Virus ?
Fermé
lexos21
Messages postés
15
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
28 juin 2012
-
Modifié par irongege le 4/02/2013 à 19:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 févr. 2015 à 19:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 févr. 2015 à 19:12
A voir également:
- Virus ?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Softonic virus ✓ - Forum Virus
35 réponses
adi0603
Messages postés
250
Date d'inscription
mercredi 22 février 2012
Statut
Membre
Dernière intervention
19 mai 2012
110
3 mars 2012 à 09:16
3 mars 2012 à 09:16
Bonjour,
En effet c'est une arnaque !!!
La fenetre s'ouvre a quelle moment?
En effet c'est une arnaque !!!
La fenetre s'ouvre a quelle moment?
bobby lapointe91
Messages postés
1
Date d'inscription
mercredi 28 mars 2012
Statut
Membre
Dernière intervention
28 mars 2012
15
28 mars 2012 à 18:07
28 mars 2012 à 18:07
bonjour même probléme gros stress
lancer l'ordi
avant que l'écran se fige avec la page d'erreur de lancement internet explorer
lancer quelques fenetres dans la foulée
ensuite arriver au probleme
alt f4
puis ctrl alt suppr
fermer la session
pendant que ça charge pour fermer,
vite cliquer sur n'importe laquelle des fenetres qui apparaissent alors qu'elles étaient cachées
du coup il demande d'interrompre la procedure de fermeture de session
oui
puis vite telecharger sur internet un antimalware et au autre antivirus du votre qui a été désactivé dans la foulée (c'était le cas de mon avast qui a été paralisé alors qu'il était à jour)
analyser disque C
l'antimalware supprimera des fichiers dont un trojan (moi j'avais 3 fichiers dont un trojan)
puis redemarrer
remettre a jour son avast qui a été désactivé.
redémarrer
tout rescanner (j'avais rien de particulier, mais on sait jamais)
puis ensuite régler le probleme de chargement de dll qui s'affiche à votre démarrage.
démarrer
executer
msconfig
démarrage
décocher l'icone qui correspond à la fin de votre message d'erreur de chargement de dll
appliquer
redémarrer
ça devrait être bon
bon courage
lancer l'ordi
avant que l'écran se fige avec la page d'erreur de lancement internet explorer
lancer quelques fenetres dans la foulée
ensuite arriver au probleme
alt f4
puis ctrl alt suppr
fermer la session
pendant que ça charge pour fermer,
vite cliquer sur n'importe laquelle des fenetres qui apparaissent alors qu'elles étaient cachées
du coup il demande d'interrompre la procedure de fermeture de session
oui
puis vite telecharger sur internet un antimalware et au autre antivirus du votre qui a été désactivé dans la foulée (c'était le cas de mon avast qui a été paralisé alors qu'il était à jour)
analyser disque C
l'antimalware supprimera des fichiers dont un trojan (moi j'avais 3 fichiers dont un trojan)
puis redemarrer
remettre a jour son avast qui a été désactivé.
redémarrer
tout rescanner (j'avais rien de particulier, mais on sait jamais)
puis ensuite régler le probleme de chargement de dll qui s'affiche à votre démarrage.
démarrer
executer
msconfig
démarrage
décocher l'icone qui correspond à la fin de votre message d'erreur de chargement de dll
appliquer
redémarrer
ça devrait être bon
bon courage
SeedHexX
Messages postés
1
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
17 mars 2012
12
Modifié par SeedHexX le 17/03/2012 à 18:15
Modifié par SeedHexX le 17/03/2012 à 18:15
Salut salut,
Alors juste pour vous tenir au courant un peu du soucis qui est actuellement revenu parmi nous.. donc je parle bien du virus lutte contre la criminalité..
Comme à dit Lexos21 la page peut bien partir au bout de 2, 3 jours, mais ce n'est pas le cas pour tous.. Malheureusement, alors je vais vous donnez une petite astuce pour ne pas perdre vos fichiers bêtement que je viens de faire à l'instant..
Vous fermez votre sessions à partir de Ctrl + Alt + Suppr
Vous la ré ouvrez, et aussitôt ouverte, vous double cliquer sur votre ordinateur pour avoir accès à votre C:, branchez un disque dur externe (si vous en avez) et sauvegarder les ficher qui vous tiennes à coeur et que vous ne pourrez pas retrouver si vous êtes forcer à formater le pc.. (Si le virus persiste et s'ouvre.. faite Alt + F4, ça le rétrécis et vous pourrez avoir accès à vos fichier)
J'ai testé à partir du disque dur une restauration fonctionne pas alors j'ai tester en allumant le PC, TOUT est bloqué.. La seule chose que je peu vous conseiller si vous ne voulez pas attendre 2 ou 3 jours pour voir si la page disparait (Chose qui n'est pas le cas pour moi) et bien.. Soit vous formater votre disque dur.. Avoir une CD de ré installation Window ou Vista.. Et une clé d'activation correcte.. Soit vous avez un CD de sauvegarde qui pourrait restaurer votre ordinateur..
C'est les seules choses que je peu vous conseiller, chose que je fais actuellement, je rajouterais un poste pour vous tenir au courant une fois que j'aurais terminer.. Bon courage pour ceux qui malheureusement ont eu ce virus..
Cordialement,
Alors juste pour vous tenir au courant un peu du soucis qui est actuellement revenu parmi nous.. donc je parle bien du virus lutte contre la criminalité..
Comme à dit Lexos21 la page peut bien partir au bout de 2, 3 jours, mais ce n'est pas le cas pour tous.. Malheureusement, alors je vais vous donnez une petite astuce pour ne pas perdre vos fichiers bêtement que je viens de faire à l'instant..
