Tentative d'arnaque

Anonyme
2020-03-04T20:01:19+00:00

Fractionné à partir de ce fil de discussion.

Bonjour, 

Je suis aussi victime de cette tentative d'arnaque et j'ai les mêmes craintes pour mon compte bancaire, surtout que mon numéro de compte et apparut à l'écran pendant que la personne était en possession des commandes de navigation de mon pc.

J'ai suivi vos instructions.

Voici  les liens pourFRST.txt  et Addition.txt 

https://up.security-x.fr/file.php?h=Rec3fe0c3dc7d4150ca957a0a303511a6

https://up.security-x.fr/file.php?h=Ra04f3a442fba8d6028c798fec4dd0b42

Merci par avance.

Windows pour les particuliers | Windows 10 | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
2020-03-05T10:44:28+00:00

Re,

Il faut éviter Internet Explorer, c'est un navigateur obsolète.

Utilise un autre navigateur, le nouveau Edge ou Firefox ou Chrome.

Tu as pour IE11 le bloqueur Adblock Plus https://adblockplus.org/fr/download, mais le plus efficace reste l'extension Malwarebytes

Ok pour le changement du code bancaire.

Pour les autres mots de passe, modifie au moins ceux qui concernent des organismes admnistratifs et ta messagerie.

De toute façon, normalement, il est conseillé de modifier régulièrement les mots de passe. 

Et oui, signale quand même cette arnaque.

Pour finaliser la procédure :

------------------------------------------------------------------------------------------------------------------ 

Quarantaine de Malwarebytes**:** 

·         Lance Malwarebytes(clic droit exécuter en tant qu'administrateur) 

·         Dans l'onglet Quarantaine,  sélectionne tout et clique sur  Supprimer 

--------------------------------------------------------------------------------------------- 

KpRm**:** 

·         Télécharge KpRm de Kernel-panik et enregistre le fichier sur ton Bureau 

·         Si besoin, désactive temporairement ton antivirus 

·         Exécute kprm.exe par clic-droit -> Exécuter en tant qu'administrateur 

·         Sur le menu principal, coche uniquement les options  

- Supprimer des outils (précochée) 

- Supprimer les points de restauration 

- Créer un point de restauration 

- Supprimer les quarantaines : Supprimer maintenant**** 

·         Clique ensuite sur Exécuter et laisse l'outil travailler 

·         Un rapport kprm-aaaammjj.txt se trouve sur le Bureau. Poste ce rapport dans ta prochaine réponse 

--------------------------------------------------------------------------------------------- 

Quelques précisions et conseils**:** 

·         D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.  

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur 

/!\ Etre vigilant au moment de l'installation d'une application 

***Stop la pub !******Installation d'une application sponsorisée, les pièges à éviter !***/!\ Sauvegarder régulièrement les données personnelles sur un support externe 

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu 

·        

·         Maintenir son antivrus  à jour et analyser le système régulièrement, avec en parallèle un scan avec **Malwarebytes** 

·         En complément, renforcer la protection des navigateurs tiers si utilisés contre les nuisances Web avec cette extension  

Extension Malwarebytes pour Firefox  

Extension Malwarebytes pour Chrome et pour le nouveau Edge 

·         Tenir son système à jour, au niveau des mises à jour Windows Update,  sans oublier les logiciels installés. 

Vérifier aussi d'avoir toujours la dernière version de **Java**  et **Flash Player**Il faut mettre à jour Flash Player  sous chaque navigateur  présent sur le système 

Penser à décocher  les options proposées en même temps que Javaet Flash Player  (Barre Google, Scan McAfee ....) 

·         En complément Sécuriser votre ordinateur à la maison 

/!\ Une attitude responsable sur le net est la meilleure protection pour ton système 

Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.) 

------------------------------------------------------------------------------------------- 

Pour faciliter les recherches des utilisateurs en quête de solutions, merci de cliquer sur 

*Votre problème  est-il résolu ?*Oui 

en bas du message qui t'a été utile 

@+

Cette réponse a-t-elle été utile ?

2 personnes ont trouvé cette réponse utile.
0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
2020-03-13T16:14:02+00:00

Re,

Le lecteur Windows Media est désactivé où ?

Si cette application fonctionne, tu ne touches à rien.

Ce que tu ne comprends pas, c'est qu'à force d'apporter des modifications sur ton système, tu vas finir par provoquer des dysfonctionnements.

Pourquoi t'obstines-tu à vouloir apporter des modifications ?

La meilleure sécurité c'est toi, l'utilisateur.

Il suffit de rester vigilant et avoir une attitude responsable sur le net et dans la gestion de son PC comme indiqué précédemment.

@+

Cette réponse a-t-elle été utile ?

1 personne a trouvé cette réponse utile.
0 commentaires Aucun commentaire

59 réponses supplémentaires

Trier par : Les plus récents
  1. Anonyme
    2020-03-05T10:29:06+00:00

    Comment  installer une extension "bloqueur de publicités" sur internet exploreur ?

    Pour le moment j'ai juste changer mon code bancaire.

