Ukash PC bloqué virus

bttf_alex Messages postés 56 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Et voila, c'est le tour pour un autre pc à se prendre le malware Ukash bien connue dans les dents... Donc comme chaque traitement est spécifique je viens demander votre aide pour me sortir de cette situation. Contrairement à de nombreux cas, je n'ai pas accès au mode sans échec avec prise en charge réseau. Quand j'essaye de démarrer comme ça j'ai le bureau 1 seconde et hop fermeture... Je viens de faire le test, et même le mode sans échec normal ne répond pas, paf fermeture...

Sinon c'est un Hp mini vivienne tam, avec win7 en 32bits...

Donc voila, je pense vous avoir donner toutes les infos possibles, maintenant si vous pouviez m'indiquer la marche à suivre j'en serais très reconnaissant ;) !
A voir également:

18 réponses

bttf_alex Messages postés 56 Statut Membre
 
J'ai accès à l'invite de commande en sans échec, peut être y a t'il moyen de désactiver le démarrage automatique de cette me*** via msconfig ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Il faut que tu fasses une restauration système depuis l'invite de commande.
Quel est le système d'exploitation XP Vista 7 ou 8 ?

A +
0
Utilisateur anonyme
 
bonjour,

si tu as accès à l'invite de commande, tu peux lancer une restauration système, si elle est active et que tu as un point valide !

Edit :

coucou Kali :

Sinon c'est un Hp mini vivienne tam, avec win7 en 32bits...


O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
salut,

ok c'est du seven, merci
0
bttf_alex Messages postés 56 Statut Membre
 
Ok je tente le %systemroot%/system32/restore/rstrui.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bttf_alex Messages postés 56 Statut Membre
 
Mince, c'est pas la bonne commande ?
0
bttf_alex Messages postés 56 Statut Membre
 
c'est bon sa restaure, on va voir si sa suffit...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
tu es sous XP alors ?
0
bttf_alex Messages postés 56 Statut Membre
 
non win7, j'ai lancé la restau avec f11 au démarrage...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ha bon parce que la commande était pour XP :)
0
bttf_alex Messages postés 56 Statut Membre
 
45 minutes plus tard, toujours en train de "Restoring files..."
0
bttf_alex Messages postés 56 Statut Membre
 
C'est normal que se soit si long ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Ce n'est pas impossible, attendons encore.
0
bttf_alex Messages postés 56 Statut Membre
 
1H15 minutes... Sa commence à me paraitre suspect...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Oui, là c'est mal engagé.

Le portable a un lecteur CD ?

As tu la possibilité de graver un CD sur un pc sain ?

A+
0
bttf_alex Messages postés 56 Statut Membre
 
euh mon vieux asus est au bord de l'infarctus et le lecteur a déjà rendu l'ame... Et le pc infecté c'est un mini, donc pas de CD...
0
29943 Messages postés 24 Statut Membre 2
 
laisse le faire sa restauration, c'est peut être la solution
pour le clic sur le mot de pass c'est seulement si tu as un mot de pass pour ouvrir windows,
si tu arriva faire une restauration c'est que windows fonctionne, et que ton écran n'est plus bloquer, alors je ne voit pas ou est le problème?
explique toi mieux.
0
29943 Messages postés 24 Statut Membre 2
 
rectification , il faut lire "malwarebyte"
0
bttf_alex Messages postés 56 Statut Membre
 
Si je démarre mon ordi en mode sans échec j'arrive sur le bureau et 1 seconde plus tard fermeture de l'ordi... Il s'éteint je sais pas pourquoi. Sinon en démarrage normal, je rentre en effet mon code, j'ai le bureau 1 ou 2 secondes le temps qu'il charge et là j'ai ça à l'écran:
https://crimenumerique.files.wordpress.com/2011/12/virus-gendarmerie-oclctic.png

