Vrai police ou virus et arnaque ? [Résolu/Fermé]

Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
- - Dernière réponse :  Utilisateur anonyme - 24 févr. 2013 à 22:27
Bonjour,

Je suis en totale panique !
J'étais sur mon PC avec Word ouvert et connectée à internet sur le site des pages jaunes.
Tout d'un coup, l'écran est devenu tout blanc avec une seule inscription en haut à gauche de l'écran : Qcqqhitbpxx.
Aucune touche de l'ordi ne fonctionnant, je l'ai redémarré plusieurs fois..
À chaque fois, je vois les icônes du bureau une fraction de seconde puis encore écran blanc et l'inscription en haut à gauche qui change : Pnqqus yke, etc...
N'y connaissant rien en informatique, j'ai tenté de petits trucs : déconnection et reconnection de la ligne internet, débranchement de la prise de courant, enlever la batterie...
J'ai redémarré en F8 avec prise en charge réseau : résultat identique, vue du bureau 2 seconde puis écran blanc avec nouveau numéro en haut à gauche.

On ne rigole pas mais a ce moment j'étais si désespérée que je me suis misé à pleurer devant mon écran ! Et la, pendant que je fixais l'écran blanc à travers mes larmes pendant quelques minutes, il y a eu du changement !
Tout d'un coup, une page angoissante est apparue. Il s'agit de "l'office central de lutte contre la criminalité liée aux technologies de l'information et de la communication".
On me dit que j'ai violé la loi sur le droit d'auteur et les droits contigus et que donc mon ordinateur est bloqué, que je risque amande et prison ! Je ne vous dis pas la panique.

On me demande de payer 100€ sous 72 heures puis il faut que je règle l'infraction.

Le problème c'est que je n'ai rien fait de mal, tout est en règle sur mon ordinateur et je n'ai jamais rien téléchargé d'illégal.

Je dois payer cette somme par Ukash. Et il semble que ce message vienne de Hadopi.

Est ce une arnaque ? Si oui, comment supprimer ce virus et retrouver un Pc normal ?

Cette page reste affichée quelques minutes puis l'écran redevient blanc quelques secondes avec toujours un nouveau numéro en haut à gauche et la même page revient. Je précise que je suis toujours en F8 avec prise en charge réseau.

Merci d'avance de votre aide, je suis en totale panique.
Afficher la suite 

20/59 réponses

Meilleure réponse
1
Merci
Merci pour tes infos ! C'est gentil d'avoir pris le temps de m'expliquer tout ça.

53 mn après, le scan Malwarebytes vient de finir.
Il a trouvé 3 problèmes (Trojan.FakeMS, Rogue.Fakealert et Rogue.FakeAV).

Je vais poursuivre ta procédure indiquée plus haut et je reviens te poster tout ça.
Encore merci, tu me sauves !

Dire « Merci » 1

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 62749 internautes nous ont dit merci ce mois-ci

1
Merci
pour MBAM, tu peux le désinstaller depuis le panneau de configuration, programmes et fonctionnalité, mais je te conseille vivement de le conserver et lancer une mise à jour de temps en temps et passer un scan (preventif)


les antivirus, on peut s'en passer, mais ça filtre certaines choses, donc en avoir, c'est pas mal, si tu en cherches un léger, j'en connais, mais la décision t'appartient :D


pour répondre à ta question, je suis bénévole parmis tant d'autres ici et ailleur ;D

non, je ne suis pas employé du site, je le fais pour le Fun !

dans ce monde, je pense que dans le monde ou tout est devenu individualiste et que les gens sont de plus en plus égoiste, il faut savoir s'entraider pour s'en sortire.

je contribue à ma manière, à chacun d'en faire autant pour avoir un monde meilleur ;-)



Dire « Merci » 1

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 62749 internautes nous ont dit merci ce mois-ci

Messages postés
65
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
25 février 2013
12
0
Merci
Bonjour,

Oui, c'est une arnaque, il ne faut pas payer !!

Je vous conseille d'aller voir votre gendarmerie, pour porter plainte.
Messages postés
101
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
30 juin 2015
5
0
Merci
Oui c'est une arnaque démarre en mode sans échec , puis supprime le fichier suspect
Messages postés
65
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
25 février 2013
12
0
Merci
Je vous conseille de regarder ce lien.

http://www.ssi.gouv.fr/fr/menu/actualites/attention-arnaque-en-ligne.html
antoine29
Messages postés
65
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
25 février 2013
12 -
murdooc
Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
-
Sur le 1er lien donné, la photo que l'on voit est exactement celle qui apparaît sur mon écran.
Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
0
Merci
Merci sullydu11 mais redémarrer en mode sans échec ne change rien. Le Pc est bloqué, je n'ai accès à rien.
De toutes façons, comment savoir quel est le fichier à supprimer, où le chercher ?
Je suis assez nulle en informatique.

Merci Antoine29, je vais lire ce que tu m.as donné, en espérant y trouver la marche à suivre pour supprimer ce virus.
antoine29
Messages postés
65
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
25 février 2013
12 -
0
Merci
bonjour,

ceci est une infection de type ransomware !

dis moi à quoi as tu accès exactement ?

mode sans echec ?
mode sans echec en invite de commande ?

quelle vérsion de windows est installée sur le pc infecté ?



