Virus interpol

Résolu/Fermé
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 - Modifié par Malekal_morte- le 23/09/2013 à 14:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 sept. 2013 à 20:39
Bonjour,

Ce matin, j'ai eu un écran bizarre, qui remplissait tout l'écran, j'aurais aimé faire une photo pour vous montrer le truc tellement c'est comique mais bon je l'ai pas fait. Alors c'est je pense un hackage l ecran est rempli de truc genre interpol, gendarmeri nationale, il y a meme la photo de F. Hollande bref un truc de ouf censé faire peur pour que les gens payent pour soit disant debloquer le PC.

Donc a present j'ai uniquement sur mon ordi une petite fenetre qui me demande de valider ma webcam. si je cliques sur annuler l ecran devient tout blanc a present, je n'ai plus acces a rien !!

Comment faire pour acceder a mon ordi ? j'ai essayé en mode sans echec, sans succes.
je me demandais si il etait possible de creer un DVD bootable de reparation ?

Bien sur je vous ecris la sur un autre ordi de la maison mais j espere avoir de l'aide car je suis handicapé et mon ordi m'est indispensable !!!!

MERCI MERCI DE VoTRE AIDE !!


<config>Windows

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 23/09/2013 à 14:31
Salut,


C'est un virus qu'on choppe sur les sites de c*l ;) (enfin pas que)
=> https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

~~


Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 107
23 sept. 2013 à 14:46
merci de ton aide !!!
alors j'ai reussi a faire la reparation windows en mode sans echec, puis une restauration du systeme, et la suisz en train de faire la totale, Ccleaner, Spybot et Anti virus, je ferais aussi un ADWcleaner surement ensuite.

Je te iens au courant merci a toi je gardes precieusement ta soluce sous le coude !
Ha au fait j'étais pas sur un site de boules mais sur donnons.org, comme quoi vouloir rendre service...lol
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
23 sept. 2013 à 15:07
ok niquel :)

Spybot sert à rien, tu devrais le désinstaller.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 107
23 sept. 2013 à 15:47
Alors ça c'est de la réponse claire et super !! merci énormément à toi !!
Donc, je reprend, Spybot sert à rien tu dis, je le remplace par Malewarebyte c'est ça ? (la version gratuite suffit ?) par contre je garde Ccleaner !
Tu me dis de désactiver JAVA de mes navigateurs ? ok je vais faire ça.
Pour ce qui est des MAJ Java, Adobe ect, je les fais systématiquement des qu'il me le propose, mais bon, je vais regarder tout ça de près avec tes liens !

En tout cas merci mille fois de ta précieuse aide et de ta connaissance !!!!

Bonne fin de journée à toi !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 23/09/2013 à 15:53
pas de prb :)

Pour savoir où tu l'as choppé, tu ne serais pas allé sur xvideos genre 5min avant que la page du virus interpol s'ouvre ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 107
23 sept. 2013 à 15:59
Xvidéos ? c'est quoi ? non j'étais juste sur donnons.org, un site ou on donne des trucs a des gens qui en ont besoin, c'est tout.
0
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 107
23 sept. 2013 à 16:09
j ai installé malewarebytes(version gratuite) il m'a trouvé 14 menaces, j'ai supprimé tout ca et redemarrer mon ordi. C'est tout ce que je dois faire avec ce logiciel ? je le connais pas du tout alors .....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
23 sept. 2013 à 16:15
Tu le gardes pour des scans réguliers à la place de Spybot.

pour donnons.org il a l'air OK ce site, je pense pas que tu aies choppé le virus là.
Tu n'étais pas sur un autre site?
0
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 107
23 sept. 2013 à 16:21
ben ce matin non, par contre si j'ouvre internet explorer, depuis quelques jours j'ai cette petite fenetre :

Cette page web souhaite executer le module complementaire suivant :"Adobe Flash Player" publié par Adobe System Corporated, ensuite je peux cliquer sur "autoriser" ou "autoriser sur tous les sites web" mais de toutes manieres j'ai toujours ce message qui apparait avec internet explorer ? (je m'en sert pas souvent en fait de IE)

Par contre j'ai vu que firefox m'avais bloqué JAVA, comme dangereux ???? alors je comprend plus trop la.....
0
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 107
23 sept. 2013 à 16:46
j'ai desinstaller JAVA (pas encore reinstalle une version toute propore) et j'ai toujours ca dans Firefox !!

https://blocked.cdn.mozilla.net/p428.html
0
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 107
23 sept. 2013 à 16:52
En fait dans les pugins Firefox ca me dit exactement :
Java Deployment Toolkit 7.0.130.20 est connu pour etre vulnerable, faites attention !

(alors que j'ai désinstallé JAVA) mais que dois je faire la dans ce cas précis ???
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
23 sept. 2013 à 18:19
L'alerte Java c'est surement parce qu'il n'est pas à jour.
Laisse le plugin désactivé, ça craint rien.
0
Pascal22 Messages postés 809 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 11 avril 2024 107
23 sept. 2013 à 19:26
ok mais je dois reinstaller Java ou pas ? et pour mon message sur IE concernant Adobe Flash je fais quoi ? parce qu'il est à jour celui là alors je comprend plus rien moi !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
23 sept. 2013 à 20:39
Tu fais comme c'est expliqué sur le lien donné plus haut.
Adobe Flash laisse le.

Prends l'habitude de les maintenir à jour.
0