FacebookTwitterLinkedIn

Arnaque This Is A VIRUS. You Computer Is Blocked (Fichier)

Aussi connu comme: virus "This is a VIRUS. You computer is blocked"
Niveau de dommage: Médium

Instructions de suppression de "This is a VIRUS. You computer is blocked"

Qu'est-ce que "This is a VIRUS. You computer is blocked" ?

"This is a VIRUS. You computer is blocked" (Ceci est un VIRUS. Votre ordinateur est bloqué) est une autre arnaque au support technique utilisée par les cybercriminels qui prétendent offrir un "support technique" légitime. Ils tentent de faire croire aux gens que leurs ordinateurs sont infectés/bloqués et d'établir un contact par le biais du numéro de téléphone fourni. La plupart des gens n'ouvrent pas ce type de sites web intentionnellement - ils sont forcés de les visiter par des applications potentiellement indésirables (PUA) installées sur leurs systèmes. Ces applications provoquent généralement des redirections non souhaitées, diffusent des publicités et enregistrent des informations.

This is a VIRUS. You computer is blocked scam

Ce site web trompeur est capable d'activer le mode plein écran. Une fois ouvert, il affiche une fausse fenêtre contextuelle d'alerte aux virus indiquant que l'ordinateur du visiteur est bloqué. Selon cette fenêtre, cela s'est produit, car la clé d'enregistrement de Windows est illégale, le système Windows est piraté et utilisé depuis un endroit non défini, des programmes piratés sont installés sur le système, ou bien des virus prolifèrent sur Internet. Pour résoudre le problème et débloquer leur ordinateur, les visiteurs sont invités à contacter le "Microsoft Helpline/Microsoft Security" en appelant le numéro "+1-800-278-6064". En outre, ce site web trompeur déclenche des fenêtres pop-up qui encouragent les utilisateurs à enregistrer ou à ouvrir des fichiers douteux (HTML). Il est probable qu'en acceptant de le faire, les gens forceront le navigateur à planter. Ne vous fiez pas à cette escroquerie et fermez la fenêtre. Si possible, faites-le de la manière habituelle, sinon, utilisez le gestionnaire de tâches et terminez le processus du navigateur à partir de là. Notez que la session fermée ne doit pas être restaurée. En outre, si certains des fichiers susmentionnés ont été téléchargés, ils doivent être supprimés immédiatement.

Les PUA qui mènent souvent à ces sites web rassemblent généralement des informations relatives aux activités de navigation. Les adresses IP, les requêtes de recherche saisies, les URL des sites web visités, les géolocalisations, etc. sont quelques exemples de données qu'ils recueillent. Certains peuvent également être utilisés pour recueillir des données (personnelles) sensibles. Les personnes qui créent ces applications partagent les données avec d'autres parties qui les utilisent à mauvais escient pour générer des revenus. Ces tiers peuvent être des cybercriminels. En outre, les PUA installés peuvent alimenter les utilisateurs avec des coupons, des bannières, des pop-up, des sondages et d'autres publicités intrusives. Ces publicités dissimulent généralement le contenu sous-jacent des sites web visités, ce qui peut être gênant. Les personnes qui les cliquent sont généralement redirigées vers des sites web douteux (tels que cette page web frauduleuse) ou provoquent involontairement le téléchargement ou l'installation d'autres applications non désirées.

Résumé de la Menace :
Nom virus "This is a VIRUS. You computer is blocked"
Type de Menace Hameçonnages, Arnaque, Engénierie sociale, Fraude.
Fausse Réclamation Les criminels affirment que le système est bloqué pour des raisons de sécurité et encouragent les utilisateurs à appeler le support technique de Microsoft via le numéro de téléphone fourni.
Numéro de Téléphone du Support Technique Escroc +1800-278-6064, +1-844-317-1155
Domaine(s) Reliés d896x7yezpd5y.cloudfront[.]net
Adresse IP de Service (d896x7yezpd5y.cloudfront[.]net) 99.84.240.225
Noms de Détection (d896x7yezpd5y.cloudfront[.]net) Avira (Hameçonnage), Emsisoft (Hameçonnage), Kaspersky (Hameçonnage), Netcraft (Malicieux) Liste complète des détections (VirusTotal)
Symptômes Faux messages d'erreur, faux avertissements du système, erreurs de pop-up, canulars informatiques.
Méthodes de Distribution Sites web compromis, publicités pop-up en ligne malveillantes, applications potentiellement indésirables.
Dommages Perte d'informations privées sensibles, perte d'argent, vol d'identité, éventuelles infections par des logiciels malveillants.
Suppression

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

internet regorge de "support technique" et d'autres escroqueries. Parmi les autres exemples d'escroqueries similaires, citons "Windows Protected Your PC", "Hard Drive Safety Delete", et "Backdoor Virus Detected". En général, elles sont utilisées pour extorquer de l'argent à des personnes peu méfiantes. Les escrocs se font passer pour des représentants officiels et tentent de faire croire aux gens qu'ils doivent payer pour des services techniques ou des logiciels afin de résoudre les problèmes. Les applications indésirables qui mènent à ces escroqueries sont toutes très similaires. La plupart génèrent des revenus pour leurs développeurs (et d'autres parties) en recueillant des données, en provoquant des redirections non désirées et en alimentant les utilisateurs avec des publicités. Les développeurs les présentent comme des applications légitimes et utiles, mais tout cela fait partie de l'escroquerie.

