Virus agence nationale de la sécurité des systèmes d'information

Fermé
Angy35 Messages postés 33 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 18 janvier 2016 - 6 mars 2014 à 09:47
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 - 10 mars 2014 à 08:40
Bonjour,

Mon pc est infesté par ce virus depuis hier soir et je ne sais pas comment l'enlever sans effacer les données sur mon pc.
Quelle est la procédure à suivre?

Angy

3 réponses

Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 728
Modifié par Husman60 le 6/03/2014 à 09:52
Salut,

Regarde ce post et suis les indications du lien correspondant à la version de ton virus
https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol

Bon courage,

A+

Le record actuel de fichiers infectieux sur un PC est de 1253 et est détenu par TheBogoss54, qui fera mieux ?
0
Angy35 Messages postés 33 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 18 janvier 2016
7 mars 2014 à 10:06
Bonjour,
J'ai fais une invit de commande en mode sans échec.
On me propose une restauration du système. Je ne risque pas de perdre mes données??
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 728
7 mars 2014 à 10:08
Si c'est une restauration à une date antérieure, tu ne perdras que ce que tu as créé depuis la date indiquée par la restauration. Si c'est une restauration usine, tu perdras tout. Si tu as un autre PC sous la main, tu peux y connecter ton disque dur pour récupérer tes documents avant de faire cette manip.
0
Angy35 Messages postés 33 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 18 janvier 2016
7 mars 2014 à 10:11
ok. c'est noté au 03/03/2014 donc je pense que je ne risque pas grand chose.
0
Angy35 Messages postés 33 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 18 janvier 2016
7 mars 2014 à 10:14
ok à priori j'ai tout. Je fais une annalyse Malwarebytes et c'est bon ou il y a autre chose à faire?
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 728
7 mars 2014 à 10:18
Si tu as eu le virus après le 3 mars, ça devrait solutionner ton problème :) Oui tu peux faire une analyse avec Mbam, et poster le rapport ici et je regarde si tu veux ?
0
Angy35 Messages postés 33 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 18 janvier 2016
7 mars 2014 à 10:21
ok. Je ne connais pas ce logiciel mais je vais faire ça. Ca ne risque rien que le rapport soit à la vue de tout le monde?
0
Angy35 Messages postés 33 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 18 janvier 2016
7 mars 2014 à 15:50
J'ai envoyé le rapport, qu'en pensez-vous?
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 728
10 mars 2014 à 08:40
Re, je rentre de week-end désolé.

Le rapport n'est pas complet, mets le en ligne stp.

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0