Ne pas faire confiance à l'arnaque Windows VIRUS ALERT FROM Windows
Écrit par Tomas Meskauskas le
Instructions de suppression de "VIRUS ALERT FROM Windows"
Qu'est-ce que "VIRUS ALERT FROM Windows" ?
Comme beaucoup d'autres escroqueries au support technique, celle-ci est conçue par des escrocs qui tentent de tromper les utilisateurs sans méfiance pour qu'ils les appellent via le numéro fourni. Dans la plupart des cas, leur objectif principal est de tromper les utilisateurs en leur faisant payer la réparation d'un problème informatique inexistant (suppression de virus). Dans tous les cas, ces escroqueries doivent être ignorées. Il convient de mentionner que ces escroqueries (sites web trompeurs) sont souvent ouvertes par des publicités peu fiables, des sites web douteux ou par l'installation d'applications potentiellement indésirables (PUA).
Ce site web d'assistance technique frauduleuse est conçu pour afficher une fenêtre pop-up/notification trompeuse prétendant que l'ordinateur de l'utilisateur (clé d'enregistrement Windows) est bloqué parce que certains logiciels qui y sont installés sont piratés, que la clé d'enregistrement Windows est illégale, que le système d'exploitation est piraté et/ou utilisé depuis un endroit indéfini et qu'il envoie des virus sur Internet. Afin de débloquer un ordinateur et d'empêcher le suivi d'éventuelles données et activités financières, un utilisateur est encouragé à appeler le numéro +1-844-900-0923, censé être le numéro d'assistance (helpline) de Microsoft. En règle générale, les escrocs derrière ces sites web essaient de vendre de l'assistance technique (logiciels ou services) factice. Il est également courant que les escrocs demandent aux utilisateurs d'installer des logiciels qui leur permettent d'accéder à distance à un ordinateur. En ayant un accès à distance à l'ordinateur de l'utilisateur, les escrocs peuvent l'utiliser pour voler des informations sensibles, installer certains maliciels (par exemple, des rançongiciels, certains chevaux de Troie). Dans tous les cas, il est fortement recommandé de ne pas faire confiance à ces escroqueries et de les ignorer tout simplement. Les pages d'escroquerie qui sont conçues pour empêcher les utilisateurs de les fermer peuvent être fermées par le biais du gestionnaire de tâches en mettant fin (en terminant) le processus de navigation en cours.
Comme mentionné dans l'introduction, les escroqueries au support technique (et autres pages trompeuses) sont souvent ouvertes par les navigateurs parce que certains ont installé le PUA, ce qui les oblige à le faire. Cependant, ces applications sont souvent conçues non seulement pour promouvoir des sites web peu fiables, mais aussi pour recueillir diverses données et/ou afficher des publicités. Généralement, elles collectent des données de navigation telles que les adresses IP, les requêtes de recherche saisies, les adresses des pages visitées, les géolocalisations et/ou d'autres données de ce type. Toutefois, il est possible que ces applications soient également conçues pour enregistrer des données personnelles et sensibles. En outre, leurs développeurs pourraient vendre les informations recueillies à des tiers (potentiellement des cybercriminels) ou les utiliser à mauvais escient pour générer des revenus d'une autre manière. Les données collectées pourraient être utilisées à mauvais escient pour voler des identités ou à d'autres fins. Les utilisateurs peuvent donc être victimes d'un vol d'identité, rencontrer des problèmes liés à la sécurité de la navigation, au respect de la vie privée en ligne, etc. De plus, ces applications peuvent être conçues pour afficher des coupons, des bannières, des enquêtes, des coupons et d'autres types de publicités. Très souvent, ces publicités ouvrent des pages douteuses, dans certains cas elles exécutent des scripts conçus pour télécharger ou même installer certains PUA ou d'autres types de logiciels indésirables. Par conséquent, si une telle application est installée sur un navigateur et/ou un ordinateur, elle doit être désinstallée.
