This computer is Blocked

Résolu
JCB40 Messages postés 3013 Date d'inscription   Statut Membre Dernière intervention   -  
 Lulu -
Bonjour,
Je ne sais pas comment cela se trouve sur mon pc mais je voudrais bien m'en débarrasser.
Merci pour votre aide
Crdlt



Configuration: Windows / Firefox 66.0
A voir également:

6 réponses

JCB40 Messages postés 3013 Date d'inscription   Statut Membre Dernière intervention   463
 
Ok merci
Bon dimanche
1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
merci à toi aussi :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Il peut s'agir d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour, au final, te faire acheter des logiciels à des prix élevés ou t'abonner à des supports d'aide à distance, le tout pour des prix supérieure à 150 euros.

Généralement elles viennent par des publicités sur des sites de streaming/téléchargement illégaux.

~~

Donne une capture d'écran du message et :

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).



0
MPMP10 Messages postés 45029 Date d'inscription   Statut Membre Dernière intervention   17 312
 
Bonsoir ,
Fermez votre navigateur ..
https://www.pcastuces.com/pratique/astuces/4977.htm
0
JCB40 Messages postés 3013 Date d'inscription   Statut Membre Dernière intervention   463
 
Bonjour

Merci à tous les 2,ce matin plus rien c'est parti comme par enchantement comme c'est venu.
Désolé pour le dérangement inutile.
Cordialement
0
MPMP10 Messages postés 45029 Date d'inscription   Statut Membre Dernière intervention   17 312
 
Bonjour ,
Normal ce truc se trouve dans le navigateur voire le lien https://www.pcastuces.com/pratique/astuces/4977.htm donc le faite d’éteindre le PC ferme le navigateur ou aussi de fermer le navigateur sans éteindre l'ordinateur règle le problème.
https://forums.commentcamarche.net/forum/affich-35996581-this-computer-is-blocked#2
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu devrais l'analyse FRST comme je t'ai conseillé afin de s'assurer qu'il n'y a pas d'infection.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JCB40 Messages postés 3013 Date d'inscription   Statut Membre Dernière intervention   463
 
Ci dessous les 3 rapports

https://www.cjoint.com/c/IDCjqgkSjlk
https://www.cjoint.com/c/IDCjqLUITIk
https://www.cjoint.com/c/IDCjrb5UdQk
Crdlt
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
C'est correct.
A désinstaller, ces programmes sont assez inutiles et encombrants :
Bing Bar
CCleaner
Power2Go
WildTangent Games App


Tu as des bloqueurs de publicités sur Chrome et Firefox, donc ça c'est bien.
Lis le dossier que je t'ai donné, il y a aussi les manips pour relancer le navigateur WEB : https://www.malekal.com/arnaque-support-telephonique-pc-support/

Je mets le sujet en résolu.
0
Lulu
 
Salut ducoup moi j'ai aussi eu le meme probleme et est suivi les instructions :
Ci dessous les 3 rapports

https://pjjoint.malekal.com/files.php?id=FRST_20191209_d11c5l10x10p13
https://pjjoint.malekal.com/files.php?id=20191209_f11l13z7t9g9
https://pjjoint.malekal.com/files.php?id=20191209_g12j10w13j14z13
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

C'est à dire ?
Ca s'est ouvert une fois ou ça continue ?
Si oui sur quel navigateur WEB ?


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Apowersoft
CyberLink
QuickTime
WildTangent
Wondershare





Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
Task: {5F4511FA-B208-47EF-B5C6-CD1A81F1815A} - System32\Tasks\{55ABD506-9226-D258-A137-15FF1F60DC11} => C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\c7a92d21\da530b63.dll" <==== ATTENTION
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Lulu
 
Ca s'est ouvert qu'une fois
Merci parcontre le fichier texte c'est ca ? :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07-12-2019
Exécuté par kaneki (09-12-2019 22:38:53) Run:1
Exécuté depuis C:\Users\kaneki\Desktop
Profils chargés: kaneki (Profils disponibles: kaneki & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Start:
CloseProcesses:
CreateRestorePoint:
Task: {5F4511FA-B208-47EF-B5C6-CD1A81F1815A} - System32\Tasks\{55ABD506-9226-D258-A137-15FF1F60DC11} => C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\c7a92d21\da530b63.dll" <==== ATTENTION
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F4511FA-B208-47EF-B5C6-CD1A81F1815A}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F4511FA-B208-47EF-B5C6-CD1A81F1815A}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{55ABD506-9226-D258-A137-15FF1F60DC11} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{55ABD506-9226-D258-A137-15FF1F60DC11}" => supprimé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4014346540-2663747026-1126803159-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4014346540-2663747026-1126803159-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 290392379 B
Java, Flash, Steam htmlcache => 429230988 B
Windows/system/drivers => 18709247 B
Edge => 0 B
Chrome => 1102864092 B
Firefox => 55450981 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 154761196 B
systemprofile32 => 154761324 B
LocalService => 155651192 B
NetworkService => 156825952 B
kaneki => 254202024 B
Administrator => 254255413 B

RecycleBin => 25013959513 B
EmptyTemp: => 26.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:42:57

0