FacebookTwitterLinkedIn

POP-UP Arnaque Windows Protected Your PC

Aussi connu comme: Virus "Windows protected your PC"
Niveau de dommage: Médium

Instructions de suppression de "Windows protected your PC"

Qu'est-ce que "Windows protected your PC" ?

"Windows protected your PC" est le nom d'une escroquerie au support technique qui est promue à l'aide d'un site Web trompeur. Comme la plupart des sites d'escroquerie de ce genre, il est conçu pour faire croire aux gens qu'ils doivent contacter des escrocs qui se déguisent en techniciens parce que leurs ordinateurs sont infectés et bloqués. On ne peut pas faire confiance à de tels sites Web et la meilleure option est de les ignorer et de les fermer. Très souvent, ces sites Web sont ouverts par des applications potentiellement indésirables (PUA) que les gens ont installées sur leur navigateur ou leur ordinateur. En d'autres termes, les gens ne visitent pas des sites Web frauduleux comme celui-ci à dessein/intentionnellement.

Windows protected your PC scam

Lorsque vous visitez ce site Web, une fenêtre contextuelle s'affiche sous la forme d'une alerte de virus de Microsoft indiquant que l'ordinateur du visiteur est bloqué. Il encourage les utilisateurs à ne pas le fermer ou à redémarrer leur ordinateur. Il est expliqué qu'un ordinateur est bloqué parce qu'un logiciel illégal est installé sur le système d'exploitation, la clé d'enregistrement du système est illégale, le système d'exploitation est piraté et propage des virus. Afin de "réactiver" leurs ordinateurs, les utilisateurs sont encouragés à contacter le service d'assistance de Microsoft au numéro +1-833-779-4992. Une autre fenêtre contextuelle (orange) indique que Windows a protégé l'ordinateur à l'aide de la fonction SmartScreen. Il a empêché l'exécution de certaines applications non autorisées qui pourraient causer des dommages. Selon ce pop-up, cette application est nommée "windows10manger (1).exe". Comme la précédente fenêtre pop-up, celle-ci encourage également les gens à contacter le "support technique", en plus, elle demande si cette application doit être ouverte de toute façon ou non. Cependant, cela n'a pas d'importance parce qu'il ne faut pas se fier à toutes ces informations. En d'autres termes, il s'agit d'une fausse alerte virale, une escroquerie qui est utilisée pour amener les gens à contacter les fraudeurs qui l'ont conçue. Elle doit être ignorée et sa fenêtre fermée. Si cela ne peut pas être fait de manière normale, nous vous recommandons de fermer tout le navigateur à l'aide du Gestionnaire des tâches. La session de navigation fermée ne devrait pas être restaurée, ce qui ouvrirait à nouveau ce site d'arnaque.

Il est très courant que de tels sites Web frauduleux soient ouverts par des applications non désirées installées. Ces PUA, une fois installés, non seulement provoquent des redirections, mais diffusent également des publicités intrusives. Ces publicités comprennent des coupons, des bannières, des sondages, des fenêtres contextuelles, etc. Si vous cliquez dessus, elles ouvrent des sites Web potentiellement malveillants ou exécutent des scripts conçus pour provoquer des téléchargements et des installations ou d'autres applications indésirables. De plus, il existe de nombreux PUA qui recueillent également des données relatives à la navigation. Par exemple, les adresses IP, les requêtes de recherche saisies, les URL des sites Web visités, les géolocations, etc. Leurs développeurs partagent tout cela avec d'autres parties qui pourraient aussi être des cybercriminels. Ces parties l'utilisent à mauvais escient pour générer des revenus. Pour ces raisons, ces applications doivent être désinstallées dès que possible.

Résumé de la Menace :
Nom Virus "Windows protected your PC"
Type de Menace Hameçonnage, escroquerie, ingénierie sociale, fraude
Déclaration Mensongère La fausse erreur prétend que le système est censé être bloqué pour un certain nombre de raisons (utilisation de logiciels piratés, clé d'activation illégale, distribution de logiciels malveillants, etc.)
Numéro de Téléphone du Support Arnaque +1-833-779-4992
URLs Associées
mjtcxx[.]club
Adresse IP de Service (mjtcxx[.]club) 104.24.121.217
Symptômes Faux messages d'erreur, fausses alertes système, pop-up d'erreur, scan d'ordinateur canular.
Méthodes de Distribution Des sites Web compromis, des publicités pop-up malhonnêtes en ligne, des applications potentiellement indésirables.
Dommages Perte d'informations privées sensibles, perte monétaire, vol d'identité, infections possibles par des logiciels malveillants.
Suppression

