Virus interpol

Résolu/Fermé
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015 - 26 mai 2014 à 18:20
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015 - 27 mai 2014 à 21:51
Bonjour,

Je pense avoir été infectée par le virus interpol. En effet, il y a deux semaines, j'ai cliqué sur un lien posté par un ami qui avait été piraté. Depuis, mon ordinateur a fortement ralenti, j'ai eu des problèmes de mises à jours et un écran interpol s'est affiché une fois pendant que j'étais sur internet. Suite aux lectures que j'ai faites à propos de ce virus, j'ai essayer de faire une restauration de système mais les écrans affichés ne correspondant pas à ceux des tutos, j'ai préféré arrêté plutôt que de faire n'importe quoi. Je suis sur Windows 7. Que faire ?
En vous remerciant par avance pour votre aide.

45 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 26/05/2014 à 18:25
Hello

Ce que tu as eu c'est Browlock rien à voir avec le "vrai Interpol"

Cela a juste bloqué ton navigateur

Attention variante Browlock - depuis Juillet 2013 - il existe une variante nommée Browlock qui bloque simplement les navigateurs WEB.
Cette variante n'installe aucune virus sur l'ordinateur.
C'est simplement une page WEB qui bloque le navigateur.





Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
0
christopherce6 Messages postés 1497 Date d'inscription jeudi 25 juillet 2013 Statut Contributeur Dernière intervention 20 août 2023 230
26 mai 2014 à 18:22
Bonsoir,

Voir la solution détaillée ici par CCM :https://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-anssi-police-interpol

cordialement
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 18:23
Lis un peu

Il a eu juste le navigateur bloqué....
0
christopherce6 Messages postés 1497 Date d'inscription jeudi 25 juillet 2013 Statut Contributeur Dernière intervention 20 août 2023 230
26 mai 2014 à 18:25
lol tu te venge pour ma remarque d'hier.

autant pour moi, j'ai lu un peu trop vite.
0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 18:27
En effet, mon navigateur a été bloqué, je l'ai éteint avec le gestionnaire de tâches. Cependant, l'ordinateur d'un autre contact de mon ami piraté s'est retrouvé complètement hors service après qu'il ait cliqué sur le lien infecté. D'où mon inquiétude.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 18:31
Floo

Pour ton ordinateur tu ne risques rien mais par précaution on va vérifier

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

* Cliques sur "complet"

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 18:32
Merci, je m'y mets.
0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 18:49
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 18:58
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

* Héberge le rapport sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 19:04
J'essaie pourtant de toujours faire attention, quelque chose a dû m'échapper :)

Voilà le rapport https://www.cjoint.com/?DEAtdRoJOWL
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 19:05
Fais nettoyer

Pause repas on continue après
0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 19:07
Ok, merci. Dis-moi quand t'es prêt à reprendre, je reste là !
0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 20:32
Voici le rapport après nettoyage :

https://www.cjoint.com/?DEAtu6vIlnW
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 21:04
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 21:40
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 21:42
ça doit aller mieux?

Refais zhpdiag
0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 21:51
Ca a l'air d'aller mieux. Donc aucun risque d'avoir un virus caché dans mon système ?

Voilà le rapport https://www.cjoint.com/?DEAvYwLquFP
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 21:58
Non rassure toi :)

Tu avais juste des adwares :)

Pour te rassurer regarde ceci

https://www.malekal.com/virus-securite/ransomwares/

Par contre mets à jour
Adobe Flash Player 10 Plugin => en 13 https://www.commentcamarche.net/telecharger/web-internet/2609-adobe-flash-player/
Adobe Reader X MUI => en XI https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
Java 7 Update 9 => en 7.55 (décoches Ask https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/ )


0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 22:01
Ok, je suis rassurée alors ! Je fais les mises à jour tout de suite.

Merci mille fois pour ton aide, je n'y serais pas arrivée toute seule :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 22:05
Oui c'est important

Il restera à passer Mbam et faire un script et ensuite je te donnerai le final :)
0
Floo54 Messages postés 25 Date d'inscription lundi 26 mai 2014 Statut Membre Dernière intervention 10 août 2015
26 mai 2014 à 22:25
Ok, c'est bon pour les mises à jour !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
26 mai 2014 à 22:27
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
* /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
* Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
* Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

* Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
* Tu sélectionnes le fichier et tu demandes l'affichage

* En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0