Ordinateur bloqué par gendarmerie

Fermé
FlorianB13 - 19 déc. 2011 à 12:04
 Moi - 10 mai 2016 à 16:58
Bonjour,

Ce matin en allumant mon pc je vois un message de la gendarmerie nat me faisant par de certaines infractions. Le probleme c est que mon ordi est bloqué et il me demande de payer 200Euro en achetant des "vouchers" Ukash ou Paysafecard dans un bureau de tabac pour avoir un code à 16 chiffres. Le noté sur l ordi et l ordi ce debloquera sois disant dans les 24 heures.
Si cela n etand pas fait : ordinateur confisqué et tribunal!!!

Mes questions etants "Est ce un document officiel ou simple arnaque?"
Quelqu un aurait il une solution pour moi et m informer?"

Merci d avance pour votre aide!!!
A voir également:

36 réponses

ScorpionViolet Messages postés 1289 Date d'inscription samedi 3 décembre 2011 Statut Membre Dernière intervention 2 octobre 2012 169
19 déc. 2011 à 12:06
Bonjour,
N'achète rien du tout ! c'est un virus !
Tu devrais être pris en charge par qq'un ici bientôt
Cdt.
42
Bonsoir, Voila, J'explique: j'étais tranquillement sur mon PC (je surfais sur internet) et tout à coup un message soi-disant la police nationale ou l'on me fessait par que mon ordinateur a était bloqué pour divers causse pas du tout catholique et qui ne me ressemble en aucun qu'a !! Que je devais paye une amende de 100 euros pour pouvoir débloqué mon ordi
j'ai appelé la police car il y avait le logo de la police nationale dans l'info mis en page sur mon ordi . Et ils m'ont confirmé que c'était un piratage est de ne surtout pas payé, d'attendre 24 a 48 heures que tout reviendrez dans l'ordre
Alors attention à ne pas vous faire avoir de ne faire aucun payement c'est un truc pour vous pirater votre carte bancaire d'après la police c'est une escroquerie est que je n'étais pas la première a les avoir appelé pour la même chose.
Mais comme je suis une impatiente j'ai éteint mon ordi par le bouton de contact sur ma tour puis rallumer appuyer sur F8 et choisir le mode sans échec puis j'ai fait une restauration du système a une date antérieure. Tout est rentré dans l'ordre .
0
Aujourd'hui je rentre de l'internat, j'allume mon ordinateur et qescequ'y s'affiche à l'écran? Le meme message que toi pour les meme raison que toi, pour les meme raison, le meme prix...
Que faire?
0
Utilisateur anonyme
21 sept. 2012 à 18:25
ouvrir un nouveau sujet
0
bouteille bleu
12 oct. 2012 à 22:12
Merci beaucoup pour votre aide ..
0
M'est arrivé même chose qu'à vous, je pense, mais avec en-tête du ministère de l'intérieur, cette fois-ci, et on me réclamait également 100euros. Tout est rentré dans l'ordre grâce à un super antivirus en passant par le mode sans échec.
0
integrahellsing Messages postés 1119 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 23 décembre 2012 387
19 déc. 2011 à 12:06
as tu telecharger en p2p?
1
ScorpionViolet Messages postés 1289 Date d'inscription samedi 3 décembre 2011 Statut Membre Dernière intervention 2 octobre 2012 169
19 déc. 2011 à 12:07
je pense à du gros streaming sans avoir d'anti virus à jour avec un pc Auchan :p
0
integrahellsing Messages postés 1119 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 23 décembre 2012 387
19 déc. 2011 à 12:08
voila donc virus !!!!
0
ScorpionViolet Messages postés 1289 Date d'inscription samedi 3 décembre 2011 Statut Membre Dernière intervention 2 octobre 2012 169
19 déc. 2011 à 12:11
(je ne suis pas le créateur de la question, et la gendarmerie n'a jamais bloqué le pc de personne à distance)
0
integrahellsing Messages postés 1119 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 23 décembre 2012 387
19 déc. 2011 à 12:13
bien ce que je dis, virus je sais que tu n'étais pas le créateur de la question
0
c est quoi le P2P
?
0
ca me donne un ecran noire avec juste le curseur de la souris...
1
Utilisateur anonyme
19 déc. 2011 à 14:23
tape ca :

REG ADD "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d "explorer.exe"

ensuite :

cd %Appdata%

ensuite :

del /f /q *.exe

ensuite redemarre ton pc normalement
1
Je suis tombee sur ce forum je suis en mode invite mais quand je tappe del /f /q *.exe ca me met impossible de trouver. Peux tu m aider?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 mars 2013 à 16:05
Lance une restauration du système comme expliqué là : https://forums.commentcamarche.net/forum/affich-27451164-virus-rancon-et-acces-a-rien#1
ca sera plus simple!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
supaOz Messages postés 10 Date d'inscription mercredi 19 mai 2010 Statut Membre Dernière intervention 8 février 2012 2
8 févr. 2012 à 11:18
j'ai eu le même pb:

So les conseils plus haut sont surement bon et à faire.
pour allez vite voila comment récupérer et désinfecter son pc de ce virus:

1 - démarrage en mode "sans echec" ->faire F8 après l'invite bios plusieurs fois jusqu'à avoir un choix d'option de démarrage, donc le sans échec.