Avec même une photo de ma tête prise de ma webcam ! Et je ne peux rien faire ni alt f4, ni ctrl alt supp...
0
bttf_alex Messages postés 56 Statut Membre
 
en redémarrant j'ai fait f11, et j'ai accès a un truc qui me demande si je veux faire une sauvegarde, faire une restau, ou je sais pu quoi... Là j'ai une barre avec un trait bleu qui passe de gauche a droite écrit System Restore: Restoring files... Depuis 2 heures...
0
bttf_alex Messages postés 56 Statut Membre
 
Donc là comment je fais pour arrêter la restau ? Je débranche façon barbare ? Pour essayer la méthode de 29943 que je n'ai pas bien compris... "tout de suite au démarrage, clic sur" qu'est-ce qu'il entends pas démarrage ? Le moment où je vois mon bureau sur un court instant ?
0
29943 Messages postés 24 Statut Membre 2
 
hier j'ai eu la même chose que toi avec la même page qui bloque tout.
j'ai essayer avec "mode sans échec" une seconde après tout disparait après plusieurs manip, j'ai fait la chose suivante:
j'ai allumé l'ordi , la page de blocage et apparue,
sans rien toucher d'autre j'ai cliqué sur ctrl,alt, suppr, et là comme par magie la page de blocage a disparue remplacé par la page d'ouverture de windows.
cela a marcher pour moi, j'espère que tu réussira.
0
bttf_alex Messages postés 56 Statut Membre
 
Mais ça marche aussi chez moi je peux avoir la page de windows, celle avec Verrouiller cet ordinateur, changer d'utilisateur, fermer la session, modifier un mot de passe... et ouvrir le gestionnaire des tâches... Mais en quoi sa résous mon problème ??
0
29943 Messages postés 24 Statut Membre 2
 
ne cherche pas a fermer la page, clic sur les trois boutons cités plus haut, tu devrais retombais sur ta page d'accueil de windows.
0
bttf_alex Messages postés 56 Statut Membre
 
Qu'est-ce que t'appel page d'acceuil de windows qu'on soit sur la meme longueur d'onde, parce que j'ai pas l'impression que c'est bien le cas...
0
29943 Messages postés 24 Statut Membre 2
 
quand tu appuie sur les trois boutons que se passe t'il et quelle est la page qui suit??
0
bttf_alex Messages postés 56 Statut Membre
 
bttf_alex - 23 févr. 2013 à 18:42
Mais ça marche aussi chez moi je peux avoir la page de windows, celle avec Verrouiller cet ordinateur, changer d'utilisateur, fermer la session, modifier un mot de passe... et ouvrir le gestionnaire des tâches... Mais en quoi sa résous mon problème ??
0
bttf_alex Messages postés 56 Statut Membre
 
j'arrive à cette page, celle avec les option de fermeture de session... Comme il y a déjà 1 heure...
0
29943 Messages postés 24 Statut Membre 2
 
excuse moi ,mais je suis de sortir et je doit partir maintenant, je regrette que ma methode ne marche pas pour toi, pour moi cela a fonctionné.
bon courage et bonne chance.
PS: essaie de te procurer un autre pc (un copain par exemple) et pose la question sur internet.

je verrais demain ou tu en n'ai.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
PS: essaie de te procurer un autre pc (un copain par exemple) et pose la question sur internet. 

C'est un peu ce qu'il a fait en postant sur CCM, non ?

Ta méthode ne fonctionne que sur certaines variantes primitives, pas forcement sous tous les OS et encore pas toujours. Elle permet juste d'avoir accès à Windows pour désinfecter et remettre d'aplomb le système.
Car quand tu attrapes cette infection, c'est que ton système est vulnérable et ce n'est pas un coup de Malwarebytes qui fera que tout est bon (sinon on ferme la section virus/sécurité, et on épingle : passer un coup de MBAM et c'est réglé).
Les conditions qui ont favorisées l'infection seront toujours là et parfois mêmes d'autres malwares arrivés pendant le blocage du pc, et que Malwarebytes ne traite pas (ce qui n'enlève rien au qualité intrinsèque du logiciel)

