Accueil | Aide en ligne | Annuaire | Sécurité | Articles | Astuces | Téléchargements | Association 


Mon compte SOS Ordi

Vous n'êtes pas identifié
[-> S'inscrire à SOS Ordi
[-> Mot de passe perdu ?
S'identifier


Rechercher sur SOS Ordi

Ok

Dans





 Catégories de l'aide en ligne

 Aide en ligne


 Saviez vous que ...

Vous pouvez commenter une actualité, un logiciel ou un pilote


 Partenaires

  SOS Ordi > Aide en ligne > Logiciel > Jeux > ordinateur bloqué sur site CAM4

ordinateur bloqué sur site CAM4

47 réponse(s)
dont 1 ont aidé ESSAY à résoudre son problème

  Problème résolu posté le 19/12/2011 à 11:38
Profil Configuration PC
ESSAY


Aucun
État : Absent
Bonjour,
Aprés m'être connecté sur le site CAM4, mon ordi a été bloqué et un message soi disant de la gendarmerie s'est affiché me demandant un paiement de 200 euros par l'intermédiaire de UKASH, je pense que c'est une arnaque, mais je voudrais en être sur. Ceci dit je ne peux plus me servir de mon ordinateur.
Je sais qu il n aurait pas fallu que j aille sur un site comme celui-çi, Géronimo le déconseille vivement dans tous ses dépannages.
Quelqu un peut m'aider
merci

Edité par ESSAY le 19/12/2011 à 11:56

   

Bas de page 


Information

Pour participer vous devez d'abord être membre ou identifié :
[-> M'identifier
[-> Je ne suis pas membre SOS Ordi, je souhaite m'inscrire
[-> J'ai perdu mon mot de passe

1 | 2 Suivante »

  Réponse postée le 19/12/2011 à 12:40
Profil du membre Configuration PC
padu-123



État : Absent
Bonjour ESSAY,

Appliques les procédures suivantes -> http://stopovirus.xooit.fr/t428-ZHPDiag.htm

Poste ensuite en lien le rapport ZHPDiag txt qui sera créé sur le bureau -> http://www.cjoint.com

Geronimo, ou zaede te viendra en aide.

  Réponse postée le 19/12/2011 à 12:53
Profil du membre Configuration PC
ESSAY



État : Absent
merci padu

mais comment faire puisque mon ordi est complétement bloqué et que je n arrive plus à enlever cette page, dés qu il redémarre il se bloque

  Réponse postée le 19/12/2011 à 13:22
Profil du membre Configuration PC
ESSAY



État : Absent
faut il que je redémarre en mode sans echec

  Réponse postée le 19/12/2011 à 13:35
Profil du membre Configuration PC
padu-123



État : Absent
Oui essaye en mode sans échec avec prise en charge réseau.

  Réponse postée le 19/12/2011 à 13:38
Profil du membre Configuration PC
ESSAY



État : Absent
j ai essayer les 3 modes, toujours pareil, cette page s affiche et je ne peux rien faire

  Réponse postée le 19/12/2011 à 13:39
Profil du membre Configuration PC
ESSAY



État : Absent
j ai l impression que je suis dans une belle panade

  Réponse postée le 19/12/2011 à 13:41
Profil du membre Configuration PC
padu-123



État : Absent
Oui c'est le moins que l'on puisse dire, dans ce cas, il vaut mieux attendre Geronimo.

  Réponse postée le 19/12/2011 à 13:43
Profil du membre Configuration PC
ESSAY



État : Absent
je me demandais si je faisais pas un debocage, qu en penses tu

  Réponse postée le 19/12/2011 à 13:45
Profil du membre Configuration PC
padu-123



État : Absent
La même question à été posée ici -> http://www.sosordi.net/Depannage/Qu[...]ion.207361.html
En attendant Geronimo, commence par télécharger et graver l'image sur un CD, cela te permettra de gagner du temps.

A ta place, j'attendrais Geronimo sans faire aucune manipulation.

Edité par padu-123 le 19/12/2011 à 13:47


  Réponse postée le 19/12/2011 à 13:55
Profil du membre Configuration PC
ESSAY



État : Absent
désolé je ne peux même pas la télécharger puisque qu elle se ment d office, et bloque l ordi,ce que j ai fait, c'est que je l ai prsie en photo

  Réponse postée le 19/12/2011 à 16:01
Profil du membre Configuration PC
padu-123



État : Absent
As-tu lu les suggestions de Geronimo?.

