Virus gendarmerie ukash

Résolu/Fermé
gchoul - Modifié par gchoul le 26/12/2012 à 18:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 déc. 2012 à 19:00
Bonjour,
mon ordi est sous Windows xp famille et il a attrape un joli virus
lorsque je démarre sur la session Admin. le virus apparaît et bloque l'ordi , j'ai essayé de le redémarrer en mode sans échec mais sans résultat il refuse la manipe et accepte uniquement que je le redémarre en mode " normale " . j'arrive à entrée sur la session invité mais je n'ai pas de droit Admin. donc je ne peut télécharger de logiciel pour le supprimé. .
j'ai aussi essayé de taper msconfig dans la session Admin. mais je n'ai pas le temps de cliquer que le virus montre le bout de son nez. Je n'ai plus d'idée et je demande votre aide si l'un d'entre vous le veut bien
merci

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 déc. 2012 à 18:31
Salut,

Tente une restauration du système en invite de commandes en mode sans échec => https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263
0
gchoul Messages postés 3 Date d'inscription mercredi 26 décembre 2012 Statut Membre Dernière intervention 26 décembre 2012
26 déc. 2012 à 18:36
j'ai déjà tenté ne marche pas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 déc. 2012 à 18:40
C'est à dire "ça marche pas" ?
0
gchoul Messages postés 3 Date d'inscription mercredi 26 décembre 2012 Statut Membre Dernière intervention 26 décembre 2012
26 déc. 2012 à 18:44
losque je tente une restauration ça me dit que je n'ai pas les droits
et invite de commandes en mode sans échec ne fonctionne pas ( il redémarre et me demande à nouveau de démarer normalement ) le seul mode qui fonctionne est le mode normale
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 26/12/2012 à 18:48
Quand tu arrives en mode sans échec,
tu dois avoir une session administrateur et tes utilisateurs.
Tu dois pouvoir aller avec tes utilisateurs dont certains doivent être administrateur.
La session administrateur est masquée en mode normal et apparaît en mode sans échec, peut-être que tu connais pas le mot de passe, faut essayer sans.

Donc je vois pas où est le prob, avec ta session normal où le virus se lance, tu dois être admin... donc tu peux y aller en mode sans échec.

A moins que ce soit un PC pour ton boulot ?
0
gchoul Messages postés 3 Date d'inscription mercredi 26 décembre 2012 Statut Membre Dernière intervention 26 décembre 2012
26 déc. 2012 à 18:55
en fait lorsque je redémarre l'ordi et que j'appuie sur f5 il me demande de choisir entre
sans échec ; sans échec avec prise en charge réseau ; invite de commandes en mode sans échec ou de démarrer normalement et lorsque je tape entrée sur l'un des choix il redémarre et me propose de nouveau les choix ci-dessus le seul qui fonctionne est le mode normale
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 déc. 2012 à 19:00
ha d'accord.

Bha je pense qu'il reste que la solution du "CD Live".
Le but est de démarrer sur un système alternatif qui permet d'accéder aux fichiers et donc de supprimer le virus.

Suis les instructions de cette page pour le mettre sur un CD ou clef USB.
Démarre dessus en modifiant la séquence de démarrage.
Une fois le système démarré, lance le scan OTL et vas sur http://pjjoint.malekal.com et envoie le rapport.
Donne le lien pjjoint ici.

OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=
0