Niveau de danger 9
Type: Malware (Logiciel malveillant)
Symptômes communs d'infection:
  • Auto-installation sans la permission de l’utilisateur
  • Se connecte à l'Internet sans permission
  • Blocage ou panne du système
  • Affichage de messages intempestifs
  • Ralentissement des performances de l’ordinateur

L’accès à votre ordinateur a été fermé Virus

Le virus « L’accès à votre ordinateur a été fermé » est un logiciel rançonneur susceptible d’infecter les systèmes d’exploitation Windows situés en France. Ce programme a été étudié pour verrouiller les ordinateurs, supprimer tous les privilèges d’administrateur et réclamer de l’argent sous prétexte d’une enquête fictive du GEMA. L’infection se présente sous forme d’une notification qui apparaît à l’écran lorsque l’ordinateur est verrouillé. Cette alerte bidon sert à vous convaincre que vous avez été pris en flagrant délit de violation des lois de cyber-sécurité, ce qui a conduit au blocage de votre système et à l’imposition d’une amende. Même si la paralysie de votre PC est très agaçante, sachez que les cyber-criminels peuvent faire pire encore. D’ailleurs, si vous ne supprimez pas immédiatement le virus L’accès à votre ordinateur a été fermé de votre système d’exploitation, les escrocs auront tôt fait d’ouvrir des portes dérobées qui laisseront entrer des logiciels malveillants bien plus dangereux, spécialisés dans le vol numérique.

L’avertissement bidon qui bloque l’écran contient les informations suivantes :

Sur votre ordinateur il y avait des chansons qui ont ete telechargees illegalement (“piratage”).
Lorsque vous avez fait un téléchargement des chansons qui ont été polycopies, cela est egalement une infraction penale conformément au §106 de la loi Droit d’auteur.
L’accès à votre ordinateur a été fermé! […]
Pour débloquer et pour d’autres actes, qui ont été le résultat d’une violation de la loi, vous devez à payer une amende – 100 €.

Les utilisateurs de Windows qui vivent hors de France reconnaîtront peut-être ces accusations trompeuses, car celles-ci se retrouvent dans les différents virus Ukash. Les infections rançonneuses comme Attention! L’ordinateur a été verrouillé!, Votre Ordinateur Est Bloqué Virus, Gendarmerie Nationale Virus et Office Central de Lutte contre la Criminalité Virus sont des variantes françaises du virus Ukash (ou Paysafecard). Si ce nom générique bien connu est associé à cette faction de virus, c’est parce que les cyber-criminels utilisent les systèmes de transfert d’argent Ukash et Paysafecard dans toutes leurs escroqueries. Ce facteur ne prouve en rien la légitimité des accusations ou de la prétendue enquête du GEMA. En fait, les autorités du pays n’ont rien à voir avec les processus illicites qui s’exécutent sur votre ordinateur. Il est donc capital de supprimer le virus L’accès à votre ordinateur a été fermé.

Tous les systèmes d’exploitation Windows doivent être protégés par des outils fiables, efficaces et automatiques de suppression des menaces et de sécurité du système, tels que SpyHunter. Suivez ces instructions pour supprimer le virus L’accès à votre ordinateur a été fermé, analyser votre ordinateur afin de détecter les chevaux de Troie éventuellement présents et protéger Windows contre les attaques futures.

Windows 7/Vista :

1. Redémarrez l’ordinateur.
2. Appuyez sur la touche F8 jusqu’à l’affichage du menu Options avancées.
3. À l’aide des flèches du clavier, naviguez jusqu’à Mode sans échec avec prise en charge réseau, puis appuyez sur Entrée.
4. Accédez à http://www.pcthreat.com/download-sph et téléchargez SpyHunter.
5. Installez le programme, puis exécutez une analyse du système afin de supprimer toutes les infections Windows présentes.

Windows XP :

1. Redémarrez l’ordinateur.
2. Avant que Windows ne se charge, appuyez sur la touche F8 du clavier jusqu’à l’affichage du menu de démarrage.
3. À l’aide des flèches du clavier, sélectionnez le Mode sans échec avec prise en charge réseau, puis appuyez sur Entrée.
4. Si l’alerte « Bureau » apparaît, cliquez sur Oui.
5. Cliquez sur le menu Démarrer.
6. Choisissez Exécuter.
7. Tapez « msconfig ».
8. Cliquez sur OK.
9. Dans l’Utilitaire de configuration système, cliquez sur l’onglet Démarrage.
10. Désélectionnez tous les éléments, puis cliquez sur Appliquer.
11. Téléchargez SpyHunter.
12. Redémarrez l’ordinateur et installez l’application SpyHunter de suppression automatique des virus.