2 - touche windows + R --> executer: msconfig

3 - dans la section droite "démarrage" vous trouverez 3 ou 4 lancement effectif a décocher ces dernier change de nom a chaque infection et, ne sont donc pas reconnu sous google lors d'un recherche d'informations.
Pour les identifier: 2 sont des fichiers du type "nom-qui-change.exe" et pointes vers un sous-répertoire de C:\Users\votre-nom-d'utilisateur\AppData\ + sous répertoire roamin et/ou locallow
un fois identifier-> décocher leur démarrage puis allez sous l'explorateur supprimer ces fichiers.

4 - il est possible qu'un autre se lance depuis C:\ProgramData -> même chose on décoche et on supprime.

5 - Enfin un dernier "le plus important" se trouve dans votre menu démarrer dans la section démarrage.
Ce dernier est un appel de c:\windows\system32\rundll32.exe vers un fichier *.tmp situé sous un répertoire temporaire.
si ce dernier n'est pas supprimé, au démarrage suivant il réinfecte votre machine complètement donc voici la manip:

ouvrir
- menu windows--> "tous les programmes"--->demarrage
là vous voyez un fichier tmp ou *.tmp ou autre chose mais avec tmp ^^
so click droit dessus et supprimer.

Autre solution plus complète:

Sous msconfig (voir plus haut) on retrouve dans la liste de demarrage l'appel de rundll32.exe vers le tmp.
passer votre souris dessus pour voir son lien complet et donc identifier ou se trouve le fichier tmp.
décocher le démarage et manuellement sous l'explorateur de fichier allez supprimer le fichier tmp.

IMPORTANT: Ne jamais supprimer le fichier c:\windows\system32\rundll32.exe

6 - Voila on arrive au bout ^^ ->redémarrer votre machine

7- Le Final ---> il reste une infection sous le registre pour se faire telecharger "spybot search and destroy" installer le et apres l'avoir mis à jour faite une verification du systeme complet, il vous trouvera une infection du type "fraud.defense *" si vous la trouve ou s'il trouve même d'autre chose dans tous les cas une fois le scan terminé faite "corriger toutes les erreurs"

Voila maintenant c'est bon le pc est sauf, mais n'hésitez pas a faire un scan complet depuis votre antivirus, perso:
Antivir lui n'as rien vu que ce soit sur les fichiers décrit ci-dessus ou même lors de l'infection.

Allez courage ++
1
Utilisateur anonyme
8 févr. 2012 à 11:56
tu vas nous troller tous les topics ?
0
julie bretagne
9 févr. 2012 à 23:33
grand merci pour tout l'aide que tu ma fournie , tu ma eviter la crise cardiaque
0
BigCountry Messages postés 1 Date d'inscription jeudi 15 mars 2012 Statut Membre Dernière intervention 15 mars 2012
Modifié par BigCountry le 15/03/2012 à 00:40
Merci, c'est lumineux quand c'est expliqué simplement par quelqu'un de compétent (et patient). Faut juste rendre visible AppData dans le C, pour en virer l'intrus. C'est assez facile à faire:

Dans le dossier User (qui porte ton nom généralement) tu vas dans l'onglet "Organiser" en haut a droite puis "Options des dossiers" puis dans l'onglet "Affichage" puis tu cherche la case "Afficher les dossier, fichiers, lecteurs cachés" tu clique dessus "ok" tu refresh ton dossier et tu devrais voir apparaitre le dossier "Application Data".
0
je ne trouve que ctmon et cacoweb et ne les voit pas dans DATA
0
Utilisateur anonyme
5 juil. 2012 à 01:02
salut ouvre un nouveau sujet
0
J'ai trouvé la soluce !
Il faut allumé votre ordinateur en mode sans echec puis il faut avoir anti malware instalé puis il faut faire une analyse puis a la fin il faut faire nettoyer et puis il faut eteindre son PC et l'allumé en mode normal et puis voila votre bureau :)
Bonne continuation.
1
Utilisateur anonyme
11 févr. 2012 à 01:15
trop fort !!

