Arnaque CPU guardian PC monitor Privacy Protect

Résolu/Fermé
Donherve - 12 sept. 2018 à 13:40
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
- 18 mai 2020 à 15:32
Bonjour,





Bonjour,



C'est je crois la première fois que je laisse un message sur un forum pour demander de l'aide, j'espère que je m'y prends bien.

Ma compagne semble s’être clairement fait avoir. Son ordi s'est bloqué. Elle ne pouvait selon elle même plus l'éteindre et un message lui disait que son ordinateur avait un sérieux problème et qu'elle devait appeler le numéro qui s'est affiché sur son écran. Ce qu'elle fit. Une opératrice téléphonique a pris la main sur son PC neuf en l'inquiétant sur le peu de protection dont il était doté et qu'elle devait se tourner vers un ingénieur en informatique dont elle lui a remis le numéro. Cette société s'appelle Micro ordianteur et se prétends connu dans le monde entier. Elle n'est pas allé jusqu'à acheter quoique ce soit mais cela m'a inquiété. Elle a changé tout ses mots de passe depuis un autre ordinateur et éteind son ordinateur portable. Elle n'y a pas touché jusqu'à mon retour. Quand je suis rentré, en rallumant le PC, la configuration du PC s'est mis en place (est-ce que j'accepte la geolocalisation du PC, le partage de donné avec Microsoft, Cortana et tout le toutim). J'ai fais mes choix et une fois sur le bureau de l'ordinateur, je suis allé dans le panneau de configuration pour trouver les programmes. Tout windows avait été réinstallé le jour de l'arnaque et avec en bonus : CPU guardian, Privacy Protect et PC monitor. J'ai réussi à désintaller depuis le panneau de configuration les 2 derniers logiciels, mais pas CPU Gardian. Une fenêtre s'affiche et me dit que je n'ai pas les autorisations nécessaires... J'ai installé Malwarebytes, et il a mis Rogue.TechSupportScam en quarantaine. CPU guardian lui reste actif. Que faire ? Le PC n'a encore a peine servit. Mais mon RIB était dessus et cette intrusion ne me laisse pas tranquille.

Merci de votre Réponse.

5 réponses

Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
12 sept. 2018 à 13:42
Salut,

Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour, au final, te faire acheter des logiciels à des prix élevés ou t'abonner à des supports d'aide à distance, le tout pour des prix supérieure à 150 euros.
Ces faux messages de virus cherchent à bloquer le navigateur WEB et indiquant que le PC est infecté, ces derniers proviennent :
- de publicités sur des sites de streaming/torrent illégaux
- les publicités sur Facebook en diffusent aussi.

Par le passé, des campagnes téléphoniques, où tu recevais un appel par un technicien se faisant passer pour Microsoft ont aussi été utilisée.
Ton ordinateur n'est pas infecté.

Ces fausses alertes de virus sont monnaie courantes et pas que dans ce contexte, par exemple, ces fausses alertes peuvent aussi servir pour refiler des logiciels de nettoyage peu fiables (Reimage, PCKepeer, MacKeeper, etc). Lire ces dossiers pour bien comprendre et avoir des exemples.
- les arnaques de support téléphonique
- Arnaque : les fausses alertes de virus.

Sur le première page se trouve les explications pour débloquer le navigateur internet.

Pourquoi ce sont des arnaques ?



Si vous avez été mis en contact avec un technicien et payé :
Le message suivant vous donne beaucoup d'indications sur les recours que vous pouvez suivre : https://forums.commentcamarche.net/forum/affich-33912189-quoi-penser-de-gigasoftpc-fr#22

1/ Signalez le : Si des informations sur le nom de la société etc. Je t'invite à aller signaler ces pratiques, donne le nom de la société ainsi que le numéro de téléphone de contact qui s'est affiché sur le faux message de virus :


2/ Rappel les et menace les de porter plainte et n'hésite pas à utiliser les informations dans le cadre gris données plus haut.
Demande à être remboursé

3/ Des logiciels de prise en main ou de nettoyage ont pu être installés en vu de les faire acheter.
Il faut faire du ménage.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Trie la liste par date en cliquant sur la colonne.
Désinstalle tous les logiciels qui ont été installés le jour de la prise en main.

Éventuellement par sécurité change tes mots de passe, maintenant le but n'est pas d'infecter l'ordinateur ou récupérer des données mais bien de vous faire acheter des logiciels de nettoyage, antivirus ou vous faire abonner à leur support.

~~

Si tu veux être rassuré et faire une vérification de l'ordinateur :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


13
Je viens tombé sur votre site pendant que je me faisait " réparer en ligne " suite a une alerte virus j ai consulté avec mon portable et j ai vu que j allais me faire escroquer du coup j ai arrêter mon ordi
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557 > blumchele
18 mai 2020 à 15:32
Salut,

Tu as bien fait =)
0