Click on screenshot to zoom
Niveau de danger 9
Type: Malware (Logiciel malveillant)
Symptômes communs d'infection:
  • Auto-installation sans la permission de l’utilisateur
  • Se connecte à l'Internet sans permission
  • Blocage de programmes système légitimes
  • Ralentissement de la connexion Internet
  • Blocage ou panne du système
  • Ralentissement des performances de l’ordinateur

NSA Virus

NSA Virus est une dangereuse infection rançonneuse qui s’installe sans la permission de l’utilisateur. Cette infection crée de nouvelles entrées dans le registre, dépose ses fichiers à divers endroits et modifie les processus d’exécution de façon à vous empêcher d’accéder au Bureau et d’utiliser normalement votre PC. Le seul et unique but de NSA Virus est de tromper l’utilisateur afin qu’il paie une prétendue amende de 300 $. Si vous vous rendez compte que votre ordinateur est atteint par NSA Virus, également connu sous le nom de PRISM Virus, ignorez les informations contenues dans l’avertissement qu’il affiche, et prenez immédiatement des mesures pour le supprimer du PC.

D’après l’avertissement bidon, c’est la NSA (National Security Agency, ou Agence de sécurité nationale américaine) qui est à l’origine du programme PRISM et qui vous contacte. L’avertissement affiche en outre le logo du FBI (Federal Bureau of Investigation, ou Bureau d’enquête fédéral) et celui du Département américain de la Justice. Ces emblèmes sont censés convaincre l’utilisateur de la légitimité de l’avertissement.

L’avertissement rançonneur lance également de fausses accusations. Il prétend que si votre ordinateur a été verrouillé, c’est parce que vous êtes soupçonné d’avoir téléchargé, utilisé et diffusé des contenus illégaux, tels que de la pornographie enfantine. Un texte affiché en rouge signale que les individus liés à ce genre de crime sont passibles d’emprisonnement ainsi que d’une amende pouvant atteindre 250 000 $.

L’avertissement affiche la situation du paiement, en l’occurrence « En attente de paiement ». Inutile de payer les 300 $ demandés, car l’argent serait réceptionné par les criminels qui sont à l’origine de NSA Virus. MoneyPak, la méthode de paiement indiquée, ne peut en réalité être utilisée que sur les sites Web de ses partenaires ou d’autres façons précisées sur le site Web officiel de ce service. Dans le cas présent, votre ordinateur est infecté par un dangereux cheval de Troie, que vous devriez supprimer sur-le-champ.

La suppression sera facile si vous utilisez un outil puissant de suppression des logiciels espions. Nous vous recommandons d’installer SpyHunter, une application qui a déjà éliminé diverses infections rançonneuses, notamment Ministerul Afacerilor Interne virus, Služba Kriminální Policie a Vyšetřování virus, et bien d’autres. Les instructions ci-dessous vous aideront à installer correctement l’application. Vous découvrirez ainsi le fonctionnement de ce programme qui peut vous faire gagner beaucoup de temps.

Suppression de NSA Virus

Si l’accès à votre ordinateur est limité, suivez ces instructions :

Sous Windows Vista, 7

  1. Redémarrez l’ordinateur et appuyez sur F8 avant que le système ne se charge.
  2. Sélectionnez le Mode sans échec avec prise en charge réseau, puis appuyez sur Entrée.
  3. Accédez à Internet et rendez-vous sur http://fr.pcthreat.com/download-sph afin de télécharger l’outil de suppression SpyHunter.
  4. Installez-le, puis supprimez l’infection.

Sous Windows XP

  1. Redémarrez votre ordinateur et avant que le logo Windows n’apparaisse, appuyez sur F8.
  2. Choisissez le Mode sans échec avec prise en charge réseau dans le menu de démarrage du système, puis appuyez sur Entrée.
  3. Cliquez sur Oui dans la boîte de dialogue de confirmation.
  4. Ouvrez votre navigateur Internet et téléchargez SpyHunter sur http://fr.pcthreat.com/download-sph.
  5. Cliquez ensuite sur le menu Démarrer et choisissez Exécuter.
  6. Tapez msconfig dans la zone Exécuter, puis appuyez sur Entrée.
  7. Lorsque le menu Configuration du système apparaît, cliquez sur l’onglet Démarrage, puis sur le bouton Désactiver tout. Cliquez ensuite sur OK pour enregistrer les modifications et quittez le menu.
  8. Redémarrez l’ordinateur en Mode normal, puis installez SpyHunter.
  9. Exécutez une analyse complète du système et supprimez les infections de votre ordinateur.

Instructions de suppression sous Windows 8

  1. Appuyez sur la touche Windows et l’écran metro Démarrer apparaîtra.
  2. Déplacez le curseur de la souris jusqu’au coin inférieur droit de l’écran.
  3. Cliquez sur Paramètres dans la barre d’icônes.
  4. Cliquez sur Modifier les paramètres du PC.
  5. Sélectionnez Général dans la fenêtre suivante.
  6. Faites défiler les options et cliquez sur Redémarrer maintenant sous Démarrage avancé.
  7. Sélectionnez Résolution des problèmes, puis cliquez sur Options avancées.
  8. Cliquez sur Paramètres de démarrage, puis sur le bouton Redémarrer.
  9. Attendez que le BIOS se charge.
  10. Appuyez sur F5 pour sélectionner le Mode sans échec avec prise en charge réseau.
  11. Attendez que le système se charge.
  12. Accédez à http://fr.pcthreat.com/download-sph et téléchargez SpyHunter.
  13. Installez le logiciel, puis exécutez une analyse complète du système.
Télécharger le scanner d’infection NSA Virus
  • Solution rapide et testée pour l‘enlèvement des menaces NSA Virus .
  • Sauvez votre ordinateur et lancez-le maintenant!
disclaimer

Comment enlever NSA Virus vous-même

Les fichiers associés à la contamination (NSA Virus):

WINDED6.exe
n.
OmaSG21e.exe
dqnbdq7.dss
00qbipeq.exe
Firewallservice.exe
%ALLUSERSPROFILE%\Application Data
bzsbkotiu.exe
taskhost.exe.exe
zqmkrehUkpoKfsafsaZg.exe
questscan.dll
obvwo.exe
hwj3ba6j.dss
wpbt0.dll
wgsdgsdgdsgsd.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
xlqbteeb.exe
%LOCALAPPDATA%\lollipop
dtkmujvo.exe
wlsidten.dll
ubvhynpxh.exe
wahneaqa.exe
87b2cb3916261d5c807bf44262755cb0.exe
魔法桌面第三方主题破解补丁V1.1.exe
oygqyunapnp.exe
%AppData%
gcrwcoak.exe
xctqakcqbeo.dll
p1.exe
yaiiwockc.dll
pmstcdjwz.exe
b34btbztdb0vavaw.exe
jsdhlexdqkllnbcxgai.bfg
3511172082012Build.exe
%APPDATA%\updates
m2PythonLoader.exe
%TEMP%
msshell.exe
%UserProfile%
audipbrd.exe
rvcbcyks.exe
%WINDIR%\Temp
svchost.exe
DA0B.exe
%ALLUSERSPROFILE%
wjthvwjb.dss
iner.exe
ex3b.dll
systemcpl.exe
%WINDIR%\system32
acuvzomo.exe
Q3d38543.exe
ACEIEAddOn.dll
brenasa.exe
dyjdl.exe
bf8h8d02hf.exe
%CommonProgramFiles%
%LOCALAPPDATA%\Temp
csrsss.exe
install_0_msi.exe
UpgradeHelper.exe
wlsidten.exe
mplayer2.exe
96dddda4.dll
MusicCollector.exe
VaultSysUi.exe
msdtmsrd.exe
ifgxpers.exe
najeoxtt.exe
50E1.exe
aPr0hY9.exe
%APPDATA%\Task Scheduler
%APPDATA%\system
NTServiceManager.exe
xmlfilter.exe
puozlkmyj.dll
JfCqQ5JC.exe
bvhylsviw.exe
WinSyncMetastore.exe
securitywindrv.exe
msnmsgrr.exe
ssntvs.exe
Task Scheduler.exe
SyncHostps.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
idiokbbrv.exe
00b5d693.exe
2084473.dll
%SystemDrive%\????????????
videotwisterSA.exe
DLL321.dll
ctfmon.exe
UpdatePriv.exe
TimeDateMUICallback.exe
msavfit.exe
C87C.exe
ieudator.dll
Piranha.exe
Other.res
Updating.exe
msn.exe
uenovfiu.exe
skype.dat
administration.exe
comeo.exe
crack.exe
setex.exe
secproc_isv.exe
sqlncli.exe
pYunY8m4VL3qLc.exe
Nbt.exe
scvhost.exe
xaZYOVJW.exe
rool0_pk.exe

Utilisation de bibliothèques de lien dynamique (NSA Virus):

96dddda4.dll
2084473.dll
wpbt0.dll
puozlkmyj.dll
wlsidten.dll
DLL321.dll
yaiiwockc.dll
questscan.dll
ex3b.dll
ACEIEAddOn.dll
xctqakcqbeo.dll
ieudator.dll

Les processus pour tuer (NSA Virus):

C87C.exe
idiokbbrv.exe
administration.exe
Updating.exe
msavfit.exe
SyncHostps.exe
UpdatePriv.exe
bvhylsviw.exe
Firewallservice.exe
87b2cb3916261d5c807bf44262755cb0.exe
rvcbcyks.exe
m2PythonLoader.exe
gcrwcoak.exe
taskhost.exe.exe
VaultSysUi.exe
dtkmujvo.exe
dyjdl.exe
魔法桌面第三方主题破解补丁V1.1.exe
ifgxpers.exe
wahneaqa.exe
MusicCollector.exe
scvhost.exe
csrsss.exe
brenasa.exe
iner.exe
b34btbztdb0vavaw.exe
bf8h8d02hf.exe
secproc_isv.exe
NTServiceManager.exe
systemcpl.exe
xaZYOVJW.exe
50E1.exe
oygqyunapnp.exe
ssntvs.exe
UpgradeHelper.exe
wgsdgsdgdsgsd.exe
sqlncli.exe
TimeDateMUICallback.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
install_0_msi.exe
WINDED6.exe
setex.exe
videotwisterSA.exe
audipbrd.exe
obvwo.exe
00b5d693.exe
crack.exe
Task Scheduler.exe
najeoxtt.exe
pYunY8m4VL3qLc.exe
zqmkrehUkpoKfsafsaZg.exe
uenovfiu.exe
bzsbkotiu.exe
msnmsgrr.exe
xmlfilter.exe
wlsidten.exe
00qbipeq.exe
comeo.exe
WinSyncMetastore.exe
3511172082012Build.exe
Q3d38543.exe
securitywindrv.exe
ctfmon.exe
xlqbteeb.exe
p1.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
msdtmsrd.exe
JfCqQ5JC.exe
acuvzomo.exe
Piranha.exe
OmaSG21e.exe
mplayer2.exe
pmstcdjwz.exe
aPr0hY9.exe
msshell.exe
DA0B.exe
msn.exe
rool0_pk.exe
svchost.exe
Nbt.exe
ubvhynpxh.exe
Disclaimer

Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!

Commentez:
Nom:
Inscrivec votre code secret s.v.p.:
This is a captcha-picture. It is used to prevent mass-access by robots.