Ecran bloqué arnaque à l'assistance téléphonique

Fermé
flm07 Messages postés 76 Date d'inscription vendredi 2 mai 2008 Statut Membre Dernière intervention 9 novembre 2020 - 14 juin 2018 à 15:05
flm07 Messages postés 76 Date d'inscription vendredi 2 mai 2008 Statut Membre Dernière intervention 9 novembre 2020 - 17 juin 2018 à 15:31
Bonjour,
une amie (de 75 ans) que j'aide régulièrement pour les questions informatiques vient de se faire arnaquer par un site d'assistance téléphonique et délester de pas moins de 299 euros.
Le schéma habituel : écran bleu avec sirène et un numéro de téléphone à appeler pour débloquer, ensuite une pseudo-assistance (qui a duré plusieurs jours dans son cas) avec prise en main de l'ordinateur.
Ils ont enlevé l'antivirus habituel et mis à la place Panda Internet Security, Track offantivirus et une icône pour appeler une assistance technique.
J'ai conseillé à mon amie de faire opposition sur sa carte bleue et de demander le remboursement de la somme en espérant que sa banque se montrera compréhensive.
D'un point de vue informatique, j'ai utilisé plusieurs logiciels de diagnostic pour rechercher les intrus : ZHP Cleaner, ZHP Diag, OTL, Adwcleaner, Roguekiller. J'ai tous les rapports à la disposition de qui pourrait m'aider... mais n'ai pas encore osé entreprendre d'action "corrective".
Je pensais également changer les mots de passe, en particulier celui d'accès à Windows, puis faire une restauration.
J'ai aussi des copies d'écran du gestionnaire des tâches, avec un programme Catalyst Control Center Host application qui utilise énormément de ressources.

Quelqu'un pourrait-il m'aider à poursuivre mon travail de désinfection pour que je puisse rendre à mon amie un ordinateur sans souci !!!
Merci d'avance

(message écrit sur mon propre ordinateur et non sur celui de mon amie que je n'ai pas reconnecté à internet)

A voir également:

8 réponses

Incorporated Messages postés 559 Date d'inscription jeudi 31 mai 2018 Statut Membre Dernière intervention 28 août 2018 370
14 juin 2018 à 21:27
Une restauration d'usine corrigerais tout d'un coup oui, ceci étant dit le mot de passe de session, si il a été communiqué devra être changé je pense.
2
flm07 Messages postés 76 Date d'inscription vendredi 2 mai 2008 Statut Membre Dernière intervention 9 novembre 2020 1
14 juin 2018 à 15:26
Merci pour votre réponse rapide. C'est noté pour MalewareBytes.
Jusqu'à présent, j'ai juste fait des recherches d'infection, je n'ai pas appliqué le nettoyage. Pensez-vous que je puisse le faire sans danger?
Puis-je me connecter à internet sans danger également?

Faut-il que je désinstalle les programmes nouvellement installés = panda antivirus, track off etc ?
et que je change tous les mots de passe ?
1
Incorporated Messages postés 559 Date d'inscription jeudi 31 mai 2018 Statut Membre Dernière intervention 28 août 2018 370
14 juin 2018 à 15:43
Avant d'accepter le nettoyage vérifier ce qu'il va nettoyer.

Je vous déconseille de vous connecter à internet pour le moment, faite du ménage avant pour sécuriser l'ordinateur.
Je ne connaissais pas cet antivirus, il à l'air honnête mais je ne peut vous renseignez de manière sûre à ce niveau la. je ne connais pas ces logiciels. J'opterai pour un bitdefender en version gratuite pour 30 jours le temps de corriger vos problèmes et de faire une analyse complète de l'ordinateur.

De quel mot de passe parlez-vous ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 juin 2018 à 16:37
Salut,

Ca ne sert à rien de passer RogueKiller et compagnie.
Ils ne placent pas de trojan ou malware.
Juste des logiciels de nettoyage peu fiables pour essayer de les faire acheter.

Faut aller dans la liste des programmes installés et désinstaller tout ce qui a été mis le jour de la prise en main.
1
Incorporated Messages postés 559 Date d'inscription jeudi 31 mai 2018 Statut Membre Dernière intervention 28 août 2018 370
14 juin 2018 à 15:15
Bonjour,

Vous pouvez également tenter de passer MalwareBytes, il pourrait permettre de désinfecter un peu plus l'ordinateur.

Vérifier dans programmes et fonctionnalités, les logiciels qui vous paraissent suspect et désinstaller-les.

le Catalyst Control Center Host application est lié à la carte graphique de l'ordinateur, vérifier que les pilotes sont à jour.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
flm07 Messages postés 76 Date d'inscription vendredi 2 mai 2008 Statut Membre Dernière intervention 9 novembre 2020 1
14 juin 2018 à 15:51
Mon problème est justement que je ne me rends pas compte de ce qui est bon de nettoyer ou pas...
Pour les mots de passe, je pensais à celui d'ouverture de session windows que mon amie a donné aux prétendus "assistants", mais aussi celui de sa messagerie, ou d'autres sites en ligne important (caisse de retraite, banque ??)
0
flm07 Messages postés 76 Date d'inscription vendredi 2 mai 2008 Statut Membre Dernière intervention 9 novembre 2020 1
14 juin 2018 à 19:29
Bonsoir
merci pour le conseil.
Est-ce qu'une restauration ne permettrait pas de résoudre tout d'un coup...?
Que faire pour que ça ne se reproduise pas (à part être sur ses gardes, mais je crois que mon amie est vaccinée maintenant !!!)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 14 juin 2018 à 22:15
si tu parles d'une restauration du système, oui mais j'imagine qu'ils suppriment les points de restauration ?
0
flm07 Messages postés 76 Date d'inscription vendredi 2 mai 2008 Statut Membre Dernière intervention 9 novembre 2020 1
15 juin 2018 à 11:28
Je ne veux pas remettre quand même l'ordinateur à l'état d'usine, mais simplement faire une restauration quelque temps en arrière. Je vais regarder si les points de restauration ont également été supprimés, sinon je désinstallerai manuellement.
Merci encore pour vos conseils
0
flm07 Messages postés 76 Date d'inscription vendredi 2 mai 2008 Statut Membre Dernière intervention 9 novembre 2020 1
17 juin 2018 à 15:31
Les points de restauration précédents la prise en main de l'ordinateur ont effectivement été désinstallés.
Je me suis donc contentée d'enlever les programmes installés à ce moment-là.
J'hésite encore pour Panda antivirus car je me demande si un abonnement n'a pas été pris à l'insu de mon amie.
MalwareBytes n'a signalé aucun problème
J'ai changé le mot de passe de session.
0