Création
d'entreprise
Posez votre question Signaler

Virus police nationale avec demande d'argent

silgab - Dernière réponse le 18 avril 2012 à 14:08
Bonjour,
Je me permets d'intervenir sur votre site pour vous demander conseil. Il est en train d'arriver à mon frère un sale histoire, hier il visionnait une video en streaming, son ordi a affiché un message sur l'écran qui disait que la police nationale l'accusait de visionnage de site pédophile, avec mise en quarantaine de l'ordinateur, et une demande de 100 euros pour que l'ordi remarche. Il n'a même plus acces au menu. Il se connectait à une borne free wifi d'un camping. Après avoir contacté la police (il a qd mm peur) ceux ci lui ont dit que jamais ils n'agissaient de la sorte, qu'il s'agit d'un virus. Avez vous entendu parler de ce genre de virus? Comment l'éliminer?
Merci beaucoup de vos réponse.
Lire la suite 

Virus police nationale avec demande d'argent »

77 réponses
Réponse
+8
moins plus
C'est chaud ton histoire,faudrais que tu demande la charte au camping et voir si tu peu te retourner contre eux,mais si tu voi qui peu y avoir une faille dans leur charte.
Ajouter un commentaire
Réponse
+0
moins plus
Apparemment c'est arrivé à d'autre lors de visionnage de video en streaming, le pire c'est que mon frère ne peut rien faire avec son ordi, même son bureau est bloqué...
lecoolldu94- 12 oct. 2011 à 20:17
oui beaucoup ont ça... et non la police c'est plus cache ils te coupent la box!
tu n'est pas le premier http://www.commentcamarche.net/forum/affich-23366778-virus-police-manips-impossibles#p23384420
lecoolldu94- 12 oct. 2011 à 20:21
http://www.commentcamarche.net/forum/affich-22076585-ordinateur-et-ip-bloque-par-police-nationale regarde si cette solution marche...
aregor - 17 mars 2012 à 20:42
ça m'est arrivé il y a peu de temps, il a fallut que je créait une nouvelle session et que je supprime l'ancienne grâce au mode sans échecs.. ensuite j'ai scanné mon pc (je ne suis pas un pro en informatique loin de là) et il n'a rien trouvé.
Ajouter un commentaire
Réponse
+0
moins plus
et un formatage?
Ajouter un commentaire
Réponse
+0
moins plus
J' ai eu exactement la même chose hier soir en regardant un streaming.
Mon ami a réussi à me restaurer mon ordi mais j'ai perdu toutes les données que j'avais dessus. Aussi, ma ligne internet a carrément été coupée je dois contacter le service de ma box pour voir ca.
Ajouter un commentaire
Réponse
+1
moins plus
Salut,

Il s'agit apparemment d'un ransomware (logiciel qui empêche l'accès aux données si on ne paie pas une somme d'argent).

Jusqu'à où démarre le PC ?
Démarre t-il en mode sans échec ?
Ajouter un commentaire
Réponse
+2
moins plus
bonjour
vous n'êtes pas la seule personne à qui ce tracas est arrivé
regardez ici
http://www.commentcamarche.net/...
il s'agit d'un virus
faire une désinfection appropriée
une restauration ou un formatage ne résoudront pas le problème car le virus réapparaîtra au bout de quelques heures
H3RV3- 12 mai 2011 à 12:32
J'avais pas vu qu'il y avait d'autres cas, merci.
Ajouter un commentaire
Réponse
+1
moins plus
Perso, je viens de l'avoir, mais j'ai forcé l'extinction de mon portable, puis j'ai redemarré en coupant le Wifi, dés la connexion du bureau j'ai lancer mon antivirus réglé le plus agressif possible.

Pour l'instant ce n'est pas revenu, il faut dire que j'ai un compte administrateur qui empêche toutes les installations intempestives, du coup je me demande si cela ne vient pas de là...
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour, comme vous ce satanné virus a pris possession de mon pc hier soir. J'étais aussi sur un site de streaming. Le problème c'est que je n'ai pas d'antivirus à jour. Avast a expiré il y a qq jours seulement (pas de bol!). Je ne peux pas faire CTRL ALT SUPPR qui ne fonctionne pas. En mode sans échec, je n'arrive à rien fair. J'ai essayer de restaurer mais "la police nationale" est toujours présente.

A l'aide!!!!!!!!!
Merci pour votre aide.
Orla51- 10 oct. 2011 à 12:39
Si tu trouves une solution Frédéric, tiens moi informée! Pour l'instant je ne trouve rien. Je n'ai pas une autre session sur le pc. Merci
lindien - 13 oct. 2011 à 17:43
il m'est arrivé la même chose j'ai aussi tôt éteint mon PC au bouton on off.
et je l'est redémarrer dans la fouler,la page "police nationale" n'était plus la et mon PC tourne comme une horloge!
est il possible que se fichu virus revienne après ca?
g3n-h@ckm@n- 13 oct. 2011 à 17:48
oui ouvre un nouveau sujet

le fait que tu eteignes comme ca n'a pas permis d'enregistrer les fichiers de demarrage de l'infection dans le registre mais je pense qu il sont presents quand meme
Ajouter un commentaire
Réponse
+3
moins plus
salut

ahlala !! cette police nationale !! ^^

c'est un ransomware/rogue oui :)
Ajouter un commentaire
Réponse
+0
moins plus
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com/link/a73760cf8976bc72cf25dc4ce63b4cf49704b75b.exe

