Virus ?

Fermé
lexos21 Messages postés 15 Date d'inscription mardi 12 février 2008 Statut Membre Dernière intervention 28 juin 2012 - Modifié par irongege le 4/02/2013 à 19:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 févr. 2015 à 19:12
Bonjour,

Je me suis connecté a un site pour regarder un animé en streaming. Dés que j'ai lancé la vidéo, une fenêtre est apparue qui provient d'après ce qui est marqué de l'office central de lutte contre la criminalité liée aux technologies de l'information et de la communication. Le message dit en gros qu'une activité illicite a été "démêlée" et que mon système d'exploitation a été bloqué. Mon adresse IP a été reconnue et que je suis obligé de payer 100 euros par ukash ou paysafe. Mon ordinateur est complétement bloqué. Mais je me pose des questions car je trouve très bizarre qu'on me demande de payer aussi rapidement pour quelque chose de soi disant officiel. De plus le message est écrit dans un français pas très français, ce qui me semble anormal pour quelque chose d'officiel. J'ai l'impression de lire quelque chose qui a été traduit par un traducteur sur internet. Je pense qu'il doit s'agir d'une arnaque pour me soutirer de l'argent mais je ne sais pas comment faire pour enlever cette fenêtre.

Merci de votre aide.

35 réponses

ginto5 Messages postés 11349 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 23 mars 2024 652
14 déc. 2012 à 09:58
Bonjour,

Un scan avec Malwarebytes Antimalware peut être utile.

Antispyware peut aussi révéler certaines choses, mais est à manier avec prudence.
0
trouchka51100 Messages postés 4 Date d'inscription lundi 4 février 2013 Statut Membre Dernière intervention 14 février 2013 2
4 févr. 2013 à 20:07
Merci de ton aide,

Je suis en train de télécharger ton lien, mais honnêtement quand tu me parles du BIOS ou du mini XP, pour moi c'est du chinois :(
Si tu pouvais m'éclairer un peu plus sur les étapes à effectuer, ce serait sympa ;)
0
Je pense que j'ai la même version du virus que toi.
As tu pu t'en débarrasser ?
Si oui, comment ?
Je ne suis pas très doué en informatique donc si tu pouvais m'indiquer comment faire ça simplement, ça serait sympa !
Merci par avance.
0
Sarkhil Messages postés 2 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 5 février 2013
Modifié par Sarkhil le 5/02/2013 à 11:24
Il faut lancer le pc en mode sans echec avec invite de commande (et pas dans les autres mode sinon le virus redemarre windows en normal).

Dans le menu de la fenetre d'invite de commande, aller dans rechercher un fichier et taper le nom de n'importe quel fichier de votre pc.

Là, l'explorateur habituel de windows s'ouvre et vous avez accès a tous vos fichiers et périphéques (hormis le réseau).

Vous pouvez lancer n'importe quel programme (anti malware) et sauvegarder vos fichiers. Vous avez accès ausssi à vos ports USB.
0
Bonjour,
j'ai le meme virus GEMA et le mode sans echec avec ou sans invite de commande me ramène toujours à la même page. Impossible de prendre la main. Une idée ?
0
J'ai réussis je refais un nettoyage par malwarebytes, AVG, Ccleaner, Sybot, Wise Registry Cleaner.
J'ai lu quelque part qu'il faut remettre a jour adobe et java ?
Que me conseilles-tu comme protection contre les virus ranconlogiciels ? car mon AVG ne l'a pas détecté
En tout cas merci à tous je vais pouvoir partir au boulot plus tranquille cet après-midi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 juil. 2013 à 10:26
Tu aurais un autre antivirus gratuit ça n'aurait certainement pas changé grand chose.

ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=


Désactiver Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

~~

Spybot est dépassé et inefficace, il est recommandé de le désinstaller.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sarkhil Messages postés 2 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 5 février 2013
Modifié par Sarkhil le 5/02/2013 à 12:32
Ce ne sont pas les anti virus qui les circonscrivent car ce ne sont pas des virus a proprement parler.