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

"Hard Drive Safety Delete", "Virus Support Alert" et "Windows Is Not Activated" ne sont que quelques autres sites d'arnaque, il en existe bien d'autres. Généralement, ils sont utilisés pour encourager les gens à contacter des escrocs. Une fois contactés, ils essaient de vendre aux gens des logiciels douteux ou leurs services. Simplement dit, leur but est d'escroquer les gens de leur argent d'une façon ou d'une autre. Les PUA susmentionnées présentent également de nombreuses similitudes. La plupart d'entre eux sont présentés comme des outils inoffensifs, mais une fois installés, ils provoquent des redirections indésirables vers des escroqueries telles que "Windows Protected Your PC", alimentent les utilisateurs en publicités, collectent des données, etc.

Comment des applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?

La plupart des utilisateurs de PUAs les téléchargent et les installent involontairement. Ces applications s'installent soit par le biais de publicités sur lesquelles ils ont cliqué, soit lorsque les développeurs de logiciels emploient une méthode de "bundling" pour les convaincre de le faire. Simplement dit, ils l'utilisent pour tromper les gens à télécharger/installer des applications non désirées avec d'autres logiciels. Ils cachent (mettent) les applications groupées dans "Personnalisé", "Avancé" et autres paramètres similaires des paramètres d'installation/téléchargement. En d'autres termes, les développeurs évitent de fournir des informations sur le fait que ces applications sont incluses correctement dans les configurations. La plupart du temps, les gens accordent des permissions d'installation/téléchargement des PUA en sautant simplement les étapes de configuration du logiciel et en laissant tous les paramètres disponibles inchangés.

Comment éviter l'installation d'applications potentiellement indésirables ?

Téléchargez des logiciels à partir de sites Web officiels et dignes de confiance. Nous ne recommandons pas d'utiliser les réseaux Peer-to-Peer comme les clients torrent, eMule, divers sites Web non fiables et d'autres sources de ce type. Cochez toujours "Avancé", "Personnalisé" et autres paramètres de la configuration de téléchargement ou d'installation et désélectionnez les offres pour télécharger, installer les applications indésirables (programmes groupés). Si vous rencontrez continuellement des publicités qui redirigent vers des sites Web douteux (jeux d'argent, pornographie, rencontres d'adultes, etc.), il est très probable que certains PUA sont déjà installés sur un navigateur ou un système d'exploitation par défaut. Nous vous recommandons de vérifier s'il y a des extensions, plug-ins et add-ons indésirables installés sur un navigateur et de supprimer immédiatement toutes les entrées indésirables, inconnues ou suspectes. Appliquez-le également aux programmes indésirables installés sur le système d'exploitation. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons d'effectuer un scan avec Combo Cleaner pour les éliminer automatiquement.

Texte présenté dans le premier pop-up "Windows Protected Your PC" :

VIRUS ALERT FROM MICROSOFT
This computer is BLOCKED
Do not close this window and restart your computer
Your computer's registration key is Blocked.
Why we blocked your computer?
The window's registration key is illegal.
The windows is using pirated software.
This window is sending virus over the Internet.
This window is hacked or used from undefined locations.
We block this computer for your security.
Contact microsoft helpline to reactivate your computer.
Windows Support Alert
Your System Detect Some Unusual Activity
Report this activity to +1-833-799-4992

Capture d'écran de la deuxième fenêtre pop-up "Windows protected your PC" :

windows protected your pc second pop-up

Texte présenté dans la fenêtre pop-up :

Windows protected your PC
Windows SmartScreen prevented an unrecognised app from starting. Running this app might put your PC at risk. For technical support call on +1-833-779-4992
Publisher: Unknown Publisher
App: windows10manager(1).exe
Run anyway Don't run

Apparence du pop-up "Windows protected your PC" (GIF) :

Windows protected your PC scam gif

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Suppression d'applications potentiellement indésirables :

Utilisateurs de Windows 10:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 10

Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.

Utilisateurs de Windows 7:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 7

Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.

Utilisateurs de macOS (OSX):

Comment désinstaller un programme OSX (Mac)

Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.

PUAs uninstall via Control Panel

Dans la fenêtre de désinstallation des programmes, recherchez les applications suspectes ou récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".

Après avoir désinstallé le programme potentiellement indésirable, recherchez sur votre ordinateur tout composant indésirable ou toute infection par un logiciel malveillant. Pour analyser votre ordinateur, utilisez le logiciel de suppression des logiciels malveillants recommandé.

Supprimer les extensions malhonnêtes des navigateurs internet :

Vidéo montrant comment supprimer les extensions de navigateur potentiellement indésirables :

Internet Explorer logoSupprimer les extensions malicieuses d'Internet Explorer :

Removing rogue extensions from Internet Explorer step 1

Cliquez sur le bouton "roue crantée" Internet Explorer options icon (en haut à droite d'Internet Explorer), sélectionnez "Gérer les extensions". Recherchez les extensions de navigateur suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Supprimer".

Removing rogue extensions from Internet Explorer step 2

Méthode optionnelle:

Si vous continuez à avoir des problèmes avec la suppression des virus "windows protected your pc", restaurer les paramètres d'Internet Explorer à défaut.

Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows XP

Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 7

Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - accéder

Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - Options Internet dans l'onglet avancé

Cliquez le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - cliquez le bouton restaurer dans Options Internet de l'onglet avancé

Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - confirmer la restauration des paramètres en cliquant sur le bouton restaurer

Google Chrome logoSupprimer les extensions malicieuses de Google Chrome :

Removing rogue extensions from Google Chrome step 1

Cliquer sur le bouton menu de Chrome Google Chrome menu icon (en haut à droite de Google Chrome), sélectionnez "Autres outils" et cliquez sur "Extensions". Localisez tous les add-ons de navigateurs suspects récemment installés et supprimez-les.

Removing rogue extensions from Google Chrome step 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec le virus "windows protected your pc", restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel Google Chrome menu icon (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .

restauration des options de Google Chrome étape 1

Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .

restauration des options de Google Chrome étape 2

Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.

restauration des options de Google Chrome étape 3

Mozilla Firefox logoSupprimer les plugins malicieux de Mozilla Firefox :

Removing rogue extensions from Mozilla Firefox step 1

Cliquer sur le menu Firefox firefox menu icon (en haut à droite de la fenêtre principale), sélectionnez "Add-ons". Cliquez sur "Extensions", dans la fenêtre qui s'ouvre, supprimez tous les plug-ins de navigateur suspects récemment installés.

Removing rogue extensions from Mozilla Firefox step 2

Méthode optionnelle:

Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des virus "windows protected your pc" peuvent restaurer leurs paramètres de Mozilla Firefox.

Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, firefox menu icon dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide, firefox help menu

Restaurer les paramètres à défaut de Mozilla Firefox – accéderSélectionnez Information de Dépannage.

Restaurer les paramètres à défaut de Mozilla Firefox – accéder

Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.

Restaurer les paramètres à défaut de Mozilla Firefox - cliquez le

Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.

Restaurer les paramètres à défaut de Mozilla Firefox - confirmé la restauration des paramètres en cliquant le

safari browser logoSupprimer les extensions malicieuses de Safari:

Supprimer adware de Safari - 1

Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....

Supprimer adware de Safari - 2

Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.

Méthode optionnelle:

Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...

Supprimer adware de Safari - 3

Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.

Supprimer adware de Safari - 4

Logo Microsoft Edge (Chromium)Supprimer les extensions malveillantes de Microsoft Edge :

Suppression des logiciels publicitaires de Microsoft Edge, étape 1

Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.

Suppression des logiciels publicitaires de Microsoft Edge, étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec la suppression de virus "windows protected your pc", réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.

Microsoft Edge (Chrome) réinitialisation étape 1

Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.

Microsoft Edge (Chrome) réinitialisation étape 2

Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.

Microsoft Edge (Chrome) réinitialisation étape 3

  • Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.

Résumé:

Résumé programme de logiciel de publicité 1Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.

Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer virus "windows protected your pc" de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.

Publier un commentaire:
Si vous avez de l'information additionnelle sur virus "windows protected your pc" ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.

Source: https://www.pcrisk.com/removal-guides/14929-windows-protected-your-pc-pop-up-scam

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
Virus Windows protected your PC Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du Virus "Windows protected your PC" sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.