Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
securite:virus:faux_technicien [28/06/2024 11:19]
thierry [Programmes suspects]
securite:virus:faux_technicien [04/09/2024 11:26] (Version actuelle)
thierry [Arnaque au Faux Support Technique]
Ligne 1: Ligne 1:
-====== ​Arnaque du Faux technicien ​======+====== ​Escroquerie au Faux Support Technique ​====== 
 +L'​arnaque du faux Technicien...\\
 Cette page n'est pas exhaustive (comme toutes les pages de ce site). Cette page n'est pas exhaustive (comme toutes les pages de ce site).
 Je mettrais au fur et a mesure les informations qui me paraissent importantes... ​ Je mettrais au fur et a mesure les informations qui me paraissent importantes... ​
Ligne 8: Ligne 9:
 [Ctrl]+[Alt]+[Suppr] peut aider a reprendre la main pour redémarrer. ​ [Ctrl]+[Alt]+[Suppr] peut aider a reprendre la main pour redémarrer. ​
  
-==== Programmes suspects ​==== +==== Nettoyage du navigateur ​==== 
-Nettoyer ​les programmes suspects et les programmes de prise en main a distance+Nettoyez votre navigateur Internet : si votre navigateur reste incontrôlable (affichage intempestif de fenêtres, navigation impossible, etc.) 
 +  
 +  * Purgez le cache  
 +  * Supprimez ​les cookies,  
 +  * Réinitialisez ​les paramètres par défaut 
 +  * si cela ne suffit pas, supprimez et recréez votre profil.
  
-==== ConnectWiseControl ==== 
-Avec Autoruns de Sysinternals on peut detecter le service : ''​ScreenConnect Client''​ 
-{{:​securite:​virus:​connectwisecontrol.png?​600|}} 
  
-Avec ProcExp de Sysinternals on peut faire une recherche ​des process contenant ''​Screen'​+==== Desinstallation ​des  ​programmes suspects ==== 
-{{:​securite:​virus:​screenconnect_dans_procexplorer.png?600|}}+Si un technicien a été appeler et qu'il a pris la main sur le PC,\\ 
 +Nettoyer les programmes suspects et les programmes de prise en main a distance.
  
-On peut voir le process en cours et le tuer +Comme :  
-{{:securite:virus:screenconnect_2_dans_procexplorer.png?​600|}}+  * [[softs:connectwisecontrol]] 
 +  *  [[soft:TeamViewer]] (si installation récente) 
 +  * [[softAnydesk]] (si installation récente)
  
-Plus d'​infos sur ce process, on voit qu'il est lancé comme service.\ 
-Et on voit son emplacement sur le disque (path). Emplacement qu'il faudra nettoyer après arrêt du process. 
-{{:​securite:​virus:​screenconnect_3_dans_procexplorer.png?​600|}} 
  
 +==== Nettoyage Antivirus et Antimalwares ====
 +Nettoyer completement le PC des virus et malwares
  
 ====== Sources & Ressources ====== ====== Sources & Ressources ======
   * [[https://​www.cybermalveillance.gouv.fr/​tous-nos-contenus/​fiches-reflexes/​arnaques-au-faux-support-technique]]   * [[https://​www.cybermalveillance.gouv.fr/​tous-nos-contenus/​fiches-reflexes/​arnaques-au-faux-support-technique]]
 +  * [[https://​support.microsoft.com/​fr-fr/​windows/​prot%C3%A9gez-vous-contre-les-escroqueries-au-support-technique-2ebf91bd-f94c-2a8a-e541-f5c800d18435]]