Votre nom :
Votre email :
Email du destinataire :

Faux gendarmes et fausses amendes sur le web

Depuis samedi dernier, des internautes voient s’afficher sur leur écran un message de la gendarmerie nationale faisant état de certaines infractions. Le paiement d’une amende est demandé, mais n’en faites rien : tout est faux ! Comment se débarrasser de cette fenêtre frauduleuse ?

« Je regardais samedi soir le match Real de Madrid FC Barcelone sur Internet, raconte Laurent, parisien de 34 ans. Une page est apparue, ornée d’un logo gendarmerie nationale« . Ce sont a priori les internautes adeptes du streaming (visionnage de vidéos en ligne) qui sont visés par cette escroquerie. Le message évoque plusieurs infractions, dont le téléchargement illégal de contenus, le partage de fichiers protégés par le droit d’auteur, le spam, et la diffusion de matériels pornographiques impliquant des mineurs.

Capture d'écran du message des faux gendrames

Pour renforcer sa crédibilité, le message mentionne aussi le Fournisseur d’Accès Internet et l’adresse IP de l’internaute. Bien sûr, aucun service de gendarmerie ne s’adresserait de la sorte (via une page web) à un citoyen. Pourtant l’annonce bloque complètement l’ordinateur, la seule échappatoire étant de cliquer sur le bouton « Régler l’amende de 200 €« . Même au redémarrage, la fenêtre intempestive réapparaît. Malheureusement, certains internautes s’acquittent de cette amende, pour plusieurs raisons :

  • Ils pensent que le message est réellement rédigé par la Gendarmerie.
  • Ils pensent que le streaming est une activité illégale (il ne l’est pas encore, mais Hadopi se pose sérieusement la question dans certains cas).
  • Ils flairent le piège, mais pensent que régler l’amende leur permettra de débloquer l’ordinateur.

Il faut bien sûr ne pas procéder au paiement ! Mais comment se débarrasser de cette maudite fenêtre ?

Comment supprimer le faux message de la gendarmerie nationale ?

Des mises à jour techniques permettent désormais d’éradiquer le message intempestif. Les internautes concernés doivent :

  • Mettre à jour leur navigateur web (Internet Explorer, Firefox, Chrome, Opera, Safari, etc.)
  • Mettre à jour leur lecteur Flash (la dernière version est toujours disponible gratuitement sur le site d’Adobe)
  • Effectuer un scan antivirus complet, au cas où.

Eric Freyssinet, chef de la division de lutte contre la cybercriminalité de la gendarmerie nationale, précise aussi qu’il ne faut porter plainte que si le paiement de cette fausse amende a été effectué.

 

EDIT : l’internaute Skasbak, lui aussi infecté par ce malware, a fini par trouver une solution pour s’en débarrasser. Il l’a transmise à Panoptinet !

Virus du faux message de la gendarmerie :

La solution !

 

 

Source : leparisien.fr

TAGS cybercriminalitéinternetmise à joursécuritéstreaming

92 commentaires

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

Protection anti-spam

«Parapluie Paracétamol Parachute Paranalogie Parasite»

Dans le texte ci dessus, quel mot nous protège le plus des averses  ?

Votre réponse :

Chevalme
18/12/2011 22:57

Bonjour ,
il faut préciser qu’il faut démarrer le PC en mode sans echec car pour ma part le faux message d’amende me bloque directement au demarrage, donc je pense qu’il faut demarrer en mode sans echec en prenant en compte le réseau et installer les mises à jours ( pour demarrer en mode sans echec, demarrez votre pc et appuyez su la touche F8)…voilà!!

19/12/2011 09:52

Exact, excellente précision, merci !

Pour complément, le mode sans échec avec prise en charge réseau permet de démarrer l’ordinateur avec un minimum de fonctions activées. C’est un peu le mode « diagnostic » de Windows.

Le mode sans échec est utile pour voir si certaines fonctionnalités logicielles et matérielles fonctionnent toujours, ainsi que pour lancer des scans anti-malware / anti-virus, lorsqu’une infection revient systématiquement après suppression en mode normal.

avrillon
19/12/2011 20:24

bonsoir,

J’ai reçu ce message, mais il bloque mon ordinateur, avec la touche F8 comment procède t on excatement ? Merci, car quand j’allume mon ordinateur, je vais jusqu’au mot de passe et ensuite rien…. jusqu’au message…

par avance, merci,

Eric

madame
01/02/2012 09:54

bonjour j’ais eu ce problème je l’ai ramener 1 2 3 informatique pour qu’il m’aide il ma fait payer 90 € si j’avais vu tes message avant en tout cas merci pour la prochaine fois

Jean-Marc
19/12/2011 10:57

pour être précis, il faut appuyer sur la touche F8 au tout début du démarrage du PC et du chargement (pas beaucoup de temps pour le faire, à peine quelques secondes). merci pour l’info, super pratique.

Mathilde
16/02/2012 19:55

Bonjour, j’ai également été victime de ce virus, comment faire svp ?
Cela me fait un peu peur ..

cyril gatti
20/12/2011 07:55

bonjour,
le mes sage de la gend s’est allumé lorsque ma grand-mère a allumé son pc hier vers 16 h. Faut-il appuyer sur la touche F8 dès que l’on voit démarrage de Windows apparaitre à l’écran? Merci d’avance de me répondre rapidement car son ordi est bloqué et elle en a un besoin urgent.

20/12/2011 09:18

Même réponse pour avrillon que pour cyril : il faut appuyer sur F8 avant le chargement Windows, en général pendant le chargement « constructeur » (affichage Dell, Assus, HP, etc.) au tout début du démarrage.

D’ailleurs, vous pouvez apercevoir rapidement dans un angle de l’écran « Press F8″ : le temps laissé pour appuyer sur F8 est très court. Pour être sûr, vous pouvez répéter les pressions sur F8, depuis le début du démarrage, jusqu’à l’obtention de la fenêtre permettant de démarrer en mode sans échec avec prise en charge réseau.

ALDO
21/12/2011 19:43

Bonsoir,
Même problème que tous les autres sauf que j’arrive sans problème à me mettre en mode sans échec avec prise en charge réseau sauf que quand je veux activer le WIFI le message bloque tout à nouveau. Donc impossible de changer les paramètres de Modzilla par exemple…
SI vous pouviez m’aider. Merci

22/12/2011 09:23

Bonjour,

Avez-vous essayé de vous connecter en Ethernet (câble RJ45) plutôt qu’en Wi-Fi ?

Sinon, une alternative serait de télécharger un Firefox à jour à partir d’un PC non infecté, de copier l’install sur une clé USB, et d’installer cette version de Firefox sur le PC infecté, par dessus le Firefox précédent, pour ne pas perdre les réglages (extensions, bookmarks, etc.).

Cordialement.

balla
22/12/2011 11:31

bonjour,

J’ai le fameux message de la « gendarmerie ».
j’ai donc démarré en mode sans echec et prise en charge réseau sauf que j’ai un démarrage avec empreinte (hp hdx) digital qui ne marche pas en mode sans echec, donc je suis complétement bloqué la …
Merci d’avance

22/12/2011 11:37

Bonjour,

Effectivement, votre cas particulier peut donner du fil à retordre !

Avez-vous essayer de désactiver l’authentification digitale pendant ou après le démarrage normal ?
- Pendant : lors de l’écran d’authentification, avez-vous la possibilité de repasser à une identification par mot de passe ?
- Après : avez-vous accès au paramétrage HP HDX avant d’être bloqué par le « message de la gendarmerie » ?

Si vous trouvez la solution, n’hésitez pas à la poster ici pour aider les autres internautes concernés !

balla
22/12/2011 14:28

Re,
Merci de répondre aussi vite!
Je présice que je n’ai jamais mis de mot de passe sur mon ordi (j’utilise l’empreinte digitale depuis le début).
Je n’ai pas le temps de modifier quoi que ce soit, le message de la « gendarmermie » intervenant dés le démarage (- de 5 secondes).
Je ne sais pas comment créer un mot de passe avant le démarage du système.

