Virus demande de rançon

Bonjour,

Mon fils à sa sessions bloqué par une page sois disant de la police national (Hadopi plus précisément) qui demande de payer pour débloqué l'ordinateur, sa session et 2 autres sont atteinte, la mienne et une autre fonctionnent très bien. J'ai essayer d'ouvrir les sessions en mode sans echec et mode sans echec avec prise en charge réseau, l'ordinateur se relance automatiquement. Je viens vers vous pour vous demander de l'aide! Comment supprimer ce virus?

J'ai déjà essayer un scan complet avec avast et spybot, ils ne peuvent rien supprimer...

2 réponses

  1. Contributeur sécurité
    bonjour, passes pré scan et postes le rapport , merci

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

    ou , si le lien n'est pas fonctionnel :

    http://www.archive-host.com (renommé winlogon)
    http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
    1. Voilà : https://www.cjoint.com/?0EbwQaQZPBP

      J'ai remis mon antivirus après le redemarrage.
      1. Contributeur sécurité
        bon suite à pré scan arrive tu à démarrer sur la session de ton fils ??
      2. Non, la fausse page d'hadopi se relance à l'ouverture...
      3. Contributeur sécurité
        perso je graverais pré scan live cd ou sur usb et je booterais dessus !! car sur un pc avec plusieurs session pas facile de nettoyer , tu essais de voire si combofix lui y arrive c'est se qu'il y a de plus puissant donc tu suis bien la procédure

        Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

        - Va dans démarrer puis panneau de configuration
        - Double Clique sur l'icône "Comptes d'utilisateurs"
        - Clique ensuite sur désactiver et valide.
        - Redémarres ton pc afin que la modification soit prise en comptes

        Avant d'utiliser ComboFix :

        Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

        si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

        . Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

        . Lance le

        Une fenêtre apparait : clique sur "Disable"

        . Fais redémarrer l'ordinateur si l'outil te le demande

        Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

        Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
        et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

        télécharge combofix (par sUBs) ici :

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        et enregistre le sur le bureau.

        déconnecte toi d'internet et ferme toutes tes applications.

        désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

        cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

        sauf pour répondre quand il de le demande !!

        à la fin, il va produire un rapport C:\ComboFix.txt

        réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

        copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
      4. Contributeur sécurité
        ok si tu as la main sur la session de ton fils pourrais tu depuis celle ci me faire un zhpdiag pour voire si plus rien et si pas autre chose !!

        Ouvre ce lien et télécharge ZHPDiag :

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        Enregistres le sur ton Bureau.

        Une fois le téléchargement achevé

        pour XP, double-clique sur ZHPDiag

        pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

        N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

        /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

        Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

        Cliques sur la loupe pour lancer l'analyse.

        si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

        Laisses l'outil travailler, il peut être assez long

        A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Fermes ZHPDiag en fin d'analyse.

        Pour me le transmettre clique sur ce lien :

        https://www.cjoint.com/

        Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

        ou directement en choisissant bureau et ZHPDiag.txt clique dessus

        Clique sur Ouvrir.

        Clique sur "créer le lien cjoint".

        Un lien de cette forme :

        http://cjoint.com/data/0KAoeRbq7Szgg.htm

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        et si problème passe par celui ci : http://pjjoint.malekal.com/