PC verrouillé par virus "faux Hadopi"

Fermé
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013 - 16 févr. 2013 à 15:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 avril 2013 à 12:25
Bonjour,
Mon PC sous Windows 7 est verrouillé par le faux message d'Hadopi. J'ai essayé de redémarrer en mode sans échec mais ça ne fonctionne pas. Après avoir fait F8, puis redémarrer en mode sans échec, je rentre mon mot de passe, et là, l'ordinateur fait 'arrêt de l'ordinateur' et relance Windows en mode normal. Si je rentre mon mot de passe, je retombe sur l'écran de "l'office central de lutte contre la criminalité liée aux technologies de l'information et de la comunication". Donc, impossible de télécharger "RogueKiller". Est-ce que l'un de vous à une autre solution?
D'avance merci.



A voir également:

14 réponses

Utilisateur anonyme
16 févr. 2013 à 15:27
Bonjour

On reprend avec OTLPE sous environnement Seven.
Télécharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe => OTLPE sous environnement windows 7 en CD Live (Merci à "g3n-h@ckm@n")

double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

insère un cd dans ton graveur puis clique sur "BURN ISO"

(normalement le fichier à graver est déjà sélectionné)
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour ce faire suivre ce lien : Booter sur un CD

Tu lances l'iso d'OTLPE que tu as gravé.
* Double-clique sur l'icone OTLPE
* Une fenêtre s'ouvre: « Choose Windows Directory »

Tu choisis le lecteur qui embarque Windows (C par défaut) et ensuite tu pointes vers ce fichier Windows.
Une autre fenêtre mentionne :"Do you wish to loadremote user profile(s) for scanning ?"
Tu cliques sur Oui
Tu choisis ensuite ta session (logiquement la première ligne de cette fenêtre)
La ligne en bas du tableau est cochée (sinon le faire)

Cliquer sur Ok


Tu cliques sur OK

Ensuite
* sous custom scans /fixes
1) copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.

@+
0
muraille échecs Messages postés 19 Date d'inscription lundi 1 avril 2013 Statut Membre Dernière intervention 6 août 2013
1 avril 2013 à 10:33
bonjour
y a pas un truc plus simple, pcq la je suis perdu :)
0
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 10:41
Bonjour, j'ai gravé le CD (il y a plein de fichiers dessus) et maintenant, je veux booter sur le CD-ROM. J'ai réussi à accéder au BIOS (touche F2 pour Sony VAIO). Dans le menu 'BOOT', j'ai les infos suivantes :
Boot Configuration
Boot Mode UEFI
External Device BOOT Disabled
Network Boot Disabled

Boot Priority
Internal Optical Disc Drive
Internal Hard Disk Drive
External Device
Network

Donc, si je comprends bien, le lecteur CD est normalement lu en premier.
Mais lorsque je lance le PC avec le CD dans le lecteur, Windows se lance comme d'habitude. Pourtant, on entend bien le CD se lancer.
Qu'ai-je loupé???
D'avance merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 févr. 2013 à 10:46
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 févr. 2013 à 13:13
ca dépend de la variante
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 févr. 2013 à 13:17
Nope.
Pour Windows Seven et Windows 8, ça marche quelque soit la version, vu qu'on ait pas obligé de passer par l'invite en mode sans échec.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 févr. 2013 à 13:17
haaaannn !!! mais quand la variante detruit les RP on fait comment ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 févr. 2013 à 13:19
Les RP ne sont pas détruits.
0
Utilisateur anonyme
17 févr. 2013 à 10:47
Bonjour

peut être n'as tu pas gravé une image Iso

vérifie si le CD fonctionne sur un autre PC

@+
0
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 10:52
Pour info, avant de passer à l'étape 'CD', j'ai essayé la restauration système et elle n'a pas fonctionné.

