Tentative d'arnaque

Anonyme
2020-03-04T20:01:19+00:00

Fractionné à partir de ce fil de discussion.

Bonjour, 

Je suis aussi victime de cette tentative d'arnaque et j'ai les mêmes craintes pour mon compte bancaire, surtout que mon numéro de compte et apparut à l'écran pendant que la personne était en possession des commandes de navigation de mon pc.

J'ai suivi vos instructions.

Voici  les liens pourFRST.txt  et Addition.txt 

https://up.security-x.fr/file.php?h=Rec3fe0c3dc7d4150ca957a0a303511a6

https://up.security-x.fr/file.php?h=Ra04f3a442fba8d6028c798fec4dd0b42

Merci par avance.

Windows pour les particuliers | Windows 10 | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
2020-03-05T10:44:28+00:00

Re,

Il faut éviter Internet Explorer, c'est un navigateur obsolète.

Utilise un autre navigateur, le nouveau Edge ou Firefox ou Chrome.

Tu as pour IE11 le bloqueur Adblock Plus https://adblockplus.org/fr/download, mais le plus efficace reste l'extension Malwarebytes

Ok pour le changement du code bancaire.

Pour les autres mots de passe, modifie au moins ceux qui concernent des organismes admnistratifs et ta messagerie.

De toute façon, normalement, il est conseillé de modifier régulièrement les mots de passe. 

Et oui, signale quand même cette arnaque.

Pour finaliser la procédure :

------------------------------------------------------------------------------------------------------------------ 

Quarantaine de Malwarebytes**:** 

·         Lance Malwarebytes(clic droit exécuter en tant qu'administrateur) 

·         Dans l'onglet Quarantaine,  sélectionne tout et clique sur  Supprimer 

--------------------------------------------------------------------------------------------- 

KpRm**:** 

·         Télécharge KpRm de Kernel-panik et enregistre le fichier sur ton Bureau 

·         Si besoin, désactive temporairement ton antivirus 

·         Exécute kprm.exe par clic-droit -> Exécuter en tant qu'administrateur 

·         Sur le menu principal, coche uniquement les options  

- Supprimer des outils (précochée) 

- Supprimer les points de restauration 

- Créer un point de restauration 

- Supprimer les quarantaines : Supprimer maintenant**** 

·         Clique ensuite sur Exécuter et laisse l'outil travailler 

·         Un rapport kprm-aaaammjj.txt se trouve sur le Bureau. Poste ce rapport dans ta prochaine réponse 

--------------------------------------------------------------------------------------------- 

Quelques précisions et conseils**:** 

·         D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.  

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur 

/!\ Etre vigilant au moment de l'installation d'une application 

***Stop la pub !******Installation d'une application sponsorisée, les pièges à éviter !***/!\ Sauvegarder régulièrement les données personnelles sur un support externe 

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu 

·        

·         Maintenir son antivrus  à jour et analyser le système régulièrement, avec en parallèle un scan avec **Malwarebytes** 

·         En complément, renforcer la protection des navigateurs tiers si utilisés contre les nuisances Web avec cette extension  

Extension Malwarebytes pour Firefox  

Extension Malwarebytes pour Chrome et pour le nouveau Edge 

·         Tenir son système à jour, au niveau des mises à jour Windows Update,  sans oublier les logiciels installés. 

Vérifier aussi d'avoir toujours la dernière version de **Java**  et **Flash Player**Il faut mettre à jour Flash Player  sous chaque navigateur  présent sur le système 

Penser à décocher  les options proposées en même temps que Javaet Flash Player  (Barre Google, Scan McAfee ....) 

·         En complément Sécuriser votre ordinateur à la maison 

/!\ Une attitude responsable sur le net est la meilleure protection pour ton système 

Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.) 

------------------------------------------------------------------------------------------- 

Pour faciliter les recherches des utilisateurs en quête de solutions, merci de cliquer sur 

*Votre problème  est-il résolu ?*Oui 

en bas du message qui t'a été utile 

@+

Cette réponse a-t-elle été utile ?

2 personnes ont trouvé cette réponse utile.
0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
2020-03-13T16:14:02+00:00

Re,

Le lecteur Windows Media est désactivé où ?

Si cette application fonctionne, tu ne touches à rien.

Ce que tu ne comprends pas, c'est qu'à force d'apporter des modifications sur ton système, tu vas finir par provoquer des dysfonctionnements.

Pourquoi t'obstines-tu à vouloir apporter des modifications ?

La meilleure sécurité c'est toi, l'utilisateur.

Il suffit de rester vigilant et avoir une attitude responsable sur le net et dans la gestion de son PC comme indiqué précédemment.

@+

Cette réponse a-t-elle été utile ?

1 personne a trouvé cette réponse utile.
0 commentaires Aucun commentaire

59 réponses supplémentaires

Trier par : Les plus récents
  1. Anonyme
    2020-03-04T22:04:16+00:00

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-02-2020

    Exécuté par SJARE (04-03-2020 23:41:42) Run:1

    Exécuté depuis C:\Users\SJARE\Downloads

    Profils chargés: SJARE (Profils disponibles: SJARE)

    Mode d'amorçage: Normal

    ==============================================

    fixlist contenu:

    *****************

    CreateRestorePoint:

    CloseProcesses:

    2020-03-04 16:55 - 2020-03-04 18:25 - 000000000 ____D C:\Program Files (x86)\CPU Guardian

    2020-03-04 16:55 - 2020-03-04 16:57 - 000000000 ____D C:\Users\SJARE\Documents\CPUGuardian

    2020-03-04 16:55 - 2020-03-04 16:55 - 000472552 _____ (Privacy Shield ) C:\Users\SJARE\Downloads\PCPrivacyProtect.1.0.2.Install.exe

    2020-03-04 16:55 - 2020-03-04 16:55 - 000000000 ____D C:\Users\SJARE\AppData\Local\CPU_Guardian

    2020-03-04 16:54 - 2020-03-04 16:54 - 002971664 _____ (CPU Guardian) C:\Users\SJARE\Downloads\CPUGuardianSetup.exe

    2020-03-04 16:53 - 2020-03-04 17:16 - 000000000 ____D C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_0a928ad0401b9225

    EmptyTemp:

    *****************

    Le Point de restauration a été créé avec succès.

    Processus fermé avec succès.

    C:\Program Files (x86)\CPU Guardian => déplacé(es) avec succès

    C:\Users\SJARE\Documents\CPUGuardian => déplacé(es) avec succès

    C:\Users\SJARE\Downloads\PCPrivacyProtect.1.0.2.Install.exe => déplacé(es) avec succès

    C:\Users\SJARE\AppData\Local\CPU_Guardian => déplacé(es) avec succès

    C:\Users\SJARE\Downloads\CPUGuardianSetup.exe => déplacé(es) avec succès

    C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_0a928ad0401b9225 => déplacé(es) avec succès

    =========== EmptyTemp: ==========

    BITS transfer queue => 7364608 B

    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 56643309 B

    Java, Flash, Steam htmlcache => 291 B

    Windows/system/drivers => 565746 B

    Edge => 85980282 B

    Chrome => 0 B

    Firefox => 0 B

    Opera => 0 B

    Temp, IE cache, history, cookies, recent:

    Default => 0 B

    Users => 0 B

    ProgramData => 0 B

    Public => 0 B

    systemprofile => 0 B

    systemprofile32 => 0 B

    LocalService => 0 B

    NetworkService => 342892 B

    SJARE => 16026954 B

    RecycleBin => 24001251 B

    EmptyTemp: => 182.1 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    ==== Fin de Fixlog 23:42:48 ====

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
    2020-03-04T21:26:14+00:00

    Re,

    Il n'y a pas beaucoup de programmes installés sur ce système.

    Le faux-support a effectivement installé des programmes.

    Nous allons donc appliquer un correctif pour nettoyer tous ces éléments.

    Tu appliques les procédures dans l'ordre où elles sont présentées. 

    /!*Les outils ne doivent être lancésqu'une seule foisafin de ne pas fausser les rapports demandés./!* 

    -------------------------------------------------------------------------------------------------------------- 

    FRST - Correctif**:** 

    Ferme toutes les applications(sauf ton navigateur) 

    Exécute FRST64.exe  par clic-droit -> Exécuter en tant qu'administrateur 

    Copie la totalité du contenu, de Start::  à End::  (clic-droit -> Sélectionner -> Copier)  de ce correctif hébergé ici -> https://textup.fr/410212S5   (le correctif est copié dans le Presse-Papier) 

    Sur le menu principal de FRST, clique une seule fois sur Corriger  et patiente le temps de la correction 

    Accepte le redémarrage du système si demandé 

    L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse. 

    /!*Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows***/!** 

    -------------------------------------------------------------------------------------------------------------- 

    Malwarebytes Anti-Malware**:**  

    ·         Télécharge Malwarebytes Anti-Malware  (version gratuite) et enregistre le sur le Bureau 

    ·         Exécute MBSetup.exe  par clic-droit -> Exécuter en tant qu'administrateur 

    ·         Sélectionner l'installation sur Ordinateur personnel, puis clique sur Installer 

    ·         Clique sur Utilisez la version gratuite de Malwarebytes 

    ·         Malwarebytes s'ouvre 

    ·         Clique sur Analyse  pour lancer une analyse des menaces 

    ·         Patiente le temps de l'analyse 

    ·         En fin d'analyse, clique sur Afficher les résultats d'analyse 

    ·         Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine  

    ·         Pour récupérer le rapport d'analyse, clique sur Afficher le compte-rendu, puis sur Exporter > Export to TXT  pour enregistrer le rapport d'analyse 

    ·         Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse 

    Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer. 

    Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs 

    Tutoriel d'utilisation **Malwarebytes**en images 

    -------------------------------------------------------------------------------------------------------------- 

    Sont attendus les rapports 

    Fixlog 

    Malwarebytes 

    **/!\ Modifie tous tes mots de passe (Administrations, banques, messageries, réseaux sociaux, FAI .......)***/!*

    @+

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
    2020-03-04T21:16:18+00:00

    Re,

    Oui, c'est bien ce rapport que j'attendais.

    Je le consulte et je t'indique la suite.

    @+

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire