Ma tablette Android est verrouillée par un ransomware de la police du Cheshire.
Comment puis-je l'enlever ? Je suis en mode sans échec au moment où j'écris ces lignes.
Ma tablette Android est verrouillée par un ransomware de la police du Cheshire.
Comment puis-je l'enlever ? Je suis en mode sans échec au moment où j'écris ces lignes.
Desde Naked Security par Sophos (il est détecté comme Andr/Koler-A ),
Démarrage en mode "sans échec".
Méthode 1
(Il est signalé qu'il fonctionne sur les appareils Google et sur divers dérivés d'Android Open Source Project, ou AOSP, comme CyanogenMod).
- Appuyez sur le bouton d'alimentation et maintenez-le enfoncé comme vous le feriez pour éteindre ou redémarrer.
- Un menu s'affiche.
- Appuyez et maintenez l'option "Power off".
- Si rien ne se passe, essayez la même chose avec "Reboot".
- Une boîte de dialogue devrait apparaître pour vous proposer de redémarrer en mode sans échec.
Méthode 2
(Fonctionne sur Samsung Galaxy S4.)
- Mise hors tension.
- Allumez l'appareil et appuyez à plusieurs reprises sur le bouton programmable "Menu".
Méthode 3
(Il est rapporté que cela fonctionne sur Samsung Galaxy S3 et autres)
- Mise hors tension.
- Allumez l'appareil, puis appuyez sur le bouton Volume bas (Galaxy S3 et autres), Volume haut (HTC One et autres) ou Volume bas et Volume haut simultanément (divers appareils Motorola) et maintenez-les enfoncés lorsque le logo du fournisseur apparaît.
Si vous avez réussi à sélectionner le mode sans échec, vous verrez le texte "Mode sans échec" dans le coin inférieur gauche de l'écran.
Pour sortir du mode sans échec, essayez simplement de redémarrer.
Si cela ne fonctionne pas, essayez de redémarrer à l'aide de l'une des options d'appui sur les boutons énumérées ci-dessus, en commençant par celle que vous avez utilisée pour activer le mode sans échec en premier lieu.
Que faire lorsque le "mode sans échec" est actif ?
Cette variante du malware s'installe sous le nom de BaDoink (apparemment le nom d'un service pornographique en ligne bien connu), comme ceci :
Après avoir démarré en mode sans échec, les applications tierces n'apparaîtront plus sur la page Apps, comme vous pouvez le voir ici :
Allez plutôt dans le menu "Paramètres" et choisissez "Apps" :
La liste des applications téléchargées (tierces) s'affiche, y compris BaDoink, infecté par Koler :
Tapez sur BaDoink ; cela ne le lancera pas, mais ouvrira l'écran Infos sur l'application du programme :
Tapez sur Désinstaller, et vous êtes presque à la maison :
Choisissez [OK] pour désinstaller et vous avez terminé.
Vous pouvez maintenant redémarrer à partir du mode sans échec.
J'espère que cela vous aidera !
En restant en mode sécurisé, allez dans Paramètres > Gestionnaire d'applications et retirer suspect des applications de votre appareil et redémarrer votre appareil en mode normal.
Remarque : Si vous ne parvenez pas à détecter les applications suspectes, essayez de Réinitialisation usine/dur (sauvegardez vos données avant d'effectuer la réinitialisation, sinon vous risquez de les perdre).
AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.