Pages pub et message gendarmerie amende 100€,

Angèl_An Messages postés 24 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
actuellement je suis sur un autre pc, depuis hier j'ai remarqué des attaques de pages pub web intensives sur mon écran et ce matin c'est pire, carrément le bureau vide avec une large page de la gendarmerie nationale qui me demande de payer une amende de 100€(marqué en rouge Votre ordinateur a été bloqué pour violation de la loi française soit disant que j'ai été sur des sites terroristes ou des sites qui respectent pas la loi en vigueur !!!!)

le pc bloqué est sous windows vista, anti virus : Avira free antivirus , navigateur :mozilla firefox

j'ai lu des discussions, mais c'est très confondus et mélangés !! que faire s'il vous plait
je vous remercie d'avance

A voir également:

25 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je ne le vois pas dans tes rapports

Télécharge OTL de OLDTimer

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/


enregistre le sur ton Bureau.

Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant tous les utilisateurs

Règle age du fichier sur "60 jours"

dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

0
Angèl_An Messages postés 24 Statut Membre
 
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je vois bien des choses en effet dans internet explorer

ma page de moteur de recherche, il y'a WAJAM

est ce le cas pour firefox ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Relance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* L'interface principale s'ouvre :
* Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{217DA05C-CAA0-479A-9887-A9D772AFBC3D}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKLM\..\SearchScopes\{5FFD3B8A-9D53-4F3D-BE87-DC19764CAD71}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcnnbie7-fr-fr
IE - HKU\.DEFAULT\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - No CLSID value
IE - HKU\S-1-5-21-1703397619-3518155914-3161337173-1000\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-1703397619-3518155914-3161337173-1000\..\SearchScopes\{217DA05C-CAA0-479A-9887-A9D772AFBC3D}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1703397619-3518155914-3161337173-1000\..\SearchScopes\{5FFD3B8A-9D53-4F3D-BE87-DC19764CAD71}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcnnbie7-fr-fr
IE - HKU\S-1-5-21-1703397619-3518155914-3161337173-1001\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKU\S-1-5-21-1703397619-3518155914-3161337173-1001\..\SearchScopes\{217DA05C-CAA0-479A-9887-A9D772AFBC3D}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1703397619-3518155914-3161337173-1001\..\SearchScopes\{5FFD3B8A-9D53-4F3D-BE87-DC19764CAD71}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcnnbie7-fr-fr
IE - HKU\S-1-5-21-1703397619-3518155914-3161337173-1001\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = https://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10015

:Commands
[emptyflash]
[emptytemp]


* Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
* Accepte en cliquant sur OK
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Angèl_An Messages postés 24 Statut Membre
 
OTL entrain d'exécuter , sauf que je viens de remarquer deux pages de pub (donc l'invasion est toujours là lol )

navigateur internet c'est toujours Firefox
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
arf j'ai rien vu dans FF
0
Angèl_An Messages postés 24 Statut Membre
 
elle est longue cette étape, OTL est encore entrain d'analyser !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
pas normal

redemarre le pc
et recommence stp
0