Virus rançon (encore)

Fermé
fredb42 Messages postés 4 Date d'inscription mercredi 2 juillet 2014 Statut Membre Dernière intervention 4 juillet 2014 - 2 juil. 2014 à 22:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juil. 2014 à 16:08
Bonjour,
J'utilise un Netbook Asus sous Windows 7 Starter et depuis ce matin j'ai un virus rançon. J'ai lu les posts qui traitent déjà de ce sujet mais je n'arrive pas à démarrer en mode sans échec. Il semble se lancer puis s'arrête et le mode normal se lance avec cette page "gendarmerie" qui bloque tout.
J'ai réussi une fois (je ne sais pas exactement comment) à démarrer avec l'invite de commande mais les commandes données dans les posts d'aide ne marchent pas notamment
cd %Appdata%

Je ne peux pas utiliser de live CD (pas de lecteur CD sur ce Netbook)
Je n'ai pas accès au gestionnaire de tâches, à rien en fait car j'écris de chez mon frère sur un autre PC
Merci si vous pouvez m'aider...

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 juil. 2014 à 22:50
Salut,


Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restaurer mon ordinateur : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847


** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Tu dois bien lancer une restauration Windows, ça ne doit pas basculer sur le constructeur du PC qui peux alors être une restauration d'usine et là tu peux perdre des données.



ou



Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.

0
fredb42 Messages postés 4 Date d'inscription mercredi 2 juillet 2014 Statut Membre Dernière intervention 4 juillet 2014
2 juil. 2014 à 23:06
Merci Malekal de ton aide.
J'ai lancé "Réparer mon ordi" puis "Restauration du système" mais cela ne marche pas car il n'y a pas de points de restauration. Il me semble que mon Antivirus Avira n'aimait pas ça mais je n'en suis pas sûr.
La bonne nouvelle c'est que j'ai l'invite de commande (suite à "Réparer mon ordi")
Je peux essayer quelque chose de ce côté?
Je n'ai pas de clé USB sous la main...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 juil. 2014 à 23:08
0
fredb42 Messages postés 4 Date d'inscription mercredi 2 juillet 2014 Statut Membre Dernière intervention 4 juillet 2014
2 juil. 2014 à 23:14
Merci Malekal
https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
me semble clair

Je vais récupérer une clé USB demain et suivre tes conseils.
Je te tiens au courant. Bonne nuit et à demain.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 juil. 2014 à 23:15
sinon voir mon premier message, avec le CD Live,
ça va fonctionner à coup sûr :)
0
fredb42 Messages postés 4 Date d'inscription mercredi 2 juillet 2014 Statut Membre Dernière intervention 4 juillet 2014
4 juil. 2014 à 15:49
Merci Malekal!
Avec un peu de retard j'ai suivi tes conseils et ai utilisé roguekiller.
Je note que l'origine était une non MAJ de différents logiciels (Windows...) et plugins (java, flashplayer...) notifiés par Mozilla.
J'avais désactivé les MAJ automatiques pensant que c'était intrusion et perte de temps. J'utilise aussi rarement mon Netbook sur le net suivant certaines périodes car je n'ai pas Internet chez moi étant trop nomade.
Je viens par conséquent de lire pas mal de choses notamment de ta publication et serai plus prudent à l'avenir: Clé USB live avec antimalware et MAJ régulières.
Encore merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
4 juil. 2014 à 16:08
nice :)



Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0