et si explorer est patché tu le lances comment antimalware ?
1
ta pas besoin de explorer :) tu lance une analyse rapide en 20min c'est bon :)
0
Utilisateur anonyme
11 févr. 2012 à 13:30
et tu vas le cherche comment l'executable pour l analyse ?

d'ailleurs analyse avec quoi ?
0
merci a toi tu ma bcp aider et sur tt ke j allez payer 100e tes trop fort bisou
0
integrahellsing Messages postés 1119 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 23 décembre 2012 387
19 déc. 2011 à 12:11
vois la http://www.commentcamarche.net/forum/affich-22076585-ordinateur-et-ip-bloque-par-police-nationale
0
merci pour votre soutient mais personne a une solution. deja c est rassurant !
C est quoi ce lien au fait?
0
ScorpionViolet Messages postés 1289 Date d'inscription samedi 3 décembre 2011 Statut Membre Dernière intervention 2 octobre 2012 169
19 déc. 2011 à 12:17
c'est une personne qui a eu le même virus que toi
0
integrahellsing Messages postés 1119 Date d'inscription samedi 11 avril 2009 Statut Membre Dernière intervention 23 décembre 2012 387
19 déc. 2011 à 12:18
reponse a ta question sur l'autre forum
0
Emule c est du P2P??? car oui je telecharge la dessus!
0
ScorpionViolet Messages postés 1289 Date d'inscription samedi 3 décembre 2011 Statut Membre Dernière intervention 2 octobre 2012 169
19 déc. 2011 à 12:26
........ mon dieu ! tu t'appellerais pas Régis par hasard ?
t'aurais pas reçu des mails ou des lettres d'Hadopi toi ?
0
Utilisateur anonyme
19 déc. 2011 à 12:26
salut l'accès au pc est-il possible si tu demarres le pc en invité de commande ??
0
comment tu fais? c est quoi invité de commende?
0
Utilisateur anonyme
19 déc. 2011 à 12:33
tu fais comme pour demarrer en mode sans echec mais tu selectionnes "invité de commandes" à la place
0
ok je me calme lol. desolé
mais detail moi stp car en ordi je suis une merde
comment demarrer en mode sans echec
0
je peu plus rien faire du tt sur mon pc. meme pas lancer un anti virus / gestion de tache ou autre session ne marche pas non plus. quelqu un peu m expliquer en detaille comment faire pour que je puisse retrouver un pc fonctionnel?
je suis novice en la matiere... Merci
0
voir au dessus

calme toi , respire un coup et attends que je reponde sinon nos messages vont se croiser tout le temps et ca sera le bord$$l
0
Bonjour, j'étais tranquillement sur mon ordi, quand une page c'est ouverte c'est de l'office centrale, de lutte contre la criminaliter liés au technologie de l'information et de la communication, ils disent que j'ai 100 euros a payer, Que est ce que je fait ???
0
Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la deuxieme option : Sans Échec avec prise en charge reseau (c'est un peu long c est normal , l'image sera differente c est normal aussi , et valide avec "Entrée"

si le virus est quand meme present dans ce mode , alors redemarre le pc et au lieu de mode sans echec tu choisis invité de commandes
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
attend j essais.je suis sur seven au fait
0
est ce qu il faud appuyer sur une autre touche pour faire fonctionner F8 car ca n a rien fait . j arrive m plus sur windows l ecran de ma tv reste noir avec marqué aucun signal??
0
Touatouatoune Messages postés 1 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 4 juillet 2013
4 juil. 2013 à 20:42
Les deux touches (f8 et f5) ne fait rien du tout... :/ je fait quoi?
0
Utilisateur anonyme
19 déc. 2011 à 13:01
oui essaie F4 ou F5
0
ok je suis en mode sans echec ca redemarre du moin.
0
Utilisateur anonyme
19 déc. 2011 à 13:07
ok avec prise en charge reseau ?
0
alors maintenant j ai plus le message! je vois mon fond d ecran mais plus aucune icones et impossible de retrouver le pointeur de la souris
0
Utilisateur anonyme
19 déc. 2011 à 13:10
reponds à mes questions stp
0
desolé. mais c est quoi la prise en charge reseau?
0
fiouu... t'es tendu comme un string ^^

ta souris est sans fil ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
oui ma souris et sans fil. le curseur vient d apparetre! desole de te gaver en tt cas je te remercis
0
ok si tu fais ctrl+alt+supp tu ouvres le gestionnaire des taches,

onglet fichier , nouvelle tache , si tu tapes regedit cela fonctionne-t-il ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0