Mon Ordinateur est bloqué " Ucash "
<config>Windows 7 64bits
J'ai pu lire bon nombre de sujet sur beaucoup de forum différent ( celui-ci compris )
mais aucun n'a exactement le même problème que le mien,
J'étais sur internet, quand tout à coup une page blanche en plein écran s'affiche avec ce
fameux message de la police nationale qui me demande de régler une amende de 100€
pour un téléchargement de musique de manière illégale,
sur cette page on me dit que je peux me fournir le code ucash auprès d'un buraliste,
(au passage ce qui est complètement faux )
cependant j'ai pu voir que certains logiciel comme bittorent pouvaient emmener ce virus,
je pense que c'est le cas pour moi car je possède bittorent,
comment dois-je faire pour que mon ordinateur re-fonctionne normalement ?
sachant que l'on me refuse l'accès au gestionnaire des taches
( un message apparaît et me dit que ce droit est réservé à l'administrateur alors que c'est
moi )
la technique du CTRL+ALT+SUPP ne fonctionne pas non plus,
j'ai réussi parvenir à un " réparer l'ordinateur " via un scan qui me disait qu'il supprimera
certainement les derniers logiciel installé, ce qui a échoué aussi..
HELP !
merci
61 réponses
Un utilisateur de Windows 7 64 bits est confronté à une page bloquante affichant une alerte de police nationale réclamant une amende pour un téléchargement illégal, associée à un ransomware, et bloque l'accès au gestionnaire. Des échanges suggèrent d'identifier des fichiers suspects nommés wsf3CmCT.exe ou 13d35a4cdf.exe et de rechercher des programmes indésirables, puis d'éliminer ces éléments pour restaurer la fonction normale. Parmi les réponses utiles, une instruction consiste à supprimer le fichier wsf3CmCT.exe avec la commande del /f /q, ce qui peut rétablir l'accès et faire disparaître l'infection. En revanche, certaines propositions incluaient des outils externes et la désactivation temporaire des protections, des méthodes potentiellement dangereuses qui nécessitent prudence, diagnostic indépendant et mesures de sécurité adaptées.
-
salut le mode sans echec prise en charge reseau est fonctionnel ?
-
j'ai essayé ça n'aboutit à rien
-
à part la page que le virus affiche
-
et le mode invité de commande aussi ?
-
je suis entrain de le faire, ça m'emmène sur une page noire
" administrateur : cmd.exe "
il y a le copyright de windows et en dessous :
C:\Windows\system32>_ -
tu as une idée de ce que je dois faire ?
-
tape :
cd "%Appdata%"
entrée
puis :
dir
entrée
donne moi la liste de ce qu il te donne
-
ça me donne
Répertoire de C:\Users\Loïs\AppData\Roaming
et une grosse liste en dessous, c'est toute la liste que tu veux ? -
non regarde si tu vois des fichiers au nom bizarre genre
13d35a4cdf.exe ou 1.exe ou ...
-
oui un qui correspond à l'heure ou la page s'est affiché
wsf3CmCT.exe -
ok tape :
del /f /q wsf3CmCT.exe
respecte les espaces
-
je tape ça à la place du nom bizarre ou alors ou le tiret clignote ?
-
où le tiret clignote
-
c'est fait
-
je précise qu'avant le nom bizarre, il y a écrit 291 687 alors que pour tout les autres nom de la liste, il n'y a rient à cette endroit là
-
et le fait de taper ce que tu m'as dit puis d'appuyer sur entrer fait apparaître :
C:\Users\Loïs\AppData\Roaming>_ -
super tape :
regedit.exe
le registre s'ouvre-t-il ?
-
la modification du registre à été désactivée par votre administrateur
-
ok dans appdata tu n'avais que ce fichier avec un nom bizarre ?
-
wklnhst.dat
mais ça date de 2001
- 1
- 2
- 3
- 4