Virus ''Interpol'' pas detecté par l'antivirus

Fermé
evan53 - 15 févr. 2015 à 20:30
Ashendar Messages postés 4 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 17 février 2015 - 17 févr. 2015 à 20:01
Bonsoir,
j'ai été sur Redtube (ça va, vous y avez tous été un jour avouez ;) , et à un matin, on me remplace ma page par une page où l'on me dit que j'ai violé telle loi par rapport à la pédophilie ou au partage de trucs illicites (d'accord l'actrice semblait un poil jeune mais faut pas déconner^^). C'était un gros un site d'Interpol qui me disait qu'il fallait que je paye une amende, une connerie du genre. Bref le truc très louche (url:attackthethrone, très spé pour Interpol non?^^), avec un logo d'Interpol tout bizarre, plus amende payable en ligne.

Bref je pense clairement que c'est un virus, mais le souci c'est que je ne peux pas fermer l'onglet, et en plus un autre identique apparait à côté. Et Avast ne détecte pas ce virus (j'ai fait un scan et une surveillance de réseau).

Alors, comment m'en débarasser? Car pour le moment je ne peux plus utiliser Firefox, et je me demande si ça ne fait pas aussi bugger Smite.

Merci d'avance :)

6 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
15 févr. 2015 à 20:31
Hello

C'est Browlock

Faut juste forcer la fermeture du navigateur via le gestionnaire des tâches
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 févr. 2015 à 20:35
Salut,

C'est une arnaque, dans ton cas, y a pas de virus, c'est simplement une page qui s'est ouverte par des redirections opérées par les régies de publicités contenues sur les sites que tu visites.
La page bloque le navigateur avec du javascript, il faut forcer la fermeture du navigateur, le relancer, sans rétablir la session, sinon la page va se réouvrir et bloquer le navigateur à nouveau.

Lire : https://www.malekal.com/virus-gendarmerie-dlcc-extension-malicieuse/
ou
https://www.malekal.com/virus-securite/ransomwares/


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 févr. 2015 à 21:16
Je confirme pour Redtube et ce n'est pas une malvertising mais plutôt un hack : https://twitter.com/malekal_morte/status/567054793760587776
0
Ashendar Messages postés 4 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 17 février 2015
17 févr. 2015 à 19:01
Bonsoir, c'est encore evan53 (j'ai paumé mon mot de passe).
Je l'ai bien fermé avec ctrl+alt+suppr, il ne revenait plus. Par précaution j'ai quand même fait des scans avast, roguekiller et malwarebytes; mais ils n'ont trouvés que quelques trucs et je doute que ce soit le virus.

Ma session marchait bien mais depuis ce matin, à la place du Bureau j'ai un écran totalement noir avec juste le curseur qui se balade et je ne peux rien faire. En mode sans echec j'ai donc cherché différentes solutions:

J'ai essayé la Restauration du système (au 2 février) de plusieurs façons différentes : avec la commande rstrui.exe en mode sans echec avec panneau de contrôle, en passant directement par le panneau de configuration, et en mode Réparer l'ordinateur.
Les 2 premières n'ont bizarrement pas marchés, l'ordi se coupat tout seul, et ensuite un message me disait justement que cette coupe est ''non voulue'' quelque chose dans le genre.

La 3ème ne s'est même pas lancé et m'a affiché:
''Erreur d'application
L'instruction à 0xfbe5ca53 emploie l'adresse mémoire 0x063e6c02
La mémoire ne peut pas être en état 'read'.
''

Entre la deuxième et la troisième, j'ai aussi fait une mise à jour de Rogue Killer (du 9 au 10 64bits, je suis sous Windows 7 au passage) et le scan m'a trouvé beaucoup de choses. J'en ai supprimé certaines, mais chose bizarre je ne pouvais pas supprimer les oranges dans la partie Antirootkit.
Enfin j'ai tenté d'appliquer le conseil de quelqu'un sur ce site qui disait de mettre Roguekiller sur une clé et de le lancer en mode sans échec avec panneau de commandes. Mais apparemment il ne détecte pas le code lettre:e:, voir letter:e: (je n'arrive plus à retrouver l'article, ai-je fais une fausse manip?)

Enfin, j'ai relancé le PC en mode normal pour vérifier si d'aventure ça aurait marché. Toujours l'écran noir...pourtant cette fois si au lieu de redémarrer au bout de 30 secondes, j'ai laissé ça. Entre 2 et 5 minutes plus tard, le bureau s'est affiché à ma grande stupéfaction.

Donc, ai-je encore le virus à votre avis? Je suppose que oui, mais comment m'en débarasser? Et qu'est-ce qui a bloqué la Restauration du système?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 févr. 2015 à 19:05
y avait pas besoin de passer tous ces trucs (RogueKiller etc)
et faire une restauration du système.

Du coup tu as créé des problèmes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
17 févr. 2015 à 19:33
Si ton bureau est apparu c'est sans doute lié à un adware
0
Ashendar Messages postés 4 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 17 février 2015
17 févr. 2015 à 20:01
Comment ça lié à un adware?
De plus, il y avait un problème à la base, et il est toujours là (le bureau qui met 3 plombes à s'afficher) + la Restauration du système qui ne marche pas alors qu'elle est censée marcher.
0