Juste pour partager une expérience, pour que ça serve aux autres, pour qu'ils n'aient pas le même blème un jour (ou alors qu'ils puissent y faire face)
P'tain! hier je me suis fait attaqué méchament par un méchant malware
qui disait un truc du genre
"Gendarmerie nationale" "votre ordinateur a été bloqué" "pour cause de violation de l'article..." du code pénal "téléchargement illégal " (ouha même pas vrai d'abord) etc etc etc...
ordi bloqué donc, crtl + alt + suppr marche pas!
ils le débloquent contre paiement d'une amende en ligne de 100€
alors au début, j'y croyais presque... mais le logo de la gendarmerie c'était pas vraiment ça... mais cette histoire de paiement des 100€ c'est pas vraiment dans la façon de faire de l'état français... mais surtout c'était bourré de fautes (orthographe, grammaire et tournure de phrases)
bref, j'y crois plus.
Pour débloqué j'ai redémaré mon ordi, ouvert sur une autre session que la mienne, et j'ai pris un point de restauration. ça ma marché.
ensuite j'ai néttoyé avec Roguekiller, Adwcleaner, malwarebyte, et lancer un scann antivirus (je sais pas si j'ai oublier qq chose...)
Quoi qu'il en soit, je me suis renseigné après:
ce truc (un ransonware ils appellent ça), ça à pu passer parce que mon java était pas a jour (ça faisait quelque temps que la mise à jour s'affichait, mais j'arrivais pas aller au bout de l'installation... donc j'avais plus ou moins laissé tomber) et donc ça passe dans une faille de ce truc. En fait, ça se lance à travers ou comme une sorte de fenêtre publicitare utilisant java ou acrobat player
pour le coup j'ai du désinstaller l'ancien java et réinstaller la nouvelle version.
En résumé pour éviter les problèmes:
maintenez java, acrobat reader et acrobat player à jour
ayez une autre session admin sur votre ordi (même si vous êtes le seul à utiliser cet ordi)
j'ai eu chaud aux fesses en tout cas...
Allez voir là:
http://www.commentcamarche.net/faq/33278-trojan-winlock-virus-gendarmerie-et-virus-bundespolizei
et surtout là
http://www.malekal.com/2011/12/11/trojan-fake-police-virus-gendarmerie-nation/