Comment des applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?

Ces applications sont généralement installées à l'insu des utilisateurs - ils les téléchargent et les installent involontairement ou accidentellement lorsque les développeurs utilisent la méthode du "bundling". Cette méthode est utilisée pour inciter les utilisateurs à télécharger/installer les PUA avec d'autres logiciels. Pour ce faire, ils cachent les informations relatives à l'inclusion (regroupement) des PUA dans les paramètres "Personnalisé", "Avancé" et autres paramètres similaires des configurations logicielles. Notez que les applications non désirées ne peuvent pas être téléchargées ou installées sans la permission des utilisateurs (même si celle-ci est donnée accidentellement). En outre, de nombreux utilisateurs donnent cette autorisation simplement en sautant les étapes de téléchargement ou d'installation des logiciels sans vérifier et modifier les paramètres disponibles.

Comment éviter l'installation d'applications potentiellement indésirables ?

Téléchargez toutes les applications à partir de sites web officiels et réputés. N'utilisez pas de téléchargeurs/installateurs de logiciels tiers, de clients torrents, de eMule (et autres réseaux Peer-to-Peer), de sites web non officiels ou d'autres sources similaires. Vérifiez tous les paramètres "avancés", "personnalisés" et autres de toute configuration de téléchargement ou d'installation. Refusez les offres de téléchargement ou d'installation d'applications non souhaitées avant de terminer l'installation. Ne cliquez pas sur des publicités intrusives affichées sur des sites web douteux - elles peuvent conduire à d'autres pages potentiellement malveillantes ou exécuter des scripts qui téléchargent ou installent des applications indésirables. Si votre navigateur provoque des redirections non souhaitées ou si des publicités intrusives apparaissent sur toutes les pages visitées, vérifiez dans le navigateur par défaut si des extensions, des plug-ins ou des modules complémentaires non souhaités ont été installés. Supprimez immédiatement les entrées non désirées. Vérifiez également la liste des programmes installés sur le système d'exploitation. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons de lancer un scan avec Combo Cleaner pour les éliminer automatiquement.

Texte présenté dans "This is a VIRUS. You computer is blocked" et le site web :

Text presented in the pop-up:

 

VIRUS ALERT FROM MICROSOFT
This computer is BLOCKED
Do not close this window and restart your computer
Your computer's registration key is Blocked.
Why we blocked your computer?
The window's registration key is illegal.
This window is using pirated software.
This window is sending virus over the internet.
This window is hacked or used from undefined location.
We block this computer for your security.
Contact microsoft helpline to reactivate your computer.

 

------------

 

Text presented in the website:

 

Microsoft Security Tollfree:
+1-800-278-6064
Prevent this page from creating additional dialogues.

Windows Support Alert
Your System Detected Some Unusual Activity.
It might harm your computer data and track your financial activities.
Please report this activity to +1-800-278-6064
Ignore Alert Chat Now
Enter Windows registration key to unblock.
ENTER KEY:

Capture d'écran de l'arnaque "This is a VIRUS. You computer is blocked" en plein écran :

This is a VIRUS. You computer is blocked full-screen

Apparence de la pop-up "This is a VIRUS. You computer is blocked" (GIF) :

This is a VIRUS. You computer is blocked apearance in gif

Capture d'écran de fichiers téléchargés par l'arnaque "This Is A VIRUS. You computer is blocked" :

Files downloaded by This Is A VIRUS. You computer is blocked scam

Apparence de la campagne d'arnaque "This Is A VIRUS. You computer is blocked" visant les utilisateurs Mac :

This is A VIRUS. You computer is blocked pop-up scam

Texte présenté sur ce site :

Pop-up window:

 

VIRUS ALERT FROM APPLE
This computer is BLOCKED
Do not close this window and restart your computer
Your computer's registration key is Blocked.
Why we blocked your computer?
The mac's registration key is illegal.
This mac is using pirated software.
This mac is sending virus over the internet.
This mac is hacked or used from undefined location.
We block this computer for you security.
Contact apple helpline to reactivate your computer

 

 

Website background:

 

Apple Support Alert

Your System Detected Some Unusual Activity.
It might harm your computer data and track your financial activities.

