Virus police federal belge

Résolu
vallavray Messages postés 26 Statut Membre -  
vallavray Messages postés 26 Statut Membre -
Bonjour,
j'ai eu ce virus que j'ai reçu il y'a une semaine qui bloque le pc et affichant la police fédéral belge. maintenant, le mode sans échec ne fonctionne pas, la restauration à une date ultérieure non plus. le kaspersky rescue disk ne fonctionne pas non plus avec ce virus et il refuse de réinstaller le cd Windows xp . avez-vous une solution pour cela. c'est urgent.

35 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur est victime d’un ransomware affichant la police fédéral belge sur Windows XP, bloquant le PC et rendant inopérants le mode sans échec, la restauration système et le Kaspersky Rescue Disk.
Plusieurs solutions proposent des approches, notamment utiliser une clé USB live pour démarrer sur un système indépendant et désinfecter les fichiers Windows, avec RogueKiller et la génération d’un rapport.
D’autres interventions suggèrent d’avoir un PC sain pour faciliter l’accès et d’exécuter la procédure RogueKiller en invite de commandes, puis de redémarrer pour vérifier si l’écran persiste.
La discussion signale aussi que les essais ne donnent pas toujours de résultats et que des difficultés comme le démarrage sur USB ou la réinstallation peuvent nécessiter des procédures.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK.
    Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
    Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

    Suis la procédure indiqué sur la page :
    - Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
    - Mettre le CD / Clef USB sur le PC infecté
    - Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
    - Une fois sur le CD Live Malekal - Lance RogueKiller
    - Fais un scan
    - Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
    - Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans ta réponse
    (tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
    - Enlève le CD ou la clé USB, Redémarre l'ordinateur et dis moi ce qu'il en retourne

    Smart
    2
  2. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    Est-ce que tu as un autre PC sain ?

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  3. vallavray Messages postés 26 Statut Membre
     
    pour le moment j'utilise le pc portable de mon frère
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. vallavray Messages postés 26 Statut Membre
     
    j'ai fait comme ce que tu as dit ca na pas marché. j'ai pu aller dans invite avec commande en mode sans echec, j'ai eu cet ligne c:administrateur/document settings/ (ne fait pas attention à l'orthographe). j'ai fait ctrl+alt+del et ensuite nouvelle tache, j'ai executé roguekiller a partir de la clef. il m'a trouvé quelque chose, je l'ai supprimé ensuite jai redémarrer le pc, toujours la mêmes écran de la police fédérale belge. jai un peu peur d'utiliser la clef usb sur le pc portable, je ne sais pas si la clef est infecté, c'est pour cela que je te met pas le rapport. Avec la fenêtre gestionnaire des taches je peux tjs acceder mes fichiers mais la connexion internet est bloqué. merci pour l'assistance.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      vu la description, t'as pas fait comme c'est indiqué sur la page, mais bon soit.
      Tu as bien fait suppression sur RogueKiller une fois que le scan a été fait ?
      0
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Malekal a raison, tu n'as pas suivi la procédure indiquée dans le lien
    Je repose la même question as-tu bien fait suppression avec RogueKiller.
    Si ce n'est le cas recommence en suivant bien la procédure

    Smart
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Sont pas évidents à éradiquer les virus, mais alors les virus belges \o/

    => déjà sorti :p
    0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Quand c'est un belge qui le dit :-)
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Hello Smart :-)
      0
  9. vallavray Messages postés 26 Statut Membre
     
    j'ai bien suivi la procedure mais rien a faire l'ecran est toujours là
    0
  10. vallavray Messages postés 26 Statut Membre
     
    je peux toujours utiliser la meme cle usb? elle n'est pas infecté?
    0
  11. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Oui tu peux utiliser la même clé de toute façon elle sera formatée

    Smart
    0
  12. vallavray Messages postés 26 Statut Membre
     
    salut, désolé pour le retard mais je n'ai pas le pc portable tous les jours. j'ai fait le cd malekal, mais cela n'a pas marché. jai scanné le pc avec roguekiller, il a trouvé plein de choses mais il n'a pas pu créer de rapport ensuite j'ai cliqué sur supprimer. j'ai redémarrer le pc et toujours le même écran. j'ai essayé de restaurer le Windows, il l'a apparent effectuer mais après redémarrage toujours ce foutu écran. ne parlons même pas de l'usb, il ne boote pas. au secours les gars.
    0
  13. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    As-tu bien cliqué sur rapport pour obtenir le rapport ?
    Regarde s'il n'est pas sur le bureau

    Smart
    0
  14. vallavray Messages postés 26 Statut Membre
     
    oui je l'ai fait. autre question: cest normal que ie me dit que le moteur de recherche est changé (google - bing)? et que par moment je ne peux pas utiliser le raccourci de rogue killer. avec le cd malekal j'ai pu naviguer mais je ne peux utiliser le raccourci roguekiller. maintenant pour malewarebyte il ma demandé de telecharger une version recente meme chose je crois pour roguekiller. et aussi comment je fait pour desinfecter une clef usb utilisé par ce meme pc?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Pour faire gagner du temps :

      - Lance OTLPE
      - Indique le dossier Windows et indique la session infectée
      - Lance le scan (bouton scan)
      - Un rapport devrait s'ouvrir, s'il est vide, regarde dans C:\OTLPE.txt
      - Vas sur pjjoint.malekal.com - envoie le rapport et donne le lien du rapport ici (si y a pas internet, vois pour transférer le rapport par clef USB).
      0
  15. vallavray Messages postés 26 Statut Membre
     
    impossible il me dit "erreur du processus cible" et ensuite quand je selectione le dossier et lutilisateur il dit ' fichier specifié est introuvé".
    0
  16. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Dans Mon ordinateur.
    Disque C, tu vois les dossiers de ton ordinateur ?
    (ou disque D).

    Tu peux tenter ce tutorial et générer les rapports : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    et les fournir ?

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  17. vallavray Messages postés 26 Statut Membre
     
    je vais essayer mais puis je aussi appuyer sur "fix" si j'arrive à l'utiliser?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      non faut faire le scan, pour faire fix faut fournir un liste des trucs à virer.
      0
  18. vallavray Messages postés 26 Statut Membre
     
    salut j'ai pu faire le scan j'ai pu récupérer les deux rapports, tu auras les rapports demain ou debut de la semaine. tu veux les rapports sur ce forum aussi?
    0
  19. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Les liens pjjoint ici de préférence.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  • 1
  • 2