Supprimer virus Interpol

Résolu/Fermé
Jade - 2 sept. 2013 à 11:55
 amanta - 29 août 2015 à 01:21
Bonjour, Voilà ça fait 2 jours que j'ai choper un virus de gendarmerie de type Interpole sur un PC portable marchant sous Windows 7 j'aimerais savoir comment le supprimer et que une fois supprimer il ne revienne plus du tout.
merci d'avance a oui je crois que je l'ai attrapé car je n'ai pas fait la mise a jour de FlashPlayer.



A voir également:

16 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 sept. 2013 à 11:56
Salut,

Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven/8, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.


ou



Si tu es sur Windows Vista ou Windows Seven :
Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/


~~
12
Ça fonctionne merci sur Windows 7
J'ai utilisé f2 puis
taper restric.exe
0
Merci beaucoup Malekal_morte, je vais essayé ça toute a l'heure
0
sosman Messages postés 1 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 17 juillet 2014
17 juil. 2014 à 17:25
slt je l'ait fait vite(windows7-8):tu redémarre l'ordi puis tu te mes en mode avion (avant que tu rentre dans ta session) après tu y rentre et tu désinstale le moteur de recherche ou il y a le virus avec panneau de configuration (moi chrome) ...puis tu te remet en ligne et voila! (j'ai re instaler chrome) et tout marche!!!! (dsl pour les fautes)
0
Bonjour, j'ai essayé une méthode qui fonctionne contre le virus INTERPOL pour Windows 7, en tout cas.
1) Eteindre complètement l'ordinateur puis le rallumer
2) Tapoter sur F8 tout de suite après
3) Sélectionner le tout premier choix, REPARER L'ORDINATEUR
4) L'ordinateur redémarra un peu différemment qu'en temps normal
5) Dans le menu en anglais, sélectionner FRENCH puis sélectionner le DEUXIEME CHOIX: restaurer à un point antérieur. Choisissez la date qui vous convient, patientez une dizaine de minutes jusqu'à l'annonce d'un redémarrage.
6) Votre ordinateur redémarre sans virus normalement. Installer Avast gratuit pour éviter la résurgence du problème.
0
Est ce que c'est vraiment la police qui envoi ça ou c'est un virus
3
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 2/09/2013 à 13:11
c'est un virus qui bloque l'ordinateur et se fait passer pour les autorités en te demandant de payer une somme (avec des messages bourrées de fautes).
C'est une arnaque => https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

Les autorités ne prennent pas les paiement ukash, paysafecard ou autres...
D'autre part, ces pratiques ne sont pas vraiment celle du gouvernement.
Tu prends pas un PC en otage sous prétexte que tu as enfreints la loi.
Ca marche pas comme cela en France.
0
pj > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 janv. 2015 à 01:16
pas encore ....
0
Slt Excusez moi de déranger mais j'étais sur un site et j'ai eu une page interpole me demandans de payer 100euros en 48h par Paysafecard ou Ukash est-ce que c'est le virus ou en vrai plz aidez moi !!
0
amanta > Lucas
29 août 2015 à 01:21
lucas j ai justement le meme probleme en se moment avec ma tablette, en cherchant sur internet j ai compris que s etait un virus, s est faux
0
Vraiment merci de prendre ton temps a me répondre c'est très sympa je suis entrain de lancer le scan RogueKiller mais est ce qu'il faudra aussi changer ses mdp de free ?
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 sept. 2013 à 14:16
Pas de prb :)
Tu peux les supprimer.



Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!


~~

nstalle Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut merci de me répondre , on doit prendre quel Rogue Killer le Rogue Killer x64 ou l'autre
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 sept. 2013 à 12:35
prends le normal.
0
Scan terminé il n'a pas détecté de Rans.Gendarm mais il a détecté SUSP PATH : Type de clé STARTUP , je fais quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 sept. 2013 à 14:01
fais suppression sur RogueKiller.
Et redémarre sur Windows, voir ce que cela donne.
0
Merci beaucoup vraiment merci mille fois mon Windows c'est redémarrer correctement sans virus , mais il y a 3 nouveaux fichiers sur le bureau qui sont : RK_Quarantine , et deux RKreport[0].Je les mets dans la corbeille j'en fait quoi ?
0
Ok merci beaucoup par contre j'ai quelque questions :
1-Faut t'il changer le mot de passe d'utilisateur?
2-Faut t'il changer le mot de passe Free?
3-J'avais une nano receiver branché sur mon PC est-elle infectée ?
4-Comment désactivez Java des anviguateurs ?

Merci d'avance d'y répondre je vais t'embêter aujourd'hui ..
0
WOupp pardon pour le java j'avais pas vu la fin de ton comm ;D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 sept. 2013 à 14:22
1/ 2/ oui on sait jamais.
3/ non
4/ voir le lien d'aide, tout est expliqué.
0
Merci vraiment :D mais il faut aussi désactivé Adobe FlashPlayer , Unity PLayer , Adobe Reader dans les plug in ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 sept. 2013 à 14:31
Unity Player, ça doit pas servir à grand chose.
Adobe FlashPlayer et Adobe Reader sont visés par les exploits, mais si tu désactives Adobe Flash les vidéos ne fonctionneront plus (youtube etc), en attendant le HTML5.
Adobe Reader, c'est pour lire les PDF, quand tu clics sur un PDF, il s'ouvre sur le navigateur (ça évite que le lecteur PDF se lance etc).
Firefox a son propre lecteur maintenant, donc si tu utilises Firefox, tu dois pouvoir le désactiver oui.
0
Merci y'a t'il un tweeter ou on peut te suivre ou quelque part ou on peut mettre un ptit j'aime ?
0
Pouvez vous me donner un système pour virer ce virus sur windows XP professionnel
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 mars 2014 à 19:55
Salut,

