Virus bloque mon PC
Le virus en question est celui dont on parle un petit partout (celui d'Ecops qui demande de payer 200€ pour débloquer le PC)
Je l'ai attrappé sur le pc d'un ami qui l'utilise pour son boulot, cette personne ne voulant pas formater, je me suis mis à la recherche d'info sur le web
Apparemment on pourrait le faire en le redémarrant en mode sans echec avec invite de commande, en installant un logiciel (trojan killer) préalablement mis sur une clé usb et lancer un scan afin de le supprimer et ensuite redemarrer son pc normalement !
Est ce que quelqu'un à déjà tenter ? Est ce que ca marche ? Ou y'a t'il d'autre solution ??
23 réponses
Le fil aborde un ransomware Ecops qui bloque l’ordinateur et réclame 200 € pour le débloquer, affectant un PC sous Windows 7 et Firefox 10.0.2, ce qui inquiète les utilisateurs. Des échanges envisagent d’autoriser le démarrage en mode sans échec avec prise en charge réseau et l’utilisation d’un outil comme Trojan Killer déposé sur une clé USB pour lancer un scan et tenter la suppression. Cependant, les participations mettent en garde contre l’efficacité incertaine et les risques, et certains recommandent d’éviter les outils non fiables tout en recherchant des solutions alternatives. Des témoignages signalent des résultats mitigés avec des symptômes persistants et des messages Ecops qui réapparaissent après fermeture de session, suggérant une approche complète incluant une analyse antivirus fiable.
-
et ben tu peux ouvrir un nouveau sujet !
-
ben tu peux ouvrir un nouveau sujet...
-
Bonjour!
Alors voilà, j'ai également attrapé le virus, j'ai eu mon ordinateur bloqué. Mais, par je ne sais quel miracle, j'ai réussis à débloqué mon PC, toutefois le virus est toujours présent car en éteignant ma session et en la rouvrant, j'ai de nouveau eu droit à leur page Ecops, mais j'ai encore une fois pus "faire bogué" le virus et j'ai accès à mon PC. De plus, quand le message d'Ecops part, j'ai un message qui apparait:
" csc.exe - Erreur d'application
L'application n'a pas réussi à démarrer correctement (0xc0000142).
Cliquez sur OK pour fermer l'application."
Alors, est-ce que quelqu'un aurais un solution à me proposer ? Si je peux le supprimer direct via mon bureau et autre ? Car j'ai beau faire analyser mon pc avec McAffee c'est sans résultat, il ne le repère pas =/
Merci! -
si tu suis bien toutes les instructions pas à pas y a pas de raisons.....
-
Okay merci, mais encore une fois je ne saurai faire ça que demain, pas de graveur a disposition :/ !!
Sachant que je suis nul en informatique, je pourrai y arriver seul ?? -
bon faut passer par un live cd sinon ca va etre trop compliqué pour toi
=========
fais ca et reviens poster les rapports ici comme indiqué
https://gen-hackman.kanak.fr/ -
Oui oui ! Pourquoi ??
-
t'es sur de ce chiffre ???????
183.296 -
Alors pour la réponse du dir expl* j'ai
14/04/2008 03:34 183.296 explorer.exe
14/04/2008 07:00 80 explorer.scf -
une ligne apres l autre avec enter entre chaque
mais uniquement si il te donne 2 explorer.exe dont un avec un point d'interrrogation apres la manip dir expl*
sinon c'est inutile -
ok note bien pour avancer :
s'il te dit :
explorer.exe
et en dessous :
expl?rer.exe
donc 2 , tu fais exactement ceci :
ren "explorer.exe" "explorer.ex_"
del "expl?rer.exe"
ren "explorer.ex_" "explorer.exe"
tu devrais ensuite pouvoir redemarrer en mode normal , si c'est pas le cas on continuera -
Je ne pourrai faire ça qu'a partir de demain soir.
Je te tiens au courant aussitot que c'est fait. -
tape ca :
cd %Windir%
ensuite :
dir expl*
donne la reponse
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
le pc est-il accessible en invité de commande ?
-
Pour en avoir désinfecté beaucoup qui avaient ce virus, je dirais que oui ;)
Il suffit de faire une restauration à l'aide des commandes suivantes:
cd %windir%
cd system32
cd restore
rstrui.exe
Ou alors stocker les programmes dans une clé USB puis indiquer les chemins d'accès par l'invité de commande comme " cd F:\ " ( je ne sais pas si ça fonctionne par contre...)
Puis ça repart comme sur des roulettes ;) -
-
-
As tu essayer se que disai g3n-h@ckm@n ??
Mode sans echec avec prise en charge reseau
pour y acceder tapote sur f8 au demararge de lordi -
-
Directement la page d'avertissement d'ECOPS, je ne sais rien faire d'autre. pas d'acces au bouton démarrer, ni au bureau... Rien
-
Quand tu démarres le PC tu arrives bien sur le bureau ou alors c'est le malware qui s'affiche ? (le fake Gendarmerie Nationale ou eCops)
-
Enfaite quan tu demare le pc sa fait quoi decri nous depuis le demarage ?
-
Merci à tous, mais je vois qu'apparemment ça peut être 3 choses différentes soit le fichier explorer soit la clé run ou la clé shell.. Mais comment savoir lequel est infecté sur l'autre PC ??
Au passage le PC tourne sous XP
- 1
- 2