Virus

Résolu
Bonjour,

j'ai sur une cession un message me demandant de payer pour débloquer mon ordi.

Je suis sur windows7 j'ai donc deux cessions la première est bloquée et là j'écris de la deuxième.

J'ai bien essayé de restaurer le système à un date antérieure mais ça ne fonctionne pas.

Qui peu m'aider à rétablir la première cessions ?
D'avance merci

76 réponses

Résumé de la discussion

Une session Windows 7 est bloquée par une demande de paiement pour débloquer l’ordinateur, et la restauration système échoue pour rétablir la première session malgré plusieurs essais de restauration. Des réponses mixtes préconisent d’attendre un contributeur sécurité car certaines variantes bloquent tout, tandis que d’autres évoquent des diagnostics et nettoyages via des outils, avec des rapports et fichiers système cités. Par ailleurs, plusieurs échanges mentionnent des éléments comme des scripts, des rapports de scan préalables et des nettoyages possibles, sans qu’une solution définitive ne soit proposée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello

    Le mieux serait d'attendre un contributeur sécurité
    Car certaines variantes bloquent tout

    Bon noël :)
    5
    1. Contributeur sécurité
      Je ne l'ai pas pris comme une critique mais nous ne saurons du coup jamais ce qu'il a pu se passer :/
      0
      1. Ce n'est pas une critique loin de là !!!! En fait je ne sais pas ce qui c'est désactivé comme je te l'ai marqué. Un collègue qui passait me voir l'a réactivé et depuis tout marche bien. Je n'ai pas eu le temps de voir ce qu'il a fait ....

        merci de ton aide.
        0
        1. Contributeur sécurité
          Si tu n'en dis pas plus on ne peux pas t'aider ....

          Quand tu vas chez le médecin tu dis "ça va pas" ?
          Et ça marche ?

          ^^
          0
          1. Juste pour info, un des programme de nettoyage à désactive un des application de mon modem. Ne me demande pas quoi car je n'en sais rien !!!!
            0
            1. Contributeur sécurité
              ça roule dans ce cas :o)

              Je passe le sujet en résolu mais si soucis, tu sais où me trouver.
              Tu up ce sujet.

              @+
              0
              1. J'ai presque fini. Je lance une défragmentation et le tour est joué ;)
                0
                1. Contributeur sécurité
                  Voilà qui est mieux ^^

                  La suite :)
                  0
                  1. voila

                    RaProducts' PureRa v1.7
                    Log created at 15:55 on 15/01/2013 (Philippe)

                    C:\Config.MSI emptied.
                    C:\Users\Philippe\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
                    C:\Users\Philippe\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
                    C:\Windows\system32\FNTCACHE.DAT <- Successfully deleted.
                    Recycle bin emptied.
                    C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
                    C:\Windows\SoftwareDistribution\Download emptied.
                    C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
                    C:\Windows\SoftwareDistribution\WuRedir emptied.
                    C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
                    C:\Users\Philippe\AppData\Local\Temp emptied.
                    C:\Windows\TEMP emptied.
                    C:\Users\Philippe\AppData\Local\IconCache.db <- Successfully deleted.
                    C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Accès refusé.
                    C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Accès refusé.
                    C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Accès refusé.
                    C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Accès refusé.
                    C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.
                    C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Accès refusé.

                    Total space cleaned: 19.27 MB

                    -=E.O.F=-
                    0
                    1. Contributeur sécurité
                      A refaire donc :o)
                      0
                      1. Oups en effet j'ai du oublié ....
                        0
                        1. Contributeur sécurité
                          Il a certainement été mangé par le robot de modération, sûrement un mot qui est dans la blacklist.
                          Je demande restauration de ton message ne pouvant le faire moi-même.

                          As-tu lancé PureRa avec le clic droit => exécuter en tant qu'admin ?
                          J'en doute :)
                          0
                          1. Heuuuu ou est passé mon post précédent avec le rapport d'avant ???

                            Voici le rapport de purea

                            RaProducts' PureRa v1.7
                            Log created at 14:39 on 15/01/2013 (Philippe)

                            C:\Config.MSI emptied.
                            C:\Users\Philippe\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
                            C:\Users\Philippe\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
                            C:\Windows\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
                            Recycle bin emptied.
                            C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
                            C:\Windows\SoftwareDistribution\Download emptied.
                            C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
                            C:\Windows\SoftwareDistribution\WuRedir emptied.
                            C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
                            C:\Users\Philippe\AppData\Local\Temp emptied.
                            C:\Windows\TEMP emptied.
                            C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Accès refusé.
                            C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Accès refusé.
                            C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Accès refusé.
                            C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Accès refusé.
                            C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.
                            C:\Users\Philippe\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Accès refusé.

                            Total space cleaned: 0 bytes

                            Total space cleaned: 0 bytes

                            Total space cleaned: 0 bytes

                            -=E.O.F=-
                            0
                            1. hello attends julien a peut etre un autre script à te faire faire , s'il t'a demandé OTL...
                              0
                              1. Bon je peux verrouiller ce sujet ? Tout est bon ?
                                0
                                1. Non une seule !!!!!

                                  J'ai neutralisé l'anti virus et lancé le script .....

                                  Je suis perdu là, je ne comprends plus grand chose....
                                  0
                                  1. hello le script a été fait 10 fois non ?^^
                                    0
                                    1. voila les liens

                                      https://forums-fec.be/upload/www/?action=d&id=7739257013

                                      https://forums-fec.be/upload/www/?action=d&id=3852409413
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4