Attaque imitant le ministere de l'interieur

Résolu/Fermé
atalina33 Messages postés 2 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013 - 31 janv. 2013 à 20:08
 Utilisateur anonyme - 1 févr. 2013 à 18:14
Bonjour,
j'ai éteint mon ordi hier soir et, en voulant le rallumer ce soir, je m'apercois qu'il est déjà allumé et je tombe sur une page soit-disant venant du ministere de l'interieur m'accusant "au choix" de terrorisme, porno avec des mineurs ou fraude à la propriété intellectuelle". Pour débloquer mon ordi, on me demande une amende de 100E payable en allant par Kcash. J'ai tenté de tout éteindre et de rallumer ==> meme page "d'accueil", idem pourchangement de session .
Connaissez-vous cette attaque et, surtout,que doius-je faire car je n'ai plus acces à rien d'autre que cette satanée page ? help help help


4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 févr. 2013 à 18:11
Salut,

Tente la procédure en mode sans échec, si tu as le temps de désactiver le virus avant qu'il se lance : https://www.malekal.com/ransomware-reveton-variante-ministere-de-linterieur/

Sinon :
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.


et si ça ne fonctionne pas :

Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p213090
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge
- Une fois dessus, lance OTL (icone jaune)
- Naviguer dans les disques afin de sélectionner le dosssier Windows puis le nom de la session infectée.
- Copie/colle l'intégralité du script dans la partie scan personnalisé/Custon Scan - !!! je répète copier le script personnalisé qui est donné sur la page OTLPE malekal.com avant de scanner !!!
- Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.

1
Utilisateur anonyme
1 févr. 2013 à 18:14
lu et merci malekal je quitte le topic :-)
0
Utilisateur anonyme
31 janv. 2013 à 21:01
attends ici qu'un contributeur sécu te prenne en charge
c'est un virus que t'as choppé je t'ai redirigé au bon endroit

@+
0
atalina33 Messages postés 2 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
31 janv. 2013 à 21:06
gros merci :-))))
0
Utilisateur anonyme
1 févr. 2013 à 17:58
up
0