Votre ordinateur a été bloqué pour violation de la loi française
La bonne blague… En effet un nouveau virus a fait récemment son apparition, personnellement je n’ai pas été touché, mais j’ai eu 3 appels pour ce même virus en 3 jours. C’est pourquoi je préfère vous prévenir !
L’ordinateur de la victime affiche un message dont l’intitulé est le suivant :
ATTENTION! Votre ordinateur a été bloqué pour violation de la loi française
Et voici ce qui s’affiche :
Pour ne plus avoir ce message, il est demandé de payer une amende de 200 euros !! Bien entendu il ne faut surtout pas payer cette amende !
Si vous voyez ce texte sur votre écran c’est vous êtes infecté par un Trojan.Winlock / Tropan.Ransomware : Virus Police ! Il peut être attrapé sur certains sites de streaming. Si tel est le cas, c’est que certains de vos logiciels ne sont pas à jour !
Ce virus existe également dans d’autres pays, avec les logos de la police locale.
Voici la méthode que j’ai utilisée pour supprimer ce virus
La version de ce virus existe sous plusieurs formes, c’est pourquoi la technique pour supprimer ce virus n’est pas unique. Voici trois des variantes disponibles pour ce virus.
- Virus qui créer une clef Run dans la base de registre. Pour désinfecter, c’est facile il suffit d’aller en mode sans échec avec prise en charge du réseau et de scanner avec Malwarebyte ou RogueKiller avec l’option 2.
- Une autre forme modifie la clef Shell (cela remplace le bureau par le malware, le bureau est inactif, le malware le remplace). Celle-ci est évoquée sur ce lien : http://www.malekal.com/2011/12/08/trojan-winlock-tropan-ransomware-virus-police-suite/
- Et la dernière variante qui remplace explorer.exe ; c’est la version la moins simple à supprimer.
Désinfection du « Virus Gendarmerie Nationale »
Mode sans échec
Pour commencer et connaitre la variante qui a infecté votre ordinateur (ou celui de votre client) vérifier si le virus est actif en mode sans échec.
Redémarrez l’ordinateur en mode sans échec avec prise en charge du réseau, pour cela : avant le logo Windows, tapotez sur la touche F8, un menu va apparaître, choisissez Mode sans échec avec prise en charge du réseau et appuyez sur la touche entrée du clavier.
- Télécharger et lancer RogueKiller avec l’option 2
- Télécharger et faites un scan avec Malwarebyte’s Anti-Malware en supprimant les éléments détectés.
Si pas mieux : Éventuellement, faites une restauration du système, cela peux corriger le problème.
Redémarrez normalement, cela devrait fonctionner.
http://www.tech2tech.fr/virus/votre-ordinateur-a-ete-bloque-pour-violation-de-la-loi-francaise/

