Virus police federal belge

Résolu/Fermé
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013 - 8 juin 2013 à 14:58
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013 - 1 juil. 2013 à 16:48
Bonjour,
j'ai eu ce virus que j'ai reçu il y'a une semaine qui bloque le pc et affichant la police fédéral belge. maintenant, le mode sans échec ne fonctionne pas, la restauration à une date ultérieure non plus. le kaspersky rescue disk ne fonctionne pas non plus avec ce virus et il refuse de réinstaller le cd Windows xp . avez-vous une solution pour cela. c'est urgent.



A voir également:

35 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 juin 2013 à 16:18
OK.
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans ta réponse
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Enlève le CD ou la clé USB, Redémarre l'ordinateur et dis moi ce qu'il en retourne

Smart
2
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 8/06/2013 à 15:34
Bonjour,

Est-ce que tu as un autre PC sain ?

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
11 juin 2013 à 13:37
pour le moment j'utilise le pc portable de mon frère
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
11 juin 2013 à 13:56
Avant d'utiliser le PC sain essaie de faire ceci:
RogueKiller en invite de commande ==>
https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/

Ensuite redémarre normalement le PC et dis moi ce qu'il en retourne et poste le rapport RogueKiller

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
12 juin 2013 à 13:37
j'ai fait comme ce que tu as dit ca na pas marché. j'ai pu aller dans invite avec commande en mode sans echec, j'ai eu cet ligne c:administrateur/document settings/ (ne fait pas attention à l'orthographe). j'ai fait ctrl+alt+del et ensuite nouvelle tache, j'ai executé roguekiller a partir de la clef. il m'a trouvé quelque chose, je l'ai supprimé ensuite jai redémarrer le pc, toujours la mêmes écran de la police fédérale belge. jai un peu peur d'utiliser la clef usb sur le pc portable, je ne sais pas si la clef est infecté, c'est pour cela que je te met pas le rapport. Avec la fenêtre gestionnaire des taches je peux tjs acceder mes fichiers mais la connexion internet est bloqué. merci pour l'assistance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 12/06/2013 à 14:11
vu la description, t'as pas fait comme c'est indiqué sur la page, mais bon soit.
Tu as bien fait suppression sur RogueKiller une fois que le scan a été fait ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 juin 2013 à 14:15
Malekal a raison, tu n'as pas suivi la procédure indiquée dans le lien
Je repose la même question as-tu bien fait suppression avec RogueKiller.
Si ce n'est le cas recommence en suivant bien la procédure

Smart
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 juin 2013 à 14:19
Sont pas évidents à éradiquer les virus, mais alors les virus belges \o/

=> déjà sorti :p
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 juin 2013 à 14:41
Quand c'est un belge qui le dit :-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 juin 2013 à 14:41
Hello Smart :-)
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
12 juin 2013 à 16:07
j'ai bien suivi la procedure mais rien a faire l'ecran est toujours là
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
12 juin 2013 à 16:44
je peux toujours utiliser la meme cle usb? elle n'est pas infecté?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 juin 2013 à 16:55
Oui tu peux utiliser la même clé de toute façon elle sera formatée

Smart
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
15 juin 2013 à 14:50
salut, désolé pour le retard mais je n'ai pas le pc portable tous les jours. j'ai fait le cd malekal, mais cela n'a pas marché. jai scanné le pc avec roguekiller, il a trouvé plein de choses mais il n'a pas pu créer de rapport ensuite j'ai cliqué sur supprimer. j'ai redémarrer le pc et toujours le même écran. j'ai essayé de restaurer le Windows, il l'a apparent effectuer mais après redémarrage toujours ce foutu écran. ne parlons même pas de l'usb, il ne boote pas. au secours les gars.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 juin 2013 à 18:00
As-tu bien cliqué sur rapport pour obtenir le rapport ?
Regarde s'il n'est pas sur le bureau

Smart
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
16 juin 2013 à 18:59
oui je l'ai fait. autre question: cest normal que ie me dit que le moteur de recherche est changé (google - bing)? et que par moment je ne peux pas utiliser le raccourci de rogue killer. avec le cd malekal j'ai pu naviguer mais je ne peux utiliser le raccourci roguekiller. maintenant pour malewarebyte il ma demandé de telecharger une version recente meme chose je crois pour roguekiller. et aussi comment je fait pour desinfecter une clef usb utilisé par ce meme pc?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 juin 2013 à 19:00
Pour faire gagner du temps :

- Lance OTLPE
- Indique le dossier Windows et indique la session infectée
- Lance le scan (bouton scan)
- Un rapport devrait s'ouvrir, s'il est vide, regarde dans C:\OTLPE.txt
- Vas sur pjjoint.malekal.com - envoie le rapport et donne le lien du rapport ici (si y a pas internet, vois pour transférer le rapport par clef USB).
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
17 juin 2013 à 16:09
impossible il me dit "erreur du processus cible" et ensuite quand je selectione le dossier et lutilisateur il dit ' fichier specifié est introuvé".
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 17/06/2013 à 16:16
Dans Mon ordinateur.
Disque C, tu vois les dossiers de ton ordinateur ?
(ou disque D).

Tu peux tenter ce tutorial et générer les rapports : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
et les fournir ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
18 juin 2013 à 14:23
je vais essayer mais puis je aussi appuyer sur "fix" si j'arrive à l'utiliser?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 juin 2013 à 14:28
non faut faire le scan, pour faire fix faut fournir un liste des trucs à virer.
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
22 juin 2013 à 14:14
salut j'ai pu faire le scan j'ai pu récupérer les deux rapports, tu auras les rapports demain ou debut de la semaine. tu veux les rapports sur ce forum aussi?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 22/06/2013 à 14:15
Les liens pjjoint ici de préférence.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
vallavray Messages postés 25 Date d'inscription samedi 8 juin 2013 Statut Membre Dernière intervention 22 octobre 2013
25 juin 2013 à 13:59
pour fst.txt:
https://pjjoint.malekal.com/files.php?id=FRST_20130625_w5m11k10w7c5

pour addition.txt:
https://pjjoint.malekal.com/files.php?id=20130625_x14y7n1214s14

voila les fichiers, jespere qu'il n'y a pas de problemes
0