Erreur DW6VB36

Résolu/Fermé
eloeil
Messages postés
103
Date d'inscription
mardi 25 septembre 2007
Statut
Membre
Dernière intervention
21 mars 2022
- 9 févr. 2017 à 17:49
claude77260
Messages postés
38
Date d'inscription
dimanche 8 août 2010
Statut
Membre
Dernière intervention
13 janvier 2019
- 13 janv. 2019 à 11:33
Bonjour à tous,


Ma voisine rencontre un problème avec son PC portable asus après avoir fait les mises à jour Windows, fait une vérification defender, lancé malawarbytes, adwercleaner, ccleaner redémarré le pc une erreur qui est sans nul doute un virus ou je ne sais quoi reste implanté quand j'ouvre chrome voici le message écrit et sonore qui m'empêche tout utilisation:
    • VOTRE ORDINATEUR A ÉTÉ BLOCKÉ **


Erreur # DW6VB36

Nous vous prions de nous appeler immédiatement au: +33 186 265 254
Ne pas ignorer cette alerte critique.
Si vous fermez cette page, votre accès à l'ordinateur sera désactivé pour éviter d'autres dommages à notre réseau.

Notre ordinateur nous a alerté qu'il A été infecté par un virus et un spyware. Les informations suivantes sont volées...

Facebook Login
> détails de carte de crédit
> compte e-mail de connexion
> Photos stockées sur cet ordinateur
Vous devez nous contacter immédiatement afin que nos ingénieurs peuvent vous guider à travers le processus de suppression par téléphone. Veuillez nous appeler dans les 5 prochaines minutes pour éviter que votre ordinateur ne soit désactivé.

Téléphone: +33 186 265 254

Je ne sais vraiment plus quoi faire merci d'avance de votre aide.



6 réponses

bicor
Messages postés
29
Date d'inscription
lundi 28 janvier 2013
Statut
Membre
Dernière intervention
12 octobre 2020
3
6 mai 2017 à 11:12
Bonjour,
Ouvrir le gestionnaire des taches avec (en même temps ) CTRL + ALT + Suppr
Choisir le navigateur en cours, genre Google Chrome par exemple
Cliquer sur Fin de tache
Et c'est réglé
208
Merci bécor j ai suivi ta méthode c régler
0
Merci beaucoup pour votre aide. Heureusement j'ai eu le réflexe de faire des recherches et de tomber sur ce forum.
0
bonjour merci pour l info .je rencontre souvent ce problème et c'est la galère pour m en défaire en plus de la voie et l accumulation de fenêtre qui s'ouvrent la prochaine foie j' essaierais merci encore bye .
0
Un grd merci pour ta solution. Ça commençait à me faire pousser les cheveux de l'intérieur. Merci mec! Jul
0
merci beaucoup
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
Modifié le 27 juin 2017 à 16:39
Salut


Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux.

Votre ordinateur n'est pas infecté.

Sur la page se trouve, des instructions pour fermer ces pages de message de virus qui bloquent le navigateur WEB.

La procédure générique :
Touche Windows + R
tape taskmgr et OK.

Dans processus, tu cherches le navigateur WEB
fin de tâches en bas à droite.
Tu le relances et ne restaures pas la session.

~~

Laisse tomber la procédure de comment-supprimer. com
La moitié des outils proposés seront inefficaces.


Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter
Posté depuis CCM Live forum pour Android
31
eloeil
Messages postés
103
Date d'inscription
mardi 25 septembre 2007
Statut
Membre
Dernière intervention
21 mars 2022

9 févr. 2017 à 19:15
Bonsoir,

Je te remercie tu es toujours là pour m'aider merci beaucoup ^^
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557 > eloeil
Messages postés
103
Date d'inscription
mardi 25 septembre 2007
Statut
Membre
Dernière intervention
21 mars 2022

9 févr. 2017 à 22:09
Le rapport FRST.txt est vide.
Tu as bien laissé le scan aller jusqu'au bout ?
0
eloeil
Messages postés
103
Date d'inscription
mardi 25 septembre 2007
Statut
Membre
Dernière intervention
21 mars 2022

9 févr. 2017 à 22:15
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
9 févr. 2017 à 22:29
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\RunOnce: [Kenutaharo] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\CARINE~1\AppData\Roaming\Mebotari\Cipohoke.dat"
2017-02-09 15:16 - 2017-02-09 16:59 - 00000326 _____ C:\WINDOWS\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536}.job
2017-02-09 15:16 - 2017-02-09 15:16 - 00002866 _____ C:\WINDOWS\System32\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536}
2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\Users\carine et stef\AppData\Roaming\Mebotari
2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\Users\carine et stef\AppData\Local\{4441721D-60E9-1EA5-0D71-3B4D2919C7D5}
2017-02-09 15:16 - 2017-02-09 15:16 - 00000000 ____D C:\ProgramData\{2D03E860-A741-62A6-2187-FCE4BBC5772A}
2017-02-09 17:21 - 2016-11-10 11:34 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
CHR Extension: (Data generator) - C:\Users\carine et stef\AppData\Local\Google\Chrome\User Data\Default\Extensions\legklhfpihknmgmlhiadachbaihccpho [2017-01-30]
Task: {34B52741-3ABF-41F3-9029-F70757BB22F1} - System32\Tasks\{55F5150D-4A28-3586-BE16-276FF37BF536} => C:\Users\carine et stef\AppData\Roaming\Mebotari\updane.exe [2013-05-07] ()
Task: {42D7856E-D038-4DEA-8814-3230C77381C3} - System32\Tasks\{ECB17B16-24AF-41E2-864C-34FE5427FF37}
Task: {590D1E12-1FF5-49F1-BEB6-3D04A2949B17} - System32\Tasks\{2C932742-413C-4B70-82C9-252094ED4C3C}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

et si les pubs continuent éventuellement :

Réinitialise/Répare les navigateurs WEB :
0
Trach0matis
Messages postés
2
Date d'inscription
mercredi 22 mars 2017
Statut
Membre
Dernière intervention
26 mars 2017

22 mars 2017 à 12:44
bonjour j'ai le même soucis sur mon ordi, j'ai deja obtenu les trois lien sur pjjoint.malekal.

est ce que quelqu'un aurait la bonté de vouloir m'aider svp?
1
eloeil
Messages postés
103
Date d'inscription
mardi 25 septembre 2007
Statut
Membre
Dernière intervention
21 mars 2022

25 mars 2017 à 13:01
Bonjour,

As-tu réglé ton problème? si non crée un nouveau sujet, je pense que tu auras plus de chance que de poster dans un problème déjà réglé. cdt
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
29 mai 2017 à 16:38
Ce sujet a été fermé suite à un trop grand nombres de demandes.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lapourvous
Messages postés
1142
Date d'inscription
lundi 22 avril 2013
Statut
Membre
Dernière intervention
12 décembre 2021
519
9 févr. 2017 à 18:17
Bonsoir le mode sans échec fonctionne dessus
-1
Utilisateur anonyme
24 mai 2017 à 14:17
bonjour,

je rencontre le même problème ...

ci-joint les liens des 3 fichiers :

https://pjjoint.malekal.com/files.php?id=FRST_20170524_t5p7r11i14w6

https://pjjoint.malekal.com/files.php?id=20170524_v14u12m7s14u6

https://pjjoint.malekal.com/files.php?id=20170524_s6q13u13c9p12

Merci beaucoup par avance pour votre aide .

Cordialement,
-1