Vrai police ou virus et arnaque ?

Résolu/Fermé
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018 - 24 févr. 2013 à 10:41
 Utilisateur anonyme - 24 févr. 2013 à 22:27
Bonjour,

Je suis en totale panique !
J'étais sur mon PC avec Word ouvert et connectée à internet sur le site des pages jaunes.
Tout d'un coup, l'écran est devenu tout blanc avec une seule inscription en haut à gauche de l'écran : Qcqqhitbpxx.
Aucune touche de l'ordi ne fonctionnant, je l'ai redémarré plusieurs fois..
À chaque fois, je vois les icônes du bureau une fraction de seconde puis encore écran blanc et l'inscription en haut à gauche qui change : Pnqqus yke, etc...
N'y connaissant rien en informatique, j'ai tenté de petits trucs : déconnection et reconnection de la ligne internet, débranchement de la prise de courant, enlever la batterie...
J'ai redémarré en F8 avec prise en charge réseau : résultat identique, vue du bureau 2 seconde puis écran blanc avec nouveau numéro en haut à gauche.

On ne rigole pas mais a ce moment j'étais si désespérée que je me suis misé à pleurer devant mon écran ! Et la, pendant que je fixais l'écran blanc à travers mes larmes pendant quelques minutes, il y a eu du changement !
Tout d'un coup, une page angoissante est apparue. Il s'agit de "l'office central de lutte contre la criminalité liée aux technologies de l'information et de la communication".
On me dit que j'ai violé la loi sur le droit d'auteur et les droits contigus et que donc mon ordinateur est bloqué, que je risque amande et prison ! Je ne vous dis pas la panique.

On me demande de payer 100€ sous 72 heures puis il faut que je règle l'infraction.

Le problème c'est que je n'ai rien fait de mal, tout est en règle sur mon ordinateur et je n'ai jamais rien téléchargé d'illégal.

Je dois payer cette somme par Ukash. Et il semble que ce message vienne de Hadopi.

Est ce une arnaque ? Si oui, comment supprimer ce virus et retrouver un Pc normal ?

Cette page reste affichée quelques minutes puis l'écran redevient blanc quelques secondes avec toujours un nouveau numéro en haut à gauche et la même page revient. Je précise que je suis toujours en F8 avec prise en charge réseau.

Merci d'avance de votre aide, je suis en totale panique.
A voir également:

59 réponses

Merci pour tes infos ! C'est gentil d'avoir pris le temps de m'expliquer tout ça.

53 mn après, le scan Malwarebytes vient de finir.
Il a trouvé 3 problèmes (Trojan.FakeMS, Rogue.Fakealert et Rogue.FakeAV).

Je vais poursuivre ta procédure indiquée plus haut et je reviens te poster tout ça.
Encore merci, tu me sauves !
1
Utilisateur anonyme
24 févr. 2013 à 20:55
pour MBAM, tu peux le désinstaller depuis le panneau de configuration, programmes et fonctionnalité, mais je te conseille vivement de le conserver et lancer une mise à jour de temps en temps et passer un scan (preventif)


les antivirus, on peut s'en passer, mais ça filtre certaines choses, donc en avoir, c'est pas mal, si tu en cherches un léger, j'en connais, mais la décision t'appartient :D


pour répondre à ta question, je suis bénévole parmis tant d'autres ici et ailleur ;D

non, je ne suis pas employé du site, je le fais pour le Fun !

dans ce monde, je pense que dans le monde ou tout est devenu individualiste et que les gens sont de plus en plus égoiste, il faut savoir s'entraider pour s'en sortire.

je contribue à ma manière, à chacun d'en faire autant pour avoir un monde meilleur ;-)



1
antoine29 Messages postés 62 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 25 février 2013 12
Modifié par antoine29 le 24/02/2013 à 10:46
Bonjour,

Oui, c'est une arnaque, il ne faut pas payer !!

Je vous conseille d'aller voir votre gendarmerie, pour porter plainte.
0
sullydu11 Messages postés 94 Date d'inscription lundi 16 janvier 2012 Statut Membre Dernière intervention 30 juin 2015 9
24 févr. 2013 à 10:45
Oui c'est une arnaque démarre en mode sans échec , puis supprime le fichier suspect
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
antoine29 Messages postés 62 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 25 février 2013 12
24 févr. 2013 à 10:46
Je vous conseille de regarder ce lien.

http://www.ssi.gouv.fr/fr/menu/actualites/attention-arnaque-en-ligne.html
0
antoine29 Messages postés 62 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 25 février 2013 12
24 févr. 2013 à 10:49
0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 10:59
Sur le 1er lien donné, la photo que l'on voit est exactement celle qui apparaît sur mon écran.
0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 10:55
Merci sullydu11 mais redémarrer en mode sans échec ne change rien. Le Pc est bloqué, je n'ai accès à rien.
De toutes façons, comment savoir quel est le fichier à supprimer, où le chercher ?
Je suis assez nulle en informatique.

Merci Antoine29, je vais lire ce que tu m.as donné, en espérant y trouver la marche à suivre pour supprimer ce virus.
0
antoine29 Messages postés 62 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 25 février 2013 12
24 févr. 2013 à 10:57
0
Utilisateur anonyme
24 févr. 2013 à 11:00
bonjour,

ceci est une infection de type ransomware !

dis moi à quoi as tu accès exactement ?

mode sans echec ?
mode sans echec en invite de commande ?

quelle vérsion de windows est installée sur le pc infecté ?



