Virus bloque mon PC

Bonjour,

Le virus en question est celui dont on parle un petit partout (celui d'Ecops qui demande de payer 200€ pour débloquer le PC)

Je l'ai attrappé sur le pc d'un ami qui l'utilise pour son boulot, cette personne ne voulant pas formater, je me suis mis à la recherche d'info sur le web

Apparemment on pourrait le faire en le redémarrant en mode sans echec avec invite de commande, en installant un logiciel (trojan killer) préalablement mis sur une clé usb et lancer un scan afin de le supprimer et ensuite redemarrer son pc normalement !

Est ce que quelqu'un à déjà tenter ? Est ce que ca marche ? Ou y'a t'il d'autre solution ??

23 réponses

Résumé de la discussion

Le fil aborde un ransomware Ecops qui bloque l’ordinateur et réclame 200 € pour le débloquer, affectant un PC sous Windows 7 et Firefox 10.0.2, ce qui inquiète les utilisateurs. Des échanges envisagent d’autoriser le démarrage en mode sans échec avec prise en charge réseau et l’utilisation d’un outil comme Trojan Killer déposé sur une clé USB pour lancer un scan et tenter la suppression. Cependant, les participations mettent en garde contre l’efficacité incertaine et les risques, et certains recommandent d’éviter les outils non fiables tout en recherchant des solutions alternatives. Des témoignages signalent des résultats mitigés avec des symptômes persistants et des messages Ecops qui réapparaissent après fermeture de session, suggérant une approche complète incluant une analyse antivirus fiable.

Bobot (l’IA à votre service)
  1. Bonjour!

    Alors voilà, j'ai également attrapé le virus, j'ai eu mon ordinateur bloqué. Mais, par je ne sais quel miracle, j'ai réussis à débloqué mon PC, toutefois le virus est toujours présent car en éteignant ma session et en la rouvrant, j'ai de nouveau eu droit à leur page Ecops, mais j'ai encore une fois pus "faire bogué" le virus et j'ai accès à mon PC. De plus, quand le message d'Ecops part, j'ai un message qui apparait:

    " csc.exe - Erreur d'application
    L'application n'a pas réussi à démarrer correctement (0xc0000142).
    Cliquez sur OK pour fermer l'application."

    Alors, est-ce que quelqu'un aurais un solution à me proposer ? Si je peux le supprimer direct via mon bureau et autre ? Car j'ai beau faire analyser mon pc avec McAffee c'est sans résultat, il ne le repère pas =/

    Merci!
    1. si tu suis bien toutes les instructions pas à pas y a pas de raisons.....
      1. Okay merci, mais encore une fois je ne saurai faire ça que demain, pas de graveur a disposition :/ !!

        Sachant que je suis nul en informatique, je pourrai y arriver seul ??
        1. Alors pour la réponse du dir expl* j'ai

          14/04/2008 03:34 183.296 explorer.exe
          14/04/2008 07:00 80 explorer.scf
          1. une ligne apres l autre avec enter entre chaque

            mais uniquement si il te donne 2 explorer.exe dont un avec un point d'interrrogation apres la manip dir expl*

            sinon c'est inutile
            1. ok note bien pour avancer :

              s'il te dit :

              explorer.exe

              et en dessous :

              expl?rer.exe

              donc 2 , tu fais exactement ceci :

              ren "explorer.exe" "explorer.ex_"
              del "expl?rer.exe"
              ren "explorer.ex_" "explorer.exe"

              tu devrais ensuite pouvoir redemarrer en mode normal , si c'est pas le cas on continuera
              1. Merci beaucoup, je ferai ça au plus vite et je croise les doigts
                Merci encore
              2. respecte bien les espaces et tout hein...:
              3. Je copie collerai exactement ce que tu as écrit.. Et je devrai écrire

                ren "explorer.exe" "explorer.ex_" ensuite enter puis del "expl?rer.exe" puis enter et puis ren "explorer.ex_" "explorer.exe" ??ou je copie direct tel quel les 3 lignes et enter ?
            2. Je ne pourrai faire ça qu'a partir de demain soir.
              Je te tiens au courant aussitot que c'est fait.
              1. tape ca :

                cd %Windir%

                ensuite :

                dir expl*

                donne la reponse
                ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                1. le pc est-il accessible en invité de commande ?
                  1. Pour en avoir désinfecté beaucoup qui avaient ce virus, je dirais que oui ;)

                    Il suffit de faire une restauration à l'aide des commandes suivantes:

                    cd %windir%
                    cd system32
                    cd restore
                    rstrui.exe

                    Ou alors stocker les programmes dans une clé USB puis indiquer les chemins d'accès par l'invité de commande comme " cd F:\ " ( je ne sais pas si ça fonctionne par contre...)

                    Puis ça repart comme sur des roulettes ;)
                  2. Oui, il est accessible en envité de commande. Je garde espoir :)
                2. As tu essayer se que disai g3n-h@ckm@n ??
                  Mode sans echec avec prise en charge reseau
                  pour y acceder tapote sur f8 au demararge de lordi
                  1. Je vais essayer ça directement demain comme je l'ai dit plus haut. Et en faisant ça je dois faire quoi par la suite ?
                  2. Apres il faut voir si tu accede a ton bureau ou au fake de la gendarmerie :/ ..
                  3. ou F5 suivant les pc

                    dans ce mode tu auras accès à internet si la page de gendarmerie ne vient pas
                  4. Directement au fake d'Ecops ! aucune autre possibilité !
                  5. dans se cas la je suis perdu je nai plus quoi te dire :/ ...
                3. Directement la page d'avertissement d'ECOPS, je ne sais rien faire d'autre. pas d'acces au bouton démarrer, ni au bureau... Rien
                  1. Quand tu démarres le PC tu arrives bien sur le bureau ou alors c'est le malware qui s'affiche ? (le fake Gendarmerie Nationale ou eCops)
                    1. Enfaite quan tu demare le pc sa fait quoi decri nous depuis le demarage ?
                      1. Merci à tous, mais je vois qu'apparemment ça peut être 3 choses différentes soit le fichier explorer soit la clé run ou la clé shell.. Mais comment savoir lequel est infecté sur l'autre PC ??

                        Au passage le PC tourne sous XP
                        • 1
                        • 2