22/12/2011 15:38

OK. Lorsque vous démarrez, entre le démarrage et l’arrivée sur le bureau, vous avez un écran d’identification, où j’imagine qu’on vous propose de scanner votre doigt (vous êtes bien sous Windows n’est ce pas ? Si oui quelle version ?). A cet endroit, y a-t-il un moyen (bouton, lien fenêtre, etc.) de changer le mode d’authentification ?

Avez-vous essayé de lancer le mode sans échec SANS prise en charge réseau ? Si oui, la fausse fenêtre de a gendarmerie s’affiche-t-elle ?
Si elle ne s’affiche pas dans ce mode, téléchargez un Firefox et une Fash à jour depuis un autre PC, copiez les installs sur une clé USB, et installez les depuis ce mode.

djslash
23/12/2011 16:40

jais trouver la solution au démarrage Windows avant que le message a paré aller dans le gestionnaire de taches le programme et un EXE qui s’appelle jxc7-mad38 il faut faire propriété rapidement puis et arrête le processus avant qui se relance puis emplacement du ficher.le fichier se trouve dans( utilisateur user app data roaming le non du virus et jxc7-mad38 exe )supprimé le et vide la corbeille puis redémarrer le pc

tout remarche voila a plus tard

23/12/2011 16:55

Bien vu djslash !

Et surtout merci de partager votre expérience.

Vous l’aurez compris, dans le cas exposé par djslash, la réussite de la manipulation se base sur la rapidité d’exécution ! Nul doute que vous y arriverez, même si cela peut nécessiter plusieurs tentatives !

Joyeuses fêtes à tous !

marama
04/03/2012 16:14

Cher djslash, peux-tu stp être plus précis?
J’ai réussi à aller dans le gestionnaire de tache, puis tu dis « propriété », mais où cette propriété? quel onglet dans le gestionnaire des taches: application?processus? faut-il faire un claique droit? gauche?

zak
23/12/2011 17:26

bonjour, tout simplement faire (ctrl,alt,sup) puis fin de tache sur les fenêtres ouvertes. j’ai été victime de cette fausses menace aujourd’huit.
bonne journée a vous

23/12/2011 17:42

Encore plus simple. Merci zak !

manon
24/12/2011 13:44

Bonjour je n ai pasfin de taches sur les fentres ouvertes . Je n arrve pas a l enlever aidez moi svp !

kada
24/12/2011 19:37

Bonsoir, dans le gestionnaire des tâches, dans quelle rubrique faut-il aller ( application, processus…)? Svp, ca fait un moment que j’essaye de le trouver le virsus dans le gestionnaire des tâches mais je ne le trouve pas. La fenêtre s’affiche aussi tôt. Si vous pouvez me dire dans quelle rubrique il se trouve, cela serai plus simple. ENCORE UNE FOIS SVP. Je vous souhaite un bon réveillon.

balla
25/12/2011 19:24

salut.
Pour répondre au questions de l’animateur je suis sous vista et les seuls possibilités au moment de scanner l’empreinte digitale sont « arréter, redémarrer, changer de langues ».
Je ne peut pas démarrer en mode sans echec puisqu’on ne me propose pas de scanner mon empreinte mais uniquement de donner le mot de passe (et je n’en ai pas).
Et lorsque je fait ctrl alt supr = je ne peut ouvrir le gestionnaire de tache si le message est deja affiché, jai donc 5sec pour rechercher le fichier mais il n’y a aucun fichier appelé « jxc7-mad38″.
En revanche lorsque je redémarre l’ordi on me dit « un programme vous empêche d’éteidre le système : explorer.exe »
J’ai donc fermé le programme explorer.exe dès le démarrage dans le gestionnaire de tache mais rien n’y fait.
Merci encore pour votre aide.
PEACE

balla
25/12/2011 20:15

Jai réussi a créer un mot de passe! (ctrl+alt+supr= modifier mot de passe= il faut scanner son empreinte pour pouvoir en créer un).
J’ai télécharger la dernière version de mozilla et de adobe flash en mode sans echec mais aprés l’avoir redémaré: toujours le mm message.

26/12/2011 09:26

Bonjour,

@manon : appuyer sur les touches « Ctrl + Alt + Suppr (ou Del) » pour faire apparaître le gestionnaire des tâches

@ kada : allez plutôt dans Application, et fermez toutes applications ouvertes, comme le suggère Zak. Si ça ne change rien, allez dans Processus, et fermez le processus suspect. Quant à la procédure exacte, nous n’avons pas été confronté à cette infection directement, donc difficile d’être plus précis.

@balla : essayez de faire comme djslash et supprimez le fichier une fois le pc démarré (en mode sans échec), histoire qu’il ne se réactive plus : C:\Utilisateurs\[Nom d'utilisateur]\AppData\Roaming : jxc7-mad38.exe
Pensez à vider la poubelle avant de redémarrer.

manon
26/12/2011 18:47

J’explique mon problème :
J’ai ce virus et quand je fais « Ctrl + Alt + Suppr (ou Del) » puis le gestionnaire des taches rien se met et la je viens d’essayer avec mon autre session (administrateur ) ça marche mais je trouve toujours pas , peut être c’est pasque je suis sur mon autre session ?!
Alors je dois faire comment pour pouvoir supprimer ce virus avec mon compte utilisateur ? je suis vraiment pas douée en informatique .
( dans mon mode sans échec il y a aussi le virus )

starlight
26/12/2011 22:51

Je vous communique l’adresse sur laquelle vous trouverez tous les détails pour vous débarrasser de cette saleté de virus :
http://www.hadopi.fr/sites/default/files//page/pdf/Conseils_desinfection_Gendarmerie.pdf

Bon courage à tous ceux qui sont concernés

dd
16/01/2012 23:11

bjr j ai eu le meme message avec des terme comme pedophile ou teroriste pour faire peur il demande 100euro pour debloquer leportable surtout ne pa payer

fab
22/04/2012 12:58

bonjour
j’ai le meme probleme que STAN, mais je n’arrive pas a me débarrasser de ce virus, j’ai essayé tout ce qui a été dit avant mais rien n’y fait, la page s’affiche direct et je n’ai le temps de rien faire!
HELP

Sauron
19/01/2012 08:44

Je viens d’être victime aussi ^^ »

Le mode sans échec suivi d’une restauration du système permet de s’en débarrasser !

De la chance dans mon malheur, grosse maj windows hier, donc ma restauration avait même pas 24h.

Bon courage à ceux touchés par cette saleté !

mondoville
21/01/2012 16:23

UN grand merci à tous !! Moi aussi j’ai eu la même mauvaise surprise ce matin, et mon ordi c’est mon instrument de travail ! la grosse panique ! Grâce à vos conseils et à vos liens j’ai réussi à tout rétablir. Mon technicien habituel me demandait 140 € pour faire la même chose. Bravo à toute la communauté !

01/02/2012 11:26

N’hésitez pas à poser vos questions sur Panoptinet à l’avenir, notamment sur le forum ;-)

maboy
03/02/2012 22:57

j’ai recu le meme message mais je n’arrive toujours pas a l’enleves
aidez moii svp :S

diphine78
12/02/2012 11:48

j’ai eu son message et le seul moyen qui a marché pour moi c’est en faisant F8 au démarrage et dans le menu noir j’ai fait réparer l’ordinateur.
Au redémarrage plus de virus !!!

venturin
13/02/2012 00:44

Salut à tous,
Même problème sur mon minipc. Mais quand je suis en mode sans echec une fenêtre s’ouvre dans tout l’écran :
« ce programme ne peut pas afficher la page web »
puis une autre me demandant de payer …
HELP !!!

13/02/2012 09:57

Il y a deux modes sans échec : celui avec « prise en charge réseau » (qui se connecte à Internet, en gros), et celui « sans prise en charge réseau ». Essayez ce dernier, vous devriez être plus libre de vos mouvements.

michoco
13/02/2012 19:39

Bonjour,

Pouvez vous m’aider,
mon frère a un problème avec son pc (sous seven)
Quand il le démarre il y a toujours en premier plan une fenetre ecrit « ce programme ne peut pas afficher la page web »
Meme en mode sans echec (avec ou sans reseaux) cette fenetre apparait.
Aucune fenetre n’arrive a lui passer dessus, impossible à fermer…
Comment faire si vous avez une idée merci?

michoco
13/02/2012 19:52

c’est bon c’est réglé

14/02/2012 09:19

Comment y êtes-vous parvenu ? Il semblerait que toutes les différentes solutions ne s’appliquent pas à tous les ordinateurs, donc votre cas intéresse sûrement d’autres internautes !

elc
15/02/2012 13:16

à Michoco :
j’ai le même problème, visiblement vous avez réussi à régler le problème, pourriez vous me dire comment vous avez fait pour vous en débarrasser svp ? merci d’avance

elodie
14/02/2012 12:42

Aider moi s’il vous plait ! mon pc est un dell avc windows xp, j’ai le même message de virus, j’ai essayé f8 mode sans echec mais il n’y a rien à faire, j’arrive sur le choix de la session (je n’ai pas de mot de passe) je ne peux rien faire, j’ai essayé clt alt sup ça me met sur ouverture de session windows avc un mot de passe ? Et j’ai essayé d’enregistrer l’image mais l’icône enregistrer ne d’affiche pas..

elc
14/02/2012 23:21

à Michoco :
j’ai le même problème, visiblement vous avez réussi à régler le problème, pourriez vous me dire comment vous avez fait pour vous en débarrasser svp ? merci d’avance

grrr
15/02/2012 18:46

Helpp! j’ai lu tt vos commentaire et vos conseils seulement, moi je n’arrive pas à ouvrir le gestionnaire des tâches (Alt+ctrl+sup ensuite je clik dessu mais rien ne se passe) puis lorsk je redemarre avec le mode sans echec avec prise en charge du réseau j’arrive tjrs sur la page du virus qui demande de payer. Au final j’ai tjrs cette « merde » (sorry) sur l’écran et je n’arrive pas à accéder au bureau! Aidez-moi please!!! Le pire c qu’au début j’allai payer tellement j’en avais marre donc j’ai achté la recharge de 50 euros. Mais je ne vais pas céder!!

onsenfou
16/02/2012 02:51

pour ma part ce n’est pas la gendarmerie mais la police m’accusant de plein de chose, est ce normal? comment faire pour m’en debarasser definitivement? merci d’avance

julie
23/02/2012 16:21

J’ai ce même message de la gendarmerie. Or même en faisant F8 et en activant le mode sans échec ou le mode sans échec avec prise en charge du réseau le message s’affiche toujours. Ce qui change c’est que je peux choisir un utilisateur et l’écriture est plus grande mais une fois que j’ai choisit un utilisateur (je les ai tous essayé) le message s’affiche à nouveau.
Qu’est-ce que je peux faire pour l’enlever ? Aider moi s’il vous plait.
Merci beaucoup d’avance !

Melvone
25/02/2012 20:18

Bonjour à tous je vois que les affaires des cyber criminel, ne s’arrêtent pas …

J’ai le même problème que certains, la police m’accuse de pédophilie et de terrorisme. Pour ma part je n’ai qu’une seul des deux session de mon windows xp qui est touché.

Lorsque je lance la session le programme se lance en me réclamant un paiement, mais rien à faire la fenêtre ne part pas.

Je pense que je vais formater … Bon courage à tous.

carvalho
28/02/2012 11:39

bonjour, j’ai le même faux message de la gendarmerie qui me bloque le pc dès le démarrage. mon astuce est de faire un \ctrl+alt+suppr\ puis \fermer session\ et au tout dernier moment j’annule.
Sinon mon antivirus n’a rien détecté avec une analyse complète. Je vais faire une mise à jour et réessayer.
Si vous avez une astuce pou éradiquer ce message je suis preneur.
Bon courage à tous.

valentin
01/03/2012 00:00

bonjour, essaie ce tuto ca marche 100%

mais il faut etre en mode sans echec lit bien le tuto jusqu’a a la fin

http://www.commentcamarche.net/forum/affich-23866824-amende-de-la-gendarmerie-nationale

valentin
29/02/2012 23:53

mais si vous avez aussi vos cd de reinstaller windows vous pouvez reinstaller windows et ca marche parfaitement moi j ai fait ca et ca marche encore plus mieux avant d etre infecte par le virus

hashley
02/03/2012 14:45

bonjour

j’ai un problème du même genre se n’est pas exactement le même message mais on m’accuse d’aller sur des site pornographique impliquant des enfant il faut savoir que j’ai seulement 16 ans, je suis une fille et je vais sur l’ordinateur seulement pour jouer a mes jeux et faire des recherche sur internet pour le lycée. On m’indique aussi une fausse adresse IP et on me demande de payer sur internet, je pence que c’est une escroquerie si la police voulait vraiment que je paye une amende il me demanderai de payer directement a la gendarmerie et non sur internet quoi qu’il en soie sa me bloque beaucoup car j’ai beaucoup de recherche a faire.

pouvez vous m’aider sil vous plait ?

PS : j’ai oublier de dire que j’ai lancer un scan avec avast mais qu’il me dit qu’il n’y a rien d’anormal.

05/03/2012 15:07

Bonjour à tous,

Un internaute confronté au même problème a finalement réussi à éradiquer ce malware. Il a confié sa solution à Panopinet, qui vous la propose ici : http://panoptinet.com/archives/5988

Bientôt débarrassés !

alban
06/03/2012 15:33

salut moi j ai reussi grace à je sais plus qui je sais plus ou (tellement j’en ai vu) mais que je remercie !
je pouvais plus rien atteindre, le virus etait meme là en mode sans echec donc:
atteindre la restauration systeme par le mode sans echec:
f8
invite de commande en mode sans echec
choisir le compte usuel
et taper une a une les lignes suivantes en faisant entrée à chaque fois
cd c:\
cd windows
cd system32
cd restore
rstrui.exe
et voila bon apres ce virus gendarmerie dans la foulée je me suis taper celui de la page « ce programme ne peut pas afficher la page web »
et là pire : même en mode sans echec rien à faire, mais je sais pas trop comment j ai pu atteindre mon menu programme au moment ou j ai choisi la fenetre pour arreter l ordi, ensuite une restauration systeme…

alban
06/03/2012 15:45

tout est là ,il faut rendre à césar ce qui lui appartient quand même:

http://www.commentcamarche.net/forum/affich-23866824-amende-de-la-gendarmerie-nationale
merci donc

Stan
07/03/2012 16:31

Je vien d’avoir ce msg, et pour l’enlever j’ai fait une manipe toute simple.
Quand le msg c’est affiché j’ai tout de suite coupé la connexion internet, puis éteins mon pc avec le boutons d’allumage, j’ai redemarer mon pc tout marché bien plus de msg, mais pour etre sur j’ai supprimer mon dernier téléchargement « legal » car ça provient provablement de là car c’est arrivé une fois celui çi sur mon pc.
Depuis plus de msg.
Pour etre sur j’ai lancer un scan complet avec mon anti-virus.

voilà j’éspere que ça servira a quelqu’un d’autre

07/03/2012 16:34

Etonnant ! Mais si cela peut éviter des heures d’arrachage de cheveux à certains, alors merci pour eux !

MéganeB
09/03/2012 16:14

Bonjour, j’ai également ce message qui s’affiche. Alors j’ai essayé de faire tout ce que vous avez dis mais rien ne marche. J’ai beau lancer le mode sans échec ( avec et sans prise en charge reseau ) et l’invite de commandes mais je reviens toujours au message. j’ai également essayé d’ouvrir le gestionnaire des taches mais ça ne fonctionne pas.. Pouvez vous m’aider svp?

dépannage informatique toulon
19/03/2012 11:55

Bonjour

voici une méthode radicale pour se débarrasser de cette saleté (et de bien d’autre !)

