Virus gendarmerie 200 Euros

Résolu
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour allor voila je vous explique mon probleme je me fais hack je crois psk je ne fais rien d'illegal je rentre sur le pc puis jessayer daller sur skype sa ne marche pas ensuite je vais dans un site la je vois une page qui ouvre la gendarmerie je doit 200€ je peus maime pas fermer le site que dois je faire ?

28 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

C'est une arnaque, dans ton cas, y a pas de virus, c'est simplement une page qui s'est ouverte par des redirections opérées par les régies de publicités contenues sur les sites pornographiques.

Lire : https://www.malekal.com/virus-gendarmerie-dlcc-extension-malicieuse/


Faut simplement ne pas réouvrir la page du faux messages, soit ne pas réouvrir la session du navigateur WEB.
Sinon désinstalle/réinstalle le navigateur.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
massi38 Messages postés 250 Date d'inscription   Statut Membre Dernière intervention   37
 
c'est pas un hack c'est un petit virus :) il ne faut surtout pas payer
Une simple recheche aurais répondu a ton soucis
Si tu peux démarrer sans échec avec prise en charge réseau tu pourra installer Malwarebytes et faire une analyse
Quelque info sup:http:
//www.malekal.com/2011/12/11/trojan-fake-police-virus-gendarmerie-nation/
1
Valdar8887 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonsoir, vous êtes infécté par ce qu'on appel une RansomeWare.

Vous allez vous demandez qu'est ce que ce nom peut signifier, voi-ci la réponse de Wikipédia :

Un ransomware, ou rançongiciel, est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer.
Un ransomware peut aussi bloquer l'accès de tout utilisateur à une machine jusqu'à ce qu'une clé ou un outil de débridage soit envoyé à la victime en échange d'une somme d'argent. Les modèles modernes de rançongiciels sont apparus en Russie initialement, mais on constate que le nombre d'attaques de ce type a grandement augmenté dans d'autres pays, entre autres l'Australie, l'Allemagne, les États-Unis.
Le terme ransomware (ou ransomware licensing) peut également désigner une forme de financement de logiciel pour lequel une rançon financière est demandée pour qu'il soit distribué sous une licence libre.
En novembre 2012, « McAfee, l'éditeur de logiciels de sécurité, rapporte avoir enregistré 120 000 nouveaux échantillons de ce genre de virus au deuxième trimestre 2012, soit quatre fois plus qu'à la même période l'an dernier »1.

----

Ces derniers peuvent prendre diverses forme [Virus de la gendarmerie / Police nationale / et bien d'autres méthodes...]

Ce genre de logiciel se vend facilement sur des forum axé malware j'en ai réussi à récuperer quelques liens :

http://forum.chromenrj.com/topic/128-ransomeware-chrome-locker/
et pas mal d'autres virus similaires sur https://hackforums.net/

Donc faites attention et soyez prudent avec ce genre d'éxecutables !
1
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
merci de ta reponse je ferais tres atention la prochaine fois mai mon pere a deja inserrer sa carte banquere sur un site pour voyager ya des risque ?
0
Valdar8887 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   1
 
Une ransomeware en principe a pour objectif de voler des informations afin de réaliser un chantage.

Ou tout simplement bloquer l'accès a votre machine, et pour la débloquer vous devrez payer une (rançon) d'où vient le nom de ce type de virus RansomeWare en anglais en français sa donne Rançon-logiciel.

Pour répondre à ta quéstion tout est possible, car les pirates utilise des méthodes pour fusionner deux exécutables à la fois [bind] ce qui peut permettre à l'auteur de ton problème de récolter toutes tes informations comptes enregistré, données bancaires.

Pour y remédier :

Vous avez quelques options qui s'offre a vous qui pourrait résoudre le problème :

1 : Utiliser une sauvegarde [back-up] de votre machine ou vous n'êtes pas infecté et ou tout vas bien, si sa marche installer un antivirus et effectuez un scan minutieux de vos disques dures.

2 : Si la sauvegarde a été supprimé par le virus en question, un formatage de votre ordinateur devient impératif, si vous ne savez pas le faire je vous recommande de faire appel a un technicien spécialisé pour vous résoudre ce problème.

3 : Démarrer votre ordinateur en Safe-Mode, si celui-ci fonctionne.

Cliquez sur le bouton démarrer, ensuite taper msconfig
Allez vers l'onglet démarrage et décocher tout les paramètres cochés. Sauvegardez puis redémarrer votre ordinateur en mode normal.

Si sa ne résout pas le problème, il faudra vérifier le registre ce qui est bien plus complexe.

J'espère que ma réponse pourra éventuellement vous aidez, et aidez d'autre à résoudre leurs problèmes. ^^

4 : J'ai vu en haut que votre ordinateur n'était pas vraiment bloqué mais c'est le navigateur en question, si c'est le cas.
Je vous recommande de vérifier votre fichier hosts :

C:\Windows\System32\drivers\etc/hosts

Vous l'ouvrez avec bloc note ou un editeur de texte en administrateur [ si vous voulez modifier ]

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
#	127.0.0.1       localhost
#	::1             localhost


Sa se peut qu'il y'ai une redirection vers des sites web vous pourrez toujours le mettre à jour avec ce code que je vous ai partagé.
Amicalement,
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
n'importe quoi la modification du fichier HOSTS .......
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
euh comment je fais pour le back up
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai pas envie de formater j'ai des dossier important dedans et jai pas de disque dur externe jai aucune clu sb dispo pour le momment
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
je peut demarrer en windows normale
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
y a pas de virus, voir mon message plus bas.
0
massi38 Messages postés 250 Date d'inscription   Statut Membre Dernière intervention   37
 
Bah il à l'impossibilité d'accéder a Skype donc la il faut passer du coter mode sans échec..
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Ca n'a aucun rapport.
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
maintenant je peut rentrer sur skype ?
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
un peut bizzar
0
massi38 Messages postés 250 Date d'inscription   Statut Membre Dernière intervention   37
 
Bah écoute test la solution Malekel et reviens nous donner des nouvelles on verras bien ^^.
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
ok mai je crois que jai un virus parce que quand je redemarre le pc ya sa mais du temps pour qu'il affiche mon mot de passe
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Fais un scan Malwarebytes et file le rapport : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

T'as peut-être des programmes parasites.
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
il faus payer malawr ? parce que moi j'ai pas d'argent
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
non y a une version gratuite/free : http://fr.malwarebytes.org/products/malwarebytes_free
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
jais fais un scan avec microsoft essential il a detecter trojan:Win32/reventon.v
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
enfaite ses se virus qui me force apayer les 200€ a se que j'azi vus sur le site de microsoft
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
oui ses bien celle la
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
donc pas de virus.
Ton reveton, c'est effectivement un virus, c'est celui avec la webcam : https://www.malekal.com/virus-hadopi-gendarmerie-office-central-lutte/

Ca doit être des restes d'une autre infection antérieure.

Fais le scan Malwarebytes et donne le rapport.
0
nacer934 Messages postés 630 Date d'inscription   Statut Membre Dernière intervention   1
 
je suis entrain de le faire depuis 1:50
0