Comment: supprimer le virus Moneypak sur Windows 10?
Table des matières:
Vidéo: Comment supprimer les Virus de son PC Windows AdwCleaner 2024
Les virus informatiques constituent une menace majeure et l’un des pires types de programmes malveillants est le ransomware. Ce type de logiciel malveillant vous empêchera d'accéder à vos fichiers et applications, mais heureusement, il existe un moyen de résoudre ce problème. Il existe différents types de programmes malveillants et nous allons vous montrer aujourd'hui comment supprimer le virus MoneyPak de Windows 10.
Comment supprimer le virus MoneyPak à partir de Windows 10?
Comme nous l'avons mentionné précédemment, MoneyPak est un ransomware et, comme tout autre ransomware, il verrouille vos fichiers et vous empêche de les accéder. Ce malware vous enverra un message indiquant que votre ordinateur a été verrouillé par le Centre de cybercriminalité du Département de la Défense du FBI en raison d’une violation du droit d’auteur et que le seul moyen de déverrouiller votre PC est de payer une «amende». Bien sûr, il s'agit d'une arnaque complète et votre ordinateur n'est pas verrouillé en raison d'une violation du droit d'auteur. Il s'agit simplement d'une arnaque créée par des cybercriminels pour prendre votre argent. Par conséquent, vous ne devriez jamais envoyer d'argent à qui que ce soit si vous recevez un tel message sur votre PC. Maintenant que vous savez que MoneyPak n’est qu’une arnaque, nous allons vous montrer comment le supprimer de votre PC Windows 10.
Solution 1 - Utiliser la restauration du système
L'un des moyens les plus simples de résoudre ce problème consiste à utiliser la restauration du système. À l'aide de la restauration du système, vous devriez être en mesure de rétablir votre ordinateur et les fichiers malveillants seront probablement supprimés de votre ordinateur. Vous ne pourrez pas effectuer de restauration du système à partir de Windows 10 à cause du virus MoneyPak, mais vous devriez pouvoir contourner ce problème en procédant comme suit:
- Redémarrez votre ordinateur plusieurs fois pendant son démarrage pour démarrer la réparation automatique. Dans certains cas, vous pouvez accéder à ce mode en appuyant sur F8 ou en utilisant le raccourci Maj + F8. Ces raccourcis peuvent fonctionner, mais le moyen le plus sûr consiste à redémarrer votre ordinateur plusieurs fois.
- Lorsque la réparation automatique démarre, choisissez Résolution des problèmes> Options avancées> Restauration du système.
- Sélectionnez votre compte et entrez son mot de passe. Cliquez sur Continuer.
- Cliquez sur Suivant. Sélectionnez Choisir un autre point de restauration et cliquez sur Suivant.
- Vous devriez maintenant voir la liste de tous les points de restauration disponibles. Si disponible, cochez Afficher les autres points de restauration pour afficher tous les points de restauration disponibles.
- Sélectionnez le point de restauration souhaité et cliquez sur Suivant.
- Suivez les instructions à l'écran pour terminer le processus de restauration du système.
- LIRE AUSSI: Avertissement: la fausse Adobe Flash Update installe un logiciel malveillant sur votre ordinateur Windows
Solution 2 - Utiliser Kaspersky Rescue Disk
Comme ce virus bloque tout accès à votre PC, vous devez utiliser un support de démarrage pour le supprimer. Pour ce faire, vous devez télécharger Kaspersky Rescue Disk ISO. Après avoir téléchargé le fichier ISO, vous devez le graver sur un CD ou créer un lecteur flash USB amorçable. Maintenant, il vous suffit de suivre ces étapes:
- Insérez le CD ou le lecteur flash USB de Kaspersky Rescue Disk sur l'ordinateur infecté et démarrez à partir de celui-ci.
- Lorsque votre ordinateur démarre à partir du CD ou de la clé USB, sélectionnez l'option Mode graphique de Kaspersky Rescue Disk et appuyez sur Entrée.
- Lorsque votre ordinateur démarre, un environnement graphique et le logiciel Rescue Disk sont en cours d'exécution. Pour accéder à l'onglet Mon centre de mise à jour, cliquez sur le bouton Démarrer la mise à jour pour télécharger les mises à jour nécessaires.
