Virus Bundes polizei

Fermé
marion1986 - 17 mai 2011 à 15:13
 emiiire - 25 nov. 2012 à 21:12
Bonjour,

Depuis tout a l heure une page de la polizei allemande ( un fake c csur ) me bloque tout le pc.
meme en mode sans echec

comment s en debarasser?
A voir également:

37 réponses

Bonjour, j'ai eu le meme soucis. Voilà ce que j'ai fait ,
démarrage en mode sans echec] sans reseaux puis j'ai passé malwarebytes anti-malware que j'avais qui m'a éliminé 2 infections. J'ai ensuite pu redémarrer normalement.
8
Merci bcp, ça a marché ;)
0
Moi ça ne marche pas, il ne me detecte aucune infection.
0
bonjour, comment fait-on pour redémarrer le PC sans échec?
0
tu as une page noir écrit en blanc, en général on tape entré pour demerarer normalement mais avant de faire entrer il faut choisir avec les fleches sans echec avec reseau
0
ok merci wendie !
0
(déterrage de discussion...)

C'est un virus, je l'ai actuellement... c'est bien évidement un fake.
Voici un lien vers un site en anglais qui explique comment s'en débarrassé.

Sinon, petite astuce: se dépêcher d'ouvrir plusieurs fenêtre et/ou programme avant que l'écran ne disparaisse, puis faire un "Ctrl/Alt/Suppr" et éteindre l'ordinateur; avec un peu de chance Windows vous demandera de forcer la fermeture des fenêtres/programmes, là faite annuler et hop! retour sur le bureau!
(ça marche sur mon PC - windows 7 64)
4
Smay69 Messages postés 2 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 19 avril 2010
9 déc. 2011 à 02:38
Ca marche pour moi ta techniques mais comment tu fais après pour supprimer le trojan de ton ordinateur s'il te plait?
0
THANKS !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! merci c'est génial ça marche !
0
kel lien svp?
0
Bonjour, il m'est arrrivé la même chose cette nuit, j'ai résolu le problème en faisant ce que carlito a proposé, parce qu'en fait mon pc démarrait en mode sans echec mais aussi en mode sans echec avec prise en charge réseau, du coup j'ai téléchargé malwarebyte et j'ai lancé le scan complet,le logiciel a trouvé 9 infectons,je les ai supprimées, ensuite j'ai redemarré normalement, et je n'ai plus eu ce problème, tout fonctionne normalement. Merci beaucoup carlito pour ton aide, en espérant que ça puisse aider les autres, bon courage à vous tous ;)
4
coucou . acctuellement en train de fair lanalyse .. tes revenu en mode normal apres ?
0
bonjour, je suis pas tres informatique donc je ne comprends pas bien les manip qu'il faut faire, pourrais-je avoir plus de details si cela ne vous derange pas ?
0
@ Ladyiis et Wendie, j'ai démarré mon ordi en mode sans echec, pour faire ça, au moment du démarrage de l'ordi tu tapotes la touche F5 ou F8 ça dépend les ordi pendant qq secondes, et là tu vois apparaitre un menu où tu peux choisir mode sans echec, donc une fois sur mon bureau, j'ai fait une analyse compète avec malewarebyte qui m'a détecté des infections, il m'a proposé de les supprimer, je l'ai fait, ensuite il m'a proposé de redemarrer,j'ai redemarré et ça s'est redemarré automatiquement en mode normal, voilà
0
cela ne marche toujours pas!
0
Bonjour, je ne connais pas grand chose en ordinateur, et après avoir essayé vos différentes solutions ( touches F5..F8 / installation Malwarebytes ) la page virus apparaît toujours sur mon pc, ce qui m'empêche toute utilisation...
une autre solution à me proposer svp?
0
raphi150 Messages postés 1 Date d'inscription vendredi 9 décembre 2011 Statut Membre Dernière intervention 5 janvier 2014
9 déc. 2011 à 13:16
Bonjour,
IL existe une solution simple et efficace il suffit de restaurer le système a une session précédente.On peut accéder a cette option en redémarrant l'ordinateur (f8 a f12).
4
je doit taper sur une de ces touche lors du demarage c'est ca que tu explique raphi150 ?
0
Ca marche, vous aussi il vous demandait 100€?
0
Mais même en bloquant mon antivirus on me dit que la restauration n'a pas marché car quelque chose la bloc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour à tous,
Idem je me bats avec ce virus "Bundespolizei" depuis maintenant 4h.
J'ai eu la chance de pouvoir accéder au mode sans échec sans connexion internet + d'avoir un autre PC à disposition.
Je suis enfin parvenue à m'en débarasser !!!!!!!!
Il s'agit du fichier "mahmud.exe" qui se met dans les "applications data".
Si vous avez la possibilité de le supprimer directement c'est la meilleure solution, la plupart des antivirus ne le détectant pas (j'ai tenté Kaspersky et Anti-Malware).
Bon courage à tous.
4
Comment trouver l'emplacement des applications data ??
0
C:\Users\ton nom\AppData\Roaming

ps: faut que tu puisse voir les dossiers cachés sur ton pc chez moi il étais la dedans "mahmud.exe" avec l antivirus nod il me la mis en quarantaine des l'ouverture de la page bundespolizei
0
raphi150 Messages postés 1 Date d'inscription vendredi 9 décembre 2011 Statut Membre Dernière intervention 5 janvier 2014
9 déc. 2011 à 13:33
Bonjour.
Au redémarrage de votre ordinateur il faut appuyer sur les touches allant de f6 a f12 (cela dépend de l'ordinateur).
Ensuite une option "restauration système" s'offrira a vous, vous devez la sélectionner et choisir restaurer a une session précédente et vous pourrez ainsi choisir la date de restauration qui vous convient.
Cordialement.
3
merci !
0
Merci ça a marché :)
0
J'ai appuyer sur toutes les touches, rien n'apparaît..?
0
quand tu a ton ordi qui demarre, tu a l'ecran avec lamarque du PC.
Qua,d cet ecran disparait appuie sur F8 plusieurs fois jusqu'a ce que l'ecran te proposant le mode sans echec apparaisse
0
La restauration ne me fera pas perdre mes données ? ( photos...)
0
Voici une solution :
http://www.youtube.com/watch?v=enuuhcjyjzg
3
super video bien qu'un peu trop rapide pour moi mais enfin sauvé!!!
0
Comme Lise, dur à suivre pour un novice. Mais enfin débarrassé de ça. Maintenant se "repose" la question des antivirus... Lequel!???? ^^
Merci ZAZ
0
http://forum.zebulon.fr/trojan-bundespolizei-t187592.html

voici une solution
2
j'ai eu le même problème que vous et je suis aller sur internet pour essayer de voir la solution et j'ai enfin trouver après une bonne recherche et donc je vous dit comment faire pour pouvoir débloquer ce satané virus qui nous pourrit la vie en essayant de nous escroquer donc aller sur le site eset et télécharger le sur l'ordi bloquer si vous pouvez accéder a la page internet et réaliser un scan bon courage a vous1
0
Utilisateur anonyme
17 mai 2011 à 16:05
bonjour,

est ce que tu arrives à voir ton bureau ?
quelle version de windows utilises tu?

1
aller sur se lien pour sen debarrase
http://www.commentcamarche.net/forum/jeux-video-19/new
0
laurent de marseille
12 déc. 2011 à 13:00
je ne comprends pas pourquoi ma reponse a ete effacee,
pour virer ce troyan il suffit de chercher dans la base de registre et dans les fichiers caches:
mahmud et mahmud.exe et de les supprimer
0
apres m'être débarassé du bundes polizei voilà que ce soir c'est celui de "la gendarmerie national", le même mais en francais, qui m'attaque alors est ce qu'il y a vraiment un moyen de se débarasser de ce truc définitivement ? j'ai refais la manip de la dernière fois et trouvé tout de suite le fichier infecté avec un autre nom certe mais tout de suite louche. Avira, apres le scan me dit qu'aucun fichier n'est infecté et pourtant jme suis retappé celui là je commence a me posé des questions... En tout cas merci à celui qui avait donné une manip la dernière fois je finis par la connaitre par coeur
0
Utilisateur anonyme
14 déc. 2011 à 00:16
Bonsoir mélanie

Ouvre ton propre sujet ;merci.

@+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
14 déc. 2011 à 08:50
il y a une FAQ pour ce malware : https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol
0
Je n ai pas acces au bureau, a rien en fait
j ecris d un autre pc

ma version est windows 7 edition familiale premium
j ai achete mon pc il y a 3 semaines.....
1
Même problème que toi, et vers la même heure en plus ... si qqun peut nous aider !! merci beaucoup !!!
1
j'ai eu le même problème que vous et je suis aller sur internet pour essayer de voir la solution et j'ai enfin trouver après une bonne recherche et donc je vous dit comment faire pour pouvoir débloquer ce satané virus qui nous pourrit la vie en essayant de nous escroquer donc aller sur le site eset et télécharger le sur l'ordi bloquer si vous pouvez accéder a la page internet et réaliser un scan bon courage a vous
0
j'ai egalement le meme soucis,c'est arriver a environ minuit !!!!
mon pc ne repond plus de rien ,a part cette saleté de page qui s'affiche !!!
si quelqu un a la solution
sil vous plait donnez la
merci d'avance
1
kiki3792 Messages postés 41 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 2 novembre 2009 1
9 déc. 2011 à 01:06
Démarrage en mode Windows sans échec , si dans ce cas cela marche , aller dans exécuter regedit , Hkey_Local_Machine/SoftWare/microsoft/windows/currentversion/run clique droit PAC207 monitor , modifier , copier coller l adresse du dossier , supprimé la clé ainsi que le dossier correspondant , ensuite faite une restauration système. pour moi çà a marché .
Voila j'espere que ça t'aidera :)
0
monicabing Messages postés 1 Date d'inscription vendredi 9 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
9 déc. 2011 à 04:10
Bonsoir
Je viens de choper cette saleté de virus !! J'ai essayé ta manip kiki mais je ne vois pas PAC207 dans run...Peux tu m'aider stp?Merci
0
Bonjour,

je suis dans le même cas que vous depuis hier.... J'ai essayé la manip dans regedit, et le seul endroit ou je trouve un "currentversion/run" c'est pas dans le HKey_local_machine mais dan sle HKey_currentversion
je ne sais pas si ça marche quand même?

Merci
0
Et en fait, je m'aperçois que de toute façon dans run, je n'ai pas de PAC207...
0
Punaise je pense qu'il nous attaque tous en même temps, j'ai eu la même chose ce matin...
0
voici une slution simlpe pour les nuls comme moi qui a fonctionné pour le Virus Bundes polizei.

Avec un autre pc télécharger malwarbytes
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
mettez le sur une clée usb.
démarer le pc infecté en mode sans échec avec invite de commande (f5 ou f8 au démarage)
connecter la clé usb puis dans l'invite de commande taper "explorer"
vous aurez alors acces à la clé dans poste de travail.
instaler mawarebytes sans faire la mise à jour (car pour moi la connection ne fonctionnait plus) et le mettre en route, une analyse rapide suffira pour trouver et suprimer le virus. malwarbytes fera un redémarage de l'ordi et hop c'est reglé.
1
Un grand merci: simple, rapide efficace!
0
Utilisateur anonyme
17 mai 2011 à 16:56
est ce que tu vois apparaitre le fond de ton bureau ?

est ce un pc de marque ?

si oui, quelle marque et quelle modèle exactement ?


0
voici le virus en question!
[url=http://www.servimg.com/image_preview.php?i=51&u=12418391][img]http://i41.servimg.com/u/f41/12/41/83/91/photo10.jpg/img/url
0
Idem c'est arrivé aussi cette nuit ..... la tuile ....
0
Marie12345678
9 déc. 2011 à 10:34
Bonjour, je suis dans la même situation que vous et je n'y connais rien en informatique!!! Il y a toute ma vie sur mon Pc, il faut vraiment que je me débarrasse de ça!!! J'ai essayé de faire Ctrl Alt Supr comme dit précédemment mais ça ne fonctionne pas... Quelqu'un peut il m'expliquer clairement ce que je dois faire s'il vous plait, je suis un peu en panique là!!!!? : S
0
La réponse de Carlito est très bonne
0
Bonjour,
mon PC portablene se rallume plus du tout alors comment redémarer en mode sans échec ?
Mon PC portable est sous Windows 7 / mon vieux PC est sous Windows XP est il n'est pas infecté.
Qqun a t'il une solution pour nous aider ... tous ?
0
Je m'en suis débarrassé en me connectant avec un autre compte du même ordinateur. De ce compte, j'ai installé Malwabytes. Avec ce logiciel, j'ai nettoyé le système.

Bien entendu, il faut avoir un autre compte administrateur sur le micro.

Bonne journée.
0
Bonsoir,
Merci beaucoup Zorbec, ta solution vient juste de fonctionner pour moi. Heureusement mes filles ont un compte chacune.... j'ai donc installé malwarebytes sur l'un des 2 (car seul mon compte était bloqué...) et il a réussi à me supprimer ce satané trojan.
@+
0
Bonjour,
j'ai fait le redemarrage de raphi150 en mode normal mais en me dépéchant vu que le virus ou trojan démarre au bout de 3 minutes.
J'ai un vista, j'ai ouvert la session administrateur avec le mot de passe (c'est un pc professionnel) je suis allez:
demarrer
tous les programmes
accessoires
outils systemes
restauration systeme
il te demande une date antérieure = oui
il te propose 3 choix, j'ai choisi le 7 decembre.
il a mouliné 15' et il a redémarré normal sans la fenetre bundes polizei, je fais maintenant tourner 3 anti-virus qui n'avaient rien vu venir et qui n'ont pour l'instant rien trouver. je vais installer Docteur web et le faire tourner
0
on a po l'temps d'faire ca!!!! >:( la page apparait trop vite!
0