Virus ?

Bonjour,

Je me suis connecté a un site pour regarder un animé en streaming. Dés que j'ai lancé la vidéo, une fenêtre est apparue qui provient d'après ce qui est marqué de l'office central de lutte contre la criminalité liée aux technologies de l'information et de la communication. Le message dit en gros qu'une activité illicite a été "démêlée" et que mon système d'exploitation a été bloqué. Mon adresse IP a été reconnue et que je suis obligé de payer 100 euros par ukash ou paysafe. Mon ordinateur est complétement bloqué. Mais je me pose des questions car je trouve très bizarre qu'on me demande de payer aussi rapidement pour quelque chose de soi disant officiel. De plus le message est écrit dans un français pas très français, ce qui me semble anormal pour quelque chose d'officiel. J'ai l'impression de lire quelque chose qui a été traduit par un traducteur sur internet. Je pense qu'il doit s'agir d'une arnaque pour me soutirer de l'argent mais je ne sais pas comment faire pour enlever cette fenêtre.

Merci de votre aide.

35 réponses

Résumé de la discussion

Une fenêtre de type ransomware s'affiche après le démarrage d'une vidéo en streaming, prétendant provenir d'une autorité et réclamant 100 euros par Ukash ou Paysafe, bloquant l'ordinateur et l'accès. Plusieurs conseils indiquent qu'il s'agit d'une arnaque et recommandent de ne pas payer, de démarrer en mode sans échec avec prise réseau pour lancer Malwarebytes et supprimer seti0.exe. En cas de persistance, des indications évoquent aussi la gestion des programmes au démarrage et la restauration ou réinstallation du système, ou encore la sauvegarde préalable des données sur support externe. Des témoignages mentionnent que l’infection peut varier et que l’issue dépend du type de menace, nécessitant parfois une suppression manuelle de fichiers au démarrage et une réanalyse régulière après redémarrage.

Bobot (l’IA à votre service)
  1. Bonjour,
    En effet c'est une arnaque !!!
    La fenetre s'ouvre a quelle moment?
    1. Bonjour a tous voila une maie l'a eu alors c'est super simple a enlever , d'abord vs devez réouvrir votre pc en mode sans échec avec prise en charge du réseaux télécharger ( touche F8 pour ceratins d'autre F 10 ou 12 ) malware https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ vs le passez vs virez le cheval de troie et voila le tour est joué si vs voulez plus d'infos ,lalie-ludosabyseb@hotmail.fr.
      c'est éfficace
    2. une amie ..
    3. j'ai eu le meme problème. cette arnaque, je viens de la signaler à la police. cette arnaque est facile à reconnaitre, communication est écrite avec un seul M.
      tout ceux qui ont ce problème doivent avertir immédiatement la police.
    4. Je n'y arrive pas aider moi
  2. Salut! moi j'ai eu le même problème, je regarder un site pas très catholique :/ et d'un coup cette page c'est ouverte, j'ai tenter de fermer chrome mais rien n'y a fait donc j'ai aussitôt éteint mon pc et rallumer, passer un scan et nettoyage avec adwcleaner et ccleaner et depuis tout fonctionne mais je me demande si mon pc n'est pas affecter, qu'en pensez-vous?
    1. Modérateur
      Salut,

      Quel site ?
  3. Modérateur
    Pour info - Vous trouverez d'autres procédures et conseils sur la FAQ suivante : https://www.commentcamarche.net/faq/33857-ransomware-virus-gendarmerie-votre-ordinateur-est-bloque
    1. OUF!!

      J'ai suivis quelques conseil ici ayant eu ce virus mais je n'ai pas trouvais les nom de fichier inscrit et voila ce que je peux ajouter:

      Apres avoir démarrer en mode SANS ECHEC faite :
      - DEMARRER
      - Executer
      - Tapez: %temp%
      A ce moment vous avez le dossier "Temp" qui s'ouvre
      - Ordonnez les fichier "Par date"
      - Et donc cherchez" les fichiers" qui date du jour du Virus
      - Supprimez les
      - N'oubliez pas de les supprimer dans la corbeille !

      En redémarrant l'ordi un message d'erreur s'ouvre mais rien de méchant! il suffit juste de cliqué sur OK!
      1. je viens juste de me débarrasser du problème. on fait on me connectant aujourd'hui la journée, j'ai eu affaire au même problème, une message soit disant de l'office central de lutte contre la criminalité m'as bloqué mon ordi.
        pour faire face, redémarrer votre ordi en mode sans échec et faites, ensuite une restauration du système a une date antérieur;
        le tour est joué. bon chance a tous
        1. Cela vien de mariver je n'arrive pas du tout je n'y accès à mon bureau et aucune autre chose just cette page vos technique ne marche pas help
          1. Cela vien de mariver je n'arrive pas du tout je n'y accès à mon bureau et aucune autre chose just cette page vos technique ne marche pas help
            1. Bonsoir je viens d'avoir le même problème sous vista. Après moultes redémarrage impossible d'avoir accès au bureau. Au bout d'un moment le programme de recherche de problèmes s'est mis en route au ré-allumage... il a fait ses recherches, a redémarrer et voila tout est rentré dans l'ordre et j'ai enfin pu télécharger malwarebytes.

              Merci à vous.
              1. j'ai eu le même problème .
                j'ai installer le cd Windows 7et fait une restauration a partir du cd de Windows .
                rien de plus simple .
                1. Bonjour à tous !

                  Bon j'ai le virus version "Criminalité..." avec mon IP, 100 euros, une photo de ma personne, et une suite de peine exubérante histoire de faire bien flipper.
                  J'ai essayé diverse méthode que je pouvais appliquer avec ma mince connaissance. Aucune n'a fonctionner...
                  Le mode sans échec : mon ordi redémarre tout seul et retour à cette maudite page.
                  J'ai essayé de fermer session mais elle me montre aucune page ouverte ou quoi que ce soit. J'ai pas vu de page internet ouverte ni rien...

                  Bon là dans le noir de ma chambre je commence à flipper un peu. Quelqu'un peut il me donner une méthode, la plus détailler possible pour m'aider ?

                  Merci d'avance
                  Jim
                  1. bonjours j'ai le meme probleme sur mon pc (l'orsque j'ouvre ma session une page s'ouvre en grand (pas de croix pour la fermer) qui me dit que j'ai commi un infraction (site pedophile etc...) et que je doit payer 100 euro par ukash ou un truc du genre ) mes je n'arrive a rien quand je lance en mod sens echec des que j'aarive sur ma sassion il redemare et quand j'ouvre ma session la page s'affiche aussi. j'ai tenter de fermer la session et de cliquer sur un icone (quand il réaparaisse un bref instent ) mes ma session se ferme sa annul pas la fermetur. je ne sais pas quoi tenter d'autre pouvez vous m'aidée ?
                    1. bonjour,
                      moi pareil.... le f8 ne change rien....
                      pouvez vous nous aider?
                    2. est ce que tu a windows 7 shirozuka?
                  2. Ce ne sont pas les anti virus qui les circonscrivent car ce ne sont pas des virus a proprement parler.

                    Il faut des anti malware genre Malwarbyte, rogueKiller, spyhunter.
                    1. J'ai réussis je refais un nettoyage par malwarebytes, AVG, Ccleaner, Sybot, Wise Registry Cleaner.
                      J'ai lu quelque part qu'il faut remettre a jour adobe et java ?
                      Que me conseilles-tu comme protection contre les virus ranconlogiciels ? car mon AVG ne l'a pas détecté
                      En tout cas merci à tous je vais pouvoir partir au boulot plus tranquille cet après-midi
                      1. Modérateur
                        Tu aurais un autre antivirus gratuit ça n'aurait certainement pas changé grand chose.

