Ordinateur bloqué par gendarmerie

FlorianB13 -  
 Moi -
Bonjour,

Ce matin en allumant mon pc je vois un message de la gendarmerie nat me faisant par de certaines infractions. Le probleme c est que mon ordi est bloqué et il me demande de payer 200Euro en achetant des "vouchers" Ukash ou Paysafecard dans un bureau de tabac pour avoir un code à 16 chiffres. Le noté sur l ordi et l ordi ce debloquera sois disant dans les 24 heures.
Si cela n etand pas fait : ordinateur confisqué et tribunal!!!

Mes questions etants "Est ce un document officiel ou simple arnaque?"
Quelqu un aurait il une solution pour moi et m informer?"

Merci d avance pour votre aide!!!
A voir également:

36 réponses

ScorpionViolet Messages postés 1290 Date d'inscription   Statut Membre Dernière intervention   170
 
Bonjour,
N'achète rien du tout ! c'est un virus !
Tu devrais être pris en charge par qq'un ici bientôt
Cdt.
42
Jacky
 
Bonsoir, Voila, J'explique: j'étais tranquillement sur mon PC (je surfais sur internet) et tout à coup un message soi-disant la police nationale ou l'on me fessait par que mon ordinateur a était bloqué pour divers causse pas du tout catholique et qui ne me ressemble en aucun qu'a !! Que je devais paye une amende de 100 euros pour pouvoir débloqué mon ordi
j'ai appelé la police car il y avait le logo de la police nationale dans l'info mis en page sur mon ordi . Et ils m'ont confirmé que c'était un piratage est de ne surtout pas payé, d'attendre 24 a 48 heures que tout reviendrez dans l'ordre
Alors attention à ne pas vous faire avoir de ne faire aucun payement c'est un truc pour vous pirater votre carte bancaire d'après la police c'est une escroquerie est que je n'étais pas la première a les avoir appelé pour la même chose.
Mais comme je suis une impatiente j'ai éteint mon ordi par le bouton de contact sur ma tour puis rallumer appuyer sur F8 et choisir le mode sans échec puis j'ai fait une restauration du système a une date antérieure. Tout est rentré dans l'ordre .
0
baptiste
 
Aujourd'hui je rentre de l'internat, j'allume mon ordinateur et qescequ'y s'affiche à l'écran? Le meme message que toi pour les meme raison que toi, pour les meme raison, le meme prix...
Que faire?
0
Utilisateur anonyme
 
ouvrir un nouveau sujet
0
bouteille bleu
 
Merci beaucoup pour votre aide ..
0
Loo
 
M'est arrivé même chose qu'à vous, je pense, mais avec en-tête du ministère de l'intérieur, cette fois-ci, et on me réclamait également 100euros. Tout est rentré dans l'ordre grâce à un super antivirus en passant par le mode sans échec.
0
integrahellsing Messages postés 1119 Date d'inscription   Statut Membre Dernière intervention   387
 
as tu telecharger en p2p?
1
ScorpionViolet Messages postés 1290 Date d'inscription   Statut Membre Dernière intervention   170
 
je pense à du gros streaming sans avoir d'anti virus à jour avec un pc Auchan :p
0
integrahellsing Messages postés 1119 Date d'inscription   Statut Membre Dernière intervention   387
 
voila donc virus !!!!
0
ScorpionViolet Messages postés 1290 Date d'inscription   Statut Membre Dernière intervention   170
 
(je ne suis pas le créateur de la question, et la gendarmerie n'a jamais bloqué le pc de personne à distance)
0
integrahellsing Messages postés 1119 Date d'inscription   Statut Membre Dernière intervention   387
 
bien ce que je dis, virus je sais que tu n'étais pas le créateur de la question
0
FlorianB13
 
c est quoi le P2P
?
0
FlorianB13
 
ca me donne un ecran noire avec juste le curseur de la souris...
1
Utilisateur anonyme
 
tape ca :

REG ADD "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d "explorer.exe"

ensuite :

cd %Appdata%

ensuite :

del /f /q *.exe

ensuite redemarre ton pc normalement
1
Flavie
 
Je suis tombee sur ce forum je suis en mode invite mais quand je tappe del /f /q *.exe ca me met impossible de trouver. Peux tu m aider?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Lance une restauration du système comme expliqué là : https://forums.commentcamarche.net/forum/affich-27451164-virus-rancon-et-acces-a-rien#1
ca sera plus simple!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
supaOz Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   2
 
j'ai eu le même pb:

So les conseils plus haut sont surement bon et à faire.
pour allez vite voila comment récupérer et désinfecter son pc de ce virus:

1 - démarrage en mode "sans echec" ->faire F8 après l'invite bios plusieurs fois jusqu'à avoir un choix d'option de démarrage, donc le sans échec.

