Virus avec fausse alerte : cloudfront.net

Résolu
doudy2 Messages postés 73 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 17 avril 2024 - Modifié le 17 avril 2024 à 14:52
bazfile Messages postés 54019 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 8 mai 2024 - 17 avril 2024 à 15:57

Bonjour,

Je suis sous Windows 11 23H2, et une fausse alerte de sécurité venant de cloudfront.net a rempli entièrement l'écran. Pour arrêter le PC, on a maintenu le bouton marche / arrêt enfoncé  plus de 3 secondes.

Au redémarrage une nouvelle fausse alerte est apparue , voir la copie d'écran.

J'ai essayé de nettoyer le système avec les outils suivants, mais ils n'ont rien trouvé d'anormal:

- l'antivirus intégré à Windows 11: Centre de sécurité : rien trouvé

- Nettoyage avec Ccleaner

- Malwarebyte : rien trouvé

- Adwcleaner : rien trouvé

- Roguekiller : rien trouvé

Pourriez vous, svp, me suggérer d'autres outils de nettoyage pour supprimer ce virus ?

Merci d'avance

Copie d'écran de la fausse alerte:

3 réponses

fabul Messages postés 37799 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 7 mai 2024 5 188
Modifié le 17 avril 2024 à 15:05
Pourriez vous, svp, me suggérer d'autres outils de nettoyage pour supprimer ce virus ?

Salut,

RegRun Reanimator

Il peut souvent ou d'autres sont incapables, mais ça dépend de tes affinités.

https://greatis.com/security/reanimator.htm

-


Si besoin de réinitialiser Firefox:

Sauvegardes tes marque pages par l'historique , Importation et sauvegardes < Important

Télécharges le setup de Firefox, https://www.mozilla.org/fr/firefox/all/

Désinstalles le, puis dans ta barre de recherche, tapes %AppData%

Supprimes le dossier Mozilla

Dans ta barre de recherche tapes %LocalAppData%

Supprimes le dossier Mozilla

Réinstalles Firefox, importes tes Marque pages.

0
doudy2 Messages postés 73 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 17 avril 2024 3
17 avril 2024 à 15:04

Merci.

Je viens de passer RegRun Reanimator, mais il n'a rien trouvé .

0
bazfile Messages postés 54019 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 8 mai 2024 18 570 > doudy2 Messages postés 73 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 17 avril 2024
17 avril 2024 à 15:05

C'est normal ce n'est pas une infection, voir mon message ci-dessous.

0
bazfile Messages postés 54019 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 8 mai 2024 18 570
Modifié le 17 avril 2024 à 15:15

Bonjour.

Ce n'est pas une infection mais une arnaque ne pas appeler le numéro, c'est ton navigateur internet qui est bloqué sur cette page, voici les solutions pour débloquer la situation .

Voir aussi cette vidéo.

Pour éviter ce genre de chose installe un bloqueur de pub sur ton navigateur.


0
doudy2 Messages postés 73 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 17 avril 2024 3
Modifié le 17 avril 2024 à 15:23

Ok, merci pour l'info.

Je suis rassuré si ce n'est pas un virus qui a infecté Win 11.

J'ai donc installé uBlock Origin dans Firefox pour éviter que cela se reproduise.

Mais j'aimerais tout de même bien savoir comment cela à bien pu arrivé. La personne qui utilisait l'ordinateur au moment où c'est arrivé, était sur le site d'Orange entrain de consulter ses mails lorsque c'est survenu. Et apparemment il n'y a pas eu d'ouverture de pièce joint, ni de lien dans un mail.

D'autre part je vois qu'il y a un autre navigateur : Edge, qui lui n'est pas protégé. Mais je n'arrive pas à le supprimer bien qu'il soit dans la liste des applications installées. Je pensais que c'était devenu possible de le désinstaller avec la nouvelle réglementation européenne ?

0
bazfile Messages postés 54019 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 8 mai 2024 18 570 > doudy2 Messages postés 73 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 17 avril 2024
Modifié le 17 avril 2024 à 15:36

Elles apparaissent sans cliquer sur un fichier, elle sont injectées et apparaissent sur un nouvel onglet comme des pages de pubs intempestives que l'on a parfois en surfant sur le net, voir la page que je t'ai indiqué dans mon précédent message elle explique entre autre comment sécuriser le navigateur internet.
 

Voir aussi https://www.malekal.com/arnaque-support-telephonique-pc-support/.
 

Tout ça n'est pas bien grave, l'essentiel étant ne pas appeler le numéro indiqué sur la page afin de ne pas se faire escroquer.
 

Un peu de lecture https://www.radiofrance.fr/franceinter/un-cybergang-de-lyonnais-demantele-une-premiere-en-france-9261481

0
doudy2 Messages postés 73 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 17 avril 2024 3
17 avril 2024 à 15:38

Merci encore pour les infos !

0
bazfile Messages postés 54019 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 8 mai 2024 18 570
17 avril 2024 à 15:57

De rien.

@+ sur CCM.

0