Il faut des anti malware genre Malwarbyte, rogueKiller, spyhunter.
0
trouchka51100 Messages postés 4 Date d'inscription lundi 4 février 2013 Statut Membre Dernière intervention 14 février 2013 2
5 févr. 2013 à 16:27
C'est ce que j'ai fais j'ai sollicité tos mes nettoyeurs et m'ont retiré plusieurs problèmes.
Je met un lien dont je me suis servie ce matin pour ceux qui seraient embêté avec cette cochonnerie :

https://stopransomware.fr/nettoyer-son-ordinateur/

Merci encore des tuyaux à tous :)
0
bonjours j'ai le meme probleme sur mon pc (l'orsque j'ouvre ma session une page s'ouvre en grand (pas de croix pour la fermer) qui me dit que j'ai commi un infraction (site pedophile etc...) et que je doit payer 100 euro par ukash ou un truc du genre ) mes je n'arrive a rien quand je lance en mod sens echec des que j'aarive sur ma sassion il redemare et quand j'ouvre ma session la page s'affiche aussi. j'ai tenter de fermer la session et de cliquer sur un icone (quand il réaparaisse un bref instent ) mes ma session se ferme sa annul pas la fermetur. je ne sais pas quoi tenter d'autre pouvez vous m'aidée ?
0
bonjour,
moi pareil.... le f8 ne change rien....
pouvez vous nous aider?
0
est ce que tu a windows 7 shirozuka?
0
j'ai eu le même problème .
j'ai installer le cd Windows 7et fait une restauration a partir du cd de Windows .
rien de plus simple .
0
Johnou57 Messages postés 1 Date d'inscription jeudi 13 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 00:50
Bonsoir je viens d'avoir le même problème sous vista. Après moultes redémarrage impossible d'avoir accès au bureau. Au bout d'un moment le programme de recherche de problèmes s'est mis en route au ré-allumage... il a fait ses recherches, a redémarrer et voila tout est rentré dans l'ordre et j'ai enfin pu télécharger malwarebytes.

Merci à vous.
0
Cela vien de mariver je n'arrive pas du tout je n'y accès à mon bureau et aucune autre chose just cette page vos technique ne marche pas help
0
Cela vien de mariver je n'arrive pas du tout je n'y accès à mon bureau et aucune autre chose just cette page vos technique ne marche pas help
0
je viens juste de me débarrasser du problème. on fait on me connectant aujourd'hui la journée, j'ai eu affaire au même problème, une message soit disant de l'office central de lutte contre la criminalité m'as bloqué mon ordi.
pour faire face, redémarrer votre ordi en mode sans échec et faites, ensuite une restauration du système a une date antérieur;
le tour est joué. bon chance a tous
0
OUF!!

J'ai suivis quelques conseil ici ayant eu ce virus mais je n'ai pas trouvais les nom de fichier inscrit et voila ce que je peux ajouter:

Apres avoir démarrer en mode SANS ECHEC faite :
- DEMARRER
- Executer
- Tapez: %temp%
A ce moment vous avez le dossier "Temp" qui s'ouvre
- Ordonnez les fichier "Par date"
- Et donc cherchez" les fichiers" qui date du jour du Virus
- Supprimez les
- N'oubliez pas de les supprimer dans la corbeille !

En redémarrant l'ordi un message d'erreur s'ouvre mais rien de méchant! il suffit juste de cliqué sur OK!
0
Je suis egalement pris et avec windows 8 La touche f8 au demarrage ca marche plus. Qq1 peut m.aider svp D.avance merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
28 juil. 2013 à 17:03
0
Salut! moi j'ai eu le même problème, je regarder un site pas très catholique :/ et d'un coup cette page c'est ouverte, j'ai tenter de fermer chrome mais rien n'y a fait donc j'ai aussitôt éteint mon pc et rallumer, passer un scan et nettoyage avec adwcleaner et ccleaner et depuis tout fonctionne mais je me demande si mon pc n'est pas affecter, qu'en pensez-vous?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 févr. 2015 à 19:12
Salut,

Quel site ?
0