Virus police/ gendarmerie

Résolu/Fermé
Visz Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013 - 13 août 2013 à 12:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 août 2013 à 21:28
Bonjour

Je me permets de venir vers vous car comme certains j'ai attrapé le virus dit de la gendarmerie !!

J'ai un PC portable et je suis sous windows 7

Apres avoir surfer un petit moment sur le net pour trouver une solution, je suis tombée sur le site de malekall ! Je me suis dit chouette, la solution est là !!

Donc voici mes tentatives : J'arrive à démarrer en mode sans echec sans pb !!
- 1er essai ; réparer l'ordinateur. Pb, je ne me souviens pas du mot de passe et je ne sais pas comment y accéder par un autre ordinateur ou contacter l'administrateur système ( qui est ce d'ailleurs ?) Cela prouve aussi mon degré d'incompétence en informatique.

- 2eme essai : roguekiller. Je l'ai téléchargé via un autre ordi, et mis sur clé USB. Je demarre en mode sans echec, je sélectionne MSE avec prise en charge du réseau, je vois des fichiers se charger, il me dit patienter, patienter...Donc je patiente et je n'ai pas le temps de lancer roguekiller, que le PC se reteint.

En clair je ne sais pas quoi faire !!

Pourriez vous m'aider SVP !!

Je vous en remercie par avance

Cordialement

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2013 à 12:39
Salut,


Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.


0
Visz Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013
Modifié par Visz le 13/08/2013 à 14:35
Bonjour

Merci pour votre commentaire

J'ai tenté cette approche, mais malheureusement, il me demande un mot de passe administrateur que je ne peux pas fournir, je ne le connais pas.

Et j'ai essayé de faire comme vous l'expliquez sur votre forum (du moins je crois que c'est vous) avec roguekiller sur clé USB mais je n'arrive pas à avoir accès à l'invite de commande qui ne dure que quelque seconde

En tout cas, je vous remercie de prendre le temps d'essayer de trouver une solution à mon problème

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2013 à 14:18
c'est un portable d'entreprise ?
0
Visz Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013
Modifié par Visz le 13/08/2013 à 14:37
Non c'est mon portable PC !

La perte du mot de passe est je présume dû au fait que je l'ai donné à réparer au SAV de Darty, il y a quelques mois !! Et il est vrai que depuis, je n'utilisais pas de mot de passe pour rentrer sur la session..
Quand j'ai vu que le PC demandait un mot de passe, j'ai tout naturellement utiliser celui que j'avais mis, mais il me dit que c'est faux. Et après plusieurs tentatives, il me dit que je doit contacter l'administrateur pour assistance.

Achat du PC avec Windows 7 déjà installé..je vous donne cette info si elle vous parait utile


Petit rajout en info : il n'y a que moi qui utilise ce PC, il n'y a pas d'autre session administrateur, donc je ne peux pas l'ouvrir avec un autre administrateur..Je ne sais pas si je suis claire dans mon explication.

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2013 à 14:36
Dommage car ça va un peu compliquer la désinfection.



Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
Visz Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 14:58
Ok

Je vais tenter ça

Je suis au taf en ce moment !!

Pourrais je me permettre de revenir vers vous pour vous informer de l'évolution de ma situation ?

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2013 à 14:59
oui bien sûr.
0
Visz Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 21:21
Bonsoir !!

Tout d'abord, je souhaites vous remercier pour l'aide que vous m'avez apporter.

J'ai bien lu votre tutoriel
Du coup je me suis mis en mode sans échec > réparer l'ordinateur > sur mon post plus haut je vous disais que je n'avais pas le mot de passe > j'ai eu un éclair et je me suis mis sur la session administrateur mais je n'ai pas mis de mot de passe et cliquer directement sur OK > allelouhia la page de restauration s'est présenté > j'ai restauré le système à une date très antérieur ( j'ai perdu pas mal de fichier, mais pas grave) > ensuite j'avais télécharger roguekiller et là j'ai suivi les instructions > et en ce moment je vous écris de mon PC portable !!
Donc franchement un très très grand merci pour votre aide précieuse ! Surtout que je suis pas très douée avec un ordi !!

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2013 à 21:28
coloos :)


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).

~~


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0