Virus Sacem F Police Nationale

Fermé
La Boucle - 19 févr. 2013 à 20:26
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 24 févr. 2013 à 19:14
Bonjour,
Mon ordinateur a été contaminé par le fameux virus de la police national,
Je suis sous Windows 7
Je sais qu'il y a déjà plusieurs posts à ce sujet mais je n'ai toujours pas réussi à débloquer mon ordinateur.
J'avais réussi à le faire grâce à Roguekiller il y a quelques mois (ce n'était pas EXACTEMENT le même virus, mais pareil bloque l'ordi et demande l'argent) seulement je n'arrive plus à le trouver en utilisant les invites de commandes en mode sans échec
J'ai essayé d'ouvrir le gestionnaire des taches et d'arrêter le processus mais une fois la chose faite l'écran était noir je ne retrouvai pas le bureau, et tout revenait quand je redémarrai.
En espérant que quelqu'un pourra m'aider !
Merci d'avance


A voir également:

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 févr. 2013 à 20:37
bonjour, as tu la possibilité de télécharger et graver depuis un autre pc , si oiu je te proposes de soit faire un cd live ou usb avec pré scan et de booter le pc malade et de suivre se qui est demandé !!

télécharge ici : http://www.security-helpzone.com/Tools/g3n/7pe_x___86_E.exe

selectionne si tu désires créer un CD live ou une Clé USB Live

===============================

Si cd :

double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

insère un cd dans ton graveur puis clique sur "BURN ISO"

(normalement le fichier à graver est deja selectionné)

si USB :

insère une clé usb dans un support ( minimum 512 Mo )

Lance le fichier téléchargé , l'installation peut durer 1 à 2 mn

ensuite lance Sardu par le raccourci qui a été placé sur ton bureau , onglet fichier , clique sur Activer les Extra , puis charger toutes les Iso/IMA.
verifie à l'onglet "Windows" que la case "WIN7PE" est bien cochée.
en bas à droite de la fenetre tu dois avoir un poids avoisinant les 390 Mb.

Clique ensuite sur "search USB" et sélectionne ta clé juste en dessous , puis clique sur le dessin de clé USB , "make usb" apparaitra dans l"infobulle" de la souris.

reponds oui à la question "etes-vous sûr blablabla....."

tu verras les actions du programme pendant qu il travaille pour installer tout ca sur ta clé.

insère ta clé usb dans le pc malade.

===================================

il vous faudra un clavier filaire les sans fils ne fonctionnent pas sur le bios

ensuite change le démarrage de ton pc malade en mettant le cd en premier démarrage dans le bios

comment Faire ? : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

démarre le pc malade sur le cd ou la clé usb

Laisse faire jusqu'à l'affichage complet du bureau

normalement FirefoxPortable te permet de venir lire la suite

Ouvre le menu démarrer, choisi "tous les programmes", puis "Pre_Scan"

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

L'outil va automatiquement détecter le systeme d'exploitation installé et t'afficher une fenetre comme quoi il va demarrer , puis le scan va commencer

Il se peut que tu aies un message d'erreur sous XP du à un manque de RAM clique sur OK le scan continuera

A la fin, Pre_Scan s'arrêtera, poste le rapport situé dans <le disque sélectionné>\Pre_Scan\Pre_Scan_Live\Pre_scan_Live_la_date_et_l'heure.txt via https://www.cjoint.com/ ou http://pjjoint.malekal.com

Ne redémarre pas le pc normalement tout de suite il y aura peut-être une suppression manuelle à faire avant ,ou une demande de récupération de fichier
0
Je suis sur Sardu la, mais il ne se pase rien quand je clique sur "charger toutes les iso/IMA", je n'arrive pas à selctionner Win7PE, et le poids reste à 4.76 Mb
Je ne sais pas quoi faire ? (désolée je ne connais pas grand chose en informatique)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 févr. 2013 à 20:33
tu essais de faire sur une clé usb ?? si oui as tu connecté la clé usb sur le pc avant de lancer le fichier téléchargé !!!

sur le pc malade as tu un lecteur cd ?? et sur le pc ou tu télécharges as tu possibilité de graver ?? si oui pourquoi pas faire le cd live ??
0
Oui mais je crois que le problème n'est pas la parce que quand je charge sur la clé il n'y a pas de problème, mais il n'y a que 4.89
Par contre où se trouve les ISO ? j'ai l'impression que c'est pour ça qu'ils ne chargent pas (et n'atteigne pas les 390Mb que vous m'avez indiqué) car je ne sais pas quel dossier indiquer pour que SARDU les trouve (je me trompe peut être hein ! c'est une impression)
Et malheureusement l'ordinateur que j'utilise pour vous envoyer ce message et utiliser SARDU ne détecte plus les CD que l'on met dans le lecteur...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 févr. 2013 à 22:39
supprimes se que tu as télécharger et essais de nouveau en retéléchargeant possible qu'il y est corruption des donnés au téléchargement !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 févr. 2013 à 17:40
bonjour, j'ai contacter gen hackman il m'a répondu que c'était parce que tu ne prenait pas le temps de lire convenablement la procédure !! as tu retélécharger et de refaire la procédure ???
0
je galère ! je suis sur un ordi extremement lent et dont le disque dur est plein, j'avais réussi à le télécharger la première fois mais la impossible de le relancer ca me rend dingue
Il n'y a pas une autre solution ?
Es ce que vous savez pourqoi je n'ai pas réussi à ouvrir roguekiller en inviter de commande ?
0