Ransomware HAdopi - Boot impossible sur la clé USB

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

krummy

Ransomware HAdopi - Boot impossible sur la clé USB

par krummy »

Bonjour à tous,

Je m'occupe de dépanner le PC d'une connaissance, et là je suis un peu bloqué... Il a été infecté par le ransomware hadopi (apparemment version Urausy, avec design version Suisse).

J'ai lu la procédure suivante (https://www.malekal.com/2013/02/22/malekal-live-cd/):
On télécharge un fichier ISO (soit Win7PE soit Win8PE).
On met le fichier ISO sur le CD ou clef USB avec ISO2Burn (et pas autrement).
On redémarre le PC sur la clef USB ou CD en modifiant la séquence de démarrage pour charger l’ISO alternatif.

L'info importante, c'est que le seul ordinateur à ma disposition est un Mac. Je n'ai donc pas ISO2Burn. J'ai donc graver l'ISO via le terminal Mac.

Lorsque j'ai voulu ensuite booter sur la clé, il ne s'est rien passé, comme si elle n'était pas reconnue. J'ai pourtant modifié la séquence de boot pour que la clé USB soit en premier.

Si je démarre normalement et que je me rends dans l'explorer, avant que l'ordi ne soit complètement bloqué au bout de quelques secondes, je vois bien la clé, mais je ne peux pas rentrer dedans, comme si elle n'était pas créée correctement (il me demande directement de la formater).

Là je vous avoue que je suis bloqué et que je ne sais pas comment faire.

Chaque proposition est bienvenue.. :) merci d'avance
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: Ransomware HAdopi - Boot impossible sur la clé USB

par Malekal_morte »

Salut,

Il y a quoi comme fichier sur le CD ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
krummy

Re: Ransomware HAdopi - Boot impossible sur la clé USB

par krummy »

Hello,

C'est le CD Live (version Win8PE) qu'on trouve ici - https://www.malekal.com/2013/02/22/malekal-live-cd/

J'ai donc
autorun.inf
Boot
BOOTMGR
bootmgr.efi
CdUSb.Y
efi
menu.lst
Programs
sources
Win8PE.cd


Je précise donc que c'est la liste des fichiers qui sont sur la clé USB, que je lis en ce moment depuis mon Mac.
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: Ransomware HAdopi - Boot impossible sur la clé USB

par Malekal_morte »

Mouaip ça semble bon.
Le PC infecté est sous Windows 8 ou Windows 7 ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
krummy

Re: Ransomware HAdopi - Boot impossible sur la clé USB

par krummy »

Sous Windows 8 ;)

Dans la procédure il est indiqué qu'il faut créer la clé USB avec ISO2Burn, et pas autrement... Est-ce que le problème pourrait venir de là?
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: Ransomware HAdopi - Boot impossible sur la clé USB

par Malekal_morte »

Ché pas, faudrait tester de démarrer sur le CD sur un autre ordinateur.
Peut-être qu'il faut désactiver l'UEFI dans le BIOS pour pouvoir démarrer sur le CD.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
krummy

Re: Ransomware HAdopi - Boot impossible sur la clé USB

par krummy »

Malheureusement, pas d'autre PC sous la main.. Mais je vais essayer d'en trouver un ce week-end ;)

J'ai déjà désactivé le Secure Boot. Pas de changement.

Je vais essayer de recréer un USB bootable d'une autre manière. Je trouve bizarre que je ne puisse même pas voir la liste des fichiers sur mon PC avant qu'il bloque :-/ non?!
krummy

Re: Ransomware HAdopi - Boot impossible sur la clé USB

par krummy »

Excellente nouvelle! J'ai refait la clé USB bootable cette fois-ci depuis un PC, et elle a bien été pris en compte au démarrage du PC infecté.

Le problème est donc réglé, merci beaucoup :)
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: Ransomware HAdopi - Boot impossible sur la clé USB

par Malekal_morte »

bravo PDT_008



Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

Maintiens tes logiciels à jour c'est important, utilise ce programme : http://forum.malekal.com/logiciels-pour ... 15960.html
Absolument à faire.

~~

Désactive Java de tes plugins, ce dernier pose des problèmes de sécurité : ~~


Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html


~~

Le reste de la sécurité : http://forum.malekal.com/comment-securi ... ateur.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »