Ecran qui apparaît de façon intempestive
Hors ligneDurieux Le 05/09/2016 Ă  18:30 Profil de Durieux Configuration de Durieux

Autodidacte

Bonsoir,

Voici l'écran qui s'affiche régulièrement chez moi : est-ce une arnaque ???

Merci de votre réponse.


--

Qui pourra ENFIN apporter la paix sur terre?

Hors ligneTwister2 Le 06/09/2016 Ă  04:31 Profil de Twister2 Configuration de Twister2

helper sécurité

salut durieux oui c est une arnaque

fais ceci pour commencer

1-

Télécharge Malwarebytes

Procède à l'installation de celui çi
A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".
La case Exécuter Malwarebytes Anti-Malware reste cochée.


image

Clique sur Mettre Ă  jour (Ă  droite, au centre )

image

Clique sur Paramétres et configure le comme sur l'image

image

Clique sur Examen (en haut)

image


SĂ©lectionne Examen "Menaces"
Clique sur Lancer l'examen
Une fois le scan terminé, si des menaces ont été trouvé, clique sur Supprimer la sélection, tout sera mis en Quarantaine.

image

Si un message demande de redémarrer le PC pour terminer la suppression, accepte

Le rapport est disponible dans Historique > Journaux de l'application



Il faut l'exporter comme ci dessous :

image

Renomme le en MBAM.txt

Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT

http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse.

-2

Télécharge ZHPCleaner (de Nicolas Coolman) =>http://www.nicolascoolman.fr/download/zhpcleaner/

Attention ne pas confondre avec ZHPDiag

Installes le. DĂ©sactives temporairement ton antivirus. Lances le programme

image

Clique sur SCANNER


Notes:

1 - Durant le nettoyage, si l'outil te demande Avez vous installé ce proxy ? suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"

2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",

3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”


Un rapport va s'ouvrir. S’il ne s’ouvre pas, tu appuies sur le bouton Rapport avec un grand T. Tu l'enregistres sur ton bureau par exemple.

Envoie le en utilisant le site d’hébergeant CJOINT.COM qui te donne un lien internet que tu postes dans ta réponse.

@+

--

"Le mot "progrès" n'aura aucun sens tant qu'il y aura des enfants malheureux." (Albert Einstein)

Hors ligneDurieux Le 06/09/2016 Ă  18:46 Profil de Durieux Configuration de Durieux

Autodidacte

Bonjour et merci de ton aide. Je ne parviens pas à avoir les mêmes MENUS ou SOUS-MENUS que ceux que tu me proposes mais j'ai lancé l'analyse et je joins le rapport. http://www.cjoint.com/

Je ne sais pas si cela a un rapport mais il y a deux mois, j'avais reçu le mĂŞme écran et le mĂŞme jour, tous mes fichiers PDF, EXCEL, JPG... ont Ă©tĂ© cryptĂ©s et je n'ai jamais su les rĂ©cupĂ©rer; lĂ  aussi on me donnait un n° de tĂ©lĂ©phone Ă  appeler pour recevoir un code de dĂ©blocage EN PAYANT bien sĂ»r ! J'ai donc tout effacĂ© et perdu des documents et des photos prĂ©cieux pour moi mais pas question de payer des escrocs !

Je suis âgée de 71 ans et n'utilise Internet que pour des mails, gérer mon compte en banque , ou voir mes enfants sur SKYPE; je ne fais partie d'aucun réseau social tels Facebook, Twitter ou autre, je ne vais sur aucun site de jeux ou de vidéos..... d'où ces arnaques peuvent-elles bien venir ?

En tout cas, un grand merci et bonne soirée.

--

Qui pourra ENFIN apporter la paix sur terre?

Hors ligneTwister2 Le 07/09/2016 Ă  06:06 Profil de Twister2 Configuration de Twister2

helper sécurité

re durieux et quel plaisir de vous aider Heureux

Tres tres important ,votre pc est infecte par un Ransomware et un rootkit ne pas fair aucune transaction bancaires il faut d'esinfecte votre pc avant.

Il y a pas de rapport dans le lien que vous avez envoyez .

1- Vous allez me refaire un scan avec zhpcleaner et enregistrer le rapport sur votre bureau.

2-Me poster le lien du rapport cijoin.com voici comment faire

Dans un premier temps, il faut se rendre sur le site http://www.cjoint.com/

Pour héberger le fichier, il faut :


- Cliquer sur «Parcourir» : Une nouvelle fenêtre s'ouvre. cliquer sur bureau pour l'ouvrir
- Trouver le fichier zhpcleaner et cliquer dessus ; puis appuyer sur «Ouvrir».


/!\ Attention : La taille des documents acceptés est limitée à 15 Mo..

Pour l'étape suivante, deux possibilités :

- Héberger le fichier en diffusion publique : le fichier sera indexé par les moteurs de recherche, avec un choix de durée d'hébergement entre « illimitée », « 4 jours » ou « 21 jours ».
- Héberger le fichier en diffusion privée : le fichier ne sera pas indexé par les moteurs de recherche, mais sa durée d'hébergement diminue entre 4 et 21 jours.
Une fois ces éléments sélectionnés, il suffit de passer à la page suivante et de cliquer sur le bouton bleu « créer le lien Cjoint ».

