最近、PCにリモート接続してコマンドを実行できるテクニカルサポート詐欺が発生しました. 偽のテクニカルサポートは、コンピュータがロックされていることを示すメッセージを表示するロック画面を表示します, Zeusソフトウェアが検出されたため. これはおそらくZeusBankingトロイの木馬を指しています, ただし、マルウェアが見つかった場合にWindowsアプリケーションが画面をロックしてそのようなメッセージを表示しないため、メッセージは現実的ではありません。. The 1-844-324-6233 電話番号は、メッセージの最後に連絡先の詳細として配置されます. プロセスWinCpu.exeは、詐欺およびいくつかのバッチファイルに関連付けられています.
記事全体を読んで、詐欺警告ロック画面を削除する方法を確認する必要があります.
脅威の概要
名前 | 1-844-324-6233 |
タイプ | テクニカルサポート詐欺 |
簡単な説明 | テクニカルサポート詐欺は、画面をロックし、提供された電話番号に電話をかけさせようとしている間、怖がらせようとします. |
症状 | ロック画面はコンピュータへのアクセスをブロックし、WindowsOSからのもののように見える偽のアラートメッセージを表示します. The 1-844-324-6233 電話番号が唯一の解決策として与えられます. |
配布方法 | フリーウェアインストーラー, 疑わしいサイト, ブラウザリダイレクト |
検出ツール |
システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
ユーザー体験 | フォーラムに参加する 話し合う 1-844-324-6233. |
1-844-324-6233 詐欺–配布方法
The 1-844-324-6233 テクニカルサポート詐欺にはさまざまな配布方法があります. この詐欺を配布するための最もよく知られている方法の1つは、あなたが知らない疑わしいWebサイトを閲覧することです。. そのように, 詐欺に関連するファイルがコンピュータデバイスに保存されます. 疑わしいウェブサイトに関連する広告やリダイレクトは、PUPを注入する可能性があります (望ましくない可能性のあるプログラム) マルウェアファイルが含まれています WinCpu.exe.
を引き起こす不要なソフトウェア 1-844-324-6233 コンピュータの画面に表示される電話番号詐欺には、サードパーティのインストーラパッケージが付属している可能性があります. フリーウェアやバンドルされたアプリケーションには、多くの場合、そのようなパッケージが含まれています. インストールセットアップは、デフォルトのインストール設定でPCに追加のコンポーネントを配置するように構成されている可能性があります. セットアップが余分なコンポーネントをインストールしないようにする, あなたが見つけた場合に発生する可能性があります 高度 また カスタム 選択を解除できるオプションメニュー.
1-844-324-6233 詐欺–詳細情報
テクニカルサポート詐欺は、 1-844-324-6233 電話番号とはそれがそのように名付けられている理由です. を示すメッセージがあります, あなたを怖がらせようとしている Zeusバンキング型トロイの木馬 コンピュータデバイスにあります.
その上、すべてのメッセージは、コンピューターの起動に失敗したWindowsエラーを模倣しようとします. 特定の詳細がそれを明らかにし、電話番号の存在は、このアラートメッセージが本物ではないことを露骨に明らかにします. 詐欺の目的は、提供された電話番号に電話をかけるように人々を騙そうとすることです。.
これがロックスクリーンの外観です:
メッセージは次のとおりです:
コンピュータへの損傷を防ぐために、問題が検出され、Windowsがシャットダウンされました.
DRIVER_IRQL_NOT_LES_OR_EQUALこの停止エラー画面を初めて表示した場合, コンピュータを再起動してください.
この画面が再び表示された場合, 次の手順を実行します: お問い合わせ 1-844-324-6233
…
[実際のWindowsエラーメッセージからの実際のコピー/貼り付けデータ命令] …
Zeusが検出され、隔離されました
Zeusは、クレジットカード情報などのデータを盗むために犯罪者が使用する非常に危険なソフトウェアです。, 銀行口座へのアクセス, ソーシャルネットワークと電子メールのパスワード.