Vous fermez votre sessions à partir de Ctrl + Alt + Suppr
Vous la ré ouvrez, et aussitôt ouverte, vous double cliquer sur votre ordinateur pour avoir accès à votre C:, branchez un disque dur externe (si vous en avez) et sauvegarder les ficher qui vous tiennes à coeur et que vous ne pourrez pas retrouver si vous êtes forcer à formater le pc.. (Si le virus persiste et s'ouvre.. faite Alt + F4, ça le rétrécis et vous pourrez avoir accès à vos fichier)
J'ai testé à partir du disque dur une restauration fonctionne pas alors j'ai tester en allumant le PC, TOUT est bloqué.. La seule chose que je peu vous conseiller si vous ne voulez pas attendre 2 ou 3 jours pour voir si la page disparait (Chose qui n'est pas le cas pour moi) et bien.. Soit vous formater votre disque dur.. Avoir une CD de ré installation Window ou Vista.. Et une clé d'activation correcte.. Soit vous avez un CD de sauvegarde qui pourrait restaurer votre ordinateur..
C'est les seules choses que je peu vous conseiller, chose que je fais actuellement, je rajouterais un poste pour vous tenir au courant une fois que j'aurais terminer.. Bon courage pour ceux qui malheureusement ont eu ce virus..
Cordialement,
baboben5
Messages postés
7
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
15 septembre 2014
1
18 mars 2012 à 12:55
18 mars 2012 à 12:55
bonjour à tous, je viens d'avoir le même problème que vous semble-t-il (remarque : je suis une quiche en informatique).
je tourne sur firefox (sous windows 7), et une page internet s'ouvre plus message d'arnaque demandant de payer 100 euros.
de plus, les icônes du bureau disparaissent, et 4 boîtes de dialogue affichent un message d'erreur pour un fichier exécutable (.exe) planqué dans le dossier - temp - (dans utilisateur/prénom/appdata/local/temp). donc 4 fichiers genre 0123456789.exe impossibles à supprimer.
antivir n'a rien pu faire.
mais j'ai pu reprendre la main pendant un temps en faisant ctrl+alt+suppr et ensuite - changer d'utilisateur - ou - fermer la session - et cliquer sur ma propre session.
sauf aujourd'hui, blocage, et même la manoeuvre précédente ne servait à rien. toutefois, en mettant en route le gestionnaire de tâche, je peux bloquer les fenêtres internet explo et avoir accès à une fenêtre qui me donne accès à tous le contenu de mon pc. donc je mets en route firefoxe et direction "comment ca marche."
sur un autre topic, un gars a téléchargé malwarebytes antimalware (https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
donc j'ai essayé. mam une fois installé il a direct proposé un scan rapide du système et a trouvé plusieurs truc-casse-couilles (dont les 4 fichiers .exe cachés dans le dossier - temp -).
ensuite, j'ai suivi les ordres du logiciciel : cliquer sur - afficher les résultats - et - supprimer la sélection -. redémarrage conseillé par mam.
et tout va bien nickel, plus de fichiers casses-couilles.
donc je m'en suis sorti !!
si, vous ne comprenez pas ce que j'ai écrit, je peux essayer d'être plus clair.
si la solution proposée ne marche pas pour vous, je ne peux rien faire parce que j'ai eu un coup de cul je pense et que je suis une quiche en informatique... désolé
je tourne sur firefox (sous windows 7), et une page internet s'ouvre plus message d'arnaque demandant de payer 100 euros.
de plus, les icônes du bureau disparaissent, et 4 boîtes de dialogue affichent un message d'erreur pour un fichier exécutable (.exe) planqué dans le dossier - temp - (dans utilisateur/prénom/appdata/local/temp). donc 4 fichiers genre 0123456789.exe impossibles à supprimer.
antivir n'a rien pu faire.
mais j'ai pu reprendre la main pendant un temps en faisant ctrl+alt+suppr et ensuite - changer d'utilisateur - ou - fermer la session - et cliquer sur ma propre session.
sauf aujourd'hui, blocage, et même la manoeuvre précédente ne servait à rien. toutefois, en mettant en route le gestionnaire de tâche, je peux bloquer les fenêtres internet explo et avoir accès à une fenêtre qui me donne accès à tous le contenu de mon pc. donc je mets en route firefoxe et direction "comment ca marche."
sur un autre topic, un gars a téléchargé malwarebytes antimalware (https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
donc j'ai essayé. mam une fois installé il a direct proposé un scan rapide du système et a trouvé plusieurs truc-casse-couilles (dont les 4 fichiers .exe cachés dans le dossier - temp -).
ensuite, j'ai suivi les ordres du logiciciel : cliquer sur - afficher les résultats - et - supprimer la sélection -. redémarrage conseillé par mam.
et tout va bien nickel, plus de fichiers casses-couilles.
donc je m'en suis sorti !!
si, vous ne comprenez pas ce que j'ai écrit, je peux essayer d'être plus clair.
si la solution proposée ne marche pas pour vous, je ne peux rien faire parce que j'ai eu un coup de cul je pense et que je suis une quiche en informatique... désolé
Chaplin95
Messages postés
14
Date d'inscription
mercredi 2 mars 2011
Statut
Membre
Dernière intervention
3 octobre 2013
12
15 mars 2012 à 11:49
15 mars 2012 à 11:49
Moi je viens d'avoir le même problème j'ai essayé de faire ctrl alt supr, rien à faire et si je fais alt+f4, ça m'affiche juste mon bureau sans les icones je ne sais plus quoi faire. J'ai essayé de changer d'IP c'est pareil!
Comment y remédier car payer 100 SANS avertissements d'abord je trouve ça abusé...
Arnaque je pense mais comment s'en debarasser au plus vite?
Merci.
Comment y remédier car payer 100 SANS avertissements d'abord je trouve ça abusé...
Arnaque je pense mais comment s'en debarasser au plus vite?
Merci.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ivichou
Messages postés
5
Date d'inscription
jeudi 19 avril 2012
Statut
Membre
Dernière intervention
3 mai 2012
6
19 avril 2012 à 17:16
19 avril 2012 à 17:16
Bonjour,
Je viens de me confronter à ce virus. Heureusement, j'ai pu m'en débarrasser.
Il faut tout d'abord redémarrer son pc en maintenant la touche F8 enfoncée et choisir le mode sans échec avec prise en charge réseau.
Deux solutions sont ensuite possibles :
Vous téléchargez le logiciel Malwarebytes anti malware et faites un scan rapide. Si des fichiers anormaux sont trouvés, il faut les supprimer.
Ce logiciel est très performant, cependant dans mon cas, il n'a pas trouvé le virus. Ce qui nous amène à la deuxième solution :
En fouillant mon pc, j'ai remarqué un fichier seti0.exe qui se lançaient au démarrage sans raison. En faisant des recherches internet j'ai vu qu'il était ce fameux virus !
Il se trouve dans C:\Users\???\AppData\Local\Temp
Il faut le supprimer, vider la corbeille et redémarrer.
En espérant vous avoir libéré d'un fardeau....
Eve
Je viens de me confronter à ce virus. Heureusement, j'ai pu m'en débarrasser.
Il faut tout d'abord redémarrer son pc en maintenant la touche F8 enfoncée et choisir le mode sans échec avec prise en charge réseau.
Deux solutions sont ensuite possibles :
Vous téléchargez le logiciel Malwarebytes anti malware et faites un scan rapide. Si des fichiers anormaux sont trouvés, il faut les supprimer.
Ce logiciel est très performant, cependant dans mon cas, il n'a pas trouvé le virus. Ce qui nous amène à la deuxième solution :
En fouillant mon pc, j'ai remarqué un fichier seti0.exe qui se lançaient au démarrage sans raison. En faisant des recherches internet j'ai vu qu'il était ce fameux virus !
Il se trouve dans C:\Users\???\AppData\Local\Temp
Il faut le supprimer, vider la corbeille et redémarrer.
En espérant vous avoir libéré d'un fardeau....
Eve
bridoux-05
Messages postés
1
Date d'inscription
lundi 11 février 2013
Statut
Membre
Dernière intervention
11 février 2013
11 févr. 2013 à 19:10
11 févr. 2013 à 19:10
Bonjour, j'ai exactement le même problème, j'ai essayé à plusieurs reprises de redémarrer avec le mode sans échec mais dès que je ré ouvre ma session, mon ordinateur se re éteint direct,
Comment faire?
En espérant une réponse positive de votre part!
Je panique depuis une heure!
Justine.
Comment faire?
En espérant une réponse positive de votre part!
Je panique depuis une heure!
Justine.
ginto5
Messages postés
11352
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
16 octobre 2024
652
12 févr. 2013 à 08:19
12 févr. 2013 à 08:19
Bonjour,
Dans ce cas ou le démarrage même sans echec est impossible, il faut télécharger un CD de secours : Hiren's CD est très bien et très complet.
Puis booter sur ce CD en ayant préalablement changé l'ordre de boot dans le BIOS pour que le CD/DVD soit le premier.
Hiren's CD contient un mini windows XP qui permet :
- d'explorer le disque dur et de supprimer les programmes litigieux
- de désinsfecter le disque dur à l'aide de plusieurs antivirus et autres suppresseurs de rootkit et autres saloperies.
https://www.hiren.info/pages/bootcd
Procéder calmement même si certaines fonctions peuvent paraître prendre du temps.
Dans ce cas ou le démarrage même sans echec est impossible, il faut télécharger un CD de secours : Hiren's CD est très bien et très complet.
Puis booter sur ce CD en ayant préalablement changé l'ordre de boot dans le BIOS pour que le CD/DVD soit le premier.
Hiren's CD contient un mini windows XP qui permet :
- d'explorer le disque dur et de supprimer les programmes litigieux
- de désinsfecter le disque dur à l'aide de plusieurs antivirus et autres suppresseurs de rootkit et autres saloperies.
https://www.hiren.info/pages/bootcd
Procéder calmement même si certaines fonctions peuvent paraître prendre du temps.
Salut,
Moi aussi , je regardais en streaming quand j'ai eu ce virus.
J'ai suivi vos recommandations, malheureusement, ça ne fonctionne pas.
Quand j'apuie sur F8, que je choisis "démarrage sans échec avec prise en charge du réseau", il fait une analyse, puis l'ordinateur s'arrête.
Si je maintiens enfoncer F8 au démarrage je tombe sur 3 choix :
1 . IDE CB / HL-DT-ST DVD RAM
2. IDE 4 / ST9250827AS-(S1)
6. Legacy Neetwork Card
Je fais quoi ?
Je n'arrive pas à accéder à mon bureau où j'ai Malwaresbates et encore mierux rogue killer
J'en ai marre ça fais plus de 3h que j'essaie d'éradiquer ce p****n de virus !
Au secours !!!
Moi aussi , je regardais en streaming quand j'ai eu ce virus.
J'ai suivi vos recommandations, malheureusement, ça ne fonctionne pas.
Quand j'apuie sur F8, que je choisis "démarrage sans échec avec prise en charge du réseau", il fait une analyse, puis l'ordinateur s'arrête.
Si je maintiens enfoncer F8 au démarrage je tombe sur 3 choix :
1 . IDE CB / HL-DT-ST DVD RAM
2. IDE 4 / ST9250827AS-(S1)
6. Legacy Neetwork Card
Je fais quoi ?
Je n'arrive pas à accéder à mon bureau où j'ai Malwaresbates et encore mierux rogue killer
J'en ai marre ça fais plus de 3h que j'essaie d'éradiquer ce p****n de virus !
Au secours !!!
yom92130
Messages postés
3
Date d'inscription
samedi 21 avril 2012
Statut
Membre
Dernière intervention
21 avril 2012
7
21 avril 2012 à 09:33
21 avril 2012 à 09:33
Bonjour Eve,
J'ai trouve ton post en tapant "seti0.exe" dans google car à chaque ouverture de session j'ai le message suivant qui s'affiche :
"Probleme lors du demarrage de C:\Users\?????\AppData\Local\Temp\seti0.exe
Le module specifie est introuvable"
J'ai en effet été infecté hier par le virus mentionné plus haut que j'ai pu éliminer avec un scan rapide de Malwarebytes.
