"Votre ordinateur est bloqué, payez 100€ par Ukash""

"Votre ordinateur est bloqué, payez 100€ par Ukash"" - Virus/Spywares - Windows & Software

Marsh Posté le 29-12-2012 à 17:38:12    

Bonjour !

 

J'ai un PC sous Windows XP bloqué par un ransomware qui me dit que le PC est bloqué par le ministère de l'intérieur jusqu'à un paiement de 100€ par Ukash.

 

Démarrer avec le mode sans-échec ne change rien, le virus s'active également.

 

J'ai booté depuis un CD Kaspersky Rescue disk, lancé "windowsunlock" dans le terminal, mais ça n'a rien changé...

 

Un petit coup de main ne serait pas de refus !

 

Merci d'avance


Message édité par L'ane onyme le 29-12-2012 à 17:39:55

---------------
Ekke Ekke Ekke Ekke Ptangya Ziiinnggggggg Ni
Reply

Marsh Posté le 29-12-2012 à 17:38:12   

Reply

Marsh Posté le 29-12-2012 à 17:42:31    

Reply

Marsh Posté le 29-12-2012 à 17:52:54    


 
J'ai déjà fait la manip, voici ce que me renvoie le "windowsunlocker" :
 

Code :
  1. kavrescue ~ # windowsunlocker
  2. Kaspersky Lab WindowsUnlocker, 2012
  3. version 1.2.1 Sep 19 2012 08:04:02
  4. Please, select command to execute:
  5. 1 - Unlock Windows
  6. 2 - Save boot sector copies
  7. 0 - Exit
  8. (1) :> 1
  9. Processing volume "/discs/C:"
  10. Registry hive "/discs/C:/windows/system32/config/system" opened successfully
  11. "AlternateShell" - OK
  12. "AlternateShell" - OK
  13. "AlternateShell" - OK
  14. Registry hive "/discs/C:/windows/system32/config/software" opened successfully
  15. OS Windows detected: Microsoft Windows XP Service Pack 3 ( 2600.xpsp_sp3_gdr.120821-1629 ) C:\WINDOWS
  16. "Shell" - OK
  17. "Userinit" - OK
  18. Processing volume "/discs/Navigateur Web"
  19. Processing volume "/discs/E:"
  20. Processing volume "/discs/Kaspersky Rescue Disk"
  21. Processing volume "/discs/Gestionnaire de fichiers"
  22. Processing volume "/discs/Kaspersky Registry Editor"
  23. Registry hive "/discs/C:/Documents and Settings/LocalService/NTUSER.DAT" opened successfully
  24. Registry hive "/discs/C:/Documents and Settings/NetworkService/NTUSER.DAT" opened successfully
  25. Registry hive "/discs/C:/Documents and Settings/***/NTUSER.DAT" opened successfully
  26. Registry hive "/discs/C:/Documents and Settings/Administrateur/NTUSER.DAT" opened successfully


 
 
La première fois que je l'ai fait, il y avait effectivement un "suspicious modification", mais cela n'a pas enlevé le virus...


---------------
Ekke Ekke Ekke Ekke Ptangya Ziiinnggggggg Ni
Reply

Marsh Posté le 29-12-2012 à 18:06:45    

Tu devrais plutôt aller vers des forums spécialisés dans ce type de problème comme le forum de malekal.
 
http://forum.malekal.com/

Message cité 1 fois
Message édité par Profil supprimé le 29-12-2012 à 18:07:00
Reply

Marsh Posté le 29-12-2012 à 18:07:12    


 
 
Ok merci :)


---------------
Ekke Ekke Ekke Ekke Ptangya Ziiinnggggggg Ni
Reply

Marsh Posté le 14-01-2013 à 15:25:46    

Tu as eu une réponse là-bas? Je crois avoir le même souci.


Message édité par lifsebcbien le 14-01-2013 à 15:26:02
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed