Click on screenshot to zoom
Niveau de danger 9
Type: Malware (Logiciel malveillant)
Symptômes communs d'infection:
  • Auto-installation sans la permission de l’utilisateur
  • Se connecte à l'Internet sans permission
  • Ralentissement de la connexion Internet
  • Blocage ou panne du système
  • Affichage de messages intempestifs
  • Ralentissement des performances de l’ordinateur

Royal Canadian Mounted Police Virus

Royal Canadian Mounted Police Virus est une infection que vous ne voudriez pas voir s’exécuter dans votre système d’exploitation Windows. Or si votre ordinateur n’est pas protégé contre les attaques d’escrocs par un logiciel fiable de détection et de suppression des programmes malveillants, cette application rançonneuse et trompeuse pourrait débarquer sans prévenir. En effet, cette menace est contrôlée par un cheval de Troie, Trojan.Urausy, et elle peut s’introduire par n’importe quelle brèche dans la sécurité. Si vous ne faites pas attention aux liens sur lesquels vous cliquez ni aux sites depuis lesquels vous effectuez des téléchargements, votre ordinateur finira envahi par des fichiers rançonneurs et malveillants. Alors, votre PC sera ralenti ou vos commandes d’administrateur restreintes, jusqu’à ce que l’ordinateur se bloque et que la suppression de Royal Canadian Mounted Police Virus devienne inévitable.

Même si de nombreux utilisateurs seraient prêts à donner de l’argent rien que pour pouvoir de nouveau accéder à leur ordinateur, les cybercriminels ont recours à la tromperie pour obtenir un maximum de résultats. C’est pourquoi ils prétendent appartenir à la Police montée canadienne. Bien entendu, ce virus concerne uniquement les utilisateurs de Windows canadiens. Toutefois, si vous vivez dans un autre pays, de nombreuses autres infections rançonneuses peuvent vous attaquer, par exemple FBI Cybercrime Division Virus, Cuerpo Nacional de Policia Virusou Police Central e-Crime Unit Virus. Le nom bien connu d’un service de police est inclus dans le titre de l’infection de façon à vous faire croire aux informations mensongères qui expliquent le verrouillage de votre PC :

ATTENTION! Your PC is blocked due to at least one of the reasons specified below.
You have been violating <> (Video, Music, Software) and illegally using or distributing copyrighted content, thus infringing Article 128 of the Criminal Code of Canada. […]
Fines may only be paid within 72 hours after the infringement. As soon as 72 hours elapse, the possibility to pay the fine expires, and a criminal case is initiated against you automatically within the next 72 hours! The amount of fine is CAD $100. You can pay a fine Ukash or Paysafecard.

Pensez-vous que les logos de l’ICSPA et de la police qui sont affichés sur cette alerte bidon justifient que vous payiez la somme demandée via Paysafecard ou Ukash ? Aucune organisation digne de foi ou autorité chargée de l’application de la loi ne vous demanderait de transférer de l’argent en passant par ces systèmes de paiement peu fiables. Ne gaspillez pas votre argent, d’autant plus que cela ne garantit aucunement le déblocage de votre ordinateur. Que faire alors ? Votre tâche prioritaire consiste sans aucun doute à supprimer Royal Canadian Mounted Police Virus. Si vous suivez les instructions ci-dessous, vous pourrez éliminer à la fois ce virus et son cheval de Troie.

Suppression du virus sous Windows Vista et Windows 7 :

  1. Redémarrez l’ordinateur et appuyez sur F8 dès le chargement du BIOS.
  2. À l’aide des flèches du clavier, sélectionnez le Mode sans échec avec prise en charge réseau, puis appuyez sur Entrée.
  3. Ouvrez le navigateur et rendez-vous sur http://www.pcthreat.com/download-sph .
  4. Téléchargez et installez l’outil de suppression automatique de Royal Canadian Mounted Police Virus.

Suppression du virus sous Windows XP :

  1. Pendant que vous redémarrez l’ordinateur, attendez que l’écran du BIOS disparaisse, puis appuyez sur F8.
  2. À l’aide des flèches du clavier, sélectionnez le Mode sans échec avec prise en charge réseau, puis appuyez sur la touche Entrée.
  3. Cliquez sur Oui lorsque l’alerte « Windows fonctionne en mode sans échec » s’affiche à l’écran.
  4. Téléchargez SpyHunter.
  5. Ouvrez le menu Démarrer, choisissez Exécuter, tapez « msconfig », puis appuyez sur Entrée.
  6. Dans l’Utilitaire de configuration système, cliquez sur Démarrage et sélectionnez Désactiver tout. Cliquez sur OK.
  7. Redémarrez l’ordinateur à nouveau (en mode normal cette fois) et installez le logiciel de suppression automatique des programmes malveillants.
Télécharger le scanner d’infection Royal Canadian Mounted Police Virus
  • Solution rapide et testée pour l‘enlèvement des menaces Royal Canadian Mounted Police Virus .
  • Sauvez votre ordinateur et lancez-le maintenant!
disclaimer

Comment enlever Royal Canadian Mounted Police Virus vous-même

Les fichiers associés à la contamination (Royal Canadian Mounted Police Virus):

%SystemDrive%\????????????
n.
NTServiceManager.exe
wlsidten.dll
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
%UserProfile%
administration.exe
comeo.exe
install_0_msi.exe
SyncHostps.exe
mplayer2.exe
setex.exe
ex3b.dll
wlsidten.exe
rvcbcyks.exe
Firewallservice.exe
DA0B.exe
scvhost.exe
wjthvwjb.dss
UpdatePriv.exe
Piranha.exe
Updating.exe
%TEMP%
msavfit.exe
xlqbteeb.exe
brenasa.exe
dqnbdq7.dss
%LOCALAPPDATA%\lollipop
%APPDATA%\Task Scheduler
WinSyncMetastore.exe
%LOCALAPPDATA%\Temp
uenovfiu.exe
m2PythonLoader.exe
%APPDATA%\updates
%WINDIR%\Temp
2084473.dll
sqlncli.exe
iner.exe
secproc_isv.exe
%APPDATA%\system
acuvzomo.exe
TimeDateMUICallback.exe
securitywindrv.exe
3511172082012Build.exe
ctfmon.exe
50E1.exe
videotwisterSA.exe
Q3d38543.exe
%AppData%
魔法桌面第三方主题破解补丁V1.1.exe
obvwo.exe
puozlkmyj.dll
96dddda4.dll
ieudator.dll
bvhylsviw.exe
OmaSG21e.exe
oygqyunapnp.exe
yaiiwockc.dll
crack.exe
Other.res
ACEIEAddOn.dll
questscan.dll
%ALLUSERSPROFILE%
87b2cb3916261d5c807bf44262755cb0.exe
00qbipeq.exe
systemcpl.exe
xctqakcqbeo.dll
zqmkrehUkpoKfsafsaZg.exe
Nbt.exe
idiokbbrv.exe
DLL321.dll
00b5d693.exe
skype.dat
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
msnmsgrr.exe
%ALLUSERSPROFILE%\Application Data
csrsss.exe
wgsdgsdgdsgsd.exe
hwj3ba6j.dss
Task Scheduler.exe
dtkmujvo.exe
dyjdl.exe
xmlfilter.exe
%WINDIR%\system32
gcrwcoak.exe
msdtmsrd.exe
jsdhlexdqkllnbcxgai.bfg
WINDED6.exe
pmstcdjwz.exe
bzsbkotiu.exe
ifgxpers.exe
msshell.exe
UpgradeHelper.exe
wahneaqa.exe
xaZYOVJW.exe
C87C.exe
rool0_pk.exe
ssntvs.exe
pYunY8m4VL3qLc.exe
wpbt0.dll
audipbrd.exe
aPr0hY9.exe
ubvhynpxh.exe
bf8h8d02hf.exe
msn.exe
b34btbztdb0vavaw.exe
MusicCollector.exe
VaultSysUi.exe
p1.exe
%CommonProgramFiles%
najeoxtt.exe
JfCqQ5JC.exe
taskhost.exe.exe
svchost.exe

Utilisation de bibliothèques de lien dynamique (Royal Canadian Mounted Police Virus):

yaiiwockc.dll
wpbt0.dll
ACEIEAddOn.dll
DLL321.dll
xctqakcqbeo.dll
ex3b.dll
wlsidten.dll
questscan.dll
puozlkmyj.dll
2084473.dll
96dddda4.dll
ieudator.dll

Les processus pour tuer (Royal Canadian Mounted Police Virus):

msnmsgrr.exe
wlsidten.exe
魔法桌面第三方主题破解补丁V1.1.exe
aPr0hY9.exe
pYunY8m4VL3qLc.exe
secproc_isv.exe
securitywindrv.exe
scvhost.exe
uenovfiu.exe
NTServiceManager.exe
csrsss.exe
zqmkrehUkpoKfsafsaZg.exe
Nbt.exe
xaZYOVJW.exe
JfCqQ5JC.exe
oygqyunapnp.exe
rvcbcyks.exe
pmstcdjwz.exe
TimeDateMUICallback.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
setex.exe
iner.exe
najeoxtt.exe
msshell.exe
taskhost.exe.exe
svchost.exe
UpgradeHelper.exe
brenasa.exe
msavfit.exe
b34btbztdb0vavaw.exe
50E1.exe
bvhylsviw.exe
bzsbkotiu.exe
00qbipeq.exe
p1.exe
videotwisterSA.exe
gcrwcoak.exe
xlqbteeb.exe
m2PythonLoader.exe
SyncHostps.exe
Firewallservice.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
dtkmujvo.exe
WinSyncMetastore.exe
crack.exe
87b2cb3916261d5c807bf44262755cb0.exe
DA0B.exe
obvwo.exe
mplayer2.exe
MusicCollector.exe
Task Scheduler.exe
install_0_msi.exe
msn.exe
ubvhynpxh.exe
ctfmon.exe
Piranha.exe
sqlncli.exe
rool0_pk.exe
WINDED6.exe
3511172082012Build.exe
C87C.exe
administration.exe
Updating.exe
UpdatePriv.exe
wgsdgsdgdsgsd.exe
OmaSG21e.exe
ssntvs.exe
bf8h8d02hf.exe
wahneaqa.exe
dyjdl.exe
Q3d38543.exe
audipbrd.exe
VaultSysUi.exe
comeo.exe
idiokbbrv.exe
msdtmsrd.exe
xmlfilter.exe
ifgxpers.exe
acuvzomo.exe
00b5d693.exe
systemcpl.exe
Disclaimer

Commentaires

  1. Paul Aug 27, 2013

    Merci pour le conseil sa fonctionne :)

  2. simon Sep 12, 2013

    si le virus aparait meme en mode sans echec en charge reseau que dois-je fair?

  3. Xavier Oct 5, 2013

    il faut payer pour spy hunter arnaque je suis pas capable de suprimer les fichiers moi même

  4. David Oct 12, 2013

    Jai redémarrer mon ordinateur et c'est partit est-ce corect ?

Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!

Commentez:
Nom:
Inscrivec votre code secret s.v.p.:
This is a captcha-picture. It is used to prevent mass-access by robots.