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Orla51- 10 oct. 2011 à 12:53
OK, merci mais comment télécharger pré-scan alors que je ne peux pas aller sur internet? A peine j'allume le pc, la police est là !!! Et je crois qu'en mode sans échec il n'y a pas internet.
Ou alors je télécharge pré-scan que je mets sur une clé usb. C'est possible?
Ajouter un commentaire
Réponse
+0
moins plus
sur usb oui
Orla51- 10 oct. 2011 à 12:59
Merci!!! Bon je vais essayer ça ce soir à la maison.
Ajouter un commentaire
Réponse
+0
moins plus
pas de soucis je risque de m'absenter cet apres midi pour depanner physiquement un pc :)
Orla51- 10 oct. 2011 à 13:10
Ok
yutmey - 10 oct. 2011 à 19:39
bonjour,

il m'est arrivé le même souci, j'ai suivi tes instructions, qu'est ce qu'il faudrait que je fasse maintenant?

merci!
g3n-h@ckm@n- 11 oct. 2011 à 11:07
salut ouvrir un nouveau sujet serait bien :)
Ajouter un commentaire
Réponse
+0
moins plus
salut g u le probleme dimanche ,moi g redemarer en mode sans echec et f une restauration du systeme qui c derouler avec sucxer ensuite g utiliser spy bot et la g plus rien internet ok voila
Ajouter un commentaire
Réponse
+0
moins plus
normal spybot ne detecte rien ^^
Ajouter un commentaire
Réponse
+0
moins plus
Salut! Juste pour te dire que j'ai supprimé le virus avec Roguekiller. Là, je suis sur mon PC avec un antivirus à jour. Tout semble se rétablir.
Merci pour ton aide g3n-h@ckm@n
Ajouter un commentaire
Réponse
+0
moins plus
tu es encore infectée dans ce cas
Orla51 - 12 oct. 2011 à 00:21
Encore?! Comment ça?
Ajouter un commentaire
Réponse
+0
moins plus
passe pre_scan
Orla51 - 12 oct. 2011 à 00:28
Ok, je le ferai demain soir sans faute. Là, je commence à fatiguer. A demain.
g3n-h@ckm@n- 12 oct. 2011 à 00:29
:)
Orla51- 12 oct. 2011 à 19:49
Salut! C'est fait, je t'envoie le lien?
Ajouter un commentaire
Réponse
+0
moins plus
salut

oui :)
Orla51- 12 oct. 2011 à 20:15
Je peux redémarrer l'ordi?
gggg - 14 oct. 2011 à 18:41
http://www.cijoint.fr/cjlink.php?file=cj201110/cij2DotT2M.txt
g3n-h@ckm@n- 14 oct. 2011 à 20:21
salut tu veux bien poster sur ton sujet ou t'en ouvrir un nouveau si tu n'en as pas ?

ton pc est pourri jusqu'à la moelle en plus
Ajouter un commentaire
Réponse
+0
moins plus
pas tout de suite

rien qu'au premier regard :

Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.15222412736143798.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.15859261800367386.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.26203059246026483.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.35983386870229694.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.5710551338658125.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.5853713689858266.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.6702454567763567.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.6762455666668974.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.6866438785684014.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.7056084531593035.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.8463195700643102.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.8912533065520937.exe => Infection Rogue (Trojan.Dropper)
Mise en quarantaine : C:\Users\PATRIC~1\AppData\Local\Temp\0.9228966282182138.exe => Infection Rogue (Trojan.Dropper)

je regarde le reste
Ajouter un commentaire
Réponse
+0
moins plus
suite

desinstalle adobe reader 9

===================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
"Adobe Reader Speed Launcher"=-
[-HKLM\Software\BrowserChoice]

folder::
C:\044f4547e26ce9f39321fdf21d
C:\77ea6d38a8c68d67bdf33ec428e1586a
C:\adf7b1635092996ef97052bc787a
C:\b0b318b15d227b1e92
C:\c8c77a11ffd51b7c69
C:\ProgramData\26180421
C:\ProgramData\iKg31001cOlLl31001

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
camelia282 - 22 oct. 2011 à 14:55
je peux à nouveau utiliser le bureau mais je n'arrives pas à me débarasser des fichiers cachés et je suis nulle en informatique j'ai lancer deux scan complets j'ai tenter une restauration de fichier rien n'y fais.
Je peux utiliser le pc mais j'aimerai être sûre de m'en être débarassé.
djé - 28 déc. 2011 à 01:24
bonsoir, j'ai un prob similaire mais de la gendarmerie et je n'ai plus accès à rien quelqu'un peut il m'aider
Ajouter un commentaire
Ce document intitulé « virus police nationale avec demande d'argent » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
virus police nationale avec demande d'argent - page 2