Ransomware Fake Microsoft Security Essentials

Les ransomwares continuent à s’écarter des Fake Police (qui doivent commencé à être connu) et se diversifier.
Après Windows Anytime Upgrade, voila que maintenant ces derniers reprennent l’interface de l’antivirus gratuit de Microsoft  : Microsoft Security Essentials
Bref du Fake Antivirus.

Ce dernier affiche une popup : En raisons de sécurité, votre système a été verrouillé.
Qu’en raison (sans le s) de trop de visites sur les sites pornographiques (comme d’habitude), le PC est archi infecté et qu’il faut installer un module additionnel pour nettoyer, qui est, je vous le mets dans le mille payant!

Ransomware Fake MSE

On retrouve Paysafecard et Ukash :Ransomware Fake MSE

Côté infection, rien d’exceptionnel, on a une simple clef Run :
O4 – HKCU/../Run: [SkypePM] C:/Documents and Settings/Mak/Local Settings/Application Data/Skype/SkypePM.exe

Les clefs Safeboot ne sont pas touchées, le redémarrage en mode sans échec pour nettoyer l’ordinateur est possible.

Désinfection

Aucune aide ne sera donnée en commentaire, si vous avez besoin d’aide, créer votre propre sujet sur le forum partie VIRUS : http://forum.malekal.com/virus-aide-malwares-vers-trojans-spywares-hijack.html 

La désinfection de cette variante est relativement simple, d’autant que CTRL+ALT+Suppr fonctionne, dès lors on peux lancer le gestionnaire de tâches pour tuer le processus posant problème.

Vous pouvez sinon suivre la procédure suivante en mode sans échec :

  • Redémarre en mode sans échec, pour cela, redémarre l’ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, <gras>choisis Mode sans échec avec prise en charge du réseau</gras> et appuye sur la touche entrée du clavier.
  • Télécharger RogueKiller
  • Après le pre-scan, Lancer un Scan par le bouton Scan à droite.
  • Le bouton Suppression devrait être dégrisé. Cliquez dessus.
  • Redémarrer l’ordinateur

 

Après la désinfection – Tres important

Changer votre mots de passe WEB (Facebook, Mails, SN, jeux en ligne etc), ces dernières peuvent avoir été récupérés.

Des PUPs/LPIs sont certainement installés sur votre ordinateur, ces derniers étant très répandus.
Il est conseillé de faire un scan de suppression (bouton suppression) avec AdwCleaner.

Votre ordinateur est vulnérable car vos logiciels ne sont pas à jour – Un site hacké ou une publicité malicieuse qui conduit à un exploit sur site WEB peux infecter votre ordinateur (si votre antivirus est dans le vent, ce qui est souvent le cas).
La source de l’infection est d’avoir sur son ordinateur des logiciels non à jour.
Des logiciels permettent de vous y aider => http://forum.malekal.com/logiciels-pour-maintenir-ses-programmes-jour-t15960.html

Pensez à maintenir à jour vos logiciels (notamment Java, Adobe Reader et Flash), ces programmes non à jour permettent l’infection de votre système.
Plus globalement pour sécuriser son ordinateur : Sécuriser son ordinateur (version courte)

 

Vous pouvez aussi installer HOSTS Anti-PUPs/Adwares qui devrait filtrer les publicités clicksor.

HOSTS Anti-PUPs/Adwares

Aucune aide ne sera donnée en commentaire, si vous avez besoin d’aide, créer votre propre sujet sur le forum partie VIRUS : http://forum.malekal.com/virus-aide-malwares-vers-trojans-spywares-hijack.html 

Comment lire d'autres tutoriels de malekal.com ?

Si le site vous a aidé, svp, débloquez les bloqueurs de publicités, n'hésitez pas non plus à partager l'article ou le site sur les réseaux sociaux.

Pour pouvoir lire plus d'articles et tutoriels, utilisez le menu en haut du site. Plein d'articles et tutos utiles vous attendent !

Besoin d'aide ?

Posez votre question ou soumettez votre problème sur le forum malekal.com pour obtenir une aide efficace : Aller sur le forum malekal.com
(Visited 26 times, 1 visits today)

One thought on “Ransomware Fake Microsoft Security Essentials

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *