Demande rançon 100$ pour débloquer mon ordi

Fermé
yoyo - 7 déc. 2011 à 14:06
 samyr97 - 11 avril 2012 à 23:53
Bonjour,

N'ayant plus accès à mes habituels sites de streaminge (merci goog'), je me suis dirigé vers un autre site totalement infecté... ça m'apprendra !
En somme, une page blanche m'indique également que je dois régler 100$ pour espérer retrouver l'utilité de mon ordi.
J'ai essayé :
1. les différents modes sans échec
2. invite sur commande en tapant regedit (comme vu sur d'autres forums)
3. ctrl + alt + sup

Rien n'y fait, je retombe perpétuellement sur cette même page de demande de rançon !

Si quelqu'un de patient peut m'aider, c'est royal !

Yoyo

A voir également:

2 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 déc. 2011 à 23:19
Bonjour yoyo,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Cette alerte est évidemment une arnaque, ne paye surtout pas la somme demandée. Le problème est bien une infection, je vais t'aider à t'en débarrasser.


1) Si tu le peux, essaye d'utiliser cet outil spécifique à ce type d'infection :

¶ Télécharge RogueKiller (de Tigzy) sur le Bureau
¶ Quitte tous tes programmes en cours
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Lorsque demandé, tape 2 (suppression) et valide
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
¶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, copie/colle son contenu dans la réponse
¶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe


2) Si RogueKiller fonctionne, ne fais pas cette étape et attends la suite. Par contre, s'il ne passe pas, il va falloir utiliser un LiveCD pour débloquer la situation : suis ce tutoriel illustré pour faire un diagnostic avec OTLPE. Poste le rapport quand tu auras terminé, je te donnerais des conseils à partir de ce rapport ;)

2
Merci Anthony,

J'ai scanné mon disque dur (que j'ai extrait comme indiqué plus haut) avec un ami, toutefois l'antivirus ne détecte rien...

Si tu as des idées.

Yoyo
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
10 déc. 2011 à 02:24
Je n'ai pas parlé d'un antivirus... Fais ce que je t'ai indiqué si tu souhaites que je t'ai à résoudre le problème ;)
0
salut merci je vais essayer cela je peux faire une photo de cette nouvelle escroquerie si tu le veux
0
Latinox Messages postés 378 Date d'inscription mardi 15 novembre 2011 Statut Membre Dernière intervention 17 janvier 2012 112
7 déc. 2011 à 14:10
Bonjour,

Peux-tu faire un screen de cette page ?
-1
J'ai désossé mon ordi pour sauvegarder un maximum de données avec un ami, c'est chose faite.
L'ayant gardé je ne peux pas te faire un screen.
Je m'en vais voir ce que me dit anthony.

Merci
0