www.malekal.com/fichiers/spywares/Reveton_Office_Central_criminalite.png
=> https://www.malekal.com/wp-content/uploads/Ransomware_Reveton_Round3.png


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Berthauxgrandspieds Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Ma page infectée apparaît comme sur le deuxième exemple que vous avez listé.
Et pour l'instant rien n'est résolu du tout-malheureusement-!
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Naviguer dans les disques afin de sélectionner le dosssier Windows puis le nom de la session infectée.
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan - !!! je répète copier le script personnalisé qui est donné sur la page OTLPE malekal.com avant de scanner !!!
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.

0