Nom | Arnaque au support technique VIRUS ALERT FROM Windows |
Type de Menace | Hameçonnage, escroquerie, ingénierie sociale, fraude |
Fausse Réclamation | Cette arnaque prétend que l'ordinateur de l'utilisateur est bloqué |
Numéro de Téléphone de l'Arnaque au Support Technique | +1-844-900-0923 |
Noms de Détection (va10jhoni22[.]xyz) | Netcraft (Malicieux), SCUMWARE.org (Maliciel), Forcepoint ThreatSeeker (Suspicieux), Liste complète des détections (VirusTotal) |
Symptômes | Faux messages d'erreur, faux avertissements du système, erreurs de pop-up, canulars informatiques. |
Méthodes de Distribution | Sites web compromis, publicités pop-up en ligne malveillantes, applications potentiellement indésirables. |
Dommages | Perte d'informations privées sensibles, perte monétaire, vol d'identité, éventuelles infections par des maliciels. |
Suppression | Pour éliminer Arnaque au support technique VIRUS ALERT FROM Windows, nos chercheurs de programmes malveillants recommandent d'analyser votre ordinateur avec Malwarebytes. |
Voici d'autres exemples d'escroqueries similaires : "Windows Firewall Has Blocked Some Features Of This Program", "Error # 0x80092ee9" et "System Warning Alert". Les escrocs derrière tentent de générer des revenus en offrant aux utilisateurs une fausse assistance technique payante. Bien que, dans certains cas, les escrocs tentent de tromper les utilisateurs en leur donnant un accès à distance à leurs ordinateurs. D'une manière ou d'une autre, en faisant confiance à ces escroqueries, les utilisateurs peuvent subir des pertes financières, être victimes d'un vol d'identité, voir leur ordinateur infecté par des maliciels et/ou d'autres problèmes. Si de telles pages sont souvent ouvertes par un navigateur, il est très probable qu'il soit équipé d'un PUA.
Comment des applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?
Généralement, les applications potentiellement indésirables sont distribuées en les incluant dans les configurations de téléchargement et/ou d'installation d'autres programmes. Cette méthode de distribution est connue sous le nom de "bundling" ou "groupage". Les PUA sont inclus dans les configurations en tant qu'offres supplémentaires, ces offres peuvent être mentionnées dans et peuvent être déclinées via leurs paramètres "Personnalisé", "Avancé", ou autres. Lorsque les utilisateurs téléchargent et/ou installent des programmes sans modifier les paramètres susmentionnés, ils acceptent les offres de téléchargement et/ou d'installation d'applications supplémentaires également incluses. Dans certains cas, des téléchargements et/ou installations non souhaités peuvent être causés par des publicités trompeuses conçues pour exécuter certains scripts. Toutefois, ces publicités ne peuvent provoquer cela que si les utilisateurs cliquent dessus.
Comment éviter l'installation d'applications potentiellement indésirables ?
Il est recommandé de ne pas utiliser de sites web douteux, de réseaux Peer-to-Peer (comme les clients torrent, eMule), de téléchargeurs, d'installateurs et autres similaires tiers, etc. pour télécharger ou installer des programmes, des fichiers. Les logiciels et les fichiers doivent être téléchargés uniquement à partir de sites web officiels et par le biais de liens de téléchargement directs. Si un téléchargement ou une installation comprend des paramètres "Personnalisé", "Avancé" et autres, il ne faut pas vérifier s'il y a des offres de téléchargement et/ou d'installation de divers PUA. Ces offres peuvent et doivent être déclinées avant de terminer les processus de téléchargement et/ou d'installation. En outre, il n'est pas recommandé de cliquer sur des publicités intrusives, surtout si elles apparaissent sur des pages douteuses et louches. Ces publicités peuvent être capables d'exécuter des scripts qui téléchargeraient et/ou installeraient des applications non souhaitées. Si certaines applications suspectes et indésirables (extensions, plug-ins ou modules complémentaires) sont déjà installées sur un navigateur, il est recommandé de les désinstaller dès que possible. Il en va de même pour les programmes de ce type qui sont installés sur le système d'exploitation. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons de lancer un scan avec Malwarebytes pour les éliminer automatiquement.
Apparence de la page d'arnaque "VIRUS ALERT FROM Windows" (GIF) :
Texte présenté dans le pop-up "VIRUS ALERT FROM Windows" :
VIRUS ALERT FROM Windows
This computer is BLOCKED
Do not close this window and restart your computer
Your computer's registration key is Blocked.
Why we blocked your computer?
The window's registration key is illegal.
This window is using pirated software.
This window is sending virus over the internet.
This window is hacked or used from undefined location.
We block this computer for your security.
Contact Windows helpline to reactive your computer.
Windows Security Tollfree:
+1-844-900-0923
Texte en bas de page :
Windows Support Alert
Your System Detect Some Unusual Activity.
It might harm your computer data and track your financial activities.
Please report this activity +1-844-900-0923
Une autre variante de l'arnaque par pop-up "VIRUS ALERT FROM Windows" :
Suppression instantanée automatique de Arnaque au support technique VIRUS ALERT FROM Windows:
La suppression manuelle des menaces pourrait être un processus long et compliqué qui requiert des habilités informatiques avancés. Malwarebytes est un outil de suppression professionnel automatique de logiciels malveillants qui est recommandé pour supprimer Arnaque au support technique VIRUS ALERT FROM Windows. Téléchargez-le en cliquant sur le bouton ci-dessous:
▼ TÉLÉCHARGER Malwarebytes
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Malwarebytes. 14 jours d’essai limité gratuit disponible. En téléchargeant n'importe quel logiciel listé sur ce site web vous accepted notre Politique de Vie Privée et nos Termes d'utilisation.
Menu rapide :
- Qu'est-ce que "VIRUS ALERT FROM Windows" ?
- ETAPE 1. Désinstaller les applications trompeuses à l'aide du Panneau de configuration.
- ETAPE 2. Supprimer le publiciel d'Internet Explorer.
- ETAPE 3. Supprimer les extensions malhonnêtes de Google Chrome.
- ETAPE 4. Supprimer les plug-ins potentiellement indésirables de Mozilla Firefox.
- ETAPE 5. Supprimer les extensions malhonnêtes de Safari.
- ETAPE 6. Supprimer les plug-ins malhonnêtes de Microsoft Edge.
Suppression des applications potentiellement non désirées :
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de Windows XP:
Cliquez Démarrer ("Logo de Windows" dans le coin gauche en bas de votre bureau), choisissez Panneau de configuration. Trouver et cliquer sur Ajouter ou Supprimer des Programmes.
Utilisateurs de Windows 10, Windows 8:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Mac OSX:
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre de désinstallation des programmes, recherchez les applications suspectes ou récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".
Après avoir désinstallé le programme potentiellement indésirable, analysez votre ordinateur pour trouver tout composant non désiré ou toute infection par un maliciel. Pour scanner votre ordinateur, utilisez le logiciel de suppression des logiciels malveillants recommandé.
Supprimer les extentions malhonnêtes des navigateurs internet :
Vidéo montrant comment supprimer des modules d'extension de navigateur potentiellement indésirables :
Supprimer les extensions malicieuses d'Internet Explorer :
Cliquez sur le bouton "roue crantée" (en haut à droite d'Internet Explorer), sélectionnez "Gérer les extensions". Recherchez les extensions de navigateur suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Supprimer".
Méthode optionnelle:
Si vous continuez à avoir des problèmes avec la suppression des arnaque au support technique virus alert from windows, restaurer les paramètres d'Internet Explorer à défaut.
Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.
Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.
Cliquez le bouton Restaurer.
Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Google Chrome :
Cliquez sur l'icône de menu Google Chrome (en haut à droite de Google Chrome), sélectionnez "Autres outils" et cliquez sur "Extensions". Localisez les extensions de navigateur suspectes récemment installées, et supprimez-les.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le arnaque au support technique virus alert from windows, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Supprimer les plugins malicieux de Mozilla Firefox :
Cliquez sur l'icône du menu Firefox (en haut à droite de la fenêtre principale), sélectionnez "Add-ons". Cliquez sur "Extensions" et supprimez tous les plug-ins de navigateur récemment installés.
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des arnaque au support technique virus alert from windows peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....
Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de arnaque au support technique virus alert from windows, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Source: https://www.pcrisk.com/removal-guides/18087-virus-alert-from-windows-pop-up-scam
Cliquez pour poster un commentaire