2 - touche windows + R --> executer: msconfig

3 - dans la section droite "démarrage" vous trouverez 3 ou 4 lancement effectif a décocher ces dernier change de nom a chaque infection et, ne sont donc pas reconnu sous google lors d'un recherche d'informations.
Pour les identifier: 2 sont des fichiers du type "nom-qui-change.exe" et pointes vers un sous-répertoire de C:\Users\votre-nom-d'utilisateur\AppData\ + sous répertoire roamin et/ou locallow
un fois identifier-> décocher leur démarrage puis allez sous l'explorateur supprimer ces fichiers.

4 - il est possible qu'un autre se lance depuis C:\ProgramData -> même chose on décoche et on supprime.

5 - Enfin un dernier "le plus important" se trouve dans votre menu démarrer dans la section démarrage.
Ce dernier est un appel de c:\windows\system32\rundll32.exe vers un fichier *.tmp situé sous un répertoire temporaire.
si ce dernier n'est pas supprimé, au démarrage suivant il réinfecte votre machine complètement donc voici la manip:

ouvrir
- menu windows--> "tous les programmes"--->demarrage
là vous voyez un fichier tmp ou *.tmp ou autre chose mais avec tmp ^^
so click droit dessus et supprimer.

Autre solution plus complète:

Sous msconfig (voir plus haut) on retrouve dans la liste de demarrage l'appel de rundll32.exe vers le tmp.
passer votre souris dessus pour voir son lien complet et donc identifier ou se trouve le fichier tmp.
décocher le démarage et manuellement sous l'explorateur de fichier allez supprimer le fichier tmp.

IMPORTANT: Ne jamais supprimer le fichier c:\windows\system32\rundll32.exe

6 - Voila on arrive au bout ^^ ->redémarrer votre machine

7- Le Final ---> il reste une infection sous le registre pour se faire telecharger "spybot search and destroy" installer le et apres l'avoir mis à jour faite une verification du systeme complet, il vous trouvera une infection du type "fraud.defense *" si vous la trouve ou s'il trouve même d'autre chose dans tous les cas une fois le scan terminé faite "corriger toutes les erreurs"

Voila maintenant c'est bon le pc est sauf, mais n'hésitez pas a faire un scan complet depuis votre antivirus, perso:
Antivir lui n'as rien vu que ce soit sur les fichiers décrit ci-dessus ou même lors de l'infection.

Allez courage ++
1
Utilisateur anonyme
 
tu vas nous troller tous les topics ?
0
julie bretagne
 
grand merci pour tout l'aide que tu ma fournie , tu ma eviter la crise cardiaque
0
BigCountry Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Merci, c'est lumineux quand c'est expliqué simplement par quelqu'un de compétent (et patient). Faut juste rendre visible AppData dans le C, pour en virer l'intrus. C'est assez facile à faire:

Dans le dossier User (qui porte ton nom généralement) tu vas dans l'onglet "Organiser" en haut a droite puis "Options des dossiers" puis dans l'onglet "Affichage" puis tu cherche la case "Afficher les dossier, fichiers, lecteurs cachés" tu clique dessus "ok" tu refresh ton dossier et tu devrais voir apparaitre le dossier "Application Data".
0
ninie33
 
je ne trouve que ctmon et cacoweb et ne les voit pas dans DATA
0
Utilisateur anonyme
 
salut ouvre un nouveau sujet
0
WHiZ
 
J'ai trouvé la soluce !
Il faut allumé votre ordinateur en mode sans echec puis il faut avoir anti malware instalé puis il faut faire une analyse puis a la fin il faut faire nettoyer et puis il faut eteindre son PC et l'allumé en mode normal et puis voila votre bureau :)
Bonne continuation.
1
Utilisateur anonyme
 
trop fort !!

et si explorer est patché tu le lances comment antimalware ?
1
WHiZ
 
ta pas besoin de explorer :) tu lance une analyse rapide en 20min c'est bon :)
0
Utilisateur anonyme
 
et tu vas le cherche comment l'executable pour l analyse ?

d'ailleurs analyse avec quoi ?
0
sarah
 
merci a toi tu ma bcp aider et sur tt ke j allez payer 100e tes trop fort bisou
0
integrahellsing Messages postés 1119 Date d'inscription   Statut Membre Dernière intervention   387
 
vois la http://www.commentcamarche.net/forum/affich-22076585-ordinateur-et-ip-bloque-par-police-nationale
0
FlorianB13
 
merci pour votre soutient mais personne a une solution. deja c est rassurant !
C est quoi ce lien au fait?
0
ScorpionViolet Messages postés 1290 Date d'inscription   Statut Membre Dernière intervention   170
 
c'est une personne qui a eu le même virus que toi
0
integrahellsing Messages postés 1119 Date d'inscription   Statut Membre Dernière intervention   387
 
reponse a ta question sur l'autre forum
0
FlorianB13
 
Emule c est du P2P??? car oui je telecharge la dessus!
0
ScorpionViolet Messages postés 1290 Date d'inscription   Statut Membre Dernière intervention   170
 
........ mon dieu ! tu t'appellerais pas Régis par hasard ?
t'aurais pas reçu des mails ou des lettres d'Hadopi toi ?
0
Utilisateur anonyme
 
salut l'accès au pc est-il possible si tu demarres le pc en invité de commande ??
0
FlorianB13
 
comment tu fais? c est quoi invité de commende?
0
Utilisateur anonyme
 
tu fais comme pour demarrer en mode sans echec mais tu selectionnes "invité de commandes" à la place
0
FlorianB13
 
ok je me calme lol. desolé
mais detail moi stp car en ordi je suis une merde
comment demarrer en mode sans echec
0
FlorianB13
 
je peu plus rien faire du tt sur mon pc. meme pas lancer un anti virus / gestion de tache ou autre session ne marche pas non plus. quelqu un peu m expliquer en detaille comment faire pour que je puisse retrouver un pc fonctionnel?
je suis novice en la matiere... Merci
0
Utilisateur anonyme
 
voir au dessus

calme toi , respire un coup et attends que je reponde sinon nos messages vont se croiser tout le temps et ca sera le bord$$l
0
herver
 
Bonjour, j'étais tranquillement sur mon ordi, quand une page c'est ouverte c'est de l'office centrale, de lutte contre la criminaliter liés au technologie de l'information et de la communication, ils disent que j'ai 100 euros a payer, Que est ce que je fait ???
0
Utilisateur anonyme
 
Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la deuxieme option : Sans Échec avec prise en charge reseau (c'est un peu long c est normal , l'image sera differente c est normal aussi , et valide avec "Entrée"

si le virus est quand meme present dans ce mode , alors redemarre le pc et au lieu de mode sans echec tu choisis invité de commandes
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
FlorianB13
 
attend j essais.je suis sur seven au fait
0
FlorianB13
 
est ce qu il faud appuyer sur une autre touche pour faire fonctionner F8 car ca n a rien fait . j arrive m plus sur windows l ecran de ma tv reste noir avec marqué aucun signal??
0
Touatouatoune Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Les deux touches (f8 et f5) ne fait rien du tout... :/ je fait quoi?
0
Utilisateur anonyme
 
oui essaie F4 ou F5
0
FlorianB13
 
ok je suis en mode sans echec ca redemarre du moin.
0
Utilisateur anonyme
 
ok avec prise en charge reseau ?
0
FlorianB13
 
alors maintenant j ai plus le message! je vois mon fond d ecran mais plus aucune icones et impossible de retrouver le pointeur de la souris
0
Utilisateur anonyme
 
reponds à mes questions stp
0
FlorianB13
 
desolé. mais c est quoi la prise en charge reseau?
0
Utilisateur anonyme
 
fiouu... t'es tendu comme un string ^^

ta souris est sans fil ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
FlorianB13
 
oui ma souris et sans fil. le curseur vient d apparetre! desole de te gaver en tt cas je te remercis
0
Utilisateur anonyme
 
ok si tu fais ctrl+alt+supp tu ouvres le gestionnaire des taches,

onglet fichier , nouvelle tache , si tu tapes regedit cela fonctionne-t-il ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0