Bonne soirée
0
bttf_alex Messages postés 56 Statut Membre
 
Bon j'essaye de copier l'unique dossier important via la cmd dos, j'ai réussi sur mon asus en faisant un test, mais sur le mini après avoir tapé xcopy "c:\........\Mon dossier" "G:\" /e /c /y il me dit impossible de créer le répertoire... Alors que sur l'asus sa a fonctionné, la seul différence c'est que la clé usb sur l'asus est à F:\ alors que sur le mini elle est a G:\
Je comprends pas pourquoi il a pas réussi a créer le répertoire...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
bttf_alex

Fait ceci : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Tu as l'explication pour mettre le programme sur un clé usb
Installe les drivers pour avoir la connexion si nécessaire.

● Lance RogueKiller
● Laisse le prescan se terminer, clique sur Scan
● Copie/colle le rapport dans ton prochain message.

A +
0
bttf_alex Messages postés 56 Statut Membre
 
Ok je vais essayer, mais est-ce que je pourrais aller rechercher mon dossier vu que le DD C: est présent mais pas en cours d'exécution ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Oui, mais tu ne pourras pas le copier sur cette même clé.
0
bttf_alex Messages postés 56 Statut Membre
 
ok ça roule je tente ça
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
De toute façon, si tout se passe bien après RogueKiller, on aura accès à Windows et on finira la désinfection tranquille.
0
bttf_alex Messages postés 56 Statut Membre
 
ISO2Disc fonctionne pas :@ ! Le chargement passe de 0 a 80% environ en une demi seconde et là ba depuis 5 minutes sa n'a pas bougé...
0
29943 Messages postés 24 Statut Membre 2
 
j'ai cru comprendre que la page en question bloquer ton ordi, si c'etait le cas le probleme et resolu, il suffit de faire un scan avec malwarebyte et tout et bon.
ou est le probleme???
-1
bttf_alex Messages postés 56 Statut Membre
 
Mais une fois que la page apparait, c-a-d 3 secondes après le démarrage, je ne peux pas la fermer ! Rien ne fonctionne j'ai la page, je peux déplacer ma souris, cliquer partout mais je ne peux pas fermer cette merde et aller librement dans mes dossiers et tout... J'ai beau faire tout se que je peux pour fermer ce virus de brin, même quand je clique sur le gestionnaire de tache je reviens sur la page du virus et le gestionnaire ne s'affiche pas...
0
bttf_alex Messages postés 56 Statut Membre
 
Up Allo quelqu'un ?
0
bttf_alex Messages postés 56 Statut Membre
 
Est-ce que quelqu'un connait une façon d'empêcher l'ordi de s'éteindre tout seul ? Que je puisse au moins récupérer 1 dossier important en mode sans échec... Parce que là, même en sans echec justement, ba le virus se lance pas, mais je vois moin bureau 2 secondes et là le pc redémarre tout seul...
0
29943 Messages postés 24 Statut Membre 2
 
as tu essayé de changer d'utilisateur?
-1
bttf_alex Messages postés 56 Statut Membre
 
Et si j'ai qu'une session ???
0
29943 Messages postés 24 Statut Membre 2
 
bonjour
j'ai eu le même problème, je m'en suis sortie tout simplement.
tout de suite au démarrage, clic sur:
ctrl, alt et suppr
l'écran et revenu au départ normal, il m'a suffit de cliquer sur le mot de pass et aussitôt j'ai vu avast bloquer le fameux virus et tout et revenu normal, si cela marche pour toi, pense a faire un scan avec malwerhetybe ou spyboot.
tient moi au courant.
salut
-2
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Salut,

Je te laisse donc gérer l'affaire de façon simple.
0
bttf_alex Messages postés 56 Statut Membre
 
Euh, cliquer sur le mot de passe ? Au début ? de l'ouverture de session ou a l'allumage de l'ordi ? J'ai pas saisi le principe... Et là le pc est "en train" de faire une resto, pour l'éteindre je le débranche simplement ? Y a pas de risque ?
0