- A partir d'un autre PC
- Télécharge OTLPEnet http://oldtimer.geekstogo.com/OTLPENet.exe

  Réponse postée le 19/12/2011 à 18:49
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Bonjour ESSAY



Tu est victime d'un Ransonware, il est possible que ce dernier aie remplacé la valeur shell par la sienne et la impossible d'utiliser le PC

On va utiliser un live-cd
Suis très exactement ces instructions
- A partir d'un autre PC
- Télécharge OTLPEnet http://oldtimer.geekstogo.com/OTLPENet.exe

- Mets un cd vierge dans ton graveur

- Double clic sur OTLPENet.exe et accepte la gravure du cd
- Redémarre le PC infecté avec le CD que tu viens de graver

- Tu va arriver sur un environnement Windows classique (XP) REATOGO-X-PE, patiente le temps de chargement est assez long

- Si ton PC est connecté en Ethernet tu auras accés au net

- Avec readtogo tu dois avoir un fichier nommé OTLPE

- Double clic dessus :

- Copie/colle le texte qui est en citation ci dessous dans le cadre qui se trouve en dessous de Custom Scan/Fixes


Citation :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
csrss.exe
smss.exe
svchost.exe
services.exe
spoolsv.exe
alg.exe
ctfmon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
imapi.sys
RDPCDD.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
intelide.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT




- Clique sur le bouton Runscan
- Ne change aucun réglage, sauf si cela t'es demandé par l'outil.
- Lorsque l'analyse sera terminée, deux fichiers textes s'ouvriront dans le Bloc-Notes.

- Poste le contenu de OTL.txt en lien en utilisant cet hébergeur http://www.1fichier.com/
- Ce dernier est beaucoup trop grand pour tenir dans une réponse

- Tu as un tutoriel pour OTLPEnet ici http://forum.malekal.com/otlpe-live-t23453.html

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 19/12/2011 à 21:15
Profil du membre Configuration PC
ESSAY



État : Absent
bonjour geronimo,

j ai téléchargé et gravé le cd que j ai mis dans le lecteur du pc, puis allumé le pc, je suis arrivé sur ma session, sur laquelle j ai cliqué et l image "gendarmerie" s est affichée, me bloquant

  Réponse postée le 19/12/2011 à 21:35
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Quelle est la marque et le modèle de ce PC ?

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 19/12/2011 à 21:45
Profil du membre Configuration PC
ESSAY



État : Absent
c'est un portable hp pavilion

  Réponse postée le 19/12/2011 à 21:47
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
La version de windows installée dessus

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 19/12/2011 à 21:51
Profil du membre Configuration PC
ESSAY



État : Absent
windows 2003, de mémoire

Edité par ESSAY le 19/12/2011 à 21:52


  Réponse postée le 19/12/2011 à 21:57
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Retire le CD,

Redémarre le tapote sur la touche F8 choisis ensuite dans le menu Invite de commandes en mode sans échec

Dans la fenêtre dos tape ce qui suit en validant à chaque fois avec la touche entrée

cd %windir%
cd system32
cd restore
rstrui.exe


La restauration du système devrait se lancer choisis un point restauration antérieur à la date du 15/12/20111

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 19/12/2011 à 22:13
Profil du membre Configuration PC
ESSAY



État : Absent
rien de se passe, mais je me suis aperçu que c était windowsxp

  Réponse postée le 19/12/2011 à 22:14
Profil du membre Configuration PC
ESSAY



État : Absent
toutes mes excuses

  Réponse postée le 19/12/2011 à 22:23
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Arrive tu au mode sans échec en appuyant sur la touche F8 ?

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 19/12/2011 à 22:27
Profil du membre Configuration PC
ESSAY



État : Absent
oui

  Réponse postée le 19/12/2011 à 22:52
Profil du membre Configuration PC
ESSAY



État : Absent
geronimo, je te souhaite une bonne nuit, je continuerai demain.

Edité par ESSAY le 20/12/2011 à 08:25


  Réponse postée le 20/12/2011 à 13:48
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Bonjour ESSAY

Dans ce cas redémarre ton PC en mode sans échec avec prise en charge du réseau pour avoir accès au net et suis cette procédure :

- Suis précisément les instructions données pour le téléchargement et l'enregistrement du fichier c'est important

- Fais une sauvegarde de tes données sur un support externe (clé usb, disque dur externe)

- Télécharge ComboFix à partir de l'un de ces liens
http://download.bleepingcomputer.co[...]Bs/ComboFix.exe
http://subs.geekstogo.com/ComboFix.exe

- Enregistre le sur le bureau c'est impératif

- Désactive où quitte tous tes logiciels de sécurité ( Antivirus, antispyware ect..)

- Fais un double clic sur ComboFix.exe


- Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage


Note : Si la Console de récupération est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

- Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

http://img24.xooimage.com/files/7/f[...]e_1-203660f.png

- Une fois que la Console de récupération est installée via ComboFix, tu dois voir le message suivant:
http://img28.xooimage.com/files/1/5[...]e_2-2036630.png

- Clique sur Oui ou appuie sur la touche o
- Laisse ensuite le scan se dérouler sans toucher au clavier ni à la souris.

* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 20/12/2011 à 19:07
Profil du membre Configuration PC
ESSAY



État : Absent
Bonsoir geronimo,

j ai redémarré en mode sans échec avec prise en charge du réseau, arrivé à ma session, j ai cliqué dessus et là à nouveau la page de la "gendarmerie" ou du Ransonware, ordi bloqué...

Edité par ESSAY le 20/12/2011 à 19:15



1 | 2 Suivante »

Haut de page 

 

Version 5.6 | Infos / Contacts | Partenariat | Publicité