0
antoine29 Messages postés 62 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 25 février 2013 12
24 févr. 2013 à 11:02
Bonjour,

Dans le cas de Kaspersky, ils offrent aussi une solution de disque (CD ROM) sur lequel vous pouvez démarrer l'ordinateur pour réaliser le nettoyage:
https://support.kaspersky.com/viruses/krd18?level=2
Il faut graver le disque avec un logiciel de gravure de CD à partir du fichier ISO téléchargé

Cordialement,
0
Merci pour l'aide. J'espère que je n'aurai pas à en arriver là.
Pour le moment, la désinfection semble en bonne voie.
0
Utilisateur anonyme
24 févr. 2013 à 11:05
tout dépend du système d'exploitation installé sur le pc !

j'attends d'avoir des réponses à ceci avant de te proposer une solution :

https://forums.commentcamarche.net/forum/affich-27211125-vrai-police-ou-virus-et-arnaque#8

0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 11:09
A Electricien 69 : merci de ton aide (et désolée de la lenteur de la réponse mais mon Pc étant bloqué, je vous écris depuis mon IPad et du coup, je tape avec un seul doigt....)

Je suis sous Windows7.
Mon Pc est un Toshiba Qosmio.

Je n'ai pas accès à grand chose. En mode normal ou sans échec avec prise en charge réseau, je vois le bureau 1 ou 2 secondes quand je redémarre (et parfois je ne le vois même pas).

Quand j'ai l'écran tout blanc ou que j'ai la page du virus, je peux faire Ctrl+Alt+Suppr.
J.arrive alors sur le " pré-bureau " (je ne sais pas comment s'appelle cette page) mais j'ai :
- verrouiller cet ordinateur
- changer d.utilisateur
- fermer la session
- modifier un mot de passe
- ouvrir le gestionnaire des tâches

Cette page reste affichée 1 mn puis retour à la page virus

Mais peu importé sur quelle action je clique, je retombe toujours sur la page du virus.
0
Utilisateur anonyme
24 févr. 2013 à 11:27
Bonjour
Electricien 69 te prend en main c est bon :-) les outils Drweb sont très bon aussi,je met le lien au cas ou
http://support.drweb.fr/new/free_unlocker/info/
un deuxième pc va être nécessaire!
Une vrai m.... ce code :-(
0
Merci pour ton lien. Quand on n'y connait rien en informatique, ça fait plaisir d'avoir autant d'aide.

J'espère qu'un second PC ne sera pas utile car ça risque d'être compliqué pour en trouver un. J'ai bien un Ipad mais il ne servira pas à grand chose dans ce cas.

C'est vrai qu'Electricien69 semble sur la bonne voie pour résoudre mon problème. Je croise les doigts !
0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 11:14
Au redémarrage, j'ai le choix entre :
Mode sans échec
Mode sans échec avec prise en charge réseau
Invite de commandes en mode sans échec
Inscrire les événements de démarrage dans le journal
Activer la vidéo basse résolution
Dernière configuration valide connue (option avancée)
Mode restauration des services d'annuaire
Mode déboggage
Désactiver le redémarrage automatique en cas d'échec du système
Désactiver le contrôle obligatoire des signatures de pilotes
Démarrer Windows normalement
0
Utilisateur anonyme
24 févr. 2013 à 11:14
ok,

est ce que tu peux lancer le gestionnaire de tache, puis clique sur fichier, nouvelle tache, puis tappe explorer.exe

ton bureau va apparaitre.

si tu n'y arrives pas, n'insiste pas,

il faut trouver un autre pc pour craver un CDlive et télécharger un outil, je t'indiquerai la démarche à suivre.

j'attends de tes nouvelles :D



0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 11:20
J'ai fait un redémarrage sans échec avec invité de commande.

J'obtiens une fenêtre "Administrateur : cmd.exe"
Il est marqué :

C\windows\system32>

Je dois écrire quoi après le 32 pour avoir le gestionnaire de tâches, stp ?
0
antoine29 Messages postés 62 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 25 février 2013 12
24 févr. 2013 à 11:23
c'est pas taskmgr.exe ?
0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 11:24
Merci ! C'est bien ça !
Je vais continuer la procédure.
0
Utilisateur anonyme
24 févr. 2013 à 11:27
tu peux lancer une restauration système tout simplement en invite de commande :D

https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 11:34
Tu préfères que je fasse une restauration système ou que j'attende la suite de tes conseils puisque j'ai pu ouvrir le bureau ?
0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 11:32
Bon, j'ai donc tapé taskmgr.exe

Puis j'ai suivi la procédure d'Electricien mais hélas, après avoir tapé explorer.exe, rien ne s'est passé.

Je suis donc retournée sur la fenêtre d.invite de commandes et la, sous la ligne
C:\windows\system32>taskmgr.exe, j'avais une autre ligne C:\windows\system32>

J'ai donc rajouté à tout hasard (toujours peur de faire la bêtise qui va aggraver le problème) "explorer.exe" et là, le bureau s'est affiché !!

Je suis trop contente. On avance on dirait.
0
Utilisateur anonyme
24 févr. 2013 à 11:35
si tu vois ton bureau, allons y vite :


* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html

0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
Modifié par murdooc le 24/02/2013 à 11:43
Le problème est que j'ai eu accès au bureau grâce au mode "invite de commandes en mode sans échec" donc pas d'accès au réseau pour télécharger Roguekiller...

Est-il possible de démarrer en mode sans échec avec prise en charge réseau puis d.obtenir l'invité de commandes ?
0
Utilisateur anonyme
24 févr. 2013 à 11:45
ok,
dans ce cas, restaure ton pc à hier, regarde voir les dates qui se trouvent dans la restauration système :D

https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

une fois le pc restauré, redémarre ton pc en mode normal ou sans echec avec la prise en charge du réseau, puis passe par Roguekiller


0
murdooc Messages postés 16 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 19 avril 2018
24 févr. 2013 à 11:46
Ok, merci. Je fais ça tout de suite et je te dis ce que ça à donné.
0