    Es ce que je dois quand même modifier tout mes mots de passes, sachant que je refuse de les garder en mémoires et les rentre manuellement à chaque connexion.

    Je n'ai pas payé la somme demandée par ce faux-support et j'ai désinstaller les 2 programmes installer par celui-ci. 

    N'ayant rien payé et ayant moi même téléphoner au

    faux-support, dois- je quand même

    signalez les faits au ministère de l’intérieur et porter plainte ?

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
    2020-03-05T07:33:58+00:00

    Bonjour,

    OK pour les rapports.

    Tu as modifié tes mots de passe comme indiqué ?

    Pour éviter ce type de désagrément, installe une extension "bloqueur de publicités" ou mieux sous Firefox, Chrome et Edge, une extension Malwarebytes très performante. 

    L'extension protège les utilisateurs contre les nuisances Web, permet une navigation plus sûre et plus rapide,  bloque les escroqueries de faux support technique (TechScam), filtre les fausses annonces, les clickbait, les monnayeurs et autres contenus malveillants, intégre aussi les fonctionnalités de protection traditionnelles telles que le blocage des publicités, des trackers et des sites Web malveillants connus.  

    Extension Malwarebytespour Firefox -> https://addons.mozilla.org/en-US/firefox/addon/malwarebytes/ 

    Extension Malwarebytes  pour Chrome et nouveau Edge -> https://chrome.google.com/webstore/detail/malwarebytes-browser-exte/ihcjicgdanjaechkgeegckofjjedodee 

    Il faut aussi signaler cette escroquerie 

    Le support technique Microsoft -> https://www.microsoft.com/fr-fr/reportascam  

    Les sites cybermalveillance.gouv.fr -> Faire face aux arnaques au faux support technique  

    et    Internet-signalement.gouv.fr

    Avais-tu payé la somme demandée par ce faux-support ?

    Dans ce cas, il est indiqué sur le site cybermalveillance.gouv :

    1.       *Si vous avez fourni vos coordonnées bancaires ou n° de carte de crédit,***faites opposition**sans délai. Si un paiement est débité sur votre compte, exigez le remboursementen indiquant que vous déposez plainte. 

    2.       Si vous avez été contacté par un faux support technique,signalez les faits au ministère de l’intérieursur sa plateformeInternet-signalement.gouv.fr. 

    3.       Déposez plainteaucommissariat de police ou à la brigade de gendarmerieou en écrivantau procureur de la Républiquedont vous dépendez.Faites vous, au besoin, assister par un avocat spécialisé. 

    Côté procédure, si tu confirmes que le système se comporte normalement, nous pourrons finaliser avec les dernières procédures.

    @+

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2020-03-04T23:32:32+00:00

    Malwarebytes

    www.malwarebytes.com

    -Détails du journal-

    Date de l'analyse: 05/03/2020

    Heure de l'analyse: 00:00

    Fichier journal: e0301a74-5e6b-11ea-9410-10604b765ba1.json

    -Informations du logiciel-

    Version: 4.1.0.56

    Version de composants: 1.0.835

    Version de pack de mise à jour: 1.0.20230

    Licence: Gratuit

    -Informations système-

    Système d'exploitation: Windows 10 (Build 18362.657)

    Processeur: x64

    Système de fichiers: NTFS

    Utilisateur: BLANKETCHRIS\SJARE

    -Résumé de l'analyse-

    Type d'analyse: Analyse des menaces

    Analyse lancée par: Manuel

    Résultat: Terminé

    Objets analysés: 260220

    Menaces détectées: 2

    Menaces mises en quarantaine: 2

    Temps écoulé: 2 min, 24 s

    -Options d'analyse-

    Mémoire: Activé

    Démarrage: Activé

    Système de fichiers: Activé

    Archives: Activé

    Rootkits: Désactivé

    Heuristique: Activé

    PUP: Détection

    PUM: Détection

    -Détails de l'analyse-

    Processus: 0

    (Aucun élément malveillant détecté)

    Module: 0

    (Aucun élément malveillant détecté)

    Clé du registre: 2

    PUP.Optional.CPUGuardian, HKU\S-1-5-21-979919391-1353041788-97025262-1001\SOFTWARE\CPUGuardianLanguage, En quarantaine, 2125, 627278, 1.0.20230, , ame,

    Rogue.TechSupportScam, HKU\S-1-5-21-979919391-1353041788-97025262-1001\SOFTWARE\FRAUDSCORE\PC Privacy Protect, En quarantaine, 1733, 427957, 1.0.20230, , ame,

    Valeur du registre: 0

    (Aucun élément malveillant détecté)

    Données du registre: 0

    (Aucun élément malveillant détecté)

    Flux de données: 0

    (Aucun élément malveillant détecté)

    Dossier: 0

    (Aucun élément malveillant détecté)

    Fichier: 0

    (Aucun élément malveillant détecté)

    Secteur physique: 0

    (Aucun élément malveillant détecté)

    WMI: 0

    (Aucun élément malveillant détecté)

    (end)

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire