Logiciel arnaque

Résolu/Fermé
barane83 Messages postés 60 Date d'inscription mardi 27 avril 2010 Statut Membre Dernière intervention 21 mars 2023 - 7 févr. 2023 à 19:23
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 - 9 févr. 2023 à 17:47

Bonjour,à l'ensemble.Je viens d'être arnaqué par Any tech 365.

Je n'arrive pas à m'en débarrasser. j'ai essayé avec REVO uninstaller = échec

j'espère trouver chez vous une bonne solution.

avec mes meilleurs sentiments amicaux


Windows / Chrome 109.0.0.0

A voir également:

6 réponses

bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
7 févr. 2023 à 19:30

Bonjour.

Essaie à nouveau avec RevoUninstaller en appliquant cette  méthode, attention lire attentivement le tutoriel.

Tutoriel Revo Uninstaller à lire attentivement.

Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.

Cocher "Scan avancé" puis cliquer sur "Scan".

Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.


0
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
8 févr. 2023 à 19:38

Suite à ce message https://forums.commentcamarche.net/forum/affich-37790051-anytech-arnaque

Faire ceci.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur PJJOINT voir CE TUTORIEL puis donne les deux liens générés par PJJOINT dans ta réponse.


0
barane83 Messages postés 60 Date d'inscription mardi 27 avril 2010 Statut Membre Dernière intervention 21 mars 2023
Modifié le 9 févr. 2023 à 10:01

Bonjour

J'éai fait tout cv qui etait demandé dans votre dernier messzage voici le lien

https://pjjoint.malekal.com/files.php?id=20230209_z714d11m6n11 

Je pense que c'est bon

encore un grand merci

0
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
9 févr. 2023 à 10:01

Tu n'as pas fait ce qui était demandé, tu ne m'as transmis que le rapport addition alors que deux rapports sont demandés FRST et ADDITION.

0
barane83 Messages postés 60 Date d'inscription mardi 27 avril 2010 Statut Membre Dernière intervention 21 mars 2023
Modifié le 9 févr. 2023 à 11:47

Bonjour voici le deuxième lien (je n'arrive pas à les joindre)

https://pjjoint.malekal.com/files.php?id=FRST_20230209_q13e9k9j6b9 

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
Modifié le 9 févr. 2023 à 12:13

Tu as le logiciel PC HelpSoft Driver Updater qui est installé sur ton pc, il est préférable de ne pas se servir de ce logiciel qui n'est pas vraiment pertinent, je pense que tu devrais le désinstaller, pour mettre à jour les pilotes il est préférable de se servir de DriversCloud (gratuit) c'est une application web très utilisée.
 

Il n'y a plus de traces de Any tech 365 sur ton pc il n'y a que quelques processus orphelins et obsolètes si tu souhaites les supprimer fait ce qui suit.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
Task: {392F02A0-CCF7-42D0-9FD8-32A8F4432583} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => C:\WINDOWS\system32\MusNotification.exe /RunOnBattery RebootDialog (Pas de fichier)
Task: {55482DB7-890D-43EF-8ED4-298C275F460B} - System32\Tasks\mh_update => C:\MalwareHunter\CommandLineScanner.exe --updatedefs (Pas de fichier)
Task: {86CEA6D4-6D5F-4374-8613-B84A769030D1} - System32\Tasks\cmdhelper => cmd.exe  (Pas de fichier)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Pas de fichier)
Task: {D817C3D9-AB09-40EC-A066-66E41829540B} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => C:\WINDOWS\system32\MusNotification.exe /RunOnAC RebootDialog (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\WINDOWS\system32\MusNotification.exe (Pas de fichier)
Task: {E7B0F9AE-4CF8-45B7-8525-51A173F62C0B} - System32\Tasks\antiscam.check => C:\Program Files (x86)\AnyTech365 AntiScam\antiscam.check.exe (Pas de fichier)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
SearchScopes: HKU\S-1-5-21-374017715-890208892-941580608-1001 -> DefaultScope {87334821-B939-41F5-AB55-BA534AA8BBD9} URL = 
SearchScopes: HKU\S-1-5-21-374017715-890208892-941580608-1001 -> {87334821-B939-41F5-AB55-BA534AA8BBD9} URL =
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)] 
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur PJJOINT puis donne le lien généré par PJJOINT dans ta réponse.


0

Merci pour tout le travail...

Je n'arrive pas à copier le script, dans un fichier, mais le logiciel ne veut pas prendre le nom donné, il me déclare que le fichier est dans FRST

Je pense arreter là, je crois que mon Ordi est propre.

J'ai téléchargé Divers cloud

Encore un Merci

0
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
9 févr. 2023 à 17:47

De rien.

@+ sur CCM.

0