Arnaque téléphone avec usurpation hotline Microsoft : PC Privacy Shield 2018, ConnectWiseControl, AnyDesk [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

mammouth
Messages : 2
Inscription : 16 févr. 2021 14:09

Arnaque téléphone avec usurpation hotline Microsoft : PC Privacy Shield 2018, ConnectWiseControl, AnyDesk [résolu]

par mammouth »

Bonjour,

mon beau père a donné la main à un hotliner microsoft pour protéger son ordinateur contre quelques euros ... mais heureusement m'a appelé en même temps.
Il leur avait déjà donné la main mais depuis peu. Le logiciel AMMYY est installé par moi mais pas teamViwer ni anydesk ou autre ...

voici les 3 rapports de FRST :
FRST : https://pjjoint.malekal.com/files.php?i ... 14z6q14k15
shortcut : https://pjjoint.malekal.com/files.php?i ... 5z10h11n15
addition : https://pjjoint.malekal.com/files.php?i ... 5s14k11t15

Merci d'avance pour l'aide apportée.
Malekal_morte
Messages : 107565
Inscription : 10 sept. 2005 13:57

Re: Arnaque téléphone avec usurpation hotline Microsoft : PC Privacy Shield 2018, ConnectWiseControl, AnyDesk,

par Malekal_morte »

Bonjour,



Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux, les publicités sur Facebook en diffusent aussi.



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
HKU\S-1-5-21-620682358-1758336365-3681675574-1005\...\Run: [PCPrivacyShield2018] => "C:\Program Files (x86)\PC Privacy Shield 2018\PCPrivacyShield2018.exe" minimized
2021-02-12 15:50 - 2021-02-16 12:39 - 000000000 ____D C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_eb422820c00d9347
2021-02-12 15:50 - 2021-02-12 15:50 - 000086672 _____ C:\Users\Roger\Downloads\ConnectWiseControl.Client (1).exe
2021-02-12 15:48 - 2021-02-12 15:48 - 000394240 _____ (Google Inc.) C:\Users\Roger\Downloads\gcapi.dll
2021-02-12 15:48 - 2021-02-12 15:48 - 000000000 ____D C:\Users\Roger\AppData\Roaming\AnyDesk
2021-02-12 15:47 - 2021-02-12 15:47 - 003713760 _____ (philandro Software GmbH) C:\Users\Roger\Downloads\AnyDesk.exe
2021-02-12 15:31 - 2021-02-12 15:31 - 007964944 _____ (ShieldApps) C:\Users\Roger\Downloads\pc-privacy-shield_3.6.exe
2021-02-12 15:31 - 2021-02-12 15:31 - 000000000 ____D C:\Users\Roger\AppData\Roaming\PC Privacy Shield 2018
2021-02-12 15:31 - 2021-02-12 15:31 - 000000000 ____D C:\ProgramData\Package Cache
2021-02-12 15:29 - 2021-02-12 15:50 - 000000000 ____D C:\Users\Roger\AppData\Local\Deployment
2021-02-12 15:29 - 2021-02-12 15:41 - 000000000 ____D C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_cda4a9484b08f5e6
2021-02-12 15:29 - 2021-02-12 15:29 - 000000000 ____D C:\Users\Roger\AppData\Local\Apps\2.0
2021-02-12 15:27 - 2021-02-12 15:28 - 000086672 _____ C:\Users\Roger\Downloads\ConnectWiseControl.Client.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
mammouth
Messages : 2
Inscription : 16 févr. 2021 14:09

Re: Arnaque téléphone avec usurpation hotline Microsoft : PC Privacy Shield 2018, ConnectWiseControl, AnyDesk,

par mammouth »

Excellente réponse, c'est exactement ce cas là.
la somme allait plutôt à 300€ désormais (saleté d'inflation ;-) )

Merci pour l'aide, le PC est désinfecté.
Malekal_morte
Messages : 107565
Inscription : 10 sept. 2005 13:57

Re: Arnaque téléphone avec usurpation hotline Microsoft : PC Privacy Shield 2018, ConnectWiseControl, AnyDesk [résolu]

par Malekal_morte »

De rien =)

Supprime le dossier c:\FRST



Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »