Mon ordinateur affiche un message important sur fond bleu - Virus/Spywares - Windows & Software
Marsh Posté le 18-03-2016 à 17:34:40
mari9 a écrit : Bonjour, |
Ça commence mal :
--> http://www.aquiestcenumero.com/017 [...] l#comments
Marsh Posté le 18-03-2016 à 17:44:50
Bonjour,
Ce message est une arnaque qui est généré par un malware présent sur le PC. Il ne faut pas appeler. Pas mal de gens se font avoir et en général, on leur vend des programmes bidons ou des antivirus à 200 € voire plus.
Aussi, je te propose de désinfecter le PC avec les programmes qui suivent.
Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement:
Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé par défaut dans la rubrique Téléchargements de l'Explorateur de fichiers de Windows.
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note: tu as donc 2 rapports à me fournir **
Marsh Posté le 18-03-2016 à 18:41:15
Je serais bien tenter de téléphoner au numéro, je me demande si on arrive en Inde ou si c'est une arnaque en France.
Quand tu vois des extraits de scammers sur youtube.
Ils prennent la main sur les postes avec ammyy
Les gars lancent une invite de commande, puis exécutent la commande : tree.
Ils disent que cela fait une analyse antivirus.
Pendant le temps de cette commande, ils tapent le message "PC infecté" dans la ligne de commande, le message s'affiche après l’exécution de la commande tree.
Les mecs ont vraiment honte de rien.
Marsh Posté le 18-03-2016 à 20:10:53
monk521 a écrit : Bonjour,
|
Tout d'abord merci beaucoup pour votre aide et votre rapidité!
Voici les rapports demandés:
http://www.cjoint.com/c/FCssYavQUrK
http://www.cjoint.com/c/FCsthX8grxK
Marsh Posté le 18-03-2016 à 20:31:14
Re,
Tu devrais mettre un disque dur plus gros.
Il reste quelques éléments infectieux à supprimer avec ZHPFix.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de mari9, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 18-03-2016 à 20:56:41
monk521 a écrit : Re,
|
Voici le nouveau rapport :
http://www.cjoint.com/c/FCst3GL7OrK
Marsh Posté le 19-03-2016 à 07:27:56
ReplyMarsh Posté le 19-03-2016 à 15:40:45
monk521 a écrit : OK. On fait le point: comment se comporte le PC ? |
Plus aucune publicité ne s'affiche et je peux surfer sur internet sans que l'arnaque revienne!
De plus, j'ai retrouvé un chargement hyper rapide donc merci merci merci!
Marsh Posté le 19-03-2016 à 17:39:57
Bien, on peut alors finaliser la maintenance malware avec quelques conseils d'usage et de sécurité.
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par des exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, d'un lien,...).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (explications détaillées dans la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: OK.
4- Adobe Flash Player : OK.
5- Java : non présent sur le PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
==> Complément d'informations :
Bonne soirée.
Marsh Posté le 06-04-2016 à 18:30:10
Bonjour,
Je me permet de répondre que votre post. J'ai le même souci sur un de mes PC .
J'ai suivi vos conseil Monk521
Cependant pour l'instant impossible d'installer ZHPDIAG sur mon PC ACER tout en Un sous WinDows 10 ne veut pas l'exécuter.
Cordialement
Yann
Marsh Posté le 06-04-2016 à 18:44:20
Bonjour,
Place toi en mode sans echec avec prise en charge du réseau pour utiliser les programmes.
http://windows.microsoft.com/fr-fr [...] -safe-mode
Marsh Posté le 07-04-2016 à 13:23:12
Bonjour,
j'ai le même soucis que mari 9. J'ai suivi les conseil de monk521, et j'ai fais les scans demandés. Voici les 2 rapports de adwcleaner et ZHPdiag
http://www.cjoint.com/c/FDhlrsvu0qB
http://www.cjoint.com/c/FDhlwKdRCCB
Merci pour votre aide !!
Marsh Posté le 07-04-2016 à 13:29:04
Bonjour mailloute,
Analyse en cours des rapports...
@yanngaut
Où en est-tu ?
Marsh Posté le 07-04-2016 à 13:53:55
Dans un premier temps, désinstaller Chromium si tu ne l'utilises pas.
Puis, applique ce qui suit pour désinfecter le PC.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de mailloute, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 07-04-2016 à 14:18:02
voila je viens de supprimer chromium et je te post le rapport de ZHPfix
http://www.cjoint.com/c/FDhmnlux5ZB
En attente de la suite
merci
Marsh Posté le 07-04-2016 à 14:51:02
merci monk521 c nikel je n'ai plus de virus , merci pour ta rapidité c cool
a+
Marsh Posté le 07-04-2016 à 14:56:09
D'accord. Je te laisse prendre connaissance des conseils expliqués plus haut sur cette page et utiliser pour finir les programmes SFTGC + DelFix.
J'espère que tu n'as pas appelé aux numéros de ces arnaques.
Bonne journée.
Marsh Posté le 07-04-2016 à 16:19:45
Bonjour,
j'ai le meme soucis et je suis tombé sur cette page qui a l'air de fonctionner parfaitement
Alors, je me suis permis de réaliser les 2 premiers scan dont voilà les liens :
http://www.cjoint.com/c/FDholl73e8x
http://www.cjoint.com/c/FDhomgW4Ecx
s'il est possible de m'aider, je vous en remercie par avance.
Cdlt
Marsh Posté le 07-04-2016 à 16:26:49
Merci bcp
je précise que j'ai suis passé en mode sans échec avec réseau pour le ZHP car je suis sous windows 10 (comme vous l'avez suggéré à un autre utilisateur dans le m cas)
Marsh Posté le 07-04-2016 à 16:55:26
Voici le script de correction pour désinfecter le PC.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de lamox, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 07-04-2016 à 16:59:42
MERCI pour votre réactivité, je m'en occupe tout de suite
Marsh Posté le 07-04-2016 à 17:09:11
voici le dernier rapport
http://www.cjoint.com/c/FDhpiRrMSBx
Marsh Posté le 07-04-2016 à 17:18:15
j'ai bien pris note des conseils pour ne pas se faire avoir mais j'aurais une question supplémentaire : faut-il payer un antivirus pour être tranquille ou non ? j'avais mcaffe de base sur le pc et quand il a expiré les soucis ont commencé. J'ai mis adaware + adblock qui, hier, ont déjà fait du bien au pc... cela te parait-il suffisant ou alors y a t il d'autres logiciels (gratuits) à avoir ?
ensuite, j'ai vu qu'un logiciel avait supprimé le web compagnon qui était avec adaware, c'est normal ? ce logiciel est pourri ?
enfin, il faut éxécuter adw cleaner et zhpdiag régulièrement ou ce n'est qu'en cas de problème ? d'ailleurs, on ne sert pas du nettoyage de zhpdiag dans ta procédure... ce n'est pas indiqué ?
merci si tu peux répondre un peu à mes interrogations.
Marsh Posté le 07-04-2016 à 17:22:55
tout a l'air d'être revenu comme avant : j'ai un nombre limité de pub qui sont bloqués par adblock (par exemple : 3 maintenant au lieu de + de 100 pour le même site hier)
et les fameuses fenêtres ne reviennent pas
donc vraiment merci !
PS : il n'est pas possible de comprendre comment on fait le fameux script (desfois, que je rechoppe cette merde un jour...) ?
MERCI ENCORE
Marsh Posté le 07-04-2016 à 17:27:33
D'accord. Je répondrai aux questions dans un moment car je dois finir un travail.
En attendant, je te laisse lire les conseils de sécurité donnés sur cette page et appliquer CFGTC + Delfix.
De plus, Java n'est pas à jour.
Java : la version de java installée sur ton ordinateur n'est pas à jour:
Pendant l'installation du programme, décocher la case proposant Yahoo.
Marsh Posté le 07-04-2016 à 17:34:24
j'ai désinstallé comme demandé
Par contre, le nouveau fichier correspond à l'ancien (V8 update 77) ??
Marsh Posté le 07-04-2016 à 18:51:59
bonjour
j'ai le même pb que marie 9
que dois-je faire?
merci
Marsh Posté le 18-03-2016 à 17:28:43
Bonjour,
Depuis quelques semaines, quand je clique sur certains sites ou liens mon ordinateur affiche un fond bleu rempli de données et un message vocal soit disant important et écrit disant:
***Ne pas redémarrer votre ordinateur***
Windows a détecté une altération des données.
les infections détectées indiquent plusieurs téléchargements récents sur l'ordinateur qui ont ensuite crée d'autres erreurs sur l'ordinateur.
Contactez le support technique au 01 78 90 38 81 et indiquez le code erreur suivant au technicien afin de réparer: B4259F
De plus, lorsque que je clique sur un site, ça m'ouvre parfois un autre onglet de publicité.
Depuis tout cela, le chargement internet est très lent alors que mon ordinateur est tout neuf.
J'ai installé Malwarebytes anti-malware et j'ai fait un scan avec avast mais ça n'a rien changé malheureusement!
Help me please
Merci d'avance