- Retournez à l'onglet Scan des objets, sélectionnez toutes les options et cliquez sur le bouton Démarrer le scan des objets.
- Lorsque Kaspersky Rescue Disk détecte le virus MoneyPak, choisissez l'option Supprimer. Si d'autres virus sont détectés, veillez à les supprimer également.
- Une fois l'analyse terminée et tous les virus supprimés, redémarrez votre PC et vérifiez si le problème est résolu.
Solution 3 - Téléchargez et exécutez Norton Power Eraser à partir du mode sans échec
Comme Windows 10 est bloqué par MoneyPak, vous devez télécharger et exécuter Norton Power Eraser à partir du mode sans échec. Si vous ne parvenez pas à accéder au mode sans échec en raison de ce virus, vous devez ignorer cette solution et en essayer une autre. Pour démarrer votre ordinateur en mode sans échec, procédez comme suit:
- Redémarrez votre PC plusieurs fois pendant le démarrage pour démarrer la réparation automatique.
- Sélectionnez Dépannage> Options avancées> Paramètres de démarrage, puis cliquez sur Redémarrer.
- Lorsque votre ordinateur redémarre, vous verrez une liste d’options. Appuyez sur F5 pour démarrer le mode sans échec avec mise en réseau.
- Lorsque le mode sans échec démarre, vous devez télécharger Norton Power Eraser.
- Une fois le fichier téléchargé, exécutez-le et cliquez sur Accepter.
- Cliquez sur le bouton Analyser les risques.
- Norton Power Eraser vous demandera de redémarrer votre PC pour effectuer une analyse Rootkit. Si vous ne souhaitez pas analyser les rootkits, vous pouvez facilement le désactiver à partir du menu des paramètres. Pour effectuer une analyse Rootkit, cliquez sur le bouton Redémarrer.
- Lorsque votre ordinateur redémarre, veillez à entrer de nouveau en mode sans échec.
- Suivez les instructions à l'écran pour terminer l'analyse.
- Une fois l'analyse terminée et tous les virus supprimés, votre ordinateur devrait pouvoir démarrer normalement.
- LIRE AUSSI: 10 meilleurs logiciels anti-piratage pour Windows 10
Solution 4 - Supprimez le virus manuellement du mode sans échec
Selon les utilisateurs, vous pouvez résoudre ce problème en supprimant manuellement le virus de votre PC. Pour ce faire, vous devez entrer en mode sans échec. Si vous ne pouvez pas accéder au mode sans échec, vous devez ignorer cette solution. Pour supprimer manuellement le virus MoneyPak, procédez comme suit:
- Entrez en mode sans échec.
- Lorsque le mode sans échec démarre, appuyez sur Windows Key + R et entrez % appdata%. Appuyez sur Entrée ou cliquez sur OK.
- Le dossier AppData> Roaming va maintenant s'ouvrir. Accédez au dossier Microsoft \ Windows \ Menu Démarrer \ Programmes \ Démarrage. Vous devriez voir le raccourci ctfmon dedans. Supprimer le raccourci.
- Fermez ce dossier.
- Après cela, appuyez sur Windows Key + R et entrez % localappdata%. Appuyez sur Entrée ou cliquez sur OK.
- Lorsque le dossier AppData> Local s’ouvre, accédez au dossier Temp.
- Vous devez maintenant trouver le fichier.exe problématique. Il s’agit généralement d’un des derniers fichiers dont le nom contient des lettres aléatoires suivi de.exe.part, par exemple ZloN8OV9.exe.part ou rool0_pk.exe. Gardez à l'esprit que le nom de ce fichier peut être différent. Une fois que vous avez trouvé le fichier problématique, supprimez-le.
- Localisez le fichier V.class et supprimez-le. Recherchez et supprimez également le fichier update00.b. Si vous remarquez que des fichiers suspects ont été ajoutés au dossier Temp, vous pouvez également les supprimer. Vous pouvez également supprimer tous les fichiers et dossiers du dossier Temp.
- Facultatif: Triez les fichiers du dossier Temp par date et supprimez tous les fichiers créés au même moment que le fichier malveillant. Si vous le souhaitez, vous pouvez également supprimer de votre ordinateur tous les fichiers créés au même moment.
