Ordinateur bloqué 100 euros à payer [Résolu/Fermé]

Signaler
-
 Russel -
Bonjour,

Dimanche matin (18 mars) en allumant mon ordinateur, j'ai eu la page « ordinateur bloqué », j'ai lu beaucoup de choses sur les forums. Déjà j'ai branché un ancien clavier qui ne soit pas usb, pour pouvoir utiliser les fonctions de la touche F8. J'ai fait la procédure proposée par la gendarmerie, qui est en fait celle de maleka proposé sur ce site. Mais rien. Je ne peux pas taper regedit.
J'écris sur un petit note book sans graveur de cd.
Je sais que je n'ai pas fait les mises à jour d'Adobe Acrobate. J'ai windows XP.
Je ne vous donne pas la marque de mon ordi, si je crois bien me souvenir, il a deux disques durs, ou bien le disque dur est partagé en deux.
Je vous donne mes infos un peu en vrac, désolée.
Je ne sais pas quoi faire, j'attends une âme charitable qui pourrait m'aider (et qui soit patiente parce que j'ai la détente longue pour comprendre ;))
D'avance merci.

12 réponses

Messages postés
494
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
8 mars 2020
91
bonjour véro

Essais cette manip (toute simple pour récupérer la main sur ton ordi)
tu relance ton ordi au moment ou tu vois ton bureau fais Ctrl et appuis en même temps sur pausse ou Supp, ce qui empechera la page de s'ouvrir ,une fois que tu as la main fais une restauration en une date antérieur ,puis telecharge malewarebyte et Ccleaner.....bon courage..(ça doit marcher car j'ai fait cette manip sur deux pc inffectés.)
27
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 65492 internautes nous ont dit merci ce mois-ci

.. DEPUIS 1 semaine mon copain a son PC bloquer le hic il n pas de mot de passe donc il arrive direct sur cette ** de page .. donc pas evident douvir la page bureau voici une bonne adresse je la met en majuscule mais vous devez la faire en minuscule HTTP://.SSI.GOUV.FR/FR/MENU/ACTUALITES/ATTENTION-ARNAQUE-EN-LIGNE-HTML.
.http///ssi.gouv.fr/fr/menu/actualites/attention-arnaque-en-ligne-html.
.pour infos il y a un lein pour deposer plainte ..
et un autre lein pour se faire rembourser..
SURTOUT NE PAYER PAS
NOMBRES DE PERSONNES L' ONT FAIT HELAS LE PC EST TOUJOURS BLOQUER ..
Messages postés
2
Date d'inscription
mercredi 8 mai 2013
Statut
Membre
Dernière intervention
19 juin 2013

Bonjour

pour débloquer votre pc, il suffit de le redémarrer puis appuyer instantanément sur F8 pour le réinitialiser a une date antérieure. Vous patientez qq minute et le tour est joué.
Après télécharger et installer <<malewarebyte>> et faites un nettoyage complet de votre pc.
>
Messages postés
2
Date d'inscription
mercredi 8 mai 2013
Statut
Membre
Dernière intervention
19 juin 2013

Ou telecharger malewarebyte ?

Merci mon amis ta été d'un grand
secours ! Salutation Patrick de Hem Stop.
Bjr mon ordi bloque aussi qlq1 peux m'aider ?
Bonjour,

J'ai été infecté par ce virus hier après midi. Mon ordinateur portable était complètement bloqué.

1°) Je redémarre l'ordinateur (je précise que je suis sous Windows 7)

2°) J'appuie en saccades sur la touche F8 avant que le logo Windows apparaisse

3°) Et normalement je tombe sur un menu DOS qui propose plusieurs options.

4°) Je choisis l'option "Invite de commandes en mode sans échec"

5°) Je laisse l'ordinateur travailler jusqu'à ce que je sois invité à entrer une commande DOS

6°) Je tape : rstrui.exe et je tape la touche return

7°) La restauration du système commence, je valide la restauration... Cela a duré 15 minutes...

Et apparemment depuis lors, tout refonctionne.

