Virus appel d'urgence 01 78 90 38 46 [Résolu/Fermé]

Signaler
Messages postés
13
Date d'inscription
mardi 11 novembre 2014
Statut
Membre
Dernière intervention
20 novembre 2014
-
 Titou -
Bonjour,
ce numéro de téléphone 01 78 90 38 46 "à appeler d'urgence" s'affiche pour soi-disant réparer mon ordinateur. Des fenêtres s'ouvrent intempestivement et je suis bloquée sur internet.
Le scanne de Panda Free n'a pourtant rien décelé. Que dois-je faire ???
Merci pour votre aide

8 réponses

Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385
Salut,

Il s'agit d'arnaque de support téléphonique.

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à  suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60511 internautes nous ont dit merci ce mois-ci

Bonjour, puis je vous envoyer mon rapport pour vous montrer comment faire ? J'ai fait le nettoyage ...
Merci pour tout ces renseignements :)
Merci,ça a marché chez moi.
Je crois que cette fois ça y'est. Plus de virus en vue, tout remarche normalement.
Merci beaucoup, c'est vraiment agréable d'être aidé ainsi !!!
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60511 internautes nous ont dit merci ce mois-ci

Je vais me pencher là-dessus.
Merci encore pour ton aide. Elle m'a été très précieuse.
Bonne continuation à toi !
N1
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385 > Ninime 1er
De rien, bon courage !
Bonjour, je suis face au même problème que vous, seulement le numéro est le 01 78 90 38 90, bref cela suit le même principe, le message (virus) dit que je ne dois pas éteindre mon ordinateur, y a t'il un réel risque à ce que je léteigne? Et je ne peux pas suivre votre procédure puisque je ne peux quitter la fenêtre du virus, impossible donc d'installer quoi que se soit, merci d'avance.
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385 > Ludi
Salut,

Suis cette procédure : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

Fournis les rapports demandés via http://pjjoint.malekal.com
Messages postés
13273
Date d'inscription
vendredi 25 mars 2005
Statut
Contributeur
Dernière intervention
26 septembre 2020
3 780
Salut,
Oui c'est un bon Malekal
bon boulot et rapide +1 partout
http://pjjoint.malekal.com/files.php?id=FRST_20160122_l6g5x6i9h15
http://pjjoint.malekal.com/files.php?id=20160122_k8i10p15p9d15

je crois que c'est bon cette fois...
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385
yep ;

Réinitialise manuellement tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Après cela, si les fausses alertes sont encore là - précise sur quel navigateur WEB.
Bonjour,

Je fais face au même problème et j'ai besoin de votre aide, voici un lien qu'on m'a demandé d'envoyer :

http://pjjoint.malekal.com/files.php?id=20160621_l11y10z10c15f8
Je joins ici les fichiers les fichiers FRST :

http://pjjoint.malekal.com/files.php?id=FRST_20160621_f13x10t6g5n8

http://pjjoint.malekal.com/files.php?id=20160621_f8q5z13l15g15

Merci d'avance
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385 > Gojuu
Salut,

Rien d'anormal.


Réinitialise manuellement tes navigateurs :
>
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020

Effectivement j'ai suivi toutes les étapes et le problème s'est réglé il me semble, en tout cas merci beaucoup de votre réactivité et pour vos tutos qui sont super bien faits ! ;)
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385 > Gojuu
de rien =)
Voici le rapport. J'ai beaucoup galéré avec surtout la fenêtre de ReImage qui s'ouvre tout le temps. Merci beaucoup à toi Malekal-morte !!!
N1

# AdwCleaner v5.030 - Rapport créé le 22/01/2016 à 17:44:29
# Mis à jour le 17/01/2016 par Xplode
# Base de données : 2016-01-19.2 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : Henri - BALAN
# Exécuté depuis : C:\Documents and Settings\Henri\Mes documents\Downloads\adwcleaner_5.030 (2).exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : ReimageRealTimeProtector
[-] Service Supprimé : swdumon
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\rei
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Reimage Protector
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\reimage repair
[-] Dossier Supprimé : C:\Documents and Settings\Henri\Application Data\mipony
[-] Dossier Supprimé : C:\Documents and Settings\Henri\Application Data\WSE_Vosteran
[-] Dossier Supprimé : C:\Documents and Settings\Henri\Local Settings\Application Data\Mindspark_Interactive_Net
[-] Dossier Supprimé : C:\Documents and Settings\Henri\Local Settings\Application Data\slimware utilities inc
[-] Dossier Supprimé : C:\Program Files\Reimage
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\PC Scan & Repair by Reimage.lnk
[-] Fichier Supprimé : C:\WINDOWS\Reimage.ini
[-] Fichier Supprimé : C:\WINDOWS\system32\drivers\swdumon.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : Reimage Reminder
[-] Tâche Supprimée : ReimageUpdater
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e3c71302-0898-4774-a9c0-221d5931b6c8}
[-] Clé Supprimée : HKCU\Software\Reimage
[-] Clé Supprimée : HKCU\Software\SlimWare Utilities Inc
[-] Clé Supprimée : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Clé Supprimée : HKLM\SOFTWARE\SLIMWARE UTILITIES, INC.
[-] Clé Supprimée : HKLM\SOFTWARE\Mindspark
[-] Clé Supprimée : HKLM\SOFTWARE\Reimage
[-] Clé Supprimée : HKLM\SOFTWARE\SlimWare Utilities Inc
[-] Clé Supprimée : HKLM\SOFTWARE\Taronja
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Digital Sites
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Speed Maximizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Reimage Repair
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSE_Vosteran
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6107 octets] ##########
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385
ok passe à FRST =)
Désolée, je viens de voir que je n'avais pas suivi la procédure indiquée pour l'envoi des 3 rapports. Mais l'ordi rame tellement, tout est compliqué. Dis-moi si je dois faire autrement ? Merci...
N1
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385
non vas y donne les liens.
Je ne sais pas faire, help ! Je ne vois que deux rapports qui s'enregistrent dans mes documents... que faire ?
Merci encore
N1
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385
envoie les deux et donne les liens.
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 385
Ce sujet a été fermé car trop demandes succesives ont été faites, le rendant illisible pour une désinfection personnalisée.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.