Par la suite, une nouvelle page s'ouvre.
Vous trouverez le lien correspondant Ă  votre fichier, en gras.
Pour me transmettre le lien , il suffit de le copier puis de le coller sur le forum.

ATTENTION : La présentation et l'ergonomie de Cjoint.com ont été modifiées récemment.
Les images et les textes de la présente fiche ne sont donc pas rigoureusement identiques à la nouvelle mouture. Cependant la philosophie et le fonctionnement restent les mêmes Ok


Si vous avez des questions n'esiter pas et prenez le temps qu il vous faut Heureux je suis a votre disposition.

@+

--

"Le mot "progrès" n'aura aucun sens tant qu'il y aura des enfants malheureux." (Albert Einstein)

Hors ligneDurieux Le 07/09/2016 Ă  15:36 Profil de Durieux Configuration de Durieux

Autodidacte

Bonjour,

Voici ZHPCLEANER : http://www.cjoint.com/c/FIhnJpRlf6M et rien n'a été trouvé...

A bientĂ´t,

--

Qui pourra ENFIN apporter la paix sur terre?

Hors ligneTwister2 Le 09/09/2016 Ă  04:41 Profil de Twister2 Configuration de Twister2

helper sécurité

re Durieux

c est good pour zhpcleaner

ok On va nettoyer

Télécharger adwcleaner... sur le bureau

Autoriser les modifications. ( Demande du contrĂ´le des comptes d'utilisateur si c'est votre cas)

Clique sur AdwCleaner pour le lancer

Clique sur "Scanner"

Quand l'analyse est terminée Clique sur "Nettoyer"

  • A l'issue du scan un rapport de nettoyage va s'afficher copier\coller a votre prochaine reponse.(pas besoin de cijoin pour se scan)
  • S’il n’apparait pas, cliquer sur le bouton “ Rapport “ . Il est aussi sous C:\AdwCleaner[C1].txt
  • Vous pouvez fermer le programm
  • Desole pour le temps reponse c est du a une panne de mon reseaux mais tout est revenue a la normal .

@+

--

"Le mot "progrès" n'aura aucun sens tant qu'il y aura des enfants malheureux." (Albert Einstein)

Hors ligneDurieux Le 12/09/2016 Ă  16:24 Profil de Durieux Configuration de Durieux

Autodidacte

Bonjour,

Voici :

# AdwCleaner v1.606 - Rapport créé le 12/09/2016 à 16:23:14
# Mis Ă  jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 10 Home (64 bits)
# Nom d'utilisateur : arthuria - AVEMOI
# Exécuté depuis : C:\Users\arthuria\Desktop\adwcleaner-1.606-en.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43



***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.11.10586.0

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v48.0.2 (x86 fr)

Nom du profil : default-1437316177972
Fichier : C:\Users\arthuria\AppData\Roaming\Mozilla\Firefox\Profiles\h1iaoyd8.default-1437316177972\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v53.0.2785.101

Fichier : C:\Users\arthuria\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S3].txt - [1261 octets] - [19/07/2015 15:12:11]
AdwCleaner[S4].txt - [1234 octets] - [08/06/2016 18:06:55]
AdwCleaner[R2].txt - [1507 octets] - [12/09/2016 16:22:28]
AdwCleaner[S6].txt - [1313 octets] - [12/09/2016 16:23:14]

########## EOF - C:\AdwCleaner[S6].txt - [1441 octets] ##########

J'ai remarqué que ce fameux écran "arnaque..." apparaît lorsque je suis en train de faire un Magic Puzzle (je l'ai encore eu maintenant!). Evidemment, je ferme tout immédiatement.

Bonne soirée.

--

Qui pourra ENFIN apporter la paix sur terre?

Hors ligneTwister2 Le 15/09/2016 Ă  04:04 Profil de Twister2 Configuration de Twister2

helper sécurité

re durieux

Quel pourriture ce virusHeureux

ok faite ceci:

  • TĂ©lĂ©charge Junkware Removal Tool de Thisisu et enregistre le fichier sur votre Bureau
  • Ferme toutes les applications, y compris votre navigateur, arrĂŞte les protections rĂ©sidentes antivirus/antimalware,
  • Double-clique sur l'icĂ´ne JRT.exe pour lancer l'installationimage

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • L'application se lance, appuyer sur une touche pour continuer

    image
  • L'outil sauvegarde le Registre avec Erunt

    image
  • Patientez le temps que l'outil travaille : le bureau va disparaĂ®tre quelques instants, c'est tout Ă  fait normal.

    image
  • A la fin du scan, un rapport JRT.txt s'ouvre.
  • Poste ce rapport dans votre prochaine rĂ©ponse.
  • Le rapport est enregistrĂ© sur le Bureau.
  • @+
--

"Le mot "progrès" n'aura aucun sens tant qu'il y aura des enfants malheureux." (Albert Einstein)

Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels