Virus police

nath1212 Messages postés 10 Statut Membre -  
nath1212 Messages postés 10 Statut Membre -
Bonjour,

il y a un mois ou deux j ai eu un virus de la gendarmerie sur mon pc, plus possible d allumer mon pc donc je l ai porté chez l informaticien.

le probleme a été réglé mais le probleme, c est que ce virus est revenu, :/

sur ma session administrateur le virus est présent et je ne sais plus rien faire,

par contre sur mon autre session je sais tout faire sauf installer qqch ou faire une restauration de systeme mais le probleme c est que je ne sais plus mon code :/

j ai fait un scann avec avast il me trouve 2fichiers infecté je les mets en quarantaine mais quand je rallume mon pc le virus est tjrs présent sur la session administrateur.

merci de me donner un coup de main svp

A voir également:

8 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

c'est lequel des deux que tu as?
=> https://www.malekal.com/fichiers/spywares/Reveton_Office_Central_criminalite.png
=> https://www.malekal.com/wp-content/uploads/Ransomware_Reveton_Round3.png

et quelle version de Windows ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
nath1212 Messages postés 10 Statut Membre
 
c est le 2eme lien :/
0
nath1212 Messages postés 10 Statut Membre
 
windows 7 xp familiale je crois si pas je peux eteindre mon pc et le rallumer pour en etre sur a 100%
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
OK on va dire que tu es sur Windows 7 ...

Dans Mon ordinateur => Disque C => Dossiers Users => sessions admin => AppData => Roaming => Microsoft =>Windows => Start Menu => Programs => Startup
si y a runctf.lnk - supprime le.

Regarde si dans C:\ProgramData\ tu as des noms de fichiers aléatoires, si oui, supprime les.

~~

A tenter mais faut les codes administrateur :

Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

NB: la restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nath1212 Messages postés 10 Statut Membre
 
je vais sur ordinateur. ensuite disque local C mais apres je n ai pas dossier user.

j ai un truc user avec un petit logo qui fait 3ko mais pas un dossier user.

restauration de systéme impossible, je ne sais pas aller sur ma session d administrateur. sur cette session il me demande un code alors que j en ai jamais mis :/
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Quelle version de Windows le PC infecté ?
0
nath1212 Messages postés 10 Statut Membre
 
ben celui la avec lequel je t ecris. c est ca que je comprend pas pourquoi je ne sais pas aller sur ma session pour faire une restauration de systeme.

la version c est le windows 7
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Le PC infecté là où le virus gendarmerie s'affiche, c'est Windows 7, c'est ça ?
0
nath1212 Messages postés 10 Statut Membre
 
voila je viens de redemarrer mon pc pour en etre sur, c est le windows 7 edition familal premium.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
donc tente la restauration du système au démarrage, voir mon post : https://forums.commentcamarche.net/forum/affich-27011924-virus-police#4

Ca doit aussi fonctionner en invites de commandes en mode sans échec =>
https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
nath1212 Messages postés 10 Statut Membre
 
la premiere solution ne marche pas etant donné que je ne suis pas sur la session administrateur il me demande un code mais je ne l ai pas, et je ne me souviens pas en avoir mis un de mot de passe :/

j essaie la 2eme solutions je te dis quoi quand c est fait.

merci
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
il va aussi te demander un code sur la seconde.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Du coup reste cette solution :

Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Naviguer dans les disques afin de sélectionner le dosssier Windows puis le nom de la session infectée.
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan - !!! je répète copier le script personnalisé qui est donné sur la page OTLPE malekal.com avant de scanner !!!
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.

0
nath1212 Messages postés 10 Statut Membre
 
voila pour la restauration de systeme via mode sans echec j ai su le faire sans code. par contre au redemarage il a marqué que la restauration n a pas pu se faire :/

comment sa se fait?

je n ai pas de cd ni de clef usb. lecteur de carte sd cela fonctionne aussi?

je n ai qu un seul pc. si je le fais sur ma deuxieme session ca fonctionnera malgré le virus présent sur mon ordinateur?
0