Please report this activity to +1-844-317-1155

Apparence de ce site trompeur (GIF) :

This Is A VIRUS. You computer is blocked pop-up scam GIF

Fichiers téléchargés par ce site trompeur :

Files downloaded by This Is A VIRUS. You computer is blocked scam website

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Suppression d'applications potentiellement non désirées :

Utilisateurs de Windows 10:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 10

Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.

Utilisateurs de Windows 7:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 7

Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.

Utilisateurs de macOS (OSX):

Comment désinstaller un programme OSX (Mac)

Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.

PUAs uninstall via Control Panel

Dans la fenêtre de désinstallation des programmes, recherchez les applications suspectes ou récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".

Après avoir désinstallé le programme potentiellement indésirable, scannez votre ordinateur à la recherche de tout composant non désiré ou d'une infection de logiciels malveillant. Pour analyser votre ordinateur, utilisez le logiciel de suppression des logiciels malveillants recommandé.

Suppression des extensions malhonnêtes des navigateurs internet :

Vidéo montrant comment supprimer les extensions de navigateur potentiellement indésirables (Windows OS) :

Vidéo montrant comment fermer les pop-ups en utilisant Combo Cleaner (MacOS) :

Internet Explorer logoSupprimer les extensions malicieuses d'Internet Explorer :

Removing rogue extensions from Internet Explorer step 1

Cliquez sur le bouton "roue crantée" Internet Explorer options icon (en haut à droite d'Internet Explorer), sélectionnez "Gérer les extensions". Recherchez les extensions de navigateur suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Supprimer".

Removing rogue extensions from Internet Explorer step 2

Méthode optionnelle:

Si vous continuez à avoir des problèmes avec la suppression des virus "this is a virus. you computer is blocked", restaurer les paramètres d'Internet Explorer à défaut.

Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows XP

Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 7

Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - accéder

Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - Options Internet dans l'onglet avancé

Cliquez le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - cliquez le bouton restaurer dans Options Internet de l'onglet avancé

Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - confirmer la restauration des paramètres en cliquant sur le bouton restaurer

Google Chrome logoSupprimer les extensions malicieuses de Google Chrome :

Removing rogue extensions from Google Chrome step 1

Cliquez sur l'icône de menu Google Chrome Google Chrome menu icon (en haut à droite de Google Chrome), sélectionnez "Autres outils" et cliquez sur "Extensions". Localisez toutes les extensions de navigateur suspectes récemment installées, et supprimez-les.Removing rogue extensions from Google Chrome step 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec le virus "this is a virus. you computer is blocked", restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel Google Chrome menu icon (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .

restauration des options de Google Chrome étape 1

Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .

restauration des options de Google Chrome étape 2

Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.

restauration des options de Google Chrome étape 3

Mozilla Firefox logoSupprimer les plugins malicieux de Mozilla Firefox :

Removing rogue extensions from Mozilla Firefox step 1

Cliquez sur l'icône du menu Firefox firefox menu icon (en haut à droite de la fenêtre principale), sélectionnez "Add-ons". Cliquez sur "Extensions" et supprimez tous les plug-ins de navigateur récemment installés.Removing rogue extensions from Mozilla Firefox step 2

Méthode optionnelle:

Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des virus "this is a virus. you computer is blocked" peuvent restaurer leurs paramètres de Mozilla Firefox.

Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, firefox menu icon dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide, firefox help menu

Restaurer les paramètres à défaut de Mozilla Firefox – accéderSélectionnez Information de Dépannage.

Restaurer les paramètres à défaut de Mozilla Firefox – accéder

Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.

Restaurer les paramètres à défaut de Mozilla Firefox - cliquez le

Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.

Restaurer les paramètres à défaut de Mozilla Firefox - confirmé la restauration des paramètres en cliquant le

safari browser logoSupprimer les extensions malicieuses de Safari:

Supprimer adware de Safari - 1

Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....

Supprimer adware de Safari - 2

Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.

Méthode optionnelle:

Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...

Supprimer adware de Safari - 3

Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.

Supprimer adware de Safari - 4

Logo Microsoft Edge (Chromium)Supprimer les extensions malveillantes de Microsoft Edge :

Suppression des logiciels publicitaires de Microsoft Edge, étape 1

Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.

Suppression des logiciels publicitaires de Microsoft Edge, étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec la suppression de virus "this is a virus. you computer is blocked", réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.

Microsoft Edge (Chrome) réinitialisation étape 1

Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.

Microsoft Edge (Chrome) réinitialisation étape 2

Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.

Microsoft Edge (Chrome) réinitialisation étape 3

  • Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.

Résumé:

Résumé programme de logiciel de publicité 1Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.

Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer virus "this is a virus. you computer is blocked" de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.

Publier un commentaire:
Si vous avez de l'information additionnelle sur virus "this is a virus. you computer is blocked" ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.

Source: https://www.pcrisk.com/removal-guides/15000-this-is-a-virus-your-computer-is-blocked-file-scam

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
virus This is a VIRUS. You computer is blocked Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du virus "This is a VIRUS. You computer is blocked" sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.