Prérequis : avoir la main sur le système.
C’est simple : au démarrage de l’ordi, appuyer 1 fois par seconde sur F8 jusqu’à ce que le menu apparaisse. Si le logo de Windows apparaît, c’est raté, il faut recommencer.
Méthode bourrin : attendre que le logo de Windows apparaisse, éteindre l’ordi brusquement en le débranchant. Au redémarrage, le menu apparaît obligatoirement, pratique !

ensuite, faire ceci :

Désactiver l’antivirus
Télécharger et enregistrer sur le bureau Combofix
= Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
= Copier/coller le rapport dans la réponse Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l’antivirus
Redémarrer l’ordinateur et tout devrai être réglé.

STAN
14/04/2012 10:44

Bonjour à tous, comme Michoco j’ai une fenetre qui s’affiche  » le programme ne peut pas afficher la page web ».
J’ai chercher sur plusieurs forums mais toujours pas de réponse.
En passant par le control des process, j’enleve la page sans probleme mais elle revient au bout de 10 mn environ.
Je precise que cette page n’a pas la croix rouge en haut et que je peu naviguer sur internet sans probleme.
Si quelqu’un a une solution à m’apporter……merci

STAN
15/04/2012 10:45

Bon, j’ai enfin reussi……pour les prochains à qui ca pourrai arriver…
supprimer la page en faisant alt+f4 ou par le control des process…..ensuite noter tous les process en fonctionnement et attendre le retour de cette fenêtre intempestive…….retourner dans les process et terminer celui qui s’est afficher en plus…………….et LA FENETRE DISPARAIT……..

16/04/2012 14:18

Merci pour la retransmission de ce travail de patience, qui aidera probablement les autres internautes ! Chez vous, vous souvenez-vous du nom du processus incriminé ?

STAN
17/04/2012 10:27

Non, désolé. Lorsque je l’ai trouvé, j’ai arrété le process afin de savoir si c’était le bon en pensant qu’il reviendrait de nouveau (ce qui n’a pas été le cas).
Un peu de regret la dessus, car j’aurai aimé savoir ou j’ai eu ce process « très génant ».
Bon courage à tous et merci à tout ceux qui viennent partager leur connaissance et aider les autres……….

17/04/2012 10:43

OK, merci quand même pour le partage de votre expérience, déjà bien utile !

fab
22/04/2012 13:04

bonjour
j’ai le meme probleme que STAN, mais je n’arrive pas a me débarrasser de ce virus, j’ai essayé tout ce qui a été dit avant mais rien n’y fait, la page s’affiche direct et je n’ai le temps de rien faire!
HELP

OPPY
05/05/2012 00:59

Bonsoir/jour
Je viend d’avoir le probleme.
J’ai chercher,un moment,puis j’ai fait comme cela:
Deja plus de connection internet(ça c’est clair)
redemarage,puis restauration system,redemarage,et voila.
Si ça peut aider.
Am jerome

Frioux
12/07/2012 11:17

pour les virus du même type (des nouveaux ces jours-ci ( SACEM-gendarmerie, …)

relancer l appareil en « mode sans échec » (F8)
aller à : « tous les programmes »
chercher « Accessoires » puis « outils système »
choisir « restauration » : choisir un point de restauration antérieur au problème (la veille etc…).

Cette méthode soigne beaucoup de cas qui vous semblent suspects et récents. Les données personnelles ne sont pas affectées

12/07/2012 11:22

Merci Frioux pour le tuyau ! Il s’agit effectivement d’une méthode simple, qui peut nous épargner quelques cheveux blancs !

angel
28/07/2012 14:01

j ais un problème je l ais fais le f8 comme dis mais après il y as administrateur j y vais mais faut un code et je le connais pas est ce que vs vs le savez aider moi svpl

EaSy-BoY
09/11/2012 02:24

Bonjour.
Le message à évoluer est proviendrais maintenant du ministère de la justice.
Pour m’a part je naviguais en wifi publique et après avoir redémarrer mon ordinateur 2-3 fois le message persistais.
J’ai donc retiré ma clé wifi, fait une analyse anti-virus approfondie sans résultats et ai reconnecter ma clé wifi après avoir créer une connexion sécurisé grâce a la clé wep au dos de ma box ( une combinaison interminable de lettre et de chiffre pour ceux en wifi libre qui ignore ce qu’est la clé wep). Depuis plus de message et les 100e demandés resterons dans ma poche (car l’amende demandé été de 100euros pour ma part et non pas 200 comme cité plus haut.) Voila peut être une autre solution pour les victimes de ce piratage. Ah petit détail, je ne regarde pas de streaming…

09/11/2012 09:33

Ce type de ransomware sévit depuis 1 an maintenant, pas étonnant donc qu’il en existe aujourd’hui plusieurs versions !

Merci pour le partage de votre expérience.
En revanche, vous devriez changer votre clé WEP en clé WPA2 si vous ne voulez pas que votre réseau Wi-Fi soit piratable en moins de 2 minutes, montre en main !

carli
22/11/2012 02:55

dans ce cas la c’est très simple débranché l’ordinateur attendre quelques minutes et rebranché si c’est un portable (comme moi) déconnecter la batterie et attendre quelques minutes .Rallumer ensuite et au bonheur votre pc redémarre normalement voilà

phil
17/12/2012 23:29

bonjour,

j’ai exactement le meme probleme que
balla a dit :
22 décembre 2011 à 11 h 31 min
« J’ai le fameux message de la « gendarmerie ».
j’ai donc démarré en mode sans echec et prise en charge réseau sauf que j’ai un démarrage avec empreinte (hp hdx) digital qui ne marche pas en mode sans echec, donc je suis complétement bloqué la …
Merci d’avance »

…du coup lorsque j’accede avec mes empreintes digitales a ma session admin la page du trojan apparait immediatement et il m’est impossible d’acceder au gestionnaire des taches ou au panneau de configuration
j’ai une 2eme session utilisateur mais je ne peux pas acceder a mon compte admin de celui ci avec mes empreintes seulement avec le code dont je ne me souviens plus car je me sert d’habitude que de la reconaissance d’empreintes.

je suis totalement bloqué.

comment puis je retrouver mon code admin avec mes empreintes afin de pouvoir supprimer ce trojan et de retrouver ma session admin ?

merci de vos reponse ( mon ordi a tout juste un an …! snif!)

be
19/12/2012 21:38

jai un pb, de copier coller coment faire et mon ordi est infecter et je veux recupirer mes fichier dans le c et les copier dans le D pour le reinstaller

couhert
29/03/2013 18:40

bonjour,
je suis sous windoow7 et je suis bloquer par le virus de la gendarmerie, obliger de redémarrer en mode sans echec avec reseau , mais après que dois je faire pour m’en débarasser?
J’ai lancer un scan avast pour voir mais après…
Merci de votre aide

Nasof
05/04/2013 23:57

Merci beaucoup je l’ai eu il y a 15min et j’avoue que j’ai stresser a l’idée de le dire a mes parents (j’ai 12 ans) quand seront-ils arretés?

Honorius
21/07/2013 07:46

L'unique solution: adwcleaner, il scanne ton pc, il supprime cette saloperie, il redemmare ton pc et hop l'affaire est dans le sac.

22/07/2013 09:43

Ou pourquoi pas directement depuis le site de l'éditeur ;-)

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
 

Merci Honorius pour cette solution de désinfection.

Lauraaaa60
29/08/2013 22:09

Bonsoir, ma mère a depuis quelques jours une arnaque du même genre que les vautres. Un message de la gendarmerie et d'interpol qui nous demandent donc de payer une amande en ticket Ukash ou paysafcard (moyens de payment sur internet) Mais nous n'arrivons pas à enlever la fenêtre malgrès vos explications. Ordinateur Intel/asus. qui fonctionne avec windows microsoft xp. La touche F8 au démarage me ramène sur une fenêtre en anglais ou il n'y a que des "codes" incompréhensibles pour nous. Et "ctrl/Alt/suppr" ne fonctionne pas sur le mien.

 

Sur ce message de la "gendarmerie" il lui indique un compte à rebour de 48H pour payer. Quand nous éteignos et rallumons l'ordinateur le lendemain, la page ce rallume et le décompte reprend à 48h.

 

Merci de vos messages nous ne savons pas du tout comment faire ! (aller à la gendarmerie ? Appeler un professionnel?..)