Mais je ne comprend pas qu'il m'affiche désormais ce message, surtout si "seti0.exe" est le nom du virus comme tu l'indique dans ton message.
Comment puis-je me débarasser de ce message d'erreur (qui ne semble pas poser de problème apparent : il suffit que je clique sur OK pour qu'il disparaisse mais qui pose peut être des problèmes invisibles : ralentissement ...)
Merci de votre aide
Guillaume
J'ai trouve ton post en tapant "seti0.exe" dans google car à chaque ouverture de session j'ai le message suivant qui s'affiche :
"Probleme lors du demarrage de C:\Users\?????\AppData\Local\Temp\seti0.exe
Le module specifie est introuvable"
J'ai en effet été infecté hier par le virus mentionné plus haut que j'ai pu éliminer avec un scan rapide de Malwarebytes.
Mais je ne comprend pas qu'il m'affiche désormais ce message, surtout si "seti0.exe" est le nom du virus comme tu l'indique dans ton message.
Comment puis-je me débarasser de ce message d'erreur (qui ne semble pas poser de problème apparent : il suffit que je clique sur OK pour qu'il disparaisse mais qui pose peut être des problèmes invisibles : ralentissement ...)
Merci de votre aide
Guillaume
Ivichou
Messages postés
5
Date d'inscription
jeudi 19 avril 2012
Statut
Membre
Dernière intervention
3 mai 2012
6
21 avril 2012 à 10:13
21 avril 2012 à 10:13
Bonjour Guillaume,
Va dans Démarrer > Exécuter > tape msconfig Entrée.
Et va dans l'onglet Démarrage.
Tu as tous les programmes qui s'ouvrent au démarrage, ton seti0.exe doit y être (moi il était à la fin de la liste)
Tu le décoches, je pense que ça devrait suffire.
Eve
Va dans Démarrer > Exécuter > tape msconfig Entrée.
Et va dans l'onglet Démarrage.
Tu as tous les programmes qui s'ouvrent au démarrage, ton seti0.exe doit y être (moi il était à la fin de la liste)
Tu le décoches, je pense que ça devrait suffire.
Eve
yom92130
Messages postés
3
Date d'inscription
samedi 21 avril 2012
Statut
Membre
Dernière intervention
21 avril 2012
7
21 avril 2012 à 10:33
21 avril 2012 à 10:33
Super ! merci beaucoup Eve;
Comment se fait il que seti0.exe soit encore présent dans le menu démarrage ?
ça veut dire qu'il est encore présent sur mon ordi malgré le nettoyage par Malwarebyte ?
ou seulement dans le meu demarrage ?
Dans ce cas est-ce embéttant ? Est ce que l'avoir désactivé suffit ou faut il le supprimer ?
Merci d'avance
Comment se fait il que seti0.exe soit encore présent dans le menu démarrage ?
ça veut dire qu'il est encore présent sur mon ordi malgré le nettoyage par Malwarebyte ?
ou seulement dans le meu demarrage ?
Dans ce cas est-ce embéttant ? Est ce que l'avoir désactivé suffit ou faut il le supprimer ?
Merci d'avance
Ivichou
Messages postés
5
Date d'inscription
jeudi 19 avril 2012
Statut
Membre
Dernière intervention
3 mai 2012
6
21 avril 2012 à 14:22
21 avril 2012 à 14:22
Pour moi, il est bien supprimé de ton ordinateur.
En s'installant dans ton ordinateur il s'est aussi automatiquement programmé comme programme à lancer au démarrage. Le fait que tu aies eu ce message d'erreur au démarrage signifiait juste que ton ordinateur le cherchait au démarrage (car le chemin du virus était indiqué comme programme à lancer) mais n'étant pas trouvé (car supprimé) un message d'erreur s'affichait.
J'espère avoir été claire.
En tout cas, pour moi tu n'as plus aucun soucis à te faire.
Eve
En s'installant dans ton ordinateur il s'est aussi automatiquement programmé comme programme à lancer au démarrage. Le fait que tu aies eu ce message d'erreur au démarrage signifiait juste que ton ordinateur le cherchait au démarrage (car le chemin du virus était indiqué comme programme à lancer) mais n'étant pas trouvé (car supprimé) un message d'erreur s'affichait.
J'espère avoir été claire.
En tout cas, pour moi tu n'as plus aucun soucis à te faire.
Eve
jkieff
Messages postés
1
Date d'inscription
mardi 13 mars 2012
Statut
Membre
Dernière intervention
13 mars 2012
5
13 mars 2012 à 16:57
13 mars 2012 à 16:57
Salut,
Je viens d'avoir le même problème que toi, comment t'en es tu sorti stp ?
Merci
Je viens d'avoir le même problème que toi, comment t'en es tu sorti stp ?
Merci
fany13410
Messages postés
1
Date d'inscription
mercredi 14 mars 2012
Statut
Membre
Dernière intervention
14 mars 2012
14 mars 2012 à 20:19
14 mars 2012 à 20:19
Bonsoir,
Je viens également d'avoir ce même virus et j'aurais aimé savoir que faire car là, je suis un peu perdue !!!!
Je viens également d'avoir ce même virus et j'aurais aimé savoir que faire car là, je suis un peu perdue !!!!
mh333
Messages postés
74
Date d'inscription
samedi 3 mars 2007
Statut
Membre
Dernière intervention
29 novembre 2015
13
6 avril 2012 à 21:20
6 avril 2012 à 21:20
Bonjour,
moi, sur un ordinateur, j'ai démarrer en mode sans échec (en appuyant sur F8 au démarrage), et j'ai choisi 'administrateur' pour ne pas être l'utilisateur habituel, puis j'ai regardé dans 'Documents and Settings' dans l'utilisateur habituel : 'menu démarrer', 'programmes', 'démarrage' et j'y ai trouvé " cl8l0.exe " au démarrage que j'ai mis à la corbeille, puis j'ai fait une recherche pour éliminer ce « cl8l0 » partout sur le disque dur même dans 'Recycler'. Il faut faire attention au démarrage du navigateur, qu'il démarre sur google.fr par exemple au lieu de clkads.com ou autre site curieux.
mh333
moi, sur un ordinateur, j'ai démarrer en mode sans échec (en appuyant sur F8 au démarrage), et j'ai choisi 'administrateur' pour ne pas être l'utilisateur habituel, puis j'ai regardé dans 'Documents and Settings' dans l'utilisateur habituel : 'menu démarrer', 'programmes', 'démarrage' et j'y ai trouvé " cl8l0.exe " au démarrage que j'ai mis à la corbeille, puis j'ai fait une recherche pour éliminer ce « cl8l0 » partout sur le disque dur même dans 'Recycler'. Il faut faire attention au démarrage du navigateur, qu'il démarre sur google.fr par exemple au lieu de clkads.com ou autre site curieux.
mh333
aechan
Messages postés
1
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
22 mars 2012
4
22 mars 2012 à 15:41
22 mars 2012 à 15:41
bonjours, j'ai le même problème que vous, j'ai une page qui s'affiche en pleine écran qui me dit que mon adresse ip a été bloquer, que mon pc à été démêler et que je dois payer 100 euro par ukash ou un truc du genre que je ne connais pas. je suis à moité nul net je ne sais pas du tout comment me débarrasser de cette fenêtre, je n'arrive pas à dans mon gestionnaire je ne peux rien faire à par éteindre de 'force ' mon pc pour aller sur ma deuxième session ou il n'y a aucune page qui s'affiche bizarre je trouve.. j'aimerai de l'aide, j'ai lu les solution d'avant mais je ne comprend pas, je suis vraiment désolé de redemander cela mais je suis paumé et j'aimerai faire enlever cette fenêtre sans changer de pc..
frederion
Messages postés
1
Date d'inscription
vendredi 6 avril 2012
Statut
Membre
Dernière intervention
6 avril 2012
4
6 avril 2012 à 08:30
6 avril 2012 à 08:30
je dirais vu les symptomes que je ferais ce ci:
-redémarrer en mode sans echec
-option internet
-vidage du cache internet et historique
d'aillleurs je vais test bientot car un copain a le meme probleme
-redémarrer en mode sans echec
-option internet
-vidage du cache internet et historique
d'aillleurs je vais test bientot car un copain a le meme probleme
lexos21
Messages postés
15
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
28 juin 2012
4
7 mars 2012 à 21:11
7 mars 2012 à 21:11
Bonjour.
Alors j'ai essayé de bidouiller un peu. J'ai remarqué qu'il s'agissait en fait d'une fenêtre internet explorer qui se mettait automatiquement en plein écran et qui restait bloquée. J'ai quand meme pu voir l'adresse qui ressemble a ca : http://1.345.345.34.678 (ce ne sont pas les bons chiffres). La fenêtre est partie toute seule au bout de 2 3 jours.
Pour info cher ginto5, je n'ai donné aucun mail ou autre a tort et a travers.
Alors j'ai essayé de bidouiller un peu. J'ai remarqué qu'il s'agissait en fait d'une fenêtre internet explorer qui se mettait automatiquement en plein écran et qui restait bloquée. J'ai quand meme pu voir l'adresse qui ressemble a ca : http://1.345.345.34.678 (ce ne sont pas les bons chiffres). La fenêtre est partie toute seule au bout de 2 3 jours.
Pour info cher ginto5, je n'ai donné aucun mail ou autre a tort et a travers.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
5 juil. 2013 à 10:28
5 juil. 2013 à 10:28
Pour info - Vous trouverez d'autres procédures et conseils sur la FAQ suivante : https://www.commentcamarche.net/faq/33857-ransomware-virus-gendarmerie-votre-ordinateur-est-bloque
lulataque
Messages postés
569
Date d'inscription
jeudi 1 décembre 2011
Statut
Membre
Dernière intervention
25 février 2021
88
3 mars 2012 à 09:19
3 mars 2012 à 09:19
C'est sans doute une arnaqton ordi est bloqué comment ?
t'arrive plus a y entré, à aller sur internet?
Previent la police du web en tous premier.
t'arrive plus a y entré, à aller sur internet?
Previent la police du web en tous premier.
trouchka51100
Messages postés
4
Date d'inscription
lundi 4 février 2013
Statut
Membre
Dernière intervention
14 février 2013
2
4 févr. 2013 à 18:57
4 févr. 2013 à 18:57
Bonsoir,
Je viens d'avoir le même problème.
Sauf que même si je démarre "en mode sans échec", ma session est tout de suite bloquée par cette page, j'ai pas le temps d'ouvrir malwayres ou autre chose que cette page blanche reviens.
Je voudrais savoir comment faire pour me débarrasser de cette vacherie ...
Merci de votre aide.
Je viens d'avoir le même problème.
Sauf que même si je démarre "en mode sans échec", ma session est tout de suite bloquée par cette page, j'ai pas le temps d'ouvrir malwayres ou autre chose que cette page blanche reviens.
Je voudrais savoir comment faire pour me débarrasser de cette vacherie ...
Merci de votre aide.
ginto5
Messages postés
11352
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
16 octobre 2024
652
4 févr. 2013 à 19:30
4 févr. 2013 à 19:30
Bonsoir,
Tu as une version un peu plus méchante.
Il faudrait tenter de l'attaquer via les programmes antiviraux contenus sur un CD bootable : Hiren's boot CD.
A télécharger depuis un PC sain :
https://www.commentcamarche.net/telecharger/utilitaires/11761-hiren-s-bootcd/
Puis modifier le BIOS pour qu'il soit le 1er dans la liste des boot.
Après démarrage, sélectionner Mini XP.
2 minutes pour chargement total du XP.
en bas a droite du panneau XP, cliquer sur 'EN' pour mettre le clavier en Français.
puis toujours en bas à droite cliquer sur TOOLS.
