FacebookTwitterLinkedIn

Ne pas faire confiance à une fausse page de renouvellement Norton

Aussi connu comme: Pop-up Your ANTIVIRUS subscription has expired
Niveau de dommage: Médium

Instructions de suppression de Your ANTIVIRUS subscription has expired

Qu'est-ce que Your ANTIVIRUS subscription has expired ?

Les fraudeurs utilisent diverses techniques pour inciter les utilisateurs sans méfiance à leur fournir des informations sensibles, à effectuer des transactions monétaires, à installer des logiciels inutiles (voire malveillants), etc. Habituellement, ils utilisent des courriels, des sites Web trompeurs, des messages texte et d'autres canaux pour cela. Dans ce cas particulier, les escrocs tentent de monétiser un site Web trompeur se faisant passer pour une page de produit de sécurité Norton légitime et officielle. Cependant, cette page n'a rien à voir avec les sites Web officiels de Norton. En règle générale, les pages trompeuses comme celle-ci sont promues via des publicités trompeuses, d'autres pages non fiables et des applications potentiellement indésirables (PUA).

Votre abonnement ANTIVIRUS a expiré arnaque

Cette page trompeuse affiche un faux état de l'abonnement au produit Norton. Elle affiche un faux message indiquant que l'abonnement à l'antivirus Norton a expiré et avertit que l'ordinateur est désormais vulnérable/exposé aux virus, aux maliciels. Cette page affirme également que les utilisateurs ont droit à jusqu'à 70% de réduction sur le prix de l'abonnement régulier s'ils renouvellent l'abonnement jusqu'à la date spécifique (dans notre exemple, c'est le 8 mars 2021). En règle générale, les sites Web comme celui-ci sont ouverts même lorsque les utilisateurs n'ont pas Norton (ou une autre suite de sécurité) installé sur leurs ordinateurs. Il existe des escroqueries similaires qui mènent à des pages de produits légitimes et qui sont monétisées en gagnant une commission sur la vente. Il est probable que cette page trompeuse soit également utilisée pour annoncer un produit Norton légitime. Pourtant, Les entreprises légitimes n'autorisent pas les affiliés non autorisés à faire la publicité de leurs produits ou services en utilisant de fausses publicités ou d'autres méthodes trompeuses comme le fait cette page. Par conséquent, cette page et toute autre page similaire ne doit pas être traitée avec confiance. Il est important de mentionner que certaines de ces pages pourraient être utilisées pour inciter les utilisateurs à acheter de faux produits ou même à installer des maliciels.

Il est courant que des sites Web frauduleux et d'autres pages douteuses soient promus via des applications potentiellement indésirables. Il convient de mentionner que les applications de ce type peuvent être conçues pour collecter des données de navigation et d'autres informations, générer des publicités. La plupart d'entre elles ciblent les adresses IP, les sites Web des pages visitées, les requêtes de recherche saisies, les géolocalisations, etc. Néanmoins, elles peuvent également accéder à des informations sensibles et confidentielles. De plus, les développeurs pourraient vendre ces informations à des tiers (potentiellement des cybercriminels) ou les monétiser d'une manière ou d'une autre. Des exemples d'annonces que les PUA diffusent généralement sont des coupons, des bannières, des sondages, des annonces contextuelles. Il est courant que leurs publicités soient utilisées pour promouvoir des sites douteux. Bien qu'il soit possible que ces publicités soient conçues pour provoquer des téléchargements, installations d'applications indésirables en exécutant certains scripts. Par conséquent, si certains PUA sont installés sur un navigateur ou sur le système d'exploitation, ils doivent être supprimés immédiatement.

Résumé des menaces :
Nom Pop-up Your ANTIVIRUS subscription has expired
Type de menace Hameçonnage, arnaque, ingénierie sociale, fraude
Fausse déclaration Norton antivirus subscription has expired (L'abonnement à l'antivirus Norton a expiré)
Déguisement Notification de Norton
Relier le domaine antivirus.int-safe1[.]com
Adresse IP de service 172.67.207.173
Symptômes Faux messages d'erreur, faux avertissements système, erreurs pop-up, analyse informatique de canular.
Méthodes de distribution Sites Web compromis, publicités pop-up en ligne malveillantes, applications potentiellement indésirables.
Dommages Perte d'informations privées sensibles, perte monétaire, vol d'identité, infections possibles de maliciels.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

D'autres exemples de sites Web frauduleux qui sont conçus pour ressembler à des pages de produits officielles sont "Microsoft Security Essentials Alert", "WARNING CRITICAL MESSAGE", "Required Video Codec Is Not Installed On Your Computer". Ces pages peuvent être utilisées pour inciter les utilisateurs à installer des logiciels indésirables, potentiellement malveillants, à envoyer de l'argent, à fournir un accès à distance au système d'exploitation et à d'autres fins malveillantes. Les pages de ce type doivent être ignorées.