N'oubliez pas que vous devez supprimer définitivement les fichiers malveillants. Par conséquent, maintenez la touche Maj enfoncée pour supprimer définitivement ces fichiers de votre PC.
Solution 5 - Installez la dernière version de SpyBot ou Trend Micro
Les utilisateurs ont signalé avoir réussi à résoudre ce problème en installant la dernière version de l'application SpyBot Search & Destroy. En plus de SpyBot, certains utilisateurs ont signalé que l’outil Trend Micro les avait aidés à résoudre ce problème. Vous pouvez donc également essayer de l’utiliser. Malwarebytes est un autre outil qui peut vous aider à résoudre ce problème. Veillez donc à installer la dernière version sur votre PC. N'oubliez pas que vous ne pouvez télécharger et utiliser ces outils qu'en mode sans échec.
- LIRE AUSSI: Comment faire pour supprimer le support technique arnaque des fenêtres publicitaires intempestives dans Windows
Solution 6 - Désactivez votre connexion Internet
Selon les utilisateurs, ce virus repose en grande partie sur votre connexion Internet. Si vous débranchez votre câble Ethernet ou éteignez votre routeur, vous devriez pouvoir démarrer votre PC sans aucun problème. Après avoir démarré votre PC, essayez de suivre les étapes de la solution 4.
Plusieurs utilisateurs ont déclaré qu’ils n’avaient pas pu supprimer le fichier malveillant roper0dun.exe de leur ordinateur, car il était utilisé par le processus rundll32. Pour corriger cette erreur, vous devez arrêter le processus rundll32, puis supprimer le fichier malveillant. Malheureusement, ce virus empêche le Gestionnaire des tâches de démarrer. Vous devez donc utiliser Invite de commandes pour arrêter le processus rundll32. Pour ce faire, procédez comme suit:
- Appuyez sur Windows Key + X pour ouvrir le menu Win + X et entrez choisissez Invite de commandes (Admin).
- Lorsque l'invite de commande démarre, vous devez répertorier tous les processus en cours d'exécution. Pour ce faire, entrez la commande tasklist et appuyez sur Entrée.
- La liste de tous les processus en cours apparaîtra. Localisez le processus rundll32 ou n’importe quel processus utilisant actuellement le fichier malveillant et écrivez son PID. C'est habituellement un nombre à quatre chiffres. Si vous avez plusieurs processus rundll32, assurez-vous d'écrire des PID pour chacun d'entre eux.
- Après cela, entrez la commande taskkill / PID xxxx / F dans l'invite de commande. Assurez-vous de remplacer xxxx par le nombre à quatre chiffres correspondant au PID de l'étape précédente. Si vous souhaitez mettre fin à plusieurs processus, veillez à répéter cette commande et à remplacer le PID.
- Une fois ces processus terminés, essayez de supprimer à nouveau le fichier problématique. Si vous ne pouvez pas supprimer ce fichier car un autre processus l'utilise, assurez-vous de répéter les étapes ci-dessus pour mettre fin au processus et essayez de supprimer à nouveau le fichier problématique.
- Après avoir supprimé le fichier problématique, activez votre connexion réseau et vérifiez si le problème est résolu.
- LIRE AUSSI: La mise à jour anniversaire de Windows 10 a des problèmes liés à l'antivirus
Solution 7 - Désactiver les processus de démarrage
Si vous souhaitez résoudre ce problème, vous pouvez désactiver tous les processus de démarrage problématiques, mais pour ce faire, vous devez d'abord accéder au mode sans échec. Après cela, suivez ces étapes:
- Ouvrez le Gestionnaire des tâches en appuyant sur Ctrl + Maj + Échap.
- Lorsque le Gestionnaire des tâches s'ouvre, accédez à l'onglet Démarrage.
- La liste de toutes les applications de démarrage apparaîtra. Recherchez des applications inconnues ou suspectes, cliquez dessus avec le bouton droit de la souris et choisissez Désactiver. Vous pouvez également cliquer avec le bouton droit de la souris sur n'importe quel élément de démarrage et vérifier ses propriétés pour voir l'emplacement de ce processus. Les fichiers MoneyPak sont généralement situés dans des dossiers AppData ou Temp et utilisent le fichier rundll32.exe. Par conséquent, si vous voyez des fichiers situés dans ces dossiers ou utilisant ce fichier.exe, veillez à les désactiver.