Et dans la liste sélectionner un ou des antivirus a faire tourner pour nettoyer le disque dur.
Tu as une version un peu plus méchante.
Il faudrait tenter de l'attaquer via les programmes antiviraux contenus sur un CD bootable : Hiren's boot CD.
A télécharger depuis un PC sain :
https://www.commentcamarche.net/telecharger/utilitaires/11761-hiren-s-bootcd/
Puis modifier le BIOS pour qu'il soit le 1er dans la liste des boot.
Après démarrage, sélectionner Mini XP.
2 minutes pour chargement total du XP.
en bas a droite du panneau XP, cliquer sur 'EN' pour mettre le clavier en Français.
puis toujours en bas à droite cliquer sur TOOLS.
Et dans la liste sélectionner un ou des antivirus a faire tourner pour nettoyer le disque dur.
au secour!!!! j vous en prie aidez moi j'ai essayer tout et rien ne marche j'était sur youtube et la une fenêtre Google s'est affichée avec une page de vidéos pas pour les gens de mon age même si je ne suis pas un bébé je ne regarde pas cela et puis la plouf! plus rien et cette page avec fond blanc me disant que j'ai violée le code pénal (article 128) je doit payer 100 euros!!!! mais je n'ai rien fait et ils me mettent que je serait poursuivie si je ne paye pas svp j'ai besoin de vous aidez moi !!!!!
yom92130
Messages postés
3
Date d'inscription
samedi 21 avril 2012
Statut
Membre
Dernière intervention
21 avril 2012
7
21 avril 2012 à 20:26
21 avril 2012 à 20:26
Merci Eve
elise317
Messages postés
2
Date d'inscription
mardi 1 mai 2012
Statut
Membre
Dernière intervention
2 mai 2012
1
1 mai 2012 à 20:23
1 mai 2012 à 20:23
bonjour,
Je viens davoir le même problème sur l'ordi de mes parents.
Ma soeur regardait un film en streaming dans l'aprèm et était sur un site de youtube quand ce message frauduleux est arrivé. Mon père a donc éteint lordi a laide du bouton, mais maintenant l'ordinateur est bloqué, il tourne sans rien... Il a affiché la page d'accueil sans rien, ni compte administrateur. On a essayé la touche F8 mais ca ne semble pas marcher... Pourriez vous nous aider, et nous dire si ca vous est arrivé comme ca, et comment vous en etes vous débarassé ?
nous navons pas pu sauvegarder nos fichiers, et sil y a un moyen pour les sauvegarder ou ne pas les perdre avant de les sauvegarder...
jespère que vous pourrez nous aider
cordialement,
elise f.
Je viens davoir le même problème sur l'ordi de mes parents.
Ma soeur regardait un film en streaming dans l'aprèm et était sur un site de youtube quand ce message frauduleux est arrivé. Mon père a donc éteint lordi a laide du bouton, mais maintenant l'ordinateur est bloqué, il tourne sans rien... Il a affiché la page d'accueil sans rien, ni compte administrateur. On a essayé la touche F8 mais ca ne semble pas marcher... Pourriez vous nous aider, et nous dire si ca vous est arrivé comme ca, et comment vous en etes vous débarassé ?
nous navons pas pu sauvegarder nos fichiers, et sil y a un moyen pour les sauvegarder ou ne pas les perdre avant de les sauvegarder...
jespère que vous pourrez nous aider
cordialement,
elise f.
Ivichou
Messages postés
5
Date d'inscription
jeudi 19 avril 2012
Statut
Membre
Dernière intervention
3 mai 2012
6
2 mai 2012 à 09:32
2 mai 2012 à 09:32
Bonjour Élise,
La touche F8 doit être maintenue appuyée à partir du moment où vous allumez votre ordinateur.
Éteignez votre ordinateur ("à la sauvage" en maintenant le bouton d'alimentation longtemps, pas le choix). Une fois qu'il est éteint, rallumez le et appuyer tout de suite sur la touche F8 et maintenez la appuyée. C'est anormal si le menu de démarrage sans échec ne s'affiche pas.
S'il s'affiche, choisissez l'option de démarrage sans échec avec prise en charge du réseau.
Avec ce mode vous pourrez sauvegarder tout ce que vous souhaitez avant toute manipulation mais normalement, vous devriez pouvoir enlever ce virus sans dommage,
Allez dans C:\Users\(votrenom)\AppData\Local\Temp et cherchez le fichier seti0.exe, c'est le virus, supprimez le, videz votre corbeille.
Pour finir aller dans Démarrer, tapez msconfig (+Entrée), allez dans l'onglet démarrage et normalement à la dernière ligne de la liste, vous verrez le chemin du virus appelé au démarrage, supprimez le de la liste.
J'espère vous avoir aidé.
Eve
La touche F8 doit être maintenue appuyée à partir du moment où vous allumez votre ordinateur.
Éteignez votre ordinateur ("à la sauvage" en maintenant le bouton d'alimentation longtemps, pas le choix). Une fois qu'il est éteint, rallumez le et appuyer tout de suite sur la touche F8 et maintenez la appuyée. C'est anormal si le menu de démarrage sans échec ne s'affiche pas.
S'il s'affiche, choisissez l'option de démarrage sans échec avec prise en charge du réseau.
Avec ce mode vous pourrez sauvegarder tout ce que vous souhaitez avant toute manipulation mais normalement, vous devriez pouvoir enlever ce virus sans dommage,
Allez dans C:\Users\(votrenom)\AppData\Local\Temp et cherchez le fichier seti0.exe, c'est le virus, supprimez le, videz votre corbeille.
Pour finir aller dans Démarrer, tapez msconfig (+Entrée), allez dans l'onglet démarrage et normalement à la dernière ligne de la liste, vous verrez le chemin du virus appelé au démarrage, supprimez le de la liste.
J'espère vous avoir aidé.
