Page 1 sur 1
Virus de la police
Posté : 28 août 2017 10:00
par jacques
Bonjour,
J'ai chopé cette m.... !!!
Ordi bloqué à l'ouverture.
Je crois qu'il faut supprimer un fichier dans le gestionnaire des taches / processus mais je ne sais pas lequel...(vu sur youtube et je n'ai pas le fichier en question)
https://www.youtube.com/watch?v=inPUZaUQGvI
Puis nettoyer avec Malwarebytes...
Merci d'avance
Re: Virus de la police
Posté : 28 août 2017 11:05
par GregLand
Démarre en mode sans échec ou éventuellement en ligne de commande et lance malwarebyte
Pas besoin de chercher quel process pose problème
Re: Virus de la police
Posté : 28 août 2017 11:33
par jacques
C'est un windows 7
Le mode sans échec est inopérant (avec touche F8)
Il s'allume et j'ai rapidement un écran noir avec "ORDINATEUR VERROUILLE"
Re: Virus de la police
Posté : 28 août 2017 11:34
par GregLand
ah ok.
Avec ce type de virus, le nom du process change, donc tu dois avoir l'esprit logique pour le trouver...
Ou alors, au as moyen de m'envoyer une capture d'écran des processes lancés ?
Re: Virus de la police
Posté : 28 août 2017 14:01
par jacques
Voici ce qu'il y a dans le processus:
Chrome.exe
Chrome.exe
Chrome.exe
Chrome.exe
Cnmnsst.exe*32
Cnqmain.exe*32
Cnqmswcs.exe*32
Cnqmupdt.exe*32
Csrss.exe
Dhost.exe
Dwm.exe
Explorer.exe
Msseces.exe
Skype.exe*32
Splwow64.exe
Taskmgr.exe
Winlogon.exe
Re: Virus de la police
Posté : 28 août 2017 14:09
par GregLand
fermes tous les process exceptés :
Winlogon.exe
Dwm
et comme tu as fermé Explorer,
dans le gestionnaire des taches, relances le :
Fichier exécuter, entre explorer et valides
Re: Virus de la police
Posté : 28 août 2017 16:20
par jacques
Finalement c'est revenu tout seul.
Un coup de Malwarebytes où il n'y avait rien...
Merci
Re: Virus de la police
Posté : 28 août 2017 16:58
par GregLand
Ok nikel!
Re: Virus de la police
Posté : 28 août 2017 17:39
par jacques
En fait c'est revenu quand j'ai supprimé les deux premiers Chrome de la liste.
Donc c'est normal que ce soit nickel

Re: Virus de la police
Posté : 28 août 2017 18:10
par GregLand
C'était une pub, pas un virus alors...
Tant mieux !
Car sinon c'est pas aussi rigolo à supprimer