- Après avoir désactivé le processus problématique, redémarrez votre PC.
- Si tout fonctionne normalement, téléchargez un logiciel anti-malware pour supprimer ce programme malveillant ou supprimez-le manuellement.
Solution 8 - Vérifiez votre registre
Parfois, ces fichiers malveillants peuvent modifier votre base de registre, mais vous devriez pouvoir résoudre ce problème en procédant comme suit:
- Démarrez Windows 10 en mode sans échec.
- Appuyez sur Windows Key + R et entrez regedit. Appuyez sur Entrée ou cliquez sur OK.
- Lorsque l'Éditeur du Registre s'ouvre, accédez à la clé HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run dans le volet gauche.
- Dans le volet de droite, vous verrez plusieurs entrées. Localisez celui qui a un nom aléatoire et double-cliquez dessus pour vérifier son emplacement. Ce fichier porte généralement un nom aléatoire tel que pg_0rt_0p.exe et se trouve dans le dossier Temp ou AppData. Notez l'emplacement et le nom du fichier car vous en aurez besoin pour l'étape suivante. Supprimez l'entrée avec le nom aléatoire de votre registre.
- Fermez l' Éditeur du Registre et accédez au dossier dans lequel le fichier malveillant est stocké.
- Localisez le fichier malveillant et supprimez-le définitivement.
- Veillez à trier les fichiers de ce dossier par Date de modification et à supprimer tous les fichiers créés au même moment que le fichier malveillant.
- Après cela, redémarrez votre ordinateur et analysez votre PC avec un logiciel anti-malware au cas où.
Solution 9 - Téléchargez et exécutez l'outil de suppression de BitDefender
La société antivirus BitDefender a publié son propre outil pour supprimer le virus MoneyPak. Pour résoudre ce problème, vous devez entrer en Mode sans échec et télécharger l'outil de suppression BitDefender. Après avoir téléchargé l'outil, lancez-le et attendez qu'il analyse votre PC et supprime l'application malveillante. Après avoir supprimé le virus, redémarrez votre PC et vérifiez si tout fonctionne correctement.
MoneyPak virus peut créer beaucoup de problèmes car il vous empêchera d'accéder à Windows 10, mais vous devriez pouvoir le supprimer en utilisant l'outil anti-malware approprié ou en le supprimant manuellement de votre PC.
LIRE AUSSI:
- Le virus MEMZ: qu'est-ce que c'est et comment ça affecte Windows PC?
- Comment réparer un faux pop-up d'alerte virale dans Microsoft Edge
- Bing propose désormais des avertissements contre les logiciels malveillants et le phishing, vous protégeant ainsi mieux des menaces.
- Correction: erreur SysMenu.dll dans Windows 10
- Correction: écran bleu dans Microsoft Edge
Foxiebro malware: comment ça marche et comment le supprimer
Si vous connaissez l'expression «Un loup déguisé en mouton», vous comprenez déjà à peine ce qui est Foxiebro et à quel point cela peut être dangereux. Le modificateur de navigateur de logiciel de publicité est l’un des programmes malveillants les plus trompeurs que vous rencontrerez au quotidien. Et Foxiebro est juste au sommet. Dans ce but, …
Gamarue malware: comment ça marche et comment le supprimer
Gamarue est un virus invasif et l’une des formes de malware les plus graves qui soient. Surnommé Win32 / Gamarue Malware par Microsoft Software Security, le programme fonctionne littéralement pour prendre le contrôle de votre ordinateur. Le logiciel malveillant peut modifier les paramètres de sécurité de votre ordinateur, télécharger des fichiers malveillants sur Internet et les installer sur votre ordinateur. Cette famille de logiciels malveillants…
Comment supprimer Windows détecté alertes de virus Zeus
Si Windows détecte les invites ZEUS Virus, n'appelez pas les fraudeurs. Au lieu de cela, suivez les étapes répertoriées dans ce guide pour supprimer la menace.