Virus police ordi bloqué

rodolphe -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

je me suis pris le virus police depuis mon ordinateur se ferme à chaque tentative d'ouverture et en mode f8 il est aussi systématiquement fermé pour réouverture en mode normal. Que puis-je faire?
A voir également:

13 réponses

XDamienX007 Messages postés 4244 Date d'inscription   Statut Membre Dernière intervention   420
 
Installe un "live CD" ou "live USB" avec un antivirus dessus comme ici:
https://forums.commentcamarche.net/forum/affich-37585755-les-live-cd-et-live-usb-antivirus

Tu le grave sur un DVD vierge ou sur une clé USB (formaté FAT32), je vais expliqué avec une clé. Appui sur Suppr, Del, F12, (selon le PC, voir manuel carte mère pour accès au bios).
Une fois dans le bios met la clé USB (USB key) en première place.
Tu redémarre et tu utilise l'antivirus !

0
rodolphe
 
c'est quoi la touche del?
0
rodolphe
 
COMMENT JE PEUX SAVOIR QUE MA CLEF EST FORMAT2E FAT32 et si elle ne l'est pas comment la formater ainsi?
0
XDamienX007 Messages postés 4244 Date d'inscription   Statut Membre Dernière intervention   420
 
Clique droit sur ta clé, 'formater'
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
@rodolphe : laisse tomber le CD Live avec antivirus.
Tente une restauration du système dans un premier temps - voir mon message ci-dessous : https://forums.commentcamarche.net/forum/affich-27619563-virus-police-ordi-bloque#3
0
rodolphe
 
ok je suis dans les bios comment je fais pour redémarrer afin d'ouvrir ma clef et lancer l'antivirus?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven/8, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
0
XDamienX007 Messages postés 4244 Date d'inscription   Statut Membre Dernière intervention   420
 
Il y a plus simple, l'antivirus en live CD, ça évite de tout perdre
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Le live CD, c'est plus compliqué.
La restauration du système est beaucoup plus simple.
En plus tu donnes un Live CD antivirus, selon lequel, il va choisir, c'est pas dit que l'antivirus détecte le malware.

La procédure avec Live CD vaut mieux le faire en dernier, si rien ne fonctionne.
0
XDamienX007 Messages postés 4244 Date d'inscription   Statut Membre Dernière intervention   420
 
Bah non en premier, tu as des chances de récupération, et puis si on réinstalle tout et que l'on a des fichiers/dossiers importants...
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Malekal a raison la restauration du système ne fait pas perdre les documents mais seulement les logiciels installés avant l'infection

Le cdlive est en dernier recours

Bonne chance malekal
0
rodolphe
 
MALEKAL je suis sur invite de commande depuis 45 mn mais la page cmd.exe EST bloquée sur la ligne C:/Documents and Settings/Administrateur
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
OK j'en déduis que tu es sur Windows XP.


y a des commandes à taper, voir instructons et vidéos : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

cd %windir%
cd system32
cd restore
rstrui.exe

et prendre una date antérieure à l'infection.
0
rodolphe
 
MALEKAL je ne comprends pas ce que tu me dis et le film de ton site est invisible pour moi. Que faut-il que je saisisse et où, comment STP?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Le lien de la vidéo : https://www.youtube.com/watch?feature=player_embedded&v=bpp2x88ys7E

Les commandes à taper en validant par entrée, mettre les espaces comme il faut etc, et valider par entrée sur chaque commande.

cd %windir%
cd system32
cd restore
rstrui.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rodolphe
 
'rstrui.exe' n'est pas reconnu en tant que commande interne ou externe, un programme executable ou un fichier de commande.

Voila à quoi j'aboutis. Que puis-je faire?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
après avoir passé ces 3 commandes :
cd %windir%
cd system32
cd restore

tu es censé avoir :
<C:\Wnidows\system32\restore>

Si c'est pas le cas, c'est que tu as mal tappé.

Tu es bien sur Windows XP ?
0
rodolphe
 
J'arrive bien à ce stade mais c'est quand je tape rstrui.exe QUE J4AI LA MENTION PR2C2DENTE ET QUE PLUS RIEN N4AVANCE; je suis sur Windows xp, du moins une copie installée par un informaticien qui avait réparé mon ordi. il y a 7 ans à la suite d'un probléme qui l'avait mis hs...
0
rodolphe
 
J'arrive bien à ce stade mais c'est quand je tape rstrui.exe que j'ai la mention précèdente et que plus rien n'avance. Je suis sur Windows xp, du moins une copie installée par un informaticien qui avait réparé mon ordi. il y a 7 ans à la suite d'un probléme qui l'avait mis hs...
0
rodolphe
 
Plus personne?
0
rodolphe
 
???????????????????????????????????????????????????malekal????????????????DAMIEN??????????????????????
0
rodolphe
 
bon ben, pas du tout réglé mon problème......
0
rodolphe
 
Réglé en lisant les archives grâce à
rchester0101 25 mai 2012 à 06:50

Pour ce problème de virus gendarmerie, un coup de ctrl+alt+suppr pour arriver sur le gestionnaire de tâche, ensuite arréter le processus explorer.exe. Tous s'efface sur votre bureau ( ainsi que le virus ) sauf le fond d'écran, revenais sur le gestionnaire de tâche ( ctrl+alt+suppr ), onglet processus, faites nouveau processus et écrivez explorer.exe , ensuite éxécuter. Votre bureau reviens, sans le dit virus, un coup d'antivirus et voila le tour est joué.

bravo rchester0101 et merci
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
si tu n'étais pas aussi pressé et savais patienter et comprendre que les gens qui t'aident ne sont pas des robots , qu'ils ont une vie , un(e) conjoint(e) , qu'ils dorment , qu'ils mangent , etc.... bref , que ce sont des gens comme toi , tu saurais attendre leurs conseils et ne pas faire ce que bon te semble , sur ce , bonne soirée....de plus , ta solution ne sert absolument rien suivant la variante de l infection , si tu as un rootkit derriere , tu peux toujours esperer...il va retelecharger l infection , et en plus il la declenchera quand bon lui semblera
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
c'est résolu donc ?
0
rodolphe
 
Oui reglé, merci à toi Malekal, à rchecter,à Damien et à g3n.
La solution de rchester dans mon cas a été super efficace et je l'ai réalisée en 30 secondes alors que je suis un béotien en informatique.

Merci encore à tous.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
ok quelques conseils :

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).

~~

Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0