Télécharger le scanner d’infection L’accès à votre ordinateur a été fermé Virus
  • Solution rapide et testée pour l‘enlèvement des menaces L’accès à votre ordinateur a été fermé Virus .
  • Sauvez votre ordinateur et lancez-le maintenant!
disclaimer

Comment enlever L’accès à votre ordinateur a été fermé Virus vous-même

Les fichiers associés à la contamination (L’accès à votre ordinateur a été fermé Virus):

%APPDATA%\updates
scvhost.exe
secproc_isv.exe
OmaSG21e.exe
TimeDateMUICallback.exe
msnmsgrr.exe
bzsbkotiu.exe
Updating.exe
DA0B.exe
3511172082012Build.exe
2084473.dll
Other.res
WinSyncMetastore.exe
aPr0hY9.exe
systemcpl.exe
JfCqQ5JC.exe
魔法桌面第三方主题破解补丁V1.1.exe
%LOCALAPPDATA%\Temp
m2PythonLoader.exe
install_0_msi.exe
pYunY8m4VL3qLc.exe
acuvzomo.exe
UpgradeHelper.exe
VaultSysUi.exe
%UserProfile%
yaiiwockc.dll
87b2cb3916261d5c807bf44262755cb0.exe
Nbt.exe
xctqakcqbeo.dll
securitywindrv.exe
%APPDATA%\system
msdtmsrd.exe
%ALLUSERSPROFILE%\Application Data
rvcbcyks.exe
taskhost.exe.exe
bf8h8d02hf.exe
questscan.dll
csrsss.exe
96dddda4.dll
UpdatePriv.exe
Q3d38543.exe
hwj3ba6j.dss
brenasa.exe
%WINDIR%\Temp
%AppData%
dyjdl.exe
wahneaqa.exe
gcrwcoak.exe
crack.exe
zqmkrehUkpoKfsafsaZg.exe
b34btbztdb0vavaw.exe
ubvhynpxh.exe
p1.exe
jsdhlexdqkllnbcxgai.bfg
dtkmujvo.exe
DLL321.dll
C87C.exe
%WINDIR%\system32
Task Scheduler.exe
bvhylsviw.exe
uenovfiu.exe
puozlkmyj.dll
%CommonProgramFiles%
MusicCollector.exe
00qbipeq.exe
msavfit.exe
xmlfilter.exe
xlqbteeb.exe
ieudator.dll
skype.dat
rool0_pk.exe
iner.exe
ctfmon.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
dqnbdq7.dss
wpbt0.dll
pmstcdjwz.exe
oygqyunapnp.exe
NTServiceManager.exe
Piranha.exe
wjthvwjb.dss
ex3b.dll
svchost.exe
n.
Firewallservice.exe
50E1.exe
msshell.exe
wlsidten.dll
videotwisterSA.exe
WINDED6.exe
setex.exe
comeo.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
najeoxtt.exe
sqlncli.exe
xaZYOVJW.exe
SyncHostps.exe
idiokbbrv.exe
msn.exe
ACEIEAddOn.dll
obvwo.exe
%ALLUSERSPROFILE%
ssntvs.exe
mplayer2.exe
%SystemDrive%\????????????
%LOCALAPPDATA%\lollipop
wlsidten.exe
administration.exe
wgsdgsdgdsgsd.exe
00b5d693.exe
%TEMP%
%APPDATA%\Task Scheduler
audipbrd.exe
ifgxpers.exe

Utilisation de bibliothèques de lien dynamique (L’accès à votre ordinateur a été fermé Virus):

ACEIEAddOn.dll
wlsidten.dll
yaiiwockc.dll
questscan.dll
wpbt0.dll
DLL321.dll
96dddda4.dll
puozlkmyj.dll
ex3b.dll
ieudator.dll
xctqakcqbeo.dll
2084473.dll

Les processus pour tuer (L’accès à votre ordinateur a été fermé Virus):

msdtmsrd.exe
secproc_isv.exe
iner.exe
comeo.exe
aPr0hY9.exe
msshell.exe
crack.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
WINDED6.exe
setex.exe
Task Scheduler.exe
m2PythonLoader.exe
gcrwcoak.exe
taskhost.exe.exe
Firewallservice.exe
zqmkrehUkpoKfsafsaZg.exe
scvhost.exe
obvwo.exe
Piranha.exe
ubvhynpxh.exe
wahneaqa.exe
securitywindrv.exe
idiokbbrv.exe
ssntvs.exe
ifgxpers.exe
TimeDateMUICallback.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
audipbrd.exe
Nbt.exe
rvcbcyks.exe
魔法桌面第三方主题破解补丁V1.1.exe
p1.exe
VaultSysUi.exe
xlqbteeb.exe
bf8h8d02hf.exe
najeoxtt.exe
msnmsgrr.exe
sqlncli.exe
oygqyunapnp.exe
wlsidten.exe
WinSyncMetastore.exe
Q3d38543.exe
dtkmujvo.exe
bvhylsviw.exe
JfCqQ5JC.exe
MusicCollector.exe
b34btbztdb0vavaw.exe
3511172082012Build.exe
videotwisterSA.exe
brenasa.exe
00b5d693.exe
uenovfiu.exe
C87C.exe
87b2cb3916261d5c807bf44262755cb0.exe
mplayer2.exe
bzsbkotiu.exe
rool0_pk.exe
00qbipeq.exe
systemcpl.exe
ctfmon.exe
xmlfilter.exe
wgsdgsdgdsgsd.exe
UpgradeHelper.exe
SyncHostps.exe
xaZYOVJW.exe
dyjdl.exe
pYunY8m4VL3qLc.exe
NTServiceManager.exe
OmaSG21e.exe
UpdatePriv.exe
DA0B.exe
csrsss.exe
administration.exe
acuvzomo.exe
msavfit.exe
svchost.exe
Updating.exe
msn.exe
50E1.exe
pmstcdjwz.exe
install_0_msi.exe
Disclaimer

Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!

Commentez:
Nom:
Inscrivec votre code secret s.v.p.:
This is a captcha-picture. It is used to prevent mass-access by robots.