Errreur DW6VB36

Résolu/Fermé
hirondelle1259 Messages postés 2 Date d'inscription lundi 29 mai 2017 Statut Membre Dernière intervention 29 mai 2017 - 29 mai 2017 à 14:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 mai 2017 à 15:36
Bonjour à tous,

J'ai un problème avec mon ordinateur voir mon page sur Google chrome.

Et plus il y a un message qui indique :
j'ouvre chrome voici le message écrit et sonore qui m'empêche tout utilisation: •• VOTRE ORDINATEUR A ÉTÉ BLOCKÉ **



Erreur # DW6VB36

Nous vous prions de nous appeler immédiatement au: +33 186 265 272
Ne pas ignorer cette alerte critique.
Si vous fermez cette page, votre accès à l'ordinateur sera désactivé pour éviter d'autres dommages à notre réseau.

Notre ordinateur nous a alerté qu'il A été infecté par un virus et un spyware. Les informations suivantes sont volées...

Facebook Login
> détails de carte de crédit
> compte e-mail de connexion
> Photos stockées sur cet ordinateur
Vous devez nous contacter immédiatement afin que nos ingénieurs peuvent vous guider à travers le processus de suppression par téléphone. Veuillez nous appeler dans les 5 prochaines minutes pour éviter que votre ordinateur ne soit désactivé.

Téléphone: +33 186 265 272

et il y a un importable message sonore.

Sur un autre post, j'ai vu qu'il faillait faire un scan FRST.
Voici les données :

https://pjjoint.malekal.com/files.php?id=FRST_20170529_q1015f8w15d6

https://pjjoint.malekal.com/files.php?id=20170529_k11c5t13x14p14

https://pjjoint.malekal.com/files.php?id=20170529_h11j6d15p6m7

merci d'avance de votre aide.





A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié le 29 mai 2017 à 14:21
Salut,

Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux, les publicités sur Facebook en diffusent aussi.

Cela peut aussi aller par des campagnes téléphoniques, où tu reçois un appel par un technicien se faisant passer pour Microsoft.

~~

Le message n'est pas lié à des infections.
Cependant tu as des programmes inutiles et des restes de programmes parasites.
Aussi sur Chrome, tu as 4/5 Adblock, ça ne sert à rien de les multiplier à part causer des lenteurs et problèmes.

Désinstalle :
DriverUpdate
EasyDocMerge Internet Explorer Homepage and New Tab
Wondershare Data Recover


puis :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {E0294946-50FB-4909-A447-187C38CFD81F} - System32\Tasks\{A48F32F9-EB9E-2CC9-785E-2FC423D8612E} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\11b9dedd\6b7e6bb1.dll" <==== ATTENTION
HKU\S-1-5-21-2874484880-4064456764-2292477029-1000\...\Run: [Chromium] => "c:\users\roger\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
c:\users\roger\appdata\local\chromium
HKU\S-1-5-21-2874484880-4064456764-2292477029-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7063832 2014-11-21] (Piriform Ltd)
HKU\S-1-5-21-2874484880-4064456764-2292477029-1000\...\Run: [CCleaner] => C:\Program Files\CCleaner\CCleaner64.exe [7063832 2014-11-21] (Piriform Ltd)
2017-05-19 18:10 - 2017-05-19 18:25 - 00000000 ___DC C:\ProgramData\Wondershare
2017-05-19 18:10 - 2017-05-19 18:10 - 00001228 ____C C:\Users\Public\Desktop\Wondershare Data Recovery.lnk
2017-05-19 18:10 - 2017-05-19 18:10 - 00000000 ___DC C:\Users\Roger\AppData\Local\Wondershare
2017-05-19 18:10 - 2017-05-19 18:10 - 00000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
2017-05-19 18:10 - 2017-05-19 18:10 - 00000000 ___DC C:\Program Files (x86)\Wondershare
Task: {F32E96A0-7E3C-4960-A867-BB9D68C947FE} - System32\Tasks\DriverUpdate Startup => C:\Program Files (x86)\DriverUpdate\DriverUpdate.exe [2016-10-11] (SlimWare Utilities, Inc.)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


Veuillez appuyer sur une touche pour continuer la désinfection...
0
hirondelle1259 Messages postés 2 Date d'inscription lundi 29 mai 2017 Statut Membre Dernière intervention 29 mai 2017
29 mai 2017 à 15:13
Merci, j'ai tout fait. Je crois que c'est bon. Merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2017 à 15:36
de rien et bon courage =)
0