J'ai quand même mis à jour mon anti virus et j'ai fait un scan par acquis de conscience...
l'invitation à entrer une commande DOS
je ne recoi rien

bonjour tt le monde moi j'ai eu ça ce matin ( grosse panique à bord car 6ans de taffe sur disques durs).......bref, allumé pc en mode sans echec touche F8, F4 selon modèle. Si vous n'y arrivez pas touche windows sur bureau +R tapez msconfig puis demmarrage sécurisé minimal. installez rogue killer et faites scan puis supprimer fichiers contaminés . vous redemarrez et c'est bueno
MERCI Nokveed
J'ai appliqué vos recommandations et ça a marché

un grand MERCI
Franchement abusé... Virus très bien réalisé, j'ai eu un doute !!
Maintenant, comment le faire partir rapidement et facilement sous XP ?

- tapoter F8 au démarrage
- lancer le mode restauration Active directory
- suivre les étapes, comme pour une restauration depuis le bureau, en choisissant une date ultérieur au premier signe de problème.

Deux minutes après, j'ai plus rien... Trop dur ! XD
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 483
Salut,

Tu peux aller en invites de commandes en mode sans échec ?
Tu peux lancer une restauration du système ?

voir paragraphe restauration: https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

Bonjour,

après invite decommande sans échec, j'ai le choix entre

- microsoft windows XP édition familiale


- console de récupération ..............

si je fais le premier j'ai écran noir où s'affiche des lignes à toutes vitesses puis un écran bleu me disant qu'iun problème aété détecté et windows a été arrêté pour preévenir tout dommage

-si je fais récupération de console : j'ai un curseur horizontal blanc qui clignote sur un écran noir (en même temps c'est très poétique non ?) et je ne peux pas taper regedit .....

Merci pour tes deux questions ;)
Messages postés
144
Date d'inscription
samedi 8 août 2009
Statut
Membre
Dernière intervention
16 mars 2021
105
https://www.malekal.com/trojan-fake-police-virus-gendarmerie-nation/

T'as essayé le truc en tapotant F8 au démarrage et en choisissant "invite de commande sans échec" de taper ça ?

Saisir les commandes suivantes en validant par entrée :
cd %windir%
cd system32
cd restore
rstrui.exe

Ce qui devrait lancer la restauration système de Windows - laissez vous guider et prenez une date antérieure.

Pour redémarrer l'ordinateur si pas de fenêtre pour ça, revenir sur la fenêtre noire et taper
shutdown -r

Hellopollux

Je ne peux rien taper ! Mais merci quand même !
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 483
Grave le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=#p195540
Ensuite tu démarres sur OTLPE.
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows en autre.

La procédure est la suivante :
- Télécharger le CD OTLPE (fichier image ISO)
- Graver le CD OTLPE ou le mettre sur clef USB (les liens explicatifs sont donnés dans le lien plus haut) - on peux graver depuis un PC sain.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- OTLPE se charge

Une fois dessus, tu fais le scan personnalisé (en copie/collant le script donné dans le lien ci-dessus).
Tu envoies les rapports sur http://pjjoint.malekal.com et tu donnes les liens ici.
Si tu n'as pas internet via OTLPE, essaye de transférer les rapports par clef USB sur un autre PC.

Si tu n'as pas de lecteur CD-Rom, des solutions pour mettre le "CD" sur Clef USB existent.
Tout cela est donné dans le lien, ci-dessus.


Merci Malekal....je décante. J'ai le cerveau en ébullition ! J'arr^te pour aujourd'hui car comme tu as écrit quelque part : réfléchir avant le clic...
Je suis déjà bien contente d'être surle bon chemin ...
Bonjour à tous,

Me revoici. Hier sur un site après achat, j'ai trouvé quelqu'un avec le même ordi que moi :Ixtremegold 9373 et qui a mis en ligne la notice. J'ai découvert la touche F11 pour une restauration...partielle....avec possibilté du "fameux" point de restauration....mais échec, alors j'ai lancé la remise à niveau usine....ET...j'ai retrouvé tous mes documents (et même mes vidéos) sur le sencond disque dur data (D)...documents and settings...TMPACCOUNT...Documents de Moi...J'ai tout retrouvé...