Créé ton propre sujet pour obtenir de l'aide.
0
superz3 Messages postés 15 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 3 octobre 2015 3
12 avril 2014 à 15:48
je tiens à ajouter que je n'ai eu besoin d'un scan de mon antivirus (Avira à l'époque) et de ma session invité ( le virus bloquait uniquement la session Administrateur et non pas la session invité)
0
tinuslem Messages postés 3 Date d'inscription mardi 27 mai 2014 Statut Membre Dernière intervention 27 mai 2014
27 mai 2014 à 11:00
on est obliger de se mettre en mode sans echec
0
tinuslem Messages postés 3 Date d'inscription mardi 27 mai 2014 Statut Membre Dernière intervention 27 mai 2014
27 mai 2014 à 11:07
quand j utilise roguekiller en mode normale il ne marche pas il scan pas tout (faut il etre en mode sans echec)
0
Bonjour, voilà moi aussi j'ai le même problème avec ce virus sauf que je suis sur windows 8....j'ai ce virus depuis 2 jours, j'ai essayer de faire l'installation de spyhunter ( ce qu'on va conseiller ) mais le problème c'est que le virus apparaît 10-15 minutes et moins...( la page apparaît et je ne peu plus rien faire ) donc le téléchargement de spyhunter ne se fait plus du moins je ne le vois pas, QUE DOIS-JE FAIRE SVP !!

Merci grandement de m'aider !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 août 2014 à 09:10
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.
0
Bonjour,
Qd on a 2 PC connectés à internet via la même box.
1 des 2 attrape un virus du style "gendarmerie".
Une réinstallation Windows est faite. (d'ailleurs pour ça je reviendrai vers vous)
Faut-il aussi faire de même sur l'autre PC ?
Y-a-t-il un risque de virus/piratage de la box sfr avec ce genre de virus ?
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
10 nov. 2014 à 17:53
Non le malware ne se déplace pas d'un PC à l'autre de lui même.
0
merci,
j'ai avast free sur le PC infecté.
Du coup je me pose la question d'installer un anti-virus payant et peut-être plus efficace comme Kaspersky ou Bitdefender. Est-ce que mon PC aurait été mieux protégé car Avast Free n'a rien signalé ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 11/11/2014 à 10:53
oui ils sont plus efficaces, mais là le problème, c'est plutôt que tu as des programmes avec des vulnérabilités.
En les mettant à jour avec Avast!, ça pue être suffisant, d'ailleurs Avast! a un module pour te prévenir.

Ces infections vont par des exploits sur site WEB.

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
0
Merci pour ces détails,
j'ai fait un test avec Kaspersky security scan gratuit que tu conseilles sur ton site, et ça me dit :
Protection de l'ordinateur (0)
Informations sur la présence sur l'ordinateur de l'application installée et du pare-feu.
Programmes malveillants (0)
Informations sur les logiciels malveillants détectés sur l'ordinateur.
Vulnérabilités (2)
Informations sur les applications et les modules du système d'exploitation dans lesquels des vulnérabilités ont été détectées.
C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll
C:\Windows\SysWOW64\Macromed\Flash\flash.ocx

Autres problèmes (11)
Informations sur les vulnérabilités liées aux paramètres des applications installées et du système d'exploitation.
"Le lancement automatique depuis les disques durs est activé"
"Le lancement automatique depuis les disques réseau est activé"
"Le lancement automatique depuis le CD/DVD est activé"
"Le lancement automatique depuis les lecteurs amovibles est activé"
"Explorateur Windows - désactiver l'affichage des extensions des fichiers dont le type est connu du système"
"Microsoft Internet Explorer : purger l'historique des adresses URL saisies"
"Microsoft Internet Explorer : désactiver la mise en mémoire tampon des données reçues via le canal protégé"
"Microsoft Internet Explorer : désactiver l'envoi de rapports sur les erreurs"
"Microsoft Internet Explorer : activer la purge automatique du cache au moment de quitter le navigateur"
"Explorateur Windows : l'affichage des extensions de fichiers dont le type est connu du système est désactivé"
"Microsoft Internet Explorer : purger la page d'accueil"
0
Il faut en tenir compte ou bien Peut-être le logiciel veut inciter à avoir une version payante !
0
DomiChi Messages postés 6 Date d'inscription lundi 19 janvier 2015 Statut Membre Dernière intervention 24 mai 2015
24 mai 2015 à 00:00
ce virus je l'avais déjà eu en Avril, spy hunter me l'avait détruit et ensuite malware byte suffisait pour ne pas qu'il revienne.
Les créateurs du virus ont du l'intégré dans un nouvel utilitaire que j'ai chargé (avec w8.1 il en faux beaucoup pour le maintenir en marche (d'autant que c'est windows update qui fait le plus de casse, merci à REImage de tout remettre d'aplomb). Il faudrait que winupdate soit remplacé par REimage (je l'ai suggéré à Microsoft, mais autant uriner dans un violon comme on dit par chez moi). Je l'ai à nouveau depuis mercredi.
0