Salut Guillaume et bienvenue !
Salut Diogene !
Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :
La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.
Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).
Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.
Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.
Ne fais rien de ta propre initiative.
Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.
Guillaume, ton PC est infecté par un Ransomware, voilà ce que tu vas faire :
OTLPE – Scan : Graver et Démarrer OTLPE sur un CD depuis un PC fonctionnel :- Télécharge OTLPE.
- Quand le téléchargement sera fini, double-clique sur OTLPENet.exe et assure-toi d'avoir inséré un CD vierge dans ton graveur CD/DVD.
- Une fenêtre va s'ouvrir pour te demander si tu souhaites graver le CD, clique sur le bouton Oui.
- Patiente le temps de la décompression et de la gravure du CD.
Une fois le CD gravé, l'insérer dans le PC infecté :- Le PC doit démarrer sur le CD et tu dois arriver sur un bureau REATOGO-X-PE.
- Si ce n'est pas le cas, c'est qu'il faut changer la séquence de démarrage en suivant ce tutoriel.
- Tu dois être en mesure d'accèder à Internet, si bien que tu peux accéder à ce sujet plus facilement.
- Double-clique sur l'icône OTLPE.
- A ceci, valide par Yes :
- A ceci, sélectionne ta session et vérifie que la case Automatically Load All Remaining Users est sélectionnée et presse OK :
Si le système d'exploitation est Windows Vista, Windows Seven ou Windows 8, tu peux avoir ce message : "RunScanner Error - Target is not windows 2000 or later", il faut donc aller et sélectionner jusqu'au dossier C:\windows dans l'arborescence en dessous de local disk (c:).
- Presse OK.
- OTLPE se lance alors :
- Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :
- Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
cmd.exe
csrss.exe
smss.exe
svchost.exe
services.exe
spoolsv.exe
alg.exe
ctfmon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
imapi.sys
RDPCDD.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
intelide.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
- Colle ensuite les lignes précédemment copiées dans la catégorie Custom Scans/Fixes d'OTLPE.
- Clique sur Run Scan pour démarrer le scan.
- Une fois le scan terminé, le rapport est sauvegardé sur ton disque dur ici : C:\OTL.txt.
- Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.
-------------------------------------------------
Est donc attendu le rapport de
OTLPE.