Virus ''Interpol'' pas detecté par l'antivirus

evan53 -  
Ashendar Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,
j'ai été sur Redtube (ça va, vous y avez tous été un jour avouez ;) , et à un matin, on me remplace ma page par une page où l'on me dit que j'ai violé telle loi par rapport à la pédophilie ou au partage de trucs illicites (d'accord l'actrice semblait un poil jeune mais faut pas déconner^^). C'était un gros un site d'Interpol qui me disait qu'il fallait que je paye une amende, une connerie du genre. Bref le truc très louche (url:attackthethrone, très spé pour Interpol non?^^), avec un logo d'Interpol tout bizarre, plus amende payable en ligne.

Bref je pense clairement que c'est un virus, mais le souci c'est que je ne peux pas fermer l'onglet, et en plus un autre identique apparait à côté. Et Avast ne détecte pas ce virus (j'ai fait un scan et une surveillance de réseau).

Alors, comment m'en débarasser? Car pour le moment je ne peux plus utiliser Firefox, et je me demande si ça ne fait pas aussi bugger Smite.

Merci d'avance :)
A voir également:

6 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

C'est Browlock

Faut juste forcer la fermeture du navigateur via le gestionnaire des tâches
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

C'est une arnaque, dans ton cas, y a pas de virus, c'est simplement une page qui s'est ouverte par des redirections opérées par les régies de publicités contenues sur les sites que tu visites.
La page bloque le navigateur avec du javascript, il faut forcer la fermeture du navigateur, le relancer, sans rétablir la session, sinon la page va se réouvrir et bloquer le navigateur à nouveau.

Lire : https://www.malekal.com/virus-gendarmerie-dlcc-extension-malicieuse/
ou
https://www.malekal.com/virus-securite/ransomwares/


0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je confirme pour Redtube et ce n'est pas une malvertising mais plutôt un hack : https://twitter.com/malekal_morte/status/567054793760587776
0
Ashendar Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir, c'est encore evan53 (j'ai paumé mon mot de passe).
Je l'ai bien fermé avec ctrl+alt+suppr, il ne revenait plus. Par précaution j'ai quand même fait des scans avast, roguekiller et malwarebytes; mais ils n'ont trouvés que quelques trucs et je doute que ce soit le virus.

Ma session marchait bien mais depuis ce matin, à la place du Bureau j'ai un écran totalement noir avec juste le curseur qui se balade et je ne peux rien faire. En mode sans echec j'ai donc cherché différentes solutions:

J'ai essayé la Restauration du système (au 2 février) de plusieurs façons différentes : avec la commande rstrui.exe en mode sans echec avec panneau de contrôle, en passant directement par le panneau de configuration, et en mode Réparer l'ordinateur.
Les 2 premières n'ont bizarrement pas marchés, l'ordi se coupat tout seul, et ensuite un message me disait justement que cette coupe est ''non voulue'' quelque chose dans le genre.

La 3ème ne s'est même pas lancé et m'a affiché:
''Erreur d'application
L'instruction à 0xfbe5ca53 emploie l'adresse mémoire 0x063e6c02
La mémoire ne peut pas être en état 'read'.
''

Entre la deuxième et la troisième, j'ai aussi fait une mise à jour de Rogue Killer (du 9 au 10 64bits, je suis sous Windows 7 au passage) et le scan m'a trouvé beaucoup de choses. J'en ai supprimé certaines, mais chose bizarre je ne pouvais pas supprimer les oranges dans la partie Antirootkit.
Enfin j'ai tenté d'appliquer le conseil de quelqu'un sur ce site qui disait de mettre Roguekiller sur une clé et de le lancer en mode sans échec avec panneau de commandes. Mais apparemment il ne détecte pas le code lettre:e:, voir letter:e: (je n'arrive plus à retrouver l'article, ai-je fais une fausse manip?)

Enfin, j'ai relancé le PC en mode normal pour vérifier si d'aventure ça aurait marché. Toujours l'écran noir...pourtant cette fois si au lieu de redémarrer au bout de 30 secondes, j'ai laissé ça. Entre 2 et 5 minutes plus tard, le bureau s'est affiché à ma grande stupéfaction.

Donc, ai-je encore le virus à votre avis? Je suppose que oui, mais comment m'en débarasser? Et qu'est-ce qui a bloqué la Restauration du système?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
y avait pas besoin de passer tous ces trucs (RogueKiller etc)
et faire une restauration du système.

Du coup tu as créé des problèmes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Si ton bureau est apparu c'est sans doute lié à un adware
0
Ashendar Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Comment ça lié à un adware?
De plus, il y avait un problème à la base, et il est toujours là (le bureau qui met 3 plombes à s'afficher) + la Restauration du système qui ne marche pas alors qu'elle est censée marcher.
0