Quand je mets le CD dans l'autre PC, il se lance de suite.
0
Utilisateur anonyme
17 févr. 2013 à 10:57
Donc il ne boote pas sur le CD sur le PC à problèmes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 10:59
Effectivement...
0
Utilisateur anonyme
17 févr. 2013 à 11:00
vérifie la séquence de boot
0
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 11:03
La séquence de boot est telle que je l'ai décrite dans mes messages précédents. Au lancement, on ne voit rien s'afficher donc difficile de savoir ce qui se passe...
0
Utilisateur anonyme
17 févr. 2013 à 11:11
Re

Le lecteur est peut être HS

essaye avec une clé usb
https://gen-hackman.kanak.fr/

@+
0
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 11:31
J'ai trouvé sur un autre forum. il faut mettre Boot Mode en Legacy au lieu de UEFI.
J'ai donc démarré sur le CD et maintenant, j'ai un écran bleu qui dit
" A problem has been detected and windows has been shut down to prevent damage to your computer.
If it is the first time you've seen this stop error screen, restart your computer. If this screen appears again, follow these steps :
Check for viruses on your computer. Remove any newly installed hard drives ot hard drive controllers. Check your hard drive to make sure it is properly configured and terminated.
Run CHKDSK /F to check for hard drive corruption, and then restart your computer.
Technical information :
*** STOP: 0x0000007B (0xF78DA528, 0xC00000"', 0x00000000, 0x00000000)

Et maintenant, je fais quoi?
0
Utilisateur anonyme
17 févr. 2013 à 11:45
voilà ce que donne le code erreur
Code 0x0000007B

Logiciel : Windows Update
Intitulé : Error_Invalid_Name

Logiciel : Erreur STOP Windows
Intitulé : INACCESSIBLE_BOOT_DEVICE
Solution
[1] Windows est incapable de localiser la partition ou le lecteur de démarrage. Ce problème survient après le repartitionnement d'un disque, l'ajout d'un nouveau disque, la mise à jour du contrôleur de disque ou le déplacement de WIndows sur un autre disque
[2] Le problème pourrait aussi être dû à un virus.
[3] Windows XP ou Vista - Ce problème peut survenir après un changement de carte mère. Réinstallez Windows.
[4] Windows XP ou Vista - Si l'erreur suurvient au cours d'une installation automatique de Windows où vous avez défini l'option Repartitionner sur Oui, réinstallez Windows sans demander le repartionnement. L'erreur est due à un pilote de contrôleur de mémoire non compatible.
[5] Windows XP - Si le problème survient après la désinstallation d'Easy CD Creator Platinium Edition,


Donc je pense que le fait que tu ai touché au Bios y est pour quelque chose
0
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 11:53
Je suis sous Windows 7... Le fait de toucher au BIOS a fait quelque chose mais maintenant je fais quoi??? Je redémarre le PC une nouvelle fois sur le CD?
Je fais /F pour vérifier le disque dur?
0
Utilisateur anonyme
17 févr. 2013 à 11:56
fait pour le mieux
je patiente
0
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 12:05
Je te remercie beaucoup pour ton aide mais là, je craque. Donc, je vais remettre le BIOS du PC dans la config initiale et le porter chez un dépanneur qui a l'habitude de restaurer des systèmes.
En tout cas encore merci pour ton aide et le temps que tu as consacré à mon problème.
0
Utilisateur anonyme
17 févr. 2013 à 12:08
Re

Comme tu veux
mais cela se reproduira si tu ne maintiens pas ton PC à jour
0
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 12:14
Guillaume,
entre 2 séries de manips, il y a eu une mise à jour automatique de Windows 7, et là, en redémarrant le PC, il n'est plus bloqué.
Il m'a affiché le dernier message que j'avais eu lors de ma tentative de restauration. J'ai sélectionné 'fermer'. Et maintenant, j'ai de nouveau mon bureau et non plus la page soit disant d'Hadopi qui le bloquait.
Du coup, j'ai lancé une analyse Mac Afee...
Je pense que les mises à jour Windows 7 ont supprimé le problème...
Je tiens au courant si ça se représente lors d'une navigation sur internet...
Encore merci.
0
Utilisateur anonyme
17 févr. 2013 à 12:16
Re

Il n'y a pas que Windows à mettre à jour

java;adobe flash player ;etc...

@+
0
chatloustic Messages postés 10 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 17 février 2013
17 févr. 2013 à 12:32
T'inquiètes pas, je vais faire ce qu'il faut et mettre tout à jour au fur et à mesure.
;-)
Merci.
0
muraille échecs Messages postés 19 Date d'inscription lundi 1 avril 2013 Statut Membre Dernière intervention 6 août 2013
1 avril 2013 à 10:35
je comprend rien a tout ces histoire y a pas un moyen bcp plus simple pcq la ça me dépasse
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 avril 2013 à 12:25
Salut,

Tu as des procédure là :http://www.malekal.com/2012/01/10/virus-gendarmerie-activite-illicite-demelee/
et si tu as besoin d'aide créé ton propre sujet ici pour en avoir.
0