…
お問い合わせ +1-844-324-6233
の複数の言及にもかかわらず 1-844-324-6233 番号, Zeusトロイの木馬の言及とテキストでのスペルミス, 多くのユーザーはまだ詐欺の犠牲になっています. 同様のテクニカルサポート詐欺との違いは、これがその作成者をあなたのコンピュータデバイスに接続できることです, リモートでコマンドを実行します. これは、次の実行可能ファイルとバッチファイルを使用することで可能になります:
- C:\Users Default AppData Roaming Microsoft Windows Start Menu Programs ClientProtocol wincpu.exe
- C:\Users Default AppData Local Microsoft ImageLoader ImageLoader.exe
- C:\Users Default AppData Local AutoUpdate AutoUpdate.bat
- C:\Users Default AppData Roaming Microsoft AutoUpdate AutoUpdate.bat
- C:\Users Default AppData Roaming Microsoft ImageLoader ImageLoader.exe
のソースコード WinCpu.exe 下の画像からファイルを見ることができます:
The WinCpu.exe ファイルは次のレジストリエントリを作成します:
→HKLM SOFTWARE Wow6432Node Microsoft Windows CurrentVersion Run wincpu C:\Users Default AppData Roaming Microsoft Windows Start Menu Programs ClientProtocol wincpu.exe
上の画像から、リモート接続に使用された場所を確認できます, これは:
→https://www.neurotechaid.com/client1.php?id = 12-44-11-22-11-AD
それは コマンドアンドコントロールサーバー (C&C) ハッカーがシステム内に侵入するために使用する. そこから彼らは大量の情報を盗むことができます. の追加 1-844-324-6233 電話番号は、その時点でコンピュータがインターネットに接続されていない場合に備えており、情報の抽出を容易にするためのものです。. 詐欺師はおそらく自己紹介します マイクロソフト 担当者またはその他の信頼できるサポート技術者.
行う いいえ いかなる状況でも電話番号に電話し、誰と話しているのかが完全にわかっている場合を除いて、電話で個人情報を提供しないことを知ってください。. The 1-844-324-6233 電話番号はフリーダイヤルではありません, そしてそれを介した最短のコミュニケーションでさえあなたに少額の費用がかかります.
サイバー犯罪者は時間のために失速しようとします, 彼らのように C&Cリモートサーバー 5分ごとに新しいコマンドを実行します. また, 彼らがコンピュータマシン上で個人情報を見つけることができないか、電話であなたからそれを抽出することができない場合でも, 彼らはまだお金を稼ぎます. それは電話の衝動を通して起こります, またはPCを使用してアドウェアのWebサイトなどの収益を上げます. 彼らが手に入れることができるどんな情報も闇市場で売ることができることを忘れないでください, 個人情報の盗難につながる可能性もあります. いかなる場合でも, 詐欺の原因となったマルウェアを削除する必要があります. 入力することを忘れないでください セーフモード.
削除する 1-844-324-6233 テクニカルサポート詐欺 (WinCpu.exe)
削除する WinCpu.exe または別名 1-844-324-6233 テクニカルサポート詐欺, PCから手動で, 以下に示す段階的な取り外し手順に従ってください. 手動で削除しても詐欺が排除されず、効果的にリダイレクトされる場合, 高度なマルウェア対策ツールを使用して、残っているアイテムを検索して削除する必要があります. このようなソフトウェアは、将来的にシステムを安全に保ちます.
- ウィンドウズ
- Mac OS X
- グーグルクローム
- Mozilla Firefox
- マイクロソフトエッジ
- サファリ
- インターネットエクスプローラ
- プッシュポップアップを停止します
削除する方法 1-844-324-6233 Windowsから.
ステップ 1: スキャンする 1-844-324-6233 SpyHunterマルウェア対策ツールを使用
ステップ 2: PC をセーフ モードで起動する
ステップ 3: アンインストール 1-844-324-6233 およびWindowsの関連ソフトウェア
Windows のアンインストール手順 11
Windows のアンインストール手順 10 および旧バージョン
これは、ほとんどのプログラムをアンインストールできるはずのいくつかの簡単な手順の方法です。. Windowsを使用しているかどうかに関係なく 10, 8, 7, VistaまたはXP, それらのステップは仕事を成し遂げます. プログラムまたはそのフォルダをごみ箱にドラッグすると、 非常に悪い決断. あなたがそれをするなら, プログラムの断片が残されています, そしてそれはあなたのPCの不安定な仕事につながる可能性があります, ファイルタイプの関連付けやその他の不快なアクティビティに関するエラー. コンピュータからプログラムを削除する適切な方法は、それをアンインストールすることです. それをするために:
ステップ 4: すべてのレジストリをクリーンアップ, Created by 1-844-324-6233 あなたのPCで.
通常対象となるWindowsマシンのレジストリは次のとおりです。:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
これらにアクセスするには、Windowsレジストリエディタを開き、値を削除します。, によって作成された 1-844-324-6233 そこの. これは、以下の手順に従うことで発生する可能性があります:
ヒント: ウイルスによって作成された値を見つけるには, あなたはそれを右クリックしてクリックすることができます "変更" 実行するように設定されているファイルを確認する. これがウイルスファイルの場所である場合, 値を削除します.
のビデオ削除ガイド 1-844-324-6233 (ウィンドウズ).
取り除く 1-844-324-6233 MacOSXから.
ステップ 1: アンインストール 1-844-324-6233 関連するファイルやオブジェクトを削除します
Macには、ログイン時に自動的に起動するアイテムのリストが表示されます. 同一または類似の疑わしいアプリを探します 1-844-324-6233. 自動的に実行を停止するアプリをチェックしてから、マイナスを選択します (「「-「「) それを隠すためのアイコン.
- に移動 ファインダ.
- 検索バーに、削除するアプリの名前を入力します.
- 検索バーの上にある2つのドロップダウンメニューを次のように変更します 「システムファイル」 と 「含まれています」 削除するアプリケーションに関連付けられているすべてのファイルを表示できるようにします. 一部のファイルはアプリに関連していない可能性があることに注意してください。削除するファイルには十分注意してください。.
- すべてのファイルが関連している場合, を保持します ⌘+A それらを選択してからそれらを駆動するためのボタン "ごみ".
削除できない場合 1-844-324-6233 経由 ステップ 1 その上:
アプリケーションまたは上記の他の場所でウイルスファイルおよびオブジェクトが見つからない場合, Macのライブラリで手動でそれらを探すことができます. しかし、これを行う前に, 以下の免責事項をお読みください:
次の他の人と同じ手順を繰り返すことができます としょうかん ディレクトリ:
→ 〜/ Library / LaunchAgents
/Library / LaunchDaemons
ヒント: 〜 わざとそこにあります, それはより多くのLaunchAgentにつながるからです.
ステップ 2: スキャンして削除 1-844-324-6233 Macからのファイル
不要なスクリプトやプログラムなどの結果としてMacで問題が発生した場合 1-844-324-6233, 脅威を排除するための推奨される方法は、マルウェア対策プログラムを使用することです。. SpyHunter for Macは、Macのセキュリティを向上させ、将来的に保護する他のモジュールとともに、高度なセキュリティ機能を提供します.
のビデオ削除ガイド 1-844-324-6233 (マック)
削除する 1-844-324-6233 GoogleChromeから.
ステップ 1: Google Chromeを起動し、ドロップメニューを開きます
ステップ 2: カーソルを上に移動します "ツール" 次に、拡張メニューから選択します "拡張機能"
ステップ 3: 開店から "拡張機能" メニューで不要な拡張子を見つけてクリックします "削除する" ボタン.
ステップ 4: 拡張機能が削除された後, 赤から閉じてGoogleChromeを再起動します "バツ" 右上隅にあるボタンをクリックして、もう一度開始します.
消去 1-844-324-6233 MozillaFirefoxから.
ステップ 1: MozillaFirefoxを起動します. メニューウィンドウを開く:
ステップ 2: を選択 "アドオン" メニューからのアイコン.
ステップ 3: 不要な拡張子を選択してクリックします "削除する"
ステップ 4: 拡張機能が削除された後, 赤から閉じてMozillaFirefoxを再起動します "バツ" 右上隅にあるボタンをクリックして、もう一度開始します.
アンインストール 1-844-324-6233 MicrosoftEdgeから.
ステップ 1: Edgeブラウザを起動します.
ステップ 2: 右上隅のアイコンをクリックして、ドロップメニューを開きます.
ステップ 3: ドロップメニューから選択します "拡張機能".
ステップ 4: 削除したい悪意のある拡張機能の疑いを選択し、歯車のアイコンをクリックします.
ステップ 5: 下にスクロールして[アンインストール]をクリックして、悪意のある拡張機能を削除します.
削除する 1-844-324-6233 Safariから
ステップ 1: Safariアプリを起動します.
ステップ 2: マウスカーソルを画面の上部に置いた後, Safariテキストをクリックして、ドロップダウンメニューを開きます.
ステップ 3: メニューから, クリック "環境設定".
ステップ 4: その後, [拡張機能]タブを選択します.
ステップ 5: 削除する拡張機能を1回クリックします.
ステップ 6: [アンインストール]をクリックします.
アンインストールの確認を求めるポップアップウィンドウが表示されます 拡張子. 選択する 'アンインストール' また, そしてその 1-844-324-6233 削除されます.
排除 1-844-324-6233 InternetExplorerから.
ステップ 1: InternetExplorerを起動します.
ステップ 2: 「ツール」というラベルの付いた歯車アイコンをクリックしてドロップメニューを開き、「アドオンの管理」を選択します
ステップ 3: [アドオンの管理]ウィンドウで.
ステップ 4: 削除する拡張子を選択し、[無効にする]をクリックします. 選択した拡張機能を無効にしようとしていることを通知するポップアップウィンドウが表示されます, さらにいくつかのアドオンも無効になっている可能性があります. すべてのチェックボックスをオンのままにします, [無効にする]をクリックします.
ステップ 5: 不要な拡張子が削除された後, 右上隅にある赤い「X」ボタンからInternetExplorerを閉じて再起動し、再起動します.
ブラウザからプッシュ通知を削除する
GoogleChromeからのプッシュ通知をオフにする
GoogleChromeブラウザからのプッシュ通知を無効にするには, 以下の手順に従ってください:
ステップ 1: に移動 設定 Chromeで.
ステップ 2: 設定で, 選択する "高度な設定」:
ステップ 3: クリック "コンテンツ設定」:
ステップ 4: 開ける "通知」:
ステップ 5: 3つのドットをクリックして、[ブロック]を選択します, オプションの編集または削除:
Firefoxでプッシュ通知を削除する
ステップ 1: Firefoxのオプションに移動します.
ステップ 2: 設定に移動", 検索バーに「通知」と入力して、 "設定":
ステップ 3: 通知を削除したいサイトで[削除]をクリックし、[変更を保存]をクリックします
Operaでプッシュ通知を停止する
ステップ 1: Operaで, 押す ALT + P 設定に移動します.
ステップ 2: 検索の設定で, 「コンテンツ」と入力してコンテンツ設定に移動します.
ステップ 3: オープン通知:
ステップ 4: GoogleChromeで行ったのと同じことを行います (以下に説明します):
Safariでプッシュ通知を排除する
ステップ 1: Safariの設定を開く.
ステップ 2: プッシュポップアップが消えた場所からドメインを選択し、に変更します "拒否" から "許可する".
1-844-324-6233-よくある質問
とは 1-844-324-6233?
The 1-844-324-6233 脅威はアドウェアまたは ブラウザリダイレクトウイルス.
コンピューターの速度が大幅に低下し、広告が表示される場合があります. 主なアイデアは、情報が盗まれたり、デバイスに表示される広告が増える可能性があることです。.
このような不要なアプリの作成者は、クリック課金制を利用