Votre ordinateur a été bloqué ! par le ministère de l'intérieur

Résolu/Fermé
matht Messages postés 19 Date d'inscription mercredi 17 octobre 2012 Statut Membre Dernière intervention 17 février 2016 - Modifié par Destrio5 le 18/10/2012 à 12:38
 victorien57 - 2 déc. 2013 à 12:03
Bonjour [déjà résolu],

Signalement et solution de la tentative d'escroquerie (déjà connue depuis deux ans, mais avec la "gendarmerie").
Après lancement de la session, un écran s'affiche avec Votre ordinateur a été bloqué ! le ministère de l'intérieur. On vous demande 100 euros pour le déblocage.
Antivirus déactivé par le malware et gestionnaire des tâches impossible à utiliser.

Ma solution : Ctrl-alt-supp ; puis fermer la session.
Comme Firefox s'est lancé au démarrage, dans ma configuration, Windows me demande de confirmer le forçage de fermeture de session, malgré firefox. Là, j'annule la fermeture.

Je clique sur le bouton démarrer, tous les programmes puis démarrage : là, un fichier anormal qui est dans démarrage : ctfmon.
Je le supprime. Puis je ferme la session : problème résolu.
Le raccourci ctfmon vise deux fichiers C:\ProgramData\lsass.exe C:\Users\ZZZ\AppData\Local\Temp\jqs.dll,GOF1

Bon, après ça, un petit scan général à l'anti-virus puis un coup de AdwCleaner et de Malwarebytes' Anti-Malware.

Voilà MA solution, et peut-être qu'elle pourra servir à quelqu'un d'autre (car c'est bien agréable de se trouver dépanner en regardant sur internet).

25 réponses

salut

encore une fois :

tout depend de la variante que tu attrapes !
c'est la solution qui T'A servi avec CETTE variante

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
11
merci beaucoup pour le tuyau
celà à marché chez Florence de Nancy
0
Quelle chance d'étre dépanné par des personnes qui ont eu la gentillesse de mettre la solution à la disposition de tous
0