Erreur DW6VB36

Résolu/Fermé
eloeil Messages postés 103 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 21 mars 2022 - 9 févr. 2017 à 17:49
claude77260 Messages postés 38 Date d'inscription dimanche 8 août 2010 Statut Membre Dernière intervention 13 janvier 2019 - 13 janv. 2019 à 11:33
Bonjour à tous,


Ma voisine rencontre un problème avec son PC portable asus après avoir fait les mises à jour Windows, fait une vérification defender, lancé malawarbytes, adwercleaner, ccleaner redémarré le pc une erreur qui est sans nul doute un virus ou je ne sais quoi reste implanté quand j'ouvre chrome voici le message écrit et sonore qui m'empêche tout utilisation:
    • VOTRE ORDINATEUR A ÉTÉ BLOCKÉ **


Erreur # DW6VB36

Nous vous prions de nous appeler immédiatement au: +33 186 265 254
Ne pas ignorer cette alerte critique.
Si vous fermez cette page, votre accès à l'ordinateur sera désactivé pour éviter d'autres dommages à notre réseau.

Notre ordinateur nous a alerté qu'il A été infecté par un virus et un spyware. Les informations suivantes sont volées...

Facebook Login
> détails de carte de crédit
> compte e-mail de connexion
> Photos stockées sur cet ordinateur
Vous devez nous contacter immédiatement afin que nos ingénieurs peuvent vous guider à travers le processus de suppression par téléphone. Veuillez nous appeler dans les 5 prochaines minutes pour éviter que votre ordinateur ne soit désactivé.

Téléphone: +33 186 265 254

Je ne sais vraiment plus quoi faire merci d'avance de votre aide.



6 réponses

bicor Messages postés 32 Date d'inscription lundi 28 janvier 2013 Statut Membre Dernière intervention 12 octobre 2020 3
6 mai 2017 à 11:12
Bonjour,
Ouvrir le gestionnaire des taches avec (en même temps ) CTRL + ALT + Suppr
Choisir le navigateur en cours, genre Google Chrome par exemple
Cliquer sur Fin de tache
Et c'est réglé
208
Merci bécor j ai suivi ta méthode c régler
0
Merci beaucoup pour votre aide. Heureusement j'ai eu le réflexe de faire des recherches et de tomber sur ce forum.
0
bonjour merci pour l info .je rencontre souvent ce problème et c'est la galère pour m en défaire en plus de la voie et l accumulation de fenêtre qui s'ouvrent la prochaine foie j' essaierais merci encore bye .
0
Un grd merci pour ta solution. Ça commençait à me faire pousser les cheveux de l'intérieur. Merci mec! Jul
0
merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
Modifié le 27 juin 2017 à 16:39
Salut


Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux.

Votre ordinateur n'est pas infecté.

Sur la page se trouve, des instructions pour fermer ces pages de message de virus qui bloquent le navigateur WEB.

La procédure générique :
Touche Windows + R
tape taskmgr et OK.

Dans processus, tu cherches le navigateur WEB
fin de tâches en bas à droite.
Tu le relances et ne restaures pas la session.

~~

Laisse tomber la procédure de comment-supprimer. com
La moitié des outils proposés seront inefficaces.


Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter
Posté depuis CCM Live forum pour Android
31
eloeil Messages postés 103 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 21 mars 2022
9 févr. 2017 à 19:15
Bonsoir,

Je te remercie tu es toujours là pour m'aider merci beaucoup ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636 > eloeil Messages postés 103 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 21 mars 2022
9 févr. 2017 à 22:09
Le rapport FRST.txt est vide.
Tu as bien laissé le scan aller jusqu'au bout ?
0
eloeil Messages postés 103 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 21 mars 2022
9 févr. 2017 à 22:15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
9 févr. 2017 à 22:29
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\RunOnce: [Kenutaharo] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\CARINE~1\AppData\Roaming\Mebotari\Cipohoke.dat"
2017-02-09 15:16 - 2017-02-09 16:59 - 00000326 _____ C:\WINDOWS\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536}.job
2017-02-09 15:16 - 2017-02-09 15:16 - 00002866 _____ C:\WINDOWS\System32\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536}
2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\Users\carine et stef\AppData\Roaming\Mebotari
2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\Users\carine et stef\AppData\Local\{4441721D-60E9-1EA5-0D71-3B4D2919C7D5}
2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\ProgramData\{2D03E860-A741-62A6-2187-FCE4BBC5772A}
2017-02-09 17:21 - 2016-11-10 11:34 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
CHR Extension: (Data generator) - C:\Users\carine et stef\AppData\Local\Google\Chrome\User Data\Default\Extensions\legklhfpihknmgmlhiadachbaihccpho [2017-01-30]
Task: {34B52741-3ABF-41F3-9029-F70757BB22F1} - System32\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536} => C:\Users\carine et stef\AppData\Roaming\Mebotari\updane.exe [2013-05-07] ()
Task: {42D7856E-D038-4DEA-8814-3230C77381C3} - System32\Tasks\{ECB17B16-24AF-41E2-864C-34FE5427FF37}
Task: {590D1E12-1FF5-49F1-BEB6-3D04A2949B17} - System32\Tasks\{2C932742-413C-4B70-82C9-252094ED4C3C}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

et si les pubs continuent éventuellement :

Réinitialise/Répare les navigateurs WEB :
0
Trach0matis Messages postés 2 Date d'inscription mercredi 22 mars 2017 Statut Membre Dernière intervention 26 mars 2017
22 mars 2017 à 12:44
bonjour j'ai le même soucis sur mon ordi, j'ai deja obtenu les trois lien sur pjjoint.malekal.

est ce que quelqu'un aurait la bonté de vouloir m'aider svp?
1
eloeil Messages postés 103 Date d'inscription mardi 25 septembre 2007 Statut Membre Dernière intervention 21 mars 2022
25 mars 2017 à 13:01
Bonjour,

As-tu réglé ton problème? si non crée un nouveau sujet, je pense que tu auras plus de chance que de poster dans un problème déjà réglé. cdt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
29 mai 2017 à 16:38
Ce sujet a été fermé suite à un trop grand nombres de demandes.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lapourvous Messages postés 1156 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 12 décembre 2022 519
9 févr. 2017 à 18:17
Bonsoir le mode sans échec fonctionne dessus
-1
Utilisateur anonyme
24 mai 2017 à 14:17
bonjour,

je rencontre le même problème ...

ci-joint les liens des 3 fichiers :

https://pjjoint.malekal.com/files.php?id=FRST_20170524_t5p7r11i14w6

https://pjjoint.malekal.com/files.php?id=20170524_v14u12m7s14u6

https://pjjoint.malekal.com/files.php?id=20170524_s6q13u13c9p12

Merci beaucoup par avance pour votre aide .

Cordialement,
-1