Virus appel d'urgence 01 78 90 38 46

Résolu/Fermé
Ninime1er Messages postés 13 Date d'inscription mardi 11 novembre 2014 Statut Membre Dernière intervention 20 novembre 2014 - Modifié par Malekal_morte- le 21/01/2016 à 14:39
 Titou - 13 févr. 2018 à 16:55
Bonjour,
ce numéro de téléphone 01 78 90 38 46 "à appeler d'urgence" s'affiche pour soi-disant réparer mon ordinateur. Des fenêtres s'ouvrent intempestivement et je suis bloquée sur internet.
Le scanne de Panda Free n'a pourtant rien décelé. Que dois-je faire ???
Merci pour votre aide

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/01/2016 à 14:40
Salut,

Il s'agit d'arnaque de support téléphonique.

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à  suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
3
Bonjour, puis je vous envoyer mon rapport pour vous montrer comment faire ? J'ai fait le nettoyage ...
0
Merci pour tout ces renseignements :)
0
Merci,ça a marché chez moi.
0
Je crois que cette fois ça y'est. Plus de virus en vue, tout remarche normalement.
Merci beaucoup, c'est vraiment agréable d'être aidé ainsi !!!
3
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 janv. 2016 à 22:12
Super =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Je vais me pencher là-dessus.
Merci encore pour ton aide. Elle m'a été très précieuse.
Bonne continuation à toi !
N1
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Ninime 1er
25 janv. 2016 à 11:15
De rien, bon courage !
0
Bonjour, je suis face au même problème que vous, seulement le numéro est le 01 78 90 38 90, bref cela suit le même principe, le message (virus) dit que je ne dois pas éteindre mon ordinateur, y a t'il un réel risque à ce que je léteigne? Et je ne peux pas suivre votre procédure puisque je ne peux quitter la fenêtre du virus, impossible donc d'installer quoi que se soit, merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Ludi
22 mai 2016 à 17:30
Salut,

Suis cette procédure : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

Fournis les rapports demandés via http://pjjoint.malekal.com
0
http://pjjoint.malekal.com/files.php?id=FRST_20160122_l6g5x6i9h15
http://pjjoint.malekal.com/files.php?id=20160122_k8i10p15p9d15

je crois que c'est bon cette fois...
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 janv. 2016 à 21:50
yep ;

Réinitialise manuellement tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Après cela, si les fausses alertes sont encore là - précise sur quel navigateur WEB.
0
Bonjour,

Je fais face au même problème et j'ai besoin de votre aide, voici un lien qu'on m'a demandé d'envoyer :

http://pjjoint.malekal.com/files.php?id=20160621_l11y10z10c15f8
1
Je joins ici les fichiers les fichiers FRST :

http://pjjoint.malekal.com/files.php?id=FRST_20160621_f13x10t6g5n8

http://pjjoint.malekal.com/files.php?id=20160621_f8q5z13l15g15

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Gojuu
Modifié par Malekal_morte- le 21/06/2016 à 18:19
Salut,

Rien d'anormal.


Réinitialise manuellement tes navigateurs :
0
Gojuu > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 juin 2016 à 18:31
Effectivement j'ai suivi toutes les étapes et le problème s'est réglé il me semble, en tout cas merci beaucoup de votre réactivité et pour vos tutos qui sont super bien faits ! ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Gojuu
21 juin 2016 à 19:42
de rien =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le rapport. J'ai beaucoup galéré avec surtout la fenêtre de ReImage qui s'ouvre tout le temps. Merci beaucoup à toi Malekal-morte !!!
N1

# AdwCleaner v5.030 - Rapport créé le 22/01/2016 à 17:44:29
# Mis à jour le 17/01/2016 par Xplode
# Base de données : 2016-01-19.2 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : Henri - BALAN
# Exécuté depuis : C:\Documents and Settings\Henri\Mes documents\Downloads\adwcleaner_5.030 (2).exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : ReimageRealTimeProtector
[-] Service Supprimé : swdumon
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\rei
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Reimage Protector
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\reimage repair
[-] Dossier Supprimé : C:\Documents and Settings\Henri\Application Data\mipony
[-] Dossier Supprimé : C:\Documents and Settings\Henri\Application Data\WSE_Vosteran
[-] Dossier Supprimé : C:\Documents and Settings\Henri\Local Settings\Application Data\Mindspark_Interactive_Net
[-] Dossier Supprimé : C:\Documents and Settings\Henri\Local Settings\Application Data\slimware utilities inc
[-] Dossier Supprimé : C:\Program Files\Reimage
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\PC Scan & Repair by Reimage.lnk
[-] Fichier Supprimé : C:\WINDOWS\Reimage.ini
[-] Fichier Supprimé : C:\WINDOWS\system32\drivers\swdumon.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : Reimage Reminder
[-] Tâche Supprimée : ReimageUpdater
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e3c71302-0898-4774-a9c0-221d5931b6c8}
[-] Clé Supprimée : HKCU\Software\Reimage
[-] Clé Supprimée : HKCU\Software\SlimWare Utilities Inc
[-] Clé Supprimée : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Clé Supprimée : HKLM\SOFTWARE\SLIMWARE UTILITIES, INC.
[-] Clé Supprimée : HKLM\SOFTWARE\Mindspark
[-] Clé Supprimée : HKLM\SOFTWARE\Reimage
[-] Clé Supprimée : HKLM\SOFTWARE\SlimWare Utilities Inc
[-] Clé Supprimée : HKLM\SOFTWARE\Taronja
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Digital Sites
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Speed Maximizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Reimage Repair
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSE_Vosteran
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6107 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 janv. 2016 à 18:35
ok passe à FRST =)
0
Désolée, je viens de voir que je n'avais pas suivi la procédure indiquée pour l'envoi des 3 rapports. Mais l'ordi rame tellement, tout est compliqué. Dis-moi si je dois faire autrement ? Merci...
N1
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 janv. 2016 à 20:19
non vas y donne les liens.
0
Je ne sais pas faire, help ! Je ne vois que deux rapports qui s'enregistrent dans mes documents... que faire ?
Merci encore
N1
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 janv. 2016 à 20:50
envoie les deux et donne les liens.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 juin 2016 à 20:52
Ce sujet a été fermé car trop demandes succesives ont été faites, le rendant illisible pour une désinfection personnalisée.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.




0