Virus rançon (encore)
Fermé
fredb42
Messages postés
4
Date d'inscription
mercredi 2 juillet 2014
Statut
Membre
Dernière intervention
4 juillet 2014
-
2 juil. 2014 à 22:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juil. 2014 à 16:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juil. 2014 à 16:08
A voir également:
- Virus rançon (encore)
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Comment savoir si j'ai attrapé un virus sur mon téléphone ? ✓ - Forum iPhone
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 juil. 2014 à 22:50
2 juil. 2014 à 22:50
Salut,
Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restaurer mon ordinateur : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **
NB: NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Tu dois bien lancer une restauration Windows, ça ne doit pas basculer sur le constructeur du PC qui peux alors être une restauration d'usine et là tu peux perdre des données.
ou
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.
Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restaurer mon ordinateur : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **
NB: NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Tu dois bien lancer une restauration Windows, ça ne doit pas basculer sur le constructeur du PC qui peux alors être une restauration d'usine et là tu peux perdre des données.
ou
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.
fredb42
Messages postés
4
Date d'inscription
mercredi 2 juillet 2014
Statut
Membre
Dernière intervention
4 juillet 2014
2 juil. 2014 à 23:06
2 juil. 2014 à 23:06
Merci Malekal de ton aide.
J'ai lancé "Réparer mon ordi" puis "Restauration du système" mais cela ne marche pas car il n'y a pas de points de restauration. Il me semble que mon Antivirus Avira n'aimait pas ça mais je n'en suis pas sûr.
La bonne nouvelle c'est que j'ai l'invite de commande (suite à "Réparer mon ordi")
Je peux essayer quelque chose de ce côté?
Je n'ai pas de clé USB sous la main...
J'ai lancé "Réparer mon ordi" puis "Restauration du système" mais cela ne marche pas car il n'y a pas de points de restauration. Il me semble que mon Antivirus Avira n'aimait pas ça mais je n'en suis pas sûr.
La bonne nouvelle c'est que j'ai l'invite de commande (suite à "Réparer mon ordi")
Je peux essayer quelque chose de ce côté?
Je n'ai pas de clé USB sous la main...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 juil. 2014 à 23:08
2 juil. 2014 à 23:08
Sans clef USB non, sinon je t'aurai proposé ça : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
fredb42
Messages postés
4
Date d'inscription
mercredi 2 juillet 2014
Statut
Membre
Dernière intervention
4 juillet 2014
2 juil. 2014 à 23:14
2 juil. 2014 à 23:14
Merci Malekal
https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
me semble clair
Je vais récupérer une clé USB demain et suivre tes conseils.
Je te tiens au courant. Bonne nuit et à demain.
https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
me semble clair
Je vais récupérer une clé USB demain et suivre tes conseils.
Je te tiens au courant. Bonne nuit et à demain.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 juil. 2014 à 23:15
2 juil. 2014 à 23:15
sinon voir mon premier message, avec le CD Live,
ça va fonctionner à coup sûr :)
ça va fonctionner à coup sûr :)
fredb42
Messages postés
4
Date d'inscription
mercredi 2 juillet 2014
Statut
Membre
Dernière intervention
4 juillet 2014
4 juil. 2014 à 15:49
4 juil. 2014 à 15:49
Merci Malekal!
Avec un peu de retard j'ai suivi tes conseils et ai utilisé roguekiller.
Je note que l'origine était une non MAJ de différents logiciels (Windows...) et plugins (java, flashplayer...) notifiés par Mozilla.
J'avais désactivé les MAJ automatiques pensant que c'était intrusion et perte de temps. J'utilise aussi rarement mon Netbook sur le net suivant certaines périodes car je n'ai pas Internet chez moi étant trop nomade.
Je viens par conséquent de lire pas mal de choses notamment de ta publication et serai plus prudent à l'avenir: Clé USB live avec antimalware et MAJ régulières.
Encore merci.
Avec un peu de retard j'ai suivi tes conseils et ai utilisé roguekiller.
Je note que l'origine était une non MAJ de différents logiciels (Windows...) et plugins (java, flashplayer...) notifiés par Mozilla.
J'avais désactivé les MAJ automatiques pensant que c'était intrusion et perte de temps. J'utilise aussi rarement mon Netbook sur le net suivant certaines périodes car je n'ai pas Internet chez moi étant trop nomade.
Je viens par conséquent de lire pas mal de choses notamment de ta publication et serai plus prudent à l'avenir: Clé USB live avec antimalware et MAJ régulières.
Encore merci.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
4 juil. 2014 à 16:08
4 juil. 2014 à 16:08
nice :)
Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html