Comment débarrasser le virus Adopi variante Flimrans

Résolu
Bonjour,

Mon Pc a été bloqué par le virus Adopi variante Flimrans.
J'ai essaié de suivre votre solution sur le lien:
http://www.malekal.com/2013/05/25/flimrans-ransomware-office-central-de-la-lutte-contre-la-criminalite-lie-aux-technologies/
Malheureusement étant en une seule session, je n'arrive pas à restaurer le système en invites de commandes en mode sans échec

Que doit-on faire pour ce qui a une seule session sur Pc .
Merci de votre aide.

13 réponses

Résumé de la discussion

Un PC est bloqué par le ransomware Adopi variante Flimrans et l’accès en mode sans échec est insuffisant pour restaurer le système, avec des erreurs de chargement comme winload.exe. Des solutions préconisent de tenter le mode sans échec via F8 ou F9 et d’utiliser le BIOS, mais l’approche efficace consiste à booter sur un CD Live ou une clé USB bootable. D'autres recommandent de tester le CD Live sur un autre PC pour vérifier la compatibilité et, en cas d'échec, récupérer les données avant réinstallation. Certains précisent que le PC est lié à un domaine et que les droits d’administrateur peuvent influencer l’accès, ce qui justifie d’essayer un CD Live sur une autre machine pour isoler le problème.

Bobot (l’IA à votre service)
  1. Faire F8 quand tu démarre ton ordi (tu tapote dessus) et aprés sa vas te proposer de le démarer en mode sans échec :) (Sur ordi des fois c'est F5 et faut tapoter plein de fois ), Et aprés t'installe le logiciel et tu suis les consigne :)
    0
    1. Merci de ton aide, Vetron954.
      En fait, j arrive à lancer mode sans échec avec F8. Mais je n ai pas la main pour écrire les lignes de commande . Du coup, je n arrive pas à restaurer le système ...

      Quel est la solution par rapport à cela?
      Merci d avance
      0
      1. salut c'est pas mode sans echec qu'il faut lancer mais invité de commandes
        0
        1. Bonjour,
          merci de ta réponse, g3n-h@ckm@n.
          je parlais bien de démarrage en invites de commandes en mode sans échec (dans ma réponse précédente, j'avais mis 'mode sans échec pour une réponse simplifiée), j'arrive à lancer en appuyant F8, mais le moment qu'il me fallait taper les lignes de commandes, je n'ai pas la main dessus, il passe super rapide et il redémarre le Windows...:(
          0
          1. tu es sur un autre pc là ?
            0
            1. je suis au travail. je ne suis pas devant mon pc perso infecté...
              0
              1. Modérateur
                salut c'est pas mode sans echec qu'il faut lancer mais invité de commandes

                Comme cela est écrit sur la page qu'il a donné : https://www.malekal.com/flimrans-ransomware-office-central-de-la-lutte-contre-la-criminalite-lie-aux-technologies/

                Ca sert à rien d'aller en invite de commandes en mode sans échec.

                Si le PC est sur Windows Seven :

                Lancer une restauration du système à partir du menu "réparer mon ordinateur".
                Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

                Sinon il faut passer par le CD Live :

                Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
                Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

                Suis la procédure indiqué sur la page :
                - Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
                - Mettre le CD / Clef USB sur le PC infecté
                - Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
                - Une fois sur le CD Live Malekal

                Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
                Cela va générer deux rapports FRST.
                Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.

                Like the angel you are, you laugh creating a lightness in my chest,
                Your eyes they penetrate me,
                (Your answer's always 'maybe')
                That's when I got up and left
                0
                1. Merci Malekal_morte,
                  je suis sous windows xp.
                  donc tu veux dire que ce n'est pas la peine de faire la Restauration du système en invites de commandes en mode sans échec.
                  j'essaie directement avec le CD Live?

                  merci d'avance
                  0
                  1. Modérateur
                    normalement ça devrait redémarrer en invites de commandes en mode sans échec, tu peux toujours essayer.
                    Et sinon oui après la seule solution c'est le CD Live.
                    0
                2. non. je n'arrive pas à redémarrer en invites de commandes en mode sans échec.
                  Enfin, j'arrive, mais comme montré dans le vidéo, un moment il fallait écrire des lignes de commandes, mais je n'ai pas la main sur cette étape, du coup, je n'arrive pas à restaurer le système.
                  j'essaierai ce soir avec le CD Live.
                  merci beaucoup :)
                  0
                  1. Modérateur
                    comment ça tu n'a pas la main ?
                    0
                3. je sais pas pourquoi, mais l'écran apparaît une seconde, j'ai eu le temps de voir
                  c:Documents and settings\mon nom de session
                  mais toute de suite, il démarre windows
                  je ne peux rien faire...
                  0
                  1. Modérateur
                    oui c'est ce que je disais, ça redémarre :)
                    bref CD Live :)
                    0
                  2. :))
                    je ferai avec le CD Live ce soir ...
                    merci ...
                    0
                  3. Pas facile à comprendre....:(
                    0
                  4. Modérateur
                    tu bloques à quelle étape ?
                    0
                  5. Bonjour ,
                    dsl, je ne suis pas très forte en informatique.
                    en fait, mon pc est sous Windows XP, j'ai téléchargé via le lien indiqué CD_Live_Malekai.iso,
                    et aussi ISO2DiscSetup.exe
                    une fois lancé ISO2DiscSetup.exe, Dans le champs ISO Image, j'ai mis CD_Live_Malekai.iso,
                    je n'arrive pas à faire "start burn" en cd ou en clé USB. il disait que le cd est vide ou ne supporte pas ce genre d'opération...
                    je me demande si je dois télécharger plutôt Win7PE_x64_EFI.ISO? Dans ce cas là, je ne vois pas de lien.
                    merci d'avance de ton aide
                    0
                4. Bonjour
                  Je souhaiterais savoir si le virus peut endommager les fichiers de mon Pc infecté.
                  Comment je peux récupérer les données de mon Pc ?
                  J ai aussi une clé USB qui a été connecté sur mon Pc infecté,il me semble que ce clé USB a été endommagé. je copie un fichier dedans, et quand je voulais le récupérer dans un autre Pc, le fichier est endommagé.
                  Merci d avance de votre aide.
                  0
                  1. Modérateur
                    Avec un CD Live.
                    0
                  2. Je n'ai toujours pas réussit comme l'autre fois:((
                    Je ne sais pas à quoi ça a dû....
                    Toujours bloqué dans le même endroit...
                    0
                  3. Modérateur
                    tu peux tester le Live CD sur un autre PC voir si tu arrives à démarrer dessus ?
                    0
                  4. Bonjour,
                    j'ai testé le CD sur mon pc pro. je suis bloquée dans le même endroit.
                    penses-tu que c'est le cd qui a eu un problème?
                    je refais le CD?

                    merci d'avance
                    0
                  5. Modérateur
                    oui refais le pour voir.
                    0
                5. Modérateur
                  Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                  Fais des scans réguliers avec, il est efficace.

                  Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

                  Important - ton infection est venue par un exploit sur site web :

                  Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
                  Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
                  Exemple avec : Exploit Java

                  Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
                  Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

                  IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
                  /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                  https://forum.malekal.com/viewtopic.php?t=15960&start=

                  Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

                  Passe le mot à tes amis !

                  ~~

                  Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

                  ~~

                  Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
                  0
                  1. C est noté. Merci ^^
                    0