Comment les applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?

Dans la plupart des cas, les applications potentiellement indésirables sont distribuées en les intégrant dans des téléchargeurs ou des installateurs d'autres programmes. Cette méthode de distribution est connue sous le nom de "regroupement". Elle est utilisée pour inciter les utilisateurs à télécharger ou à installer des PUA avec d'autres programmes qu'ils téléchargent ou installent volontairement. En règle générale, les offres de téléchargement ou d'installation d'applications potentiellement indésirables sont placées dans les paramètres "Personnalisé", "Avancé" des téléchargeurs ou des installateurs. Lorsque les utilisateurs ne vérifient et ne modifient pas ces paramètres (ou ne laissent pas certaines cases cochées), ils acceptent de télécharger ou d'installer également des applications supplémentaires incluses/groupées. Les publicités trompeuses peuvent également entraîner des téléchargements et des installations indésirables. Cependant, elles ne s'appliquent qu'aux annonces conçues pour exécuter certains script et ces publicités ne peuvent pas lancer le processus de téléchargement ou d'installation sans clic.

Comment éviter l'installation d'applications potentiellement indésirables ?

il est conseillé de ne pas télécharger (ou installer) de programmes ou fichiers via des téléchargeurs, installateurs tiers, à partir de sites Web non fiables, via des réseaux Peer-to-Peer (par exemple, des clients torrent, eMule) et d'autres canaux similaires. Ils doivent être téléchargés à partir de sites Web officiels et via des liens de téléchargement directs. Il est également recommandé de ne pas terminer les téléchargements et les installations sans vérifier les téléchargeurs, les installateurs pour les paramètres "Personnalisé", "Avancé" et autres paramètres, ou les cases à cocher et voir si elles peuvent être utilisées pour désactiver les applications groupées. En outre, il est conseillé de ne pas cliquer sur les publicités si elles apparaissent sur des sites Web douteux (par exemple, sur des pages relatives aux jeux d'argent, à la pornographie, aux rencontres pour adultes). Très souvent, ces publicités sont conçues pour ouvrir des sites Web potentiellement malveillants ou provoquer des téléchargements ou des installations indésirables. Les utilisateurs qui ont des extensions, plug-ins et modules complémentaires indésirables installés sur les navigateurs doivent les supprimer. La même chose devrait être appliquée aux programmes de ce type qui sont installés sur le système d'exploitation. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour les éliminer automatiquement.

Le texte présenté dans la fausse notification Your ANTIVIRUS subscription has expired :

Your ANTIVIRUS subscription has expired

Your subscription of ANTIVIRUS Protection for Windows has expired on March 4, 2021.

After the expiry date has passed a virus may infected your computer, malicious malware might be installed, or your identity may be stolen.

Your PC is unprotected, it is exposed to viruses and other malware ...
Discount (March 8, 2021):
You are eligible for UP TO 70% OFF

[Renew Subscription]

Captures d'écran des notifications du navigateur (fournies par pushwelcome[.]com ) utilisées pour promouvoir l'arnaque "Your ANTIVIRUS Subscription Has Expired" :

Exemple 1 :

Votre abonnement ANTIVIRUS a expiré arnaque promue via la notification du navigateur (exemple 1)

Exemple 2 :

Votre abonnement ANTIVIRUS a expiré arnaque promue via la notification du navigateur (exemple 2)

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Suppression des applications potentiellement indésirables :

Utilisateurs de Windows 10:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 10

Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.

Utilisateurs de Windows 7:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 7

Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.

Utilisateurs de macOS (OSX):

Comment désinstaller un programme OSX (Mac)

Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.

Désinstallation des PUA via le panneau de configuration

Dans la fenêtre de désinstallation des programmes, recherchez les applications suspectes/récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".

Après avoir désinstallé l'application potentiellement indésirable, analysez votre ordinateur pour tous les composants indésirables restants ou les infections de maliciels possibles. Pour analyser votre ordinateur, utilisez le logiciel de suppression des maliciels recommandé.

Supprimez les extensions malveillantes des navigateurs Internet :

Vidéo montrant comment supprimer les modules complémentaires de navigateur potentiellement indésirables :

Google Chrome logoSupprimez les extensions malveillantes de Google Chrome :

Suppression des extensions malveillantes de Google Chrome Étape 1

Cliquez sur l'icône du menu Chrome Icône de menu Google Chrome (dans le coin supérieur droit de Google Chrome), sélectionnez "Plus d'outils" et cliquez sur "Extensions". Localisez tous les modules complémentaires de navigateur suspects récemment installés et supprimez-les.

Suppression des extensions malveillantes de Google Chrome Étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec le pop-up your antivirus subscription has expired, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel Google Chrome menu icon (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .

restauration des options de Google Chrome étape 1

Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .

restauration des options de Google Chrome étape 2

Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.

restauration des options de Google Chrome étape 3

Logo Mozilla FirefoxSupprimez les plugins malveillants de Mozilla Firefox :

Suppression des extensions malveillantes de Mozilla Firefox Étape 1

Cliquez sur le menu Firefox icône de menu Firefox (dans le coin supérieur droit de la fenêtre principale), sélectionnez "Modules complémentaires". Cliquez sur "Extensions", dans la fenêtre ouverte supprimez tous les plug-ins de navigateur suspects récemment installés.

Suppression des extensions malveillantes de Mozilla Firefox Étape 2

Méthode optionnelle:

Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des pop-up your antivirus subscription has expired peuvent restaurer leurs paramètres de Mozilla Firefox.

Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, firefox menu icon dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide, firefox help menu

Restaurer les paramètres à défaut de Mozilla Firefox – accéderSélectionnez Information de Dépannage.

Restaurer les paramètres à défaut de Mozilla Firefox – accéder

Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.

Restaurer les paramètres à défaut de Mozilla Firefox - cliquez le

Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.

Restaurer les paramètres à défaut de Mozilla Firefox - confirmé la restauration des paramètres en cliquant le

safari browser logoSupprimer les extensions malicieuses de Safari:

Supprimer adware de Safari - 1

Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....

Supprimer adware de Safari - 2

Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.

Méthode optionnelle:

Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...

Supprimer adware de Safari - 3

Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.

Supprimer adware de Safari - 4

Logo Microsoft Edge (Chromium)Supprimer les extensions malveillantes de Microsoft Edge :

Suppression des logiciels publicitaires de Microsoft Edge, étape 1

Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.

Suppression des logiciels publicitaires de Microsoft Edge, étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec la suppression de pop-up your antivirus subscription has expired, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.

Microsoft Edge (Chrome) réinitialisation étape 1

Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.

Microsoft Edge (Chrome) réinitialisation étape 2

Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.

Microsoft Edge (Chrome) réinitialisation étape 3

  • Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.

Internet Explorer logoSupprimez les modules complémentaires malveillants d'Internet Explorer :

Suppression des extensions malveillantes d'Internet Explorer Étape 1

Cliquez sur l'icône "engrenage" Internet Explorer options icon (dans le coin supérieur droit d'Internet Explorer), sélectionnez "Gérer les modules complémentaires". Recherchez les extensions de navigateur suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Supprimer".

Suppression des extensions malveillantes d'Internet Explorer Étape 2

Méthode optionnelle:

Si vous continuez à avoir des problèmes avec la suppression des pop-up your antivirus subscription has expired, restaurer les paramètres d'Internet Explorer à défaut.

Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows XP

Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 7

Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - accéder

Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - Options Internet dans l'onglet avancé

Cliquez le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - cliquez le bouton restaurer dans Options Internet de l'onglet avancé

Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - confirmer la restauration des paramètres en cliquant sur le bouton restaurer

Résumé:

Résumé programme de logiciel de publicité 1Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.

Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer pop-up your antivirus subscription has expired de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.

Publier un commentaire:
Si vous avez de l'information additionnelle sur pop-up your antivirus subscription has expired ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.

Source: https://www.pcrisk.com/removal-guides/20339-your-antivirus-subscription-has-expired-pop-up-scam

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
Pop-up Your ANTIVIRUS subscription has expired Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du Pop-up Your ANTIVIRUS subscription has expired sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.