Vrai police ou virus et arnaque ? [Résolu/Fermé]

Signaler
Messages postés
16
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
19 avril 2018
-
 Utilisateur anonyme -
Bonjour,

Je suis en totale panique !
J'étais sur mon PC avec Word ouvert et connectée à internet sur le site des pages jaunes.
Tout d'un coup, l'écran est devenu tout blanc avec une seule inscription en haut à gauche de l'écran : Qcqqhitbpxx.
Aucune touche de l'ordi ne fonctionnant, je l'ai redémarré plusieurs fois..
À chaque fois, je vois les icônes du bureau une fraction de seconde puis encore écran blanc et l'inscription en haut à gauche qui change : Pnqqus yke, etc...
N'y connaissant rien en informatique, j'ai tenté de petits trucs : déconnection et reconnection de la ligne internet, débranchement de la prise de courant, enlever la batterie...
J'ai redémarré en F8 avec prise en charge réseau : résultat identique, vue du bureau 2 seconde puis écran blanc avec nouveau numéro en haut à gauche.

On ne rigole pas mais a ce moment j'étais si désespérée que je me suis misé à pleurer devant mon écran ! Et la, pendant que je fixais l'écran blanc à travers mes larmes pendant quelques minutes, il y a eu du changement !
Tout d'un coup, une page angoissante est apparue. Il s'agit de "l'office central de lutte contre la criminalité liée aux technologies de l'information et de la communication".
On me dit que j'ai violé la loi sur le droit d'auteur et les droits contigus et que donc mon ordinateur est bloqué, que je risque amande et prison ! Je ne vous dis pas la panique.

On me demande de payer 100€ sous 72 heures puis il faut que je règle l'infraction.

Le problème c'est que je n'ai rien fait de mal, tout est en règle sur mon ordinateur et je n'ai jamais rien téléchargé d'illégal.

Je dois payer cette somme par Ukash. Et il semble que ce message vienne de Hadopi.

Est ce une arnaque ? Si oui, comment supprimer ce virus et retrouver un Pc normal ?

Cette page reste affichée quelques minutes puis l'écran redevient blanc quelques secondes avec toujours un nouveau numéro en haut à gauche et la même page revient. Je précise que je suis toujours en F8 avec prise en charge réseau.

Merci d'avance de votre aide, je suis en totale panique.

59 réponses

1°) Merci pour Roboform.
Je m'en sers beaucoup et même s'il me ralentit, sa barre d'outil m'est très utile et ce, régulièrement.
Pour le moment, j'y trouve plus d'avantages à la conserver qu'à la supprimer.

2°) ZHPFIX
Dans tes explications, tu me dis de confirmer le nettoyage.
Mais une fois le scan terminé, il s'est affiché directement. On ne m'a pas demandé de confirmation et je n'ai pas trouvé de bouton à cet effet.

J'ai raté quelque chose ?

En tout cas, voilà le résultat (si j'ai mal fait, dis-le moi, je recommencerai. Merci)

Dernière info : dans le résultat du scan, la rubrique "Autre" était en bleu, tout le reste en noir. Ca doit surement avoir une importance, non ?

Rapport de ZHPFix 1.3.19 par Nicolas Coolman, Update du 21/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-02-2013-15-40-40.txt
Run by murdoocnat at 24/02/2013 15:40:39
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT Folder/File: c:\programdata\partner
SUPPRIME Temporaires Windows

========== Autre ==========
NON TRAITE [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}] )


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Autre


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/02/2013 15:40:40 [1162]

super,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

http://fr.malwarebytes.org/mwb-download
ou :

http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

J'ai téléchargé Malwarebytes.
Pour le scan, il m'a proposé la version express, rapide ou complet.
Le complet était pré-coché, j'ai laissé ainsi. Mais on dirait que cette recherche va prendre un bon moment. Donc ne t'inquiète pas si je ne réponds pas dessuite, c'est que le scan est toujours en cours.

En attendant, si tu as le temps (et l'envie...), pourrais-tu me dire pourquoi il faut que je télécharge autant de programmes différents ?
Car avec mon inculture informatique, je me disais que RogueKiller allait nous dire quoi faire et comment réparer, d'où vient le problème, etc...
Pareil avec ZHPDiag.
Mais on dirait que ce n'est jamais suffisant.
Ou est-ce qu'à chaque fois, un autre problème surgit et il faut tout refaire ?
J'ai l'impression que c'est sans fin, que ce virus prend des formes différentes et que plus on cherche, plus on en trouve.
Bref, ça fait très peur !

C'est normal cette procédure ou j'ai droit à un virus particulièrement virulent ? Tu crois qu'on va arriver à l'éjecter définitivement ?

pour répondre à toutes tes questions en une seule fois :

cette infection a changé de forme et miode opératoir depuis 1 ans et demi !

on est à quelque chose près à sa 20 ème variante !

certaine variante changait juste la page d edémarrage et bloquait tout accès, d'autre cryptait les 100 Ko des données des internautes !

bref ,

pour en faire court, chaque outil traite un type d'infections,
chaque infection est à traiter selon ce qu'on repère sur les rapports de diagnostic.


d'ou la multiple utilisation des outils.

il y a des choses qu'on ne peut par repèrer sur les rapports, mais avec un nettoyeur de fond en fin de désinfection comme MBAM, on arrive à presque tout virer.

on va tout désinstaller à la fin du nettoyage.

ceci dit qu'il faut que tu réflechisses pour l'antivirus que tu auras à installer sur ton pc,

à part windows defender, tu n'as rien d'autre comme protection !



Le rapport de Malwarebytes :

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.24.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
murdoocnat :: QOSMIOROUGE [administrateur]

24/02/2013 16:13:07
mbam-log-2013-02-24 (16-13-07).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380774
Temps écoulé: 53 minute(s), 6 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\murdoocnat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Disk Antivirus Professional (Rogue.FakeAV) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 2
C:\Users\murdoocnat\AppData\Roaming\ldr.mcb (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\murdoocnat\Downloads\Office 2010 portable\Data\P_MO14_M_FR\%Common AppData%\30495D2C8EEBAAAD000030492CECB3FF\30495D2C8EEBAAAD000030492CECB3FF.exe (Rogue.Fakealert) -> Mis en quarantaine et supprimé avec succès.

(fin)

super,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer


Redémarrage effectué !

De prime abord, ça semble bien fonctionner (j'ai un peu peur de sauter de joie trop tôt...).

Windows Live Mail s'est ouvert rapidement, ma connection internet a été rétablie aussi vite.

Pour IE, ça a été un peu plus long. L'ordi a mouliné un moment avant d'afficher la page de Google pour la 1ère fois. Maintenant, ça semble tourner comme avant.
On dirait que tout va bien :-)

Par contre, j'ai remarqué que sur le bureau, certaines icones sont apparues.
Evidemment, il y a toutes celles relatives à la réparation (Malwarebytes, RogueKiller, etc, etc...). Ca, ça va, je sais pourquoi, ça ne m'inquiète pas.
Mais j'en ai 3 dont je ne sais pas quoi faire (et encore peur de faire une bétise en les supprimant) :

1°) Une icone représentant un dossier ouvert avec des feuilles blanches qui s'en échappent. Il s'appelle "RK_Quarantine".

2°) Une icone en forme de PC, nommé simplement "Ordinateur".
Quand je clique dessus, j'arrive sur l'explorateur Windows, à la rubrique Ordinateur.

3°) Une icone en forme de dossier ouvert avec un petit bonhomme devant. Nommé "murdoocnat", mon nom d'adminstrateur. Et en cliquant dessus, ça ouvre encore l'Explorateur Windows, sur une page où il y pleins de dossiers : AppData, Bureau, Contacts, Favoris, MesDocs, Mes Images, Téléchargements, etc, etc...

Pour le 2 et le 3, j'ai peur de les supprimer car on ne dirait pas des raccourcis et je crains en les enlevant de virer aussi leurs contenus.

A part ça, on dirait bien que tu as fait un miracle !!!

ne supprime rien pour le moment, laisse moi te guider :D

Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Voilà le rapport :

# DelFix v10.1 - Rapport créé le 24/02/2013 à 18:53:45
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : murdoocnat - QOSMIOROUGE

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\murdoocnat\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\murdoocnat\Desktop\RKreport[1]_S_24022013_120130.txt
Supprimé : C:\Users\murdoocnat\Desktop\RKreport[2]_D_24022013_122615.txt
Supprimé : C:\Users\murdoocnat\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\murdoocnat\Desktop\ZHPDiag résultat
Supprimé : C:\Users\murdoocnat\Desktop\ZHPDiag.txt
Supprimé : C:\Users\murdoocnat\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\murdoocnat\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #161 [Windows Update | 02/01/2013 10:57:47]
Supprimé : RP #162 [Sauvegarde Windows | 02/04/2013 11:40:23]
Supprimé : RP #163 [Windows Update | 02/05/2013 09:46:28]
Supprimé : RP #164 [Windows Update | 02/09/2013 17:19:54]
Supprimé : RP #165 [Removed SpyHunter | 02/10/2013 22:23:48]
Supprimé : RP #166 [Sauvegarde Windows | 02/18/2013 11:41:26]
Supprimé : RP #167 [Windows Update | 02/18/2013 13:01:02]
Supprimé : RP #168 [Windows Update | 02/23/2013 19:23:36]
Supprimé : RP #169 [Removed Java(TM) 6 Update 14 | 02/24/2013 12:32:06]
Supprimé : RP #170 [Installed Java 7 Update 15 | 02/24/2013 12:33:55]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
Après ça et après avoir actualisé le bureau, des icones que je n'avais pas avant la procédure d'aujourd'hui, il reste :

- mbam setup
- malwayrebyte
- l'icone représentant l'ordinateur dont je t'ai parlé plus haut
- l'icone du dosier système "murdoocnat" (celle du dossier avec le bonhomme devant)

- mbam setup ==> Executable d'installation de MBAM

- malwayrebyte ==> l'icone de lancement de MBAM


- l'icone représentant l'ordinateur dont je t'ai parlé plus haut

ceci est un raccourci pour accès rapide de ton ordinateur, au lieu de passer par le manu démarrer. ==> je ne sais pas quel logiciel l'a générée !



