Virus Arnaque ANSSI et CPJ

Fermé
titix44 Messages postés 92 Date d'inscription jeudi 23 décembre 2010 Statut Membre Dernière intervention 16 janvier 2017 - 10 mai 2013 à 11:54
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 sept. 2013 à 00:30
Bonjour,

Je suis victime du virus réclamant de l'argent sous le nom de L'ANSSi et de la Centrale de la police judiciaire. J'ai déjà été victime de ce virus mais cette fois si je ne peux pas redémarrer l'ordinateur en mode sans échec avec prise en charge du réseau donc je ne sais vraiment pas quoi faire :/

Merci d'avances
A voir également:

15 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mai 2013 à 12:04
salut l'invité de commandes fonctionne ?
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 10/05/2013 à 17:21
retourne dans ta fenetre noire et tape shutdown -r

laisse redemarrer ton pc normalement
si c'est bon , on a pas fini donc tiens moi au jus

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mai 2013 à 19:51
à eviter que l'infection revienne et en trouver d'autres c'est pas parce que tu ne vois plus l infection que ton pc est sain
1
titix44 Messages postés 92 Date d'inscription jeudi 23 décembre 2010 Statut Membre Dernière intervention 16 janvier 2017 2
10 mai 2013 à 12:06
C'est à dire ? ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mai 2013 à 12:06
ben au lieu de choisir mode sans echec tu choisis invité de commandes
0
titix44 Messages postés 92 Date d'inscription jeudi 23 décembre 2010 Statut Membre Dernière intervention 16 janvier 2017 2
10 mai 2013 à 12:12
Oui ça marche ;) ça me met une page noire avec écrit :
Microsoft Windows [version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Tous droits réservés .

C:/Windows/system32>
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mai 2013 à 12:15
ok tape RegEdit puis entrée , le registre s'ouvre ?
0
titix44 Messages postés 92 Date d'inscription jeudi 23 décembre 2010 Statut Membre Dernière intervention 16 janvier 2017 2
10 mai 2013 à 12:17
Oui l'Editeur du registre s'est ouvert
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mai 2013 à 14:12
ok deplie avec les petits "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\WINLOGON

clic gauche sur winlogon

tableau de droite , clic droit sur la valeur shell => supprimer

0
titix44 Messages postés 92 Date d'inscription jeudi 23 décembre 2010 Statut Membre Dernière intervention 16 janvier 2017 2
10 mai 2013 à 15:03
C'est bon je l'ai fait ;)
0
titix44 Messages postés 92 Date d'inscription jeudi 23 décembre 2010 Statut Membre Dernière intervention 16 janvier 2017 2
10 mai 2013 à 19:19
Je me suis avancé dans l'après midi ..
J'ai redémarer en mode sans échec avec prise en charge du réseau et j'ai fais un scan avec malware anti-malwares et ensuite j'ai supprimé le virus et ça marche bien maintenant :) Tu veux que je mette le rapport ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 10/05/2013 à 19:25
oui

ensuite :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
titix44 Messages postés 92 Date d'inscription jeudi 23 décembre 2010 Statut Membre Dernière intervention 16 janvier 2017 2
10 mai 2013 à 19:31
Il faut que je fasse tout ça ? A quoi cela sert-il ? :)
0
bonjour j'ai suivi les manips, mais une fois redémmaré je ne peux plus me connecter a internet et mettre à jour le logiciel Malwarebytes!! que faire?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 sept. 2013 à 00:30
redemarre le pc et ouvre un nouveau sujet
0