Windows technical support

Résolu/Fermé
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013 - 22 août 2013 à 15:52
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013 - 23 août 2013 à 12:20
Bonjour,



Je suis conscient d'avoir fait une énorme boulette, néanmoins je cherchais à y remédier sans laisser mon ordinateur à des techniciens (ce n'est pas celui-ci bien entendu).

J'ai eu aujourd'hui l'appel de personnes avec un accent indien prononcé me certifiant qu'ils étaient de l'équipe de techniciens de Windows qui téléphonaient au monde entier pour éradiquer un virus. Je me suis fait avoir comme un navet : pour me certifier qu'ils travaillaient pour Microsoft, ils m'ont demandé de taper quelque chose dans le monde console de Windows, et m'ont donné une suite de chiffre et lettres qui correspondaient à ce que je voyais à l'écran sans que je sache très bien ce que celle-ci signifiait. Par la suite, je les ai laissés prendre le contrôle de l'ordinateur pour me montrer à quel point l'ordinateur était infesté d'erreur et qu'ils feraient tout pour réparer cela. Pour cela ils proposaient des suites de sécurité (payantes) et comme je refusais (unique certification que je ne suis pas un navet complet), ils ont très rapidement tripoté quelques touches et m'ont dit qu'ils allaient rappeler. Tout fonctionnait correctement (Bitdefender n'a rien détecté, Spybot non plus), j'ai redémarré l'ordinateur et puis...

Sur mon écran s'affiche exactement ce qui est décrit sur le lien :

http://triplescomputers.com/blog/casestudies/solution-this-is-microsoft-support-telephone-scam-computer-ransom-lockout/

J'ai essayé de faire ce qui y était conseillé de faire (ce qui suit le "ne pas les laisser contrôler l'ordinateur...") seulement je ne parviens pas à trouver l'équivalent sur mon écran de démarrage (ASUS UEFI Bios Utility ne semble pas posséder ici d'outil "Repair")

J'ai également trouvé cela : https://www.maravis.com/have-you-fallen-for-the-microsoft-support-phone-scam/
toutefois, après avoir installé l'outil de Kaspersky sur un clé USB (de la manière suggérée par Kaspersky) l'écran affiche : Invalid or (quelque chose) bootable device, et je ne comprends pas ce qui l'embête.

Comment faire pour virer ce maudit mot de passe ?

En espérant que vous saurez m'aider,

Nicolas

PS : l'OS de l'ordinateur qui a été bloqué est Windows 7.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 août 2013 à 15:54
Salut,


ha les scams par appel du support Microsoft \o


Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.

0
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013
22 août 2013 à 16:00
Hmmm il m'indique un "Boot Menu" :

SATA PM:... GSA-H(6889MB)
Sata SM : ATAPI ... C (8012MB)
Sata PM : WDC...(953869MB)
WD My Passport(953837MB)

Je ne trouve pas de mode réparation.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 août 2013 à 16:01
c'est après, faut faire F8 juste après ce changement d'écran.
0
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013
22 août 2013 à 16:04
J'ai beau appuyer sur F8, il ne bouge pas. Il reste fixé sur le Please select boot device. (et en fait la liste complète est :

SATA PM:... GSA-H(6889MB)
Sata SM : ATAPI ... C (8012MB)
Sata PM : WDC...(953869MB)
WD My Passport(953837MB)
Enter Setup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 août 2013 à 16:07
C'est l'écran d'après et pas besoin d'aller dans le boot menu, c'est à l'écran de chargement de Windows, juste avant que le logo se mette, faut tapoter sur F8.
0
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013
22 août 2013 à 16:15
Juste ! :p Donc, laquelle de ces options dis-tu qu'il faut choisir :

-Réparer l'ordinateur (déjà testé précédemment par l'intermédiaire du menu d'Asus et ne détectait pas l'erreur)
- Mode sans échec
- Mode sans échec avec prise en charge réseau
- Invite de commandes en mode sans échec

- Inscrire les événements de démarrage dans le journal
- Activer la vidéo basse résolution
- Dernière configuration valide connue
- Mode restauration des services d'annuaire
- Mode débogage
- Désactiver le redémarrage automatique en cas d'échec du système
- Désactiver le contrôle obligatoire des signatures de pilotes

(Démarrer Windows normalement)

?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 août 2013 à 16:27
Faut faire réparer mon ordinateur et normalement tu as un menu Windows dedans qui permet de restaurer à un point antérieur.
=> https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

si ça lance le truc asus, alors tente invite de commandes en mode sans échec pour lancer rstrui.exe => https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Faut prier pour que tu puisses ouvrir la session :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 août 2013 à 16:56
ok

alors soit télécharger le CD Live : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
et tu lances regedit remote pour modifier les clefs comme indiqué là : http://triplescomputers.com/blog/casestudies/solution-this-is-microsoft-support-telephone-scam-computer-ransom-lockout/

soit tu fais une réparation avec le DVD de Windows, si tu en as un.

ou une restauration complète d'usine avec les DVD d'Asus.
(tu peux utiliser le CD Live pour sauvegarder les docs importants).

0
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013
22 août 2013 à 17:06
Téléchargement du CD Live en cours. Mais 2 questions :
- Qu'est-ce que tu entends pas Iso2Burn ?
- Où est-ce que tu trouves Regedit Remote ? Sur le CD Live ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 22/08/2013 à 17:18
Iso2burn faut le télécharger, y a le lien sur la page du CD Live.

~~

En fait, j'ai pas bien lu la procédure donnée sur ton lien.
Y a pas besoin d'accéder au registre, c'est juste de la copie de fichier.
Sur le CD Live, tu auras un explorateur comme sur ton Windows pour aller dans C:\Windows\system32\config\RegBack
0
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013
22 août 2013 à 17:56
Tu n'aurais pas un autre programme que Iso2Disc parce que chaque fois il reste bloqué à 80% du bout de la barre de progression ? Et je ne comprends pas pourquoi il n'avance plus.
0
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013
22 août 2013 à 18:04
J'ai rien dit, ça a progressé !
0
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013
22 août 2013 à 18:33
Je suis parvenu à accéder à C:\Windows\system32\config\RegBack (merci énormément jusque ici !).
Juste pour être certain de bien faire les choses (le technicien de triple S dit que ce qui est à faire demande des précautions tout de même) :

- Copier le contenu du dossier et le copier dans config.

Il n'y a rien à faire avant ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 août 2013 à 12:19
ok :)

c'est cool :)

Bon WE :)
0
nico3004 Messages postés 22 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 23 août 2013
23 août 2013 à 12:20
Merci encore !
0