Eve
elise317
Messages postés
2
Date d'inscription
mardi 1 mai 2012
Statut
Membre
Dernière intervention
2 mai 2012
1
2 mai 2012 à 12:51
2 mai 2012 à 12:51
Bonjour,
Nous avons essayé comme cela mais il y avait un bip continu ce qui semblait vraiment bizarre. On a donc amené l'ordinateur chez un spécialiste, qui nous a dis que cela venait du disque dur... L'ordinateur étant tombé au même moment par ma soeur... Si nous arrivons à récuperer l'ordinateur et le disque dur, j'essaierais votre manipulation. En tout cas merci de votre aide !
Elise
Nous avons essayé comme cela mais il y avait un bip continu ce qui semblait vraiment bizarre. On a donc amené l'ordinateur chez un spécialiste, qui nous a dis que cela venait du disque dur... L'ordinateur étant tombé au même moment par ma soeur... Si nous arrivons à récuperer l'ordinateur et le disque dur, j'essaierais votre manipulation. En tout cas merci de votre aide !
Elise
Salut,
Moi aussi , je regardais en streaming quand j'ai eu ce virus.
J'ai suivi vos recommandations, malheureusement, ça ne fonctionne pas.
Quand j'apuie sur F8, que je choisis "démarrage sans échec avec prise en charge du réseau", il fait une analyse, puis l'ordinateur s'arrête.
Si je maintiens enfoncer F8 au démarrage je tombe sur 3 choix :
1 . IDE CB / HL-DT-ST DVD RAM
2. IDE 4 / ST9250827AS-(S1)
6. Legacy Neetwork Card
Je fais quoi ?
J'en ai marre ça fais plus de 3h que j'essaie d'éradiquer ce p****n de virus !
Au secours !!!
Moi aussi , je regardais en streaming quand j'ai eu ce virus.
J'ai suivi vos recommandations, malheureusement, ça ne fonctionne pas.
Quand j'apuie sur F8, que je choisis "démarrage sans échec avec prise en charge du réseau", il fait une analyse, puis l'ordinateur s'arrête.
Si je maintiens enfoncer F8 au démarrage je tombe sur 3 choix :
1 . IDE CB / HL-DT-ST DVD RAM
2. IDE 4 / ST9250827AS-(S1)
6. Legacy Neetwork Card
Je fais quoi ?
J'en ai marre ça fais plus de 3h que j'essaie d'éradiquer ce p****n de virus !
Au secours !!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
26 juil. 2013 à 14:54
26 juil. 2013 à 14:54
Je t'ai créé un nouveau sujet, continue dessus, ça sera plus lisible pour t'aider : https://forums.commentcamarche.net/forum/affich-28350066-virus-police-gendarmerie-ukask-tc59
Bonjour
Je viens d' avoir le même problème. En ce qui me concerne j ai éteint l'ordi de force puis je l 'ai rallumé. A partir de là de je n'ai eu aucun souci a part une alerte Avast me demandant quoi faire . J 'ai choisis l'option supprimer et depuis rien. J'ai pu aller sur Internet sans soucis, la preuve je vous écris ce message depuis mon ordi. Je voudrais savoir si c est bien finis ou non.
Merci d'avance.
Je viens d' avoir le même problème. En ce qui me concerne j ai éteint l'ordi de force puis je l 'ai rallumé. A partir de là de je n'ai eu aucun souci a part une alerte Avast me demandant quoi faire . J 'ai choisis l'option supprimer et depuis rien. J'ai pu aller sur Internet sans soucis, la preuve je vous écris ce message depuis mon ordi. Je voudrais savoir si c est bien finis ou non.
Merci d'avance.
Bonjour à tous !
Bon j'ai le virus version "Criminalité..." avec mon IP, 100 euros, une photo de ma personne, et une suite de peine exubérante histoire de faire bien flipper.
J'ai essayé diverse méthode que je pouvais appliquer avec ma mince connaissance. Aucune n'a fonctionner...
Le mode sans échec : mon ordi redémarre tout seul et retour à cette maudite page.
J'ai essayé de fermer session mais elle me montre aucune page ouverte ou quoi que ce soit. J'ai pas vu de page internet ouverte ni rien...
Bon là dans le noir de ma chambre je commence à flipper un peu. Quelqu'un peut il me donner une méthode, la plus détailler possible pour m'aider ?
Merci d'avance
Jim
Bon j'ai le virus version "Criminalité..." avec mon IP, 100 euros, une photo de ma personne, et une suite de peine exubérante histoire de faire bien flipper.
J'ai essayé diverse méthode que je pouvais appliquer avec ma mince connaissance. Aucune n'a fonctionner...
Le mode sans échec : mon ordi redémarre tout seul et retour à cette maudite page.
J'ai essayé de fermer session mais elle me montre aucune page ouverte ou quoi que ce soit. J'ai pas vu de page internet ouverte ni rien...
Bon là dans le noir de ma chambre je commence à flipper un peu. Quelqu'un peut il me donner une méthode, la plus détailler possible pour m'aider ?
Merci d'avance
Jim
poletens
Messages postés
1
Date d'inscription
mercredi 2 mai 2012
Statut
Membre
Dernière intervention
2 mai 2012
2 mai 2012 à 13:37
2 mai 2012 à 13:37
Bonjour, je connais le même problème et je ne parviens pas à suivre votre manipulation . Je lance le mode sans échec et cherche dans utilisateurs (qui je suppose est l'équivalent de users en francais) sans voir la moindre trace d'un dossier appdata . Cela est-il normal ?
Ivichou
Messages postés
5
Date d'inscription
jeudi 19 avril 2012
Statut
Membre
Dernière intervention
3 mai 2012
6
3 mai 2012 à 10:12
3 mai 2012 à 10:12
Il me semble que cela m'avait fait le même soucis. Une fois arrivé dans Utilisateurs, mettez vous dans la barre d'adresse et taper manuellement l'adresse.
lexos21
Messages postés
15
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
28 juin 2012
4
28 juin 2012 à 00:42
28 juin 2012 à 00:42
je suis retombé dessus mais son nouveau nom est "ms.exe" dans utilisateurs
khadija94
Messages postés
1
Date d'inscription
vendredi 27 juillet 2012
Statut
Membre
Dernière intervention
27 juillet 2012
27 juil. 2012 à 00:34
27 juil. 2012 à 00:34
bonsoir à tous,
j'ai du faire face à cette arnaque virtuelle aujourd'hui et grâce à vos précieux conseils j'ai pu m'en débarasser. je vous remercie infiniment. notamment un grand merci à "lvichou" eve, ces conseils m'ont beaucoup éclairés.
bon courage à ceux qui passent par là, je ne vous le souhaite pas!!!
à bientôt khadija
j'ai du faire face à cette arnaque virtuelle aujourd'hui et grâce à vos précieux conseils j'ai pu m'en débarasser. je vous remercie infiniment. notamment un grand merci à "lvichou" eve, ces conseils m'ont beaucoup éclairés.
bon courage à ceux qui passent par là, je ne vous le souhaite pas!!!
à bientôt khadija
sysoler
Messages postés
23
Date d'inscription
samedi 17 janvier 2009
Statut
Membre
Dernière intervention
21 janvier 2024
28 sept. 2012 à 00:06
28 sept. 2012 à 00:06
Bonjour,
J ai le même probleme mais je ne trouve pas de programme ms.exe ni de seti0.exe n aurait il pas un autre nom?
Merci de votre aide
Cordialement
J ai le même probleme mais je ne trouve pas de programme ms.exe ni de seti0.exe n aurait il pas un autre nom?
Merci de votre aide
Cordialement
clem62
Messages postés
1
Date d'inscription
samedi 24 novembre 2012
Statut
Membre
Dernière intervention
24 novembre 2012
24 nov. 2012 à 03:44
24 nov. 2012 à 03:44
Bonjour,
Ce virus a infecté et bloqué l'une mes sessions.
Comme j'en possède plusieurs "administrateurs", j'ai activé le contrôle parentale sur la session infectée et ai bloqué l'accès à tout les fichiers "exe" de cette dernière.
Cela m'a permis de pouvoir, de nouveau, accéder normalement à son bureau.
Bon courage
Ce virus a infecté et bloqué l'une mes sessions.
Comme j'en possède plusieurs "administrateurs", j'ai activé le contrôle parentale sur la session infectée et ai bloqué l'accès à tout les fichiers "exe" de cette dernière.
Cela m'a permis de pouvoir, de nouveau, accéder normalement à son bureau.
Bon courage
Ben3210
Messages postés
1
Date d'inscription
samedi 24 novembre 2012
Statut
Membre
Dernière intervention
24 novembre 2012
24 nov. 2012 à 15:16
24 nov. 2012 à 15:16
Le programme semble se mettre à jour et changer de procédé et de nom en même temps.
En redémarrant mon pc en mode sans échec ou en mode sans échec avec prise en charge réseau, la page continue de s'afficher au démarrage. Après la manip ctrl+alt+suppr, fermer la session, lancer un programme pour annuler la fermeture j'ai finalement pu reprendre le contrôle du pc (merci bobby).
En allant dans C:\User\nom\AppData\Local\Temp j'ai cherché les noms donnés ci-dessus et je ne les ai pas trouvés. En revanche j'ai fais une recherche par type de fichier, et j'ai trouvé l'application Ucash (un des moyens de paiement proposés) crée hier soir et 4 autres applications crées aujourd'hui : WLXPL créée environ 30 minutes avant CCc817E, CCC8B3E et 27522.
Ca reste un autre moyen de trouver le programme en question, cherchez les applications installées à la date de votre problème.
En redémarrant mon pc en mode sans échec ou en mode sans échec avec prise en charge réseau, la page continue de s'afficher au démarrage. Après la manip ctrl+alt+suppr, fermer la session, lancer un programme pour annuler la fermeture j'ai finalement pu reprendre le contrôle du pc (merci bobby).
En allant dans C:\User\nom\AppData\Local\Temp j'ai cherché les noms donnés ci-dessus et je ne les ai pas trouvés. En revanche j'ai fais une recherche par type de fichier, et j'ai trouvé l'application Ucash (un des moyens de paiement proposés) crée hier soir et 4 autres applications crées aujourd'hui : WLXPL créée environ 30 minutes avant CCc817E, CCC8B3E et 27522.
Ca reste un autre moyen de trouver le programme en question, cherchez les applications installées à la date de votre problème.
Jah76
Messages postés
1
Date d'inscription
mardi 27 novembre 2012
Statut
Membre
Dernière intervention
27 novembre 2012
27 nov. 2012 à 06:04
27 nov. 2012 à 06:04
Bonjour,
alors voila j'ai eu lememe probleme et ai vite flairé l'arnaque (del'information interdite, police@fbi,et meme sanction pour un film sans licence et maté des site pedophile) bref c'était vraiment evident.
jai essayé plusieur de vos methode et sa nemarchait pas , donc j'ai eteint mon pc de force au demarrage pendant le lancement de windows et en reparant mes fichiers windows a réglé le probleme du virus, voila si sa peut des gens:)
et merci pour tous ces messages d'aide ils m'ont permis de garder mon sang froid et chercher une solution.
alors voila j'ai eu lememe probleme et ai vite flairé l'arnaque (del'information interdite, police@fbi,et meme sanction pour un film sans licence et maté des site pedophile) bref c'était vraiment evident.
jai essayé plusieur de vos methode et sa nemarchait pas , donc j'ai eteint mon pc de force au demarrage pendant le lancement de windows et en reparant mes fichiers windows a réglé le probleme du virus, voila si sa peut des gens:)
et merci pour tous ces messages d'aide ils m'ont permis de garder mon sang froid et chercher une solution.
Modifié par Jeff le 16/04/2013 à 23:25
c'est éfficace
15 févr. 2013 à 10:43
5 mai 2013 à 15:35
tout ceux qui ont ce problème doivent avertir immédiatement la police.
17 juin 2013 à 13:25
26 juin 2013 à 14:37