Comment supprimer les applications faisant la promotio de l'arnaque Error Code: #2c522hq8wwj791 ?
Écrit par Tomas Meskauskas le
Comment supprimer les applications faisant la promotion de l'arnaque Error Code: # 2c522hq8wwj791 d'un Mac ?
Qu'est-ce que Error Code: # 2c522hq8wwj791 ?
En règle générale, les escrocs derrière les sites Web d'escroquerie au support technique comme celui-ci essaient de tromper les visiteurs en leur faisant croire que leur appareil est infecté et qu'il faut appeler le numéro fourni pour résoudre le problème (supprimer les virus, les erreurs). Les escrocs utilisent ces sites Web pour inciter les utilisateurs à payer pour de faux logiciels ou services inutiles ou pour permettre l'accès à distance à leurs ordinateurs. Il est important de mentionner que les utilisateurs ne visitent pas intentionnellement les pages d'arnaque au support technique. Habituellement, ces pages sont ouvertes via des publicités louches, d'autres pages peu fiables ou des applications potentiellement indésirables installées (PUA).
Ce site Web frauduleux au support technique affiche plusieurs fausses notifications affirmant que l'accès à l'ordinateur est bloqué pour des raisons de sécurité, qu'il est infecté par des logiciels espions et que des données telles que les identifiants de connexion par courriel et Facebook, les mots de passe bancaires, les images et les documents sont compromis. Il encourage les visiteurs à appeler le numéro 1-888-397-1174 pour contacter le "Support Mac" et obtenir de l'aide sur la suppression des maliciels. Toutes les notifications de cette page sont fausses et doivent être ignorées. Habituellement, les utilisateurs/visiteurs qui se font piéger avec ces escroqueries sont encouragés à donner un accès à distance à leurs ordinateurs, à fournir des détails de carte de crédit ou d'autres informations bancaires, à acheter des logiciels ou à utiliser des services de "réparation" payants, à visiter des sites Web où ils sont invités à fournir informations sensibles, ou installer des logiciels indésirables (souvent malveillants). Typiquement, les escrocs tentent d'extraire des informations qui pourraient être utilisées pour effectuer des achats, des transactions frauduleuses, voler des identités, des comptes personnels (par exemple, des courriels, des comptes de réseaux sociaux) ou utilisées à des fins malveillantes. Ils essaient aussi d'inciter les utilisateurs à installer des maliciels qui voleraient des informations personnelles. En outre, les escrocs peuvent utiliser des pages d'arnaque au support technique pour inciter les utilisateurs à installer des rançongiciels sur leurs ordinateurs. Le rançongiciel est un type de maliciel qui crypte les fichiers et les maintient inaccessibles tant qu'ils sont cryptés à l'aide d'outils qui peuvent être achetés auprès des attaquants.
Il est courant que les navigateurs ouvrent des pages d'arnaque parce qu'ils ont installé des PUA. Il est à noter que les applications de ce type peuvent être conçues pour collecter diverses informations, afficher des publicités. Des exemples de détails ciblés par la plupart des PUA sont les adresses de protocole Internet, les géolocalisations, les requêtes de recherche saisies, les adresses des sites visités, etc. Cependant, il existe des PUA qui peuvent accéder à des détails sensibles. En outre, les applications de ce type pourraient être monétisées en les concevant pour diffuser des bannières, des coupons, des sondages, des publicités pop-up et d'autres publicités. Très souvent, ces publicités sont utilisées pour promouvoir des sites douteux. Dans certains cas, elles sont utilisées pour distribuer des logiciels indésirables (si vous cliquez dessus, ils exécutent certains scripts et téléchargent, voire installent des applications indésirables). Par conséquent, un navigateur ou le système d'exploitation ne doit pas avoir de PUA d'installé.
