Supprimer un message
Raison de suppression du message (envoyée à l'utilisateur)

Voulez vous réellement supprimer ce message?  


Tang
Salut à tous,

En rentrant hier du boulot, j'ai eu la surprise de découvrir que madame avait chopé un sale truc et que le PC fixe sous Windows XP SP3 était bloqué :
http://perso.latribu.com/psycho/ransomware-01.jpg

http://perso.latribu.com/psycho/ransomware-02.jpg


Après quelques recherches avec la tablette sur le site de la Police Fédérale, je choppe leur pdf permettant d'essayer de s'en débarrasser.

Je file chez ma belle-soeur chopper son laptop et retour à la maison (heureusement elle habite à 6 maisons de chez moi).

Voici ce que j'ai essayé :
1°) reboot simple de la machine via bouton reset ==> démarrage, bureau puis écran ci-dessus.

2°) démarrage en mode sans échec ==> démarrage, bureau, redémarrage direct sans possibilité de faire quoi que ce soit.

3°) démarrage sur clé USB avec Windows Defender Offline comme préconisé par la Pol Féd :
- Quick Scan relève 2 trucs qui n'ont rien à voir dans l'histoire;
- Custom Scan sur C relève un ".js" dans le Temporary Internet File ==> suppression
http://perso.latribu.com/psycho/ransomware-03.jpg


4°) démarrage normal ==> pareil qu'au 1°

5°) démarrage USB et lancement Full Scan pour la nuit ==> ce matin il m'indique qu'il n'a pas pu terminer le scan

6°) Quick Scan ce matin et pareil quick scan du 3°

7°) Full Scan lancé pour la journée ==> résultat en rentrant...


Si jamais vous avez une solution efficace pour se débarrasser de ce truc, je suis preneur.

J'ai pas vraiment peur pour le PC car je dirais que 99% des documents importants sont sur le NAS, mais si je pouvais le récupérer sans devoir formater, ça m'arrangerait.


Tang
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?