                        ton infection est venue par un exploit sur site web :

                        Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
                        Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
                        Exemple avec : Exploit Java

                        Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
                        Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

                        IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
                        /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                        https://forum.malekal.com/viewtopic.php?t=15960&start=

                        Désactiver Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

                        ~~

                        Spybot est dépassé et inefficace, il est recommandé de le désinstaller.
                    2. Il faut lancer le pc en mode sans echec avec invite de commande (et pas dans les autres mode sinon le virus redemarre windows en normal).

                      Dans le menu de la fenetre d'invite de commande, aller dans rechercher un fichier et taper le nom de n'importe quel fichier de votre pc.

                      Là, l'explorateur habituel de windows s'ouvre et vous avez accès a tous vos fichiers et périphéques (hormis le réseau).

                      Vous pouvez lancer n'importe quel programme (anti malware) et sauvegarder vos fichiers. Vous avez accès ausssi à vos ports USB.
                      1. Bonjour,
                        j'ai le meme virus GEMA et le mode sans echec avec ou sans invite de commande me ramène toujours à la même page. Impossible de prendre la main. Une idée ?
                    3. Merci de ton aide,

                      Je suis en train de télécharger ton lien, mais honnêtement quand tu me parles du BIOS ou du mini XP, pour moi c'est du chinois :(
                      Si tu pouvais m'éclairer un peu plus sur les étapes à effectuer, ce serait sympa ;)
                      1. Je pense que j'ai la même version du virus que toi.
                        As tu pu t'en débarrasser ?
                        Si oui, comment ?
                        Je ne suis pas très doué en informatique donc si tu pouvais m'indiquer comment faire ça simplement, ça serait sympa !
                        Merci par avance.
                    4. Bonsoir,

                      Je viens d'avoir le même problème.
                      Sauf que même si je démarre "en mode sans échec", ma session est tout de suite bloquée par cette page, j'ai pas le temps d'ouvrir malwayres ou autre chose que cette page blanche reviens.
                      Je voudrais savoir comment faire pour me débarrasser de cette vacherie ...
                      Merci de votre aide.
                      1. Bonsoir,

                        Tu as une version un peu plus méchante.

                        Il faudrait tenter de l'attaquer via les programmes antiviraux contenus sur un CD bootable : Hiren's boot CD.

                        A télécharger depuis un PC sain :
                        https://www.commentcamarche.net/telecharger/utilitaires/11761-hiren-s-bootcd/

                        Puis modifier le BIOS pour qu'il soit le 1er dans la liste des boot.

                        Après démarrage, sélectionner Mini XP.
                        2 minutes pour chargement total du XP.
                        en bas a droite du panneau XP, cliquer sur 'EN' pour mettre le clavier en Français.
                        puis toujours en bas à droite cliquer sur TOOLS.
                        Et dans la liste sélectionner un ou des antivirus a faire tourner pour nettoyer le disque dur.
                      2. au secour!!!! j vous en prie aidez moi j'ai essayer tout et rien ne marche j'était sur youtube et la une fenêtre Google s'est affichée avec une page de vidéos pas pour les gens de mon age même si je ne suis pas un bébé je ne regarde pas cela et puis la plouf! plus rien et cette page avec fond blanc me disant que j'ai violée le code pénal (article 128) je doit payer 100 euros!!!! mais je n'ai rien fait et ils me mettent que je serait poursuivie si je ne paye pas svp j'ai besoin de vous aidez moi !!!!!
                    5. Bonjour,

                      Un scan avec Malwarebytes Antimalware peut être utile.

                      Antispyware peut aussi révéler certaines choses, mais est à manier avec prudence.
                      1. Bonjour

                        Je viens d' avoir le même problème. En ce qui me concerne j ai éteint l'ordi de force puis je l 'ai rallumé. A partir de là de je n'ai eu aucun souci a part une alerte Avast me demandant quoi faire . J 'ai choisis l'option supprimer et depuis rien. J'ai pu aller sur Internet sans soucis, la preuve je vous écris ce message depuis mon ordi. Je voudrais savoir si c est bien finis ou non.

                        Merci d'avance.
                        • 1
                        • 2