Nom | Arnaque au support technique Error Code: #2c522hq8wwj791 |
Type de menace | Hameçonnage, arnaque, maliciel Mac, virus Mac |
Fausse déclaration | Le Mac est infecté par un cheval de Troie espion |
Numéro de l'escroc | 1-888-397-1174 |
Domaine associé | susurrousoa[.]xyz |
Noms de détection | Kaspersky (Maliciel), Liste complète (VirusTotal) |
Adresse IP de service | 165.232.154.3 |
Symptômes | Votre Mac devient plus lent que la normale, vous voyez des publicités pop-up indésirables, vous êtes redirigé vers des sites Web douteux. |
Méthodes de distribution | Annonces contextuelles trompeuses, installateurs de logiciels gratuits (regroupement), faux installateurs de Flash Player, téléchargements de fichiers torrent. |
Dommages | Perte d'informations privées, perte monétaire, installation de maliciels |
Suppression des maliciels (Mac) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
En conclusion, les escrocs derrière les sites Web d'assistance technique essaient de tromper les utilisateurs sans méfiance en installant des maliciels, en payant pour des logiciels, de faux services ou inutiles ou en donnant un accès à distance à leurs ordinateurs afin que les escrocs puissent installer eux-mêmes des maliciels, accéder à des données personnelles, des fichiers etc. D'autres exemples de sites Web frauduleux ciblant les utilisateurs de Mac sont "Your System Is Infected With 3 Viruses!", "Apple Platform Security", and "ZEUS VIRUS DETECTED !!!". Comme mentionné dans les paragraphes précédents, un navigateur qui ouvre des sites Web frauduleux (ou d'autres pages douteuses) est susceptible d'avoir des PUA d'installés dessus.
Comment les applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?
Très souvent, les utilisateurs autorisent le téléchargement ou l'installation de PUA avec d'autres programmes, principalement gratuits. Plus précisément, lorsque ces applications potentiellement indésirables sont incluses dans leurs téléchargeurs ou installateurs en tant qu'offres supplémentaires. Cette méthode de distribution est appelée "bundling" ou "regroupement". Les utilisateurs provoquent des téléchargements indésirables, des installations qu'ils téléchargent, installent divers programmes sans refuser les offres indésirables. Habituellement, ces offres peuvent être trouvées et refusées en utilisant les paramètres "Avancé", "Personnalisé", "Manuel" ou d'autres paramètres, ou des cases à cocher dans les téléchargeurs, les installateurs. Dans certains cas, les utilisateurs provoquent des téléchargements indésirables, des installations en cliquant sur des publicités trompeuses qui peuvent exécuter certains scripts.
Comment éviter l'installation d'applications potentiellement indésirables ?
Les applications ne doivent pas être téléchargées (ou installées) via des canaux douteux tels que les réseaux Peer-to-Peer (par exemple, eMule, clients torrent), des sites Web non officiels, des téléchargeurs tiers, installés via des installateurs tiers, etc. à utiliser comme outils pour distribuer divers PUA. Dans certains cas, même des applications malveillantes. Il est recommandé de télécharger des applications et des fichiers uniquement à partir de pages officielles et via des liens directs. En outre, les téléchargeurs et les installateurs contenant des paramètres tels que "Avancé", "Personnalisé" doivent être vérifiés pour des offres de téléchargement ou d'installation d'applications potentiellement indésirables groupées. Ces offres doivent être refusées avant la fin des téléchargements et des installations. Les annonces qui apparaissent sur des pages douteuses ne doivent pas non plus être approuvées (cliquées). Ces publicités sont souvent utilisées pour promouvoir des pages louches ou provoquer des téléchargements, installations de programmes indésirables. Si des extensions, plug-ins ou modules complémentaires suspects et indésirables sont installés sur un navigateur Web, elles doivent être désinstallées immédiatement. La même chose devrait être faite avec un logiciel de ce type installé sur le système d'exploitation. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour les éliminer automatiquement.
Texte dans le site d'arnaque Error Code: # 2c522hq8wwj791 :
macOS Security
macOS
Trojan Spyware Alert - Error Code: #2c522hq8wwj791
Access to this PC has been blocked for security reasons.
Contact Mac Support: 1-888-397-1174 (Toll Free)
Threat Detected - Trojan Spyware
App: Ads.financetrack(1).exe
[Run Anyway] [Back to Safety]
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que Error Code: # 2c522hq8wwj791 ?
- ETAPE 1. Supprimez les fichiers et dossiers liés à PUA d'OSX.
- ETAPE 2. Supprimez les extensions non autorisées de Safari.
- ETAPE 3. Supprimez les modules complémentaires malveillants de Google Chrome.
- ETAPE 4. Supprimez les plug-ins potentiellement indésirables de Mozilla Firefox.
Vidéo montrant comment supprimer les publiciels et les pirates de navigateur d'un ordinateur Mac :
Suppression des applications potentiellement indésirables :
Supprimez les applications potentiellement indésirables de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au arnaque au support technique error code: #2c522hq8wwj791:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du arnaque au support technique error code: #2c522hq8wwj791 dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à arnaque au support technique error code: #2c522hq8wwj791 dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à arnaque au support technique error code: #2c522hq8wwj791 dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à arnaque au support technique error code: #2c522hq8wwj791 dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion