Erreur DW6VB36

Résolu/Fermé
eloeil Messages postés 109 Statut Membre -  
claude77260 Messages postés 40 Statut Membre -
Bonjour à tous,

Ma voisine rencontre un problème avec son PC portable asus après avoir fait les mises à jour Windows, fait une vérification defender, lancé malawarbytes, adwercleaner, ccleaner redémarré le pc une erreur qui est sans nul doute un virus ou je ne sais quoi reste implanté quand j'ouvre chrome voici le message écrit et sonore qui m'empêche tout utilisation:
    • VOTRE ORDINATEUR A ÉTÉ BLOCKÉ **


Erreur # DW6VB36

Nous vous prions de nous appeler immédiatement au: +33 186 265 254
Ne pas ignorer cette alerte critique.
Si vous fermez cette page, votre accès à l'ordinateur sera désactivé pour éviter d'autres dommages à notre réseau.

Notre ordinateur nous a alerté qu'il A été infecté par un virus et un spyware. Les informations suivantes sont volées...

Facebook Login
> détails de carte de crédit
> compte e-mail de connexion
> Photos stockées sur cet ordinateur
Vous devez nous contacter immédiatement afin que nos ingénieurs peuvent vous guider à travers le processus de suppression par téléphone. Veuillez nous appeler dans les 5 prochaines minutes pour éviter que votre ordinateur ne soit désactivé.

Téléphone: +33 186 265 254

Je ne sais vraiment plus quoi faire merci d'avance de votre aide.

6 réponses

  1. bicor Messages postés 43 Statut Membre 3
     
    Bonjour,
    Ouvrir le gestionnaire des taches avec (en même temps ) CTRL + ALT + Suppr
    Choisir le navigateur en cours, genre Google Chrome par exemple
    Cliquer sur Fin de tache
    Et c'est réglé
    208
    1. Klm
       
      Merci bécor j ai suivi ta méthode c régler
      0
    2. zzzzz
       
      Merci beaucoup pour votre aide. Heureusement j'ai eu le réflexe de faire des recherches et de tomber sur ce forum.
      0
    3. pascalboiseu
       
      bonjour merci pour l info .je rencontre souvent ce problème et c'est la galère pour m en défaire en plus de la voie et l accumulation de fenêtre qui s'ouvrent la prochaine foie j' essaierais merci encore bye .
      0
    4. Atipik
       
      Un grd merci pour ta solution. Ça commençait à me faire pousser les cheveux de l'intérieur. Merci mec! Jul
      0
    5. pepito09
       
      merci beaucoup
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut

    Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
    Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
    Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux.

    Votre ordinateur n'est pas infecté.

    Sur la page se trouve, des instructions pour fermer ces pages de message de virus qui bloquent le navigateur WEB.

    La procédure générique :
    Touche Windows + R
    tape taskmgr et OK.

    Dans processus, tu cherches le navigateur WEB
    fin de tâches en bas à droite.
    Tu le relances et ne restaures pas la session.

    ~~

    Laisse tomber la procédure de comment-supprimer. com
    La moitié des outils proposés seront inefficaces.

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter
    Posté depuis CCM Live forum pour Android
    31
    1. eloeil Messages postés 109 Statut Membre
       
      Bonsoir,

      Je te remercie tu es toujours là pour m'aider merci beaucoup ^^
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > eloeil Messages postés 109 Statut Membre
       
      Le rapport FRST.txt est vide.
      Tu as bien laissé le scan aller jusqu'au bout ?
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      CloseProcesses:
      CreateRestorePoint:
      HKLM-x32\...\RunOnce: [Kenutaharo] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\CARINE~1\AppData\Roaming\Mebotari\Cipohoke.dat"
      2017-02-09 15:16 - 2017-02-09 16:59 - 00000326 _____ C:\WINDOWS\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536}.job
      2017-02-09 15:16 - 2017-02-09 15:16 - 00002866 _____ C:\WINDOWS\System32\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536}
      2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\Users\carine et stef\AppData\Roaming\Mebotari
      2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\Users\carine et stef\AppData\Local\{4441721D-60E9-1EA5-0D71-3B4D2919C7D5}
      2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\ProgramData\{2D03E860-A741-62A6-2187-FCE4BBC5772A}
      2017-02-09 17:21 - 2016-11-10 11:34 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
      CHR Extension: (Data generator) - C:\Users\carine et stef\AppData\Local\Google\Chrome\User Data\Default\Extensions\legklhfpihknmgmlhiadachbaihccpho [2017-01-30]
      Task: {34B52741-3ABF-41F3-9029-F70757BB22F1} - System32\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536} => C:\Users\carine et stef\AppData\Roaming\Mebotari\updane.exe [2013-05-07] ()
      Task: {42D7856E-D038-4DEA-8814-3230C77381C3} - System32\Tasks\{ECB17B16-24AF-41E2-864C-34FE5427FF37}
      Task: {590D1E12-1FF5-49F1-BEB6-3D04A2949B17} - System32\Tasks\{2C932742-413C-4B70-82C9-252094ED4C3C}
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",

      A gauche, place toi sur le Bureau,

      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


      Redémarre l'ordinateur.

      et si les pubs continuent éventuellement :

      Réinitialise/Répare les navigateurs WEB :
      0
  3. Trach0matis Messages postés 2 Statut Membre
     
    bonjour j'ai le même soucis sur mon ordi, j'ai deja obtenu les trois lien sur pjjoint.malekal.

    est ce que quelqu'un aurait la bonté de vouloir m'aider svp?
    1
    1. eloeil Messages postés 109 Statut Membre
       
      Bonjour,

      As-tu réglé ton problème? si non crée un nouveau sujet, je pense que tu auras plus de chance que de poster dans un problème déjà réglé. cdt
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ce sujet a été fermé suite à un trop grand nombres de demandes.

    Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
    Remplissez les champs et envoyer votre demande.



    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lapourvous Messages postés 1213 Statut Membre 519
     
    Bonsoir le mode sans échec fonctionne dessus
    -1