J'ai fait toutes les mises à jour windows....j'ai eu l'offre de norton gratuite 3 mois (que je n'avais pas prise au départ...c'est à dire il y a six ans...)Enfin : Moralité. Je me m'en sors bien pour cette fois. Mais je ferai toujours dès à présent toutes les mises à jour...et me tiendrai "au courant" notamment via ce site.

Mercis à tous...et un beau dimanche (ici au nord c'est soleil)
...et ce n'est pas un poisson d'avril !!!

*Comment fait on pour dire que le problème est résolu ?
Messages postés
1
Date d'inscription
lundi 30 juillet 2012
Statut
Membre
Dernière intervention
30 juillet 2012
1
bonjour ! Après avoir lu de nombreux forums , j'ai démarré mon ordinateur en mode sans echec , puis "tous les programmes" , "accessoires" , "outils système" et enfin "restauration du systeme" ensuite j'ai choisi une date où mon ordinateur avait été allumé ( 2 semaines avant le virus ) et j'ai lancé le processus . En 5 minutes la restauration fut complètée et je suis revenu au mode windows normal . La page qui bloquait mon ordinateur avait disparue , par prévention j'ai nettoyé mon ordinateur avec Ccleaner et Malawerebytes ( disponible en téléchargement gratuit sur internet ) , je n'y connait pas grand chose en informatique c'est donc la manière la plus simple que j'ai trouvé afin d'économiser la venue d'un dépanneur .

voili voilou
Messages postés
144
Date d'inscription
samedi 8 août 2009
Statut
Membre
Dernière intervention
16 mars 2021
105
@Malekal

Quand on veut graver un fichier .iso ou .exe sur une clé usb pour réparer Windows, faut qu'il n'y ait rien d'autre sur la clé ou ça gêne pas qu'il y ait d'autres fichiers : photos, vidéos... ?

@ Pollux

Personnellement j'ai pris une clé sans rien dessus. Ca me semblait plus sûr....
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 483
je crois pas que ça gène, par contre, un des deux tools formate peut-être la clef.
Je sais plus de mémoire.
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 483
J'ai mis en résolu.

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
"Veuillez suivre les instructions suivantes si votre portable GX600 n'a plus d'affichage au démarrage.

1. Veuillez enlever la batterie et débrancher le chargeur ainsi que tout périphérique branché sur votre portable. Ensuite presser et maintenir le bouton marche/arrêt enfoncé 20 secondes.
Attendez 30 secondes.
Brancher uniquement le chargeur.
SI vous avez un GX600 avec un bouton rouge Overclock veuillez rester appuyé dessus et allumer votre portable.
Sinon allumez votre portable normalement.
Si le problème persiste, veuillez retirer le chargeur et la batterie pendant au moins 24h.
Redémarrez votre portable après 24h."

La première manip n'a pas marché dans mon cas, mais la seconde oui. Avant de la faire, je vous conseille de contacter le support par mail (notebook at msi-computer.fr) pour obtenir les images et ne pas faire n'importe quoi.

"2. Si le problème persiste, nous vous autorisons à débrancher puis rebrancher la pile du bios de la carte qui se situe dessous le portable sous la trappe « SYSTEM DOOR ».

*** ATTENTION AVANT TOUTE MANIPULATION VEUILLEZ DEBRANCHER LE CHARGEUR ET LA BATTERIE DU PORTABLE.

Veuillez dévisser les 4 vis pour enlever la trappe « SYSTEM DOOR » (emplacements des vis entourées en rouge sur la photo ci-dessous).
Attention vous avez une vis qui se situe sous l'étiquette de garantie (Cette manipulation n'annulera pas la garantie de votre portable si il n'y a aucune casse constatée)



Veuillez dévissez aucune autre vis sous peine de perdre la garantie.

Veuillez ensuite débrancher et rebrancher le câble rouge et noir (connecteur entouré en rouge sur la photo) de la pile du bios (pile en jaune sur la photo)."


Bonne chance!
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 483
Penser à sécuriser votre PC par la suite, sinon ça va revenir => https://forums.commentcamarche.net/forum/affich-24759181-ordinateur-bloque-100-euros-a-payer#18