- l'icone du dosier système "murdoocnat" (celle du dossier avec le bonhomme devant) ==> aucune idée de ce que c'est,

fais moi une impression d'ecran pour voir ce que c'est !





J'ai trouvé comment faire la capture d'écran !
La voilà :
http://cjoint.com/?3Byt3MneYyl

ok, je confirme,

l'icone sous forme d''ordinateur est un raccourcis vers ordinateur, tu trouveras la même dans le menu démarrer.

l'autre ressemble à tes documents !

regarde voir ce qu'il y à l'intérieur du répertoire !




Oui, pour l'icone ordinateur, c'est bien ça.
Pour l'autre, comme je te le disais plus haut, ça mène vers mes dossiers personnels : images, téléchargements, mes docs, favoris, etc...

Puisque ces 2 icones sont déjà dans Démarrer, puis-je les supprimer du bureau sans risquer de supprimer avec tous les fichiers que ça contient (alors que ces icones ne semblent pas être des raccourcis) ?

Et comment puis-je désinstaller Malwarebytes proprement, stp ?

(après ça, je crois qu'on pourra dire que c'est gagné, non ???)

oui, mais ne vide pas la corbeille pour le moment, au pire, tu pourras les restaurer :D


il est temps d'installer un antivirus et finaliser ton problème :D

est ce que tu as eu le temps d'en choisir un ?


Super ! J'ai supprimé les 2 icones et j'ai accès à mes docs et tout le reste par le chemin habituel.
Je me sens à nouveau chez moi ! :-)

Tu n'as pas du voir ma question pour Malwarebytes (puisque j'ai édité mon message un peu après). Comment puis-je le désinstaller proprement, stp ?
Mais s'il doit rester, ce n'est pas grave.

Quant à l'antivirus, j'y ai pensé mais pas encore décidée. Ca ne me plait pas trop d'en mettre un. Je sais déjà ce que tu vas me dire :-)

Tu réalises que tu m'aides depuis 11 h ce matin ?
C'est impressionnant le temps que tu as passé à m'assister. Je suis épatée !
Tu es employé par le site pour aider les gens ou tu fais ça par pure gentillesse ?
En tout cas, un très très gros merci !
Pour MBAM, je pensais en effet que ça serait pas mal de le conserver.
Mais alors, l'installer correctement, pas sur le bureau je veux dire.
Je vais surement le désinstaller et le remettre comme il faut.

Pour l'antivirus, je vais y réfléchir encore un peu.
Si tu as un nom à me donner, je prends :-)
Ca sera pour le jour où je voudrai franchir le pas. Mais juste le nom, pas la peine de t'embêter à m'expliquer la procédure d'installation, je t'en ai déjà assez demandé pour aujourd'hui.

C'est abmirable que tu aides les gens juste pour rendre service.
Rien que pour moi, tu as passé ta journée à l'ordi. Moi j'ai la grippe, je n'avais pas le choix ;-)
Je te dirai bien que c'est à charge de revanche, mais vu mon niveau, je ne risque pas de pouvoir t'aider un jour...

Je peux juste te remercier beaucoup, beaucoup, beaucoup !!

Une dernière chose : j'aimerais écrire "Résolu" après le titre de mon post mais puis-je le faire ou est-ce à un modérateur de procéder ?

MBAM est installé correctement, sur ton bureau, tu ne vois que l'executable et le raccourcis, le reste est dans les programmes :D


pour antivirus, je te propose Comodo, il est aussi bien l'antivirus que parfeu, très léger, je m'en sers depuis 1 ans et tout est nikel, ça ne prend pas trop de ressources :D


pour le reste, ce fût un plaisir :D

pour mettre ton poste en résolu, il faut que tu sois connecté avec ton compte, en haut de la page, cliquer sur "marquer comme résolu" !

je m'en charge ;-)

sur ce, bonne guérison et bon surf ;-)



Bon, ben si en plus tu te charges de tout, que demande le peuple ?!
Tu es formidable.

Pour MBAM, je souhaitais que le mbam-setup.exe soit caché, dans Téléchargements par exemple. Mais pas grave, je laisse comme ça :-)

Merci pour l'antivirus, je garde précieusement.

Bonne soirée et je ne peux pas m'en empêcher, encore MERCI !!

tu peux supprimer l'installeur de MBAM ;-)

bonne continuation ;-)


1 2 3