Virus Police nationale (bureau bloqué)

Résolu/Fermé
Invincible - Modifié par BmV le 27/01/2012 à 20:36
 jj - 22 févr. 2012 à 18:12
Bonjour,

Mon ordinateur a été infecté par un virus après avoir accédé dans un site bizarre qui proposait du direct pour regarder les chaînes de la TNT et autre, mais tout d'un coup : tout le bureau est bloqué et impossible d'accéder aux Gestionnaire de tâches pour tuer le processus.
J'ai mis aussi le mode sans échec et malheureusement toujours ce virus avec ce message qui propose de payer 200€ et d'acheter une carte à 50€ etc...

Je sais que c'est un faux message et que tous les gens ont eu cette infection mais ça devient de plus en plus grave !

En ce moment je suis dans un autre poste, aidez moi svp à résoudre ce problème très gênant et c'est urgent...


J'attends vos réponses svp et merci à vous tous de régler ce vieux problème qui rend fou !!! :(



A voir également:

21 réponses

Coco 03 Messages postés 136 Date d'inscription dimanche 6 mars 2011 Statut Membre Dernière intervention 28 janvier 2012 4
27 janv. 2012 à 18:51
Utilise une clé vide qui ne craindra rien en cas d'infection.
1
Oui mais c'est impossible de l'ouvrir enfin si ce dernier lance automatiquement, car ce faux message a tout bloqué enfin si un truc fonctionne en espérant !
0
Pour l'instant, je vais tester sur un autre ordinateur, pour vérifier que ça se lance auto cette application.
0
Coco 03 Messages postés 136 Date d'inscription dimanche 6 mars 2011 Statut Membre Dernière intervention 28 janvier 2012 4
27 janv. 2012 à 18:58
Non il ne se lance pas automatiquement mais il a système qui va bloquer toutes les applications tentant de le stopper.
0
Merci de votre réponse !
0
casimire666 Messages postés 2451 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 1 octobre 2024 708
27 janv. 2012 à 19:00
salut
tu peut regarder ce lien
http://www.hadopi.fr/sites/default/files/page/pdf/Conseils_desinfection_Gendarmerie.pdf
0
Chipie13200 Messages postés 305 Date d'inscription lundi 23 janvier 2012 Statut Membre Dernière intervention 30 mars 2024 47
27 janv. 2012 à 21:51
Bonsoir

Regarde ici : https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

Descends sur la page, il y a la procédure de nettoyage pour XP
1
Enfin, le virus est mort !!! :)
Le problème est résolu !


J'ai retrouvé le système comme avant en effet je vous explique comment j'ai pu procéder :

- D'après le lien que vous m'avez donné (Hadopi), j'ai téléchargé le vrai "explorer_XP_SP2.exe" et grâce à ça on voit que le nom est différent j'ai supprimé l'autre "explorer.exe" (infecté) en remplaçant par le "vrai explorer".
Puis j'ai mis le vrai "explorer" sur ma clé USB, je l'ai inséré sur l'autre ordinateur infecté et j'étais en mode sans échec (invite de commandes) sans passer par le virus (explorer.exe)

- Avec MalwareBytes, les virus ont été supprimés mais cela ne correspond pas au virus que j'avais.

- J'ai utilisé aussi RogueKiller qui a tué directement explorer.exe sans faire une recherche.



Je me suis débrouillé seul pour désinfecter mais grâce à vous tout est redevenu normal. J'espère être très prudent.


Je retrouve enfin le lien qui a installé le virus : tvdirect
1
Coco 03 Messages postés 136 Date d'inscription dimanche 6 mars 2011 Statut Membre Dernière intervention 28 janvier 2012 4
28 janv. 2012 à 13:21
Merci de nous le signaler ;D
Si tu veux la télé sur ton pc via internet utilise le logiciel ADSLTV ou va sur WebTV
0
Coco 03 Messages postés 136 Date d'inscription dimanche 6 mars 2011 Statut Membre Dernière intervention 28 janvier 2012 4
27 janv. 2012 à 18:33
Bonjour,

As tu accès a l'anti-virus ?

Si non il te suffit de télécharger sa https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/33668.html et de le lancer depuis une clé USB.

En espérant que ça marche,
A+
0
s'il n'arrive pas à lancer internet, ni aucune application qui utilise internet... hum !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci d'avoir répondu aussi vite, je vais essayer et je te dirais si c'est terminé...

Non, je n'ai pas accès à l'antivirus tout est bloqué !!!


a+
0
Merci mais là je suis en train de l'installer ce logiciel sur un autre poste que je suis là en ce moment donc je l'installe sur la clé ou tout de suite et va t-il fonctionner si j'insère la clé USB sur l'ordinateur infecté ?

Répondez vite svp...
0
Coco 03 Messages postés 136 Date d'inscription dimanche 6 mars 2011 Statut Membre Dernière intervention 28 janvier 2012 4
27 janv. 2012 à 18:51
Le principe de ce logiciel et de le mettre sur une clé usb et il ne nécessite pas d'installation !
0
D'accord mais il va se lancer seul si je l'insère la clé USB sur l'ordinateur infecté ?
0
Coco 03 Messages postés 136 Date d'inscription dimanche 6 mars 2011 Statut Membre Dernière intervention 28 janvier 2012 4
27 janv. 2012 à 18:53
non tu dois l'ouvrir à priori...
0
Finalement, pour le lien merci, mais le message revient encore heureusement je me suis aidé en téléchargent explorer.exe du lien que vous avez envoyé et en ce moment j'ai accès sur Gestionnaire de tâches grâce au fonction Invite de commandes (enfin !) et actuellement je suis en train d'analyser ce virus et le supprimer pour finir ce bug de merde !
0
comment faites vous pour analyser avec le gestionnaire de tache ? vous avez taper quoi ?
0
Bonne nouvelle (en cours d'analyse) le logiciel MalwareBytes a détecté 3 infections pour l'instant...

Mode: Analyse complète
Système : Invite de commandes en mode sans échec


Je peux utiliser RogueKiller après que l'analyse et la suppression des virus sont terminés ?
0
La restauration du système c'est la meilleure solution pour supprimer et disparaître ce virus ? J'ai vu beaucoup de sujets dans ce forum et je pense que je vais faire ça si bien sûr ce message ne revient pas...

La commande c'est : %windir%\system32\restore\rstrui.exe
0
Attend indicible tu pourrait essayer d'éteindre ton ordi par l'unnité centrale et de re allumer ton pc !
0
Oui, mais j'ai déjà fait cet manipulation et attention à ne pas le faire car il perd tous les données du disque dur (erreur : Unmountable_boot_volume)
0
Coco 03 Messages postés 136 Date d'inscription dimanche 6 mars 2011 Statut Membre Dernière intervention 28 janvier 2012 4
27 janv. 2012 à 20:44
Je suis de retour mais là les codes pour l'invité de commande sont assez compliquez mais je te déconseille de faire une restauration de toutes façons tu n'as pas de point de restauration antérieur a priori....
0
Si j'en ai au contraire !
0
casimire666 Messages postés 2451 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 1 octobre 2024 708
27 janv. 2012 à 21:11
desoler de te contredire invincible,mais une restauration ne supprime pas les virus.
meme dans les points de restauration ,tu retrouve des virus
0
Aucun changement, pas de bureau mais dès que je mets : explorer.exe
Le virus revient, mais comment le supprimer définitivement ?
0
Finalement, ce n'est pas encore réglé et il reste encore un virus : Babylon (page d'accueil) alors que c'était Google comme page d'accueil, j'ouvre un nouvel onglet : ce virus est toujours là que sur Mozilla Firefox même en changeant de page d'accueil après la fermeture et réouverture, il revient !

Comment virer cette saleté de Firefox, il était là sur Chrome aussi mais je l'ai enlevé vite fait et ce n'est pas revenu heureusement !
0
Utilisateur anonyme
4 févr. 2012 à 19:17
bonjour,

personne a dit que l'astuce est une solution miracle !


? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur Supprimer et poste son rapport.

0
Merci de votre réponse, je pense que je vais m'y mettre demain !
0
Utilisateur anonyme
5 févr. 2012 à 09:16
ok,

j'attends le rapport de ADWC :D


0
Il y a un problème : le site ne veut pas poster le rapport à cause du "titre non renseigné" !
0
Utilisateur anonyme
5 févr. 2012 à 19:09
enregiste le rapport sur ton bureau,

hébérge le sur Cijoint, colel le lien du rapport sur ton prochain message :D


0
Le site ne fais rien et une page blanche, un autre site mieux que ça ?
0
Utilisateur anonyme
5 févr. 2012 à 19:18
essaie Cjoint ou dl.free !

0
Voilà le rapport, mais je n'ai pas supprimé, tu pourrais dire lesquelles supprimer car je suis prudent...

http://cjoint.com/?BBftvwkCBHG
0
Une réponse ou pas ?
0
Utilisateur anonyme
5 févr. 2012 à 19:42
tu dis que tu es prudent, mais tu installes des adwares sur ton pc !!!!



relance ADWC, clique sur Supprimer, poste son rapport !


0
Merci ! Le problème est résolu et Google est revenu comme page d'accueil !
0
Utilisateur anonyme
5 févr. 2012 à 20:08
pas encore fini !


/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :



*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP :
https://www.commentcamarche.net/faq/5097-virus-system-volume-information

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0