Messages postés
65
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
25 février 2013
12
0
Merci
Bonjour,

Dans le cas de Kaspersky, ils offrent aussi une solution de disque (CD ROM) sur lequel vous pouvez démarrer l'ordinateur pour réaliser le nettoyage:
http://support.kaspersky.com/viruses/rescuedisk?level=2
Il faut graver le disque avec un logiciel de gravure de CD à partir du fichier ISO téléchargé

Cordialement,
Merci pour l'aide. J'espère que je n'aurai pas à en arriver là.
Pour le moment, la désinfection semble en bonne voie.
0
Merci
tout dépend du système d'exploitation installé sur le pc !

j'attends d'avoir des réponses à ceci avant de te proposer une solution :

http://www.commentcamarche.net/forum/affich-27211125-vrai-police-ou-virus-et-arnaque#8

Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
0
Merci
A Electricien 69 : merci de ton aide (et désolée de la lenteur de la réponse mais mon Pc étant bloqué, je vous écris depuis mon IPad et du coup, je tape avec un seul doigt....)

Je suis sous Windows7.
Mon Pc est un Toshiba Qosmio.

Je n'ai pas accès à grand chose. En mode normal ou sans échec avec prise en charge réseau, je vois le bureau 1 ou 2 secondes quand je redémarre (et parfois je ne le vois même pas).

Quand j'ai l'écran tout blanc ou que j'ai la page du virus, je peux faire Ctrl+Alt+Suppr.
J.arrive alors sur le " pré-bureau " (je ne sais pas comment s'appelle cette page) mais j'ai :
- verrouiller cet ordinateur
- changer d.utilisateur
- fermer la session
- modifier un mot de passe
- ouvrir le gestionnaire des tâches

Cette page reste affichée 1 mn puis retour à la page virus

Mais peu importé sur quelle action je clique, je retombe toujours sur la page du virus.
Utilisateur anonyme -
Bonjour
Electricien 69 te prend en main c est bon :-) les outils Drweb sont très bon aussi,je met le lien au cas ou
http://support.drweb.fr/new/free_unlocker/info/
un deuxième pc va être nécessaire!
Une vrai m.... ce code :-(
Merci pour ton lien. Quand on n'y connait rien en informatique, ça fait plaisir d'avoir autant d'aide.

J'espère qu'un second PC ne sera pas utile car ça risque d'être compliqué pour en trouver un. J'ai bien un Ipad mais il ne servira pas à grand chose dans ce cas.

C'est vrai qu'Electricien69 semble sur la bonne voie pour résoudre mon problème. Je croise les doigts !
Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
0
Merci
Au redémarrage, j'ai le choix entre :
Mode sans échec
Mode sans échec avec prise en charge réseau
Invite de commandes en mode sans échec
Inscrire les événements de démarrage dans le journal
Activer la vidéo basse résolution
Dernière configuration valide connue (option avancée)
Mode restauration des services d'annuaire
Mode déboggage
Désactiver le redémarrage automatique en cas d'échec du système
Désactiver le contrôle obligatoire des signatures de pilotes
Démarrer Windows normalement
0
Merci
ok,

est ce que tu peux lancer le gestionnaire de tache, puis clique sur fichier, nouvelle tache, puis tappe explorer.exe

ton bureau va apparaitre.

si tu n'y arrives pas, n'insiste pas,

il faut trouver un autre pc pour craver un CDlive et télécharger un outil, je t'indiquerai la démarche à suivre.

j'attends de tes nouvelles :D



Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
0
Merci
J'ai fait un redémarrage sans échec avec invité de commande.

J'obtiens une fenêtre "Administrateur : cmd.exe"
Il est marqué :

C\windows\system32>

Je dois écrire quoi après le 32 pour avoir le gestionnaire de tâches, stp ?
Messages postés
65
Date d'inscription
dimanche 13 janvier 2013
Statut
Membre
Dernière intervention
25 février 2013
12
0
Merci
c'est pas taskmgr.exe ?
Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
0
Merci
Merci ! C'est bien ça !
Je vais continuer la procédure.
0
Merci
tu peux lancer une restauration système tout simplement en invite de commande :D

http://windows.microsoft.com/fr-XF/windows-vista/Start-System-Restore-from-a-command-prompt
murdooc
Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
-
Tu préfères que je fasse une restauration système ou que j'attende la suite de tes conseils puisque j'ai pu ouvrir le bureau ?
Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
0
Merci
Bon, j'ai donc tapé taskmgr.exe

Puis j'ai suivi la procédure d'Electricien mais hélas, après avoir tapé explorer.exe, rien ne s'est passé.

Je suis donc retournée sur la fenêtre d.invite de commandes et la, sous la ligne
C:\windows\system32>taskmgr.exe, j'avais une autre ligne C:\windows\system32>

J'ai donc rajouté à tout hasard (toujours peur de faire la bêtise qui va aggraver le problème) "explorer.exe" et là, le bureau s'est affiché !!

Je suis trop contente. On avance on dirait.
0
Merci
si tu vois ton bureau, allons y vite :


* [*] Télécharger et enregistre RogueKiller sur le bureau
http://www.sur-la-toile.com/RogueKiller/ (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html

Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
0
Merci
Le problème est que j'ai eu accès au bureau grâce au mode "invite de commandes en mode sans échec" donc pas d'accès au réseau pour télécharger Roguekiller...

Est-il possible de démarrer en mode sans échec avec prise en charge réseau puis d.obtenir l'invité de commandes ?
0
Merci
ok,
dans ce cas, restaure ton pc à hier, regarde voir les dates qui se trouvent dans la restauration système :D

http://windows.microsoft.com/fr-XF/windows-vista/Start-System-Restore-from-a-command-prompt

une fois le pc restauré, redémarre ton pc en mode normal ou sans echec avec la prise en charge du réseau, puis passe par Roguekiller


murdooc
Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
-
Ok, merci. Je fais ça tout de suite et je te dis ce que ça à donné.