Un faux message d' hadopi bloque tout mon ordinateur
Résolu/Fermé
A voir également:
- Un faux message d' hadopi bloque tout mon ordinateur
- Message - Guide
- Mon ordinateur rame - Guide
- Comment réinitialiser un ordinateur - Guide
- Comment recuperer un message supprimé sur whatsapp - Guide
- Ordinateur bloqué - Guide
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
24 mars 2013 à 14:10
24 mars 2013 à 14:10
Salut,
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263
Si tu es sur Windows Seven/8, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **
NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Si la restauration est impossible :
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263
Si tu es sur Windows Seven/8, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **
NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Si la restauration est impossible :
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
30 mars 2013 à 19:43
30 mars 2013 à 19:43
@panpan : je te conseille de faire ceci par sécurité.
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
~~
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
et enfin :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
~~
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
et enfin :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 19/05/2013 à 10:41
Modifié par Malekal_morte- le 19/05/2013 à 10:41
RogueKiller est à faire en suppression et créé ton sujet pour obtenir de l'aide.
Bonjour !
Tout comme Panpan, j'ai eu droit il y a quelques jours au même faux message d'Hadopi... J'ai appliqué le tutoriel proposé par Malekal_morte ; impeccable !!! Merci à toi.
Seulement, depuis cela, mon PC a tendance à se couper net en affichant une page bleue avec des scripts. Au redémarrage, s'affiche une fenêtre expliquant que " Windows a redémarré après un arrêt non planifié" et que celui-ci propose de trouver une solution au problème détecté. Mais lorsque je lance la recherche de solution... rien ne se passe et mon PC coupe toujours.
Voici le détail du message, ça peut sans doute aider :
Signature du problème :
Nom d'événement de problème : BlueScreen
Version du système : 6.1.7601.2.1.0.768.3
Identificateur de paramètres régionaux : 1036
Informations supplémentaires sur le problème :
BCCode: 109
BCP1: A3A039D89BB3D684
BCP2: B3B7465EEE321446
BCP3: FFFFF80000B96BB0
BCP4: 0000000000000006
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1
Fichiers aidant à décrire le problème :
C:\Windows\Minidump\051713-25412-01.dmp
C:\Users\Hammurabi\AppData\Local\Temp\WER-73585-0.sysdata.xml
Lire notre déclaration de confidentialité en ligne :
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c
Si la déclaration de confidentialité en ligne n'est pas disponible, lisez la version hors connexion :
C:\Windows\system32\fr-FR\erofflps.txt
Je ne suis franchement pas une flèche en informatique...
si vous avez des astuces pour régler ce problème, je prends !
Merci à vous.
Tout comme Panpan, j'ai eu droit il y a quelques jours au même faux message d'Hadopi... J'ai appliqué le tutoriel proposé par Malekal_morte ; impeccable !!! Merci à toi.
Seulement, depuis cela, mon PC a tendance à se couper net en affichant une page bleue avec des scripts. Au redémarrage, s'affiche une fenêtre expliquant que " Windows a redémarré après un arrêt non planifié" et que celui-ci propose de trouver une solution au problème détecté. Mais lorsque je lance la recherche de solution... rien ne se passe et mon PC coupe toujours.
Voici le détail du message, ça peut sans doute aider :
Signature du problème :
Nom d'événement de problème : BlueScreen
Version du système : 6.1.7601.2.1.0.768.3
Identificateur de paramètres régionaux : 1036
Informations supplémentaires sur le problème :
BCCode: 109
BCP1: A3A039D89BB3D684
BCP2: B3B7465EEE321446
BCP3: FFFFF80000B96BB0
BCP4: 0000000000000006
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1
Fichiers aidant à décrire le problème :
C:\Windows\Minidump\051713-25412-01.dmp
C:\Users\Hammurabi\AppData\Local\Temp\WER-73585-0.sysdata.xml
Lire notre déclaration de confidentialité en ligne :
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c
Si la déclaration de confidentialité en ligne n'est pas disponible, lisez la version hors connexion :
C:\Windows\system32\fr-FR\erofflps.txt
Je ne suis franchement pas une flèche en informatique...
si vous avez des astuces pour régler ce problème, je prends !
Merci à vous.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 mai 2013 à 10:40
19 mai 2013 à 10:40
Salut,
créé ton sujet pour obtenir de l'aide.
créé ton sujet pour obtenir de l'aide.
Bonjour
J'ai le meme problème et essaie de faire votre methode pour enlever ce virus.
Cependant vous dites qu'il faut lancer une restauration. Mais comment en lancer une si je ne peux pas toucher a mon ordinateur? le message s'affiche directement et si je vais sur le bureau l'ordinateur s'eteind directement.
Meci de votre aide.
J'ai le meme problème et essaie de faire votre methode pour enlever ce virus.
Cependant vous dites qu'il faut lancer une restauration. Mais comment en lancer une si je ne peux pas toucher a mon ordinateur? le message s'affiche directement et si je vais sur le bureau l'ordinateur s'eteind directement.
Meci de votre aide.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
9 juin 2013 à 17:17
9 juin 2013 à 17:17
Salut,
Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
Ca devrait être plus siple.
Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/
Ca devrait être plus siple.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
9 juin 2013 à 17:39
9 juin 2013 à 17:39
Sur l'ordinateur infecté.
Et si c'est possible.
Faut juste appliquer correctement ce qui est dit de faire.
Et si c'est possible.
Faut juste appliquer correctement ce qui est dit de faire.
Je dois dois rallumer l'ordinateur juste en l'eteignant puis en le rallumant avec le bouton? Parce qu'il m'est impossible d'aller sur le bureau et d'appuyer sur "redemarrer"
"Lorsque vous arrivez sur l'invite de commandes en mode sans échec, vous devez avoir C:/Windows/system32
Cela indique que vous êtes dans le répertoire system32"
ca je ne le vois pas quand j'appuie sur le mode invite de commande en mode sans échec.
Merci de votre aide.
"Lorsque vous arrivez sur l'invite de commandes en mode sans échec, vous devez avoir C:/Windows/system32
Cela indique que vous êtes dans le répertoire system32"
ca je ne le vois pas quand j'appuie sur le mode invite de commande en mode sans échec.
Merci de votre aide.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
9 juin 2013 à 18:02
9 juin 2013 à 18:02
si tu as pas le choix oui.
24 mars 2013 à 14:15
30 mars 2013 à 15:05
30 mars 2013 à 15:05
30 mars 2013 à 19:17
Modifié par momo le 18/05/2013 à 14:46