Un faux message d' hadopi bloque tout mon ordinateur

Résolu/Fermé
panpan - 24 mars 2013 à 14:08
 Victor - 9 juin 2013 à 19:30
Bonjour,

ce matin mon ordinateur m'a affiché un message soit disant envoyé par hadopi m'empechant meme d'avoir acces à mon post de travail me réclamant 100 euros et meme jusqu'a 8000 euros si je ne payai pas dans les 72h.
Curieusement, aucun numéro pour joindre hadopi et une obligation de payer par carte bancaire...

comment faire pour récupérer mon ordinateur et enlever ce faux message?
d'avance merci


A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 mars 2013 à 14:10
Salut,

Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263

Si tu es sur Windows Seven/8, lance une restauration du système à partir du menu "réparer mon ordinateur".
Voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.




Si la restauration est impossible :

Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.
4
ok merci beaucoup je suis pas une pro de l'informatique, je vais essayer de me debrouiller. :)
0
je le meme problemme ta reusi a lenlever ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 mars 2013 à 15:05
@dylan la restauration du système devrait fonctionner, tente le coup!
0
j'ai redémarrer en mode sans echec, et remis l'ordinateur a une date ultérieure, ça a fonctionné
0
j'ai utilisé la 1er methode"reparer mon ordinateur" ça marche merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 mars 2013 à 19:43
@panpan : je te conseille de faire ceci par sécurité.


[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!

~~


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et enfin :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
1
Bonjour,
J'ai suivi à la lettre vos instructions et j'en suis arrivé à la partie "envoyer" le rapport. Le voici donc, en espérant trouver ici de l'aide. Merci d'avance !

http://up2sha.re/file?f=rjzhhZvCjj1s
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 19/05/2013 à 10:41
RogueKiller est à faire en suppression et créé ton sujet pour obtenir de l'aide.
0
Bonjour !

Tout comme Panpan, j'ai eu droit il y a quelques jours au même faux message d'Hadopi... J'ai appliqué le tutoriel proposé par Malekal_morte ; impeccable !!! Merci à toi.

Seulement, depuis cela, mon PC a tendance à se couper net en affichant une page bleue avec des scripts. Au redémarrage, s'affiche une fenêtre expliquant que " Windows a redémarré après un arrêt non planifié" et que celui-ci propose de trouver une solution au problème détecté. Mais lorsque je lance la recherche de solution... rien ne se passe et mon PC coupe toujours.

Voici le détail du message, ça peut sans doute aider :
Signature du problème :
Nom d'événement de problème : BlueScreen
Version du système : 6.1.7601.2.1.0.768.3
Identificateur de paramètres régionaux : 1036

Informations supplémentaires sur le problème :
BCCode: 109
BCP1: A3A039D89BB3D684
BCP2: B3B7465EEE321446
BCP3: FFFFF80000B96BB0
BCP4: 0000000000000006
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1

Fichiers aidant à décrire le problème :
C:\Windows\Minidump\051713-25412-01.dmp
C:\Users\Hammurabi\AppData\Local\Temp\WER-73585-0.sysdata.xml

Lire notre déclaration de confidentialité en ligne :
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c

Si la déclaration de confidentialité en ligne n'est pas disponible, lisez la version hors connexion :
C:\Windows\system32\fr-FR\erofflps.txt


Je ne suis franchement pas une flèche en informatique...
si vous avez des astuces pour régler ce problème, je prends !
Merci à vous.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 mai 2013 à 10:40
Salut,

créé ton sujet pour obtenir de l'aide.
0
Bonjour
J'ai le meme problème et essaie de faire votre methode pour enlever ce virus.
Cependant vous dites qu'il faut lancer une restauration. Mais comment en lancer une si je ne peux pas toucher a mon ordinateur? le message s'affiche directement et si je vais sur le bureau l'ordinateur s'eteind directement.
Meci de votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 juin 2013 à 17:17
Salut,

Lance RogueKiller en invite de commandes en mode sans échec : https://www.malekal.com/windows-vistaseven-roguekiller-en-invite-de-commandes-en-mode-sans-echec/

Ca devrait être plus siple.
0
mais sur l'ordi toucher ou un autre? sur l'ordi ou il y a le virus c'est impossible de faire quoi que ce soit.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 juin 2013 à 17:39
Sur l'ordinateur infecté.
Et si c'est possible.
Faut juste appliquer correctement ce qui est dit de faire.
0
Je dois dois rallumer l'ordinateur juste en l'eteignant puis en le rallumant avec le bouton? Parce qu'il m'est impossible d'aller sur le bureau et d'appuyer sur "redemarrer"
"Lorsque vous arrivez sur l'invite de commandes en mode sans échec, vous devez avoir C:/Windows/system32
Cela indique que vous êtes dans le répertoire system32"
ca je ne le vois pas quand j'appuie sur le mode invite de commande en mode sans échec.
Merci de votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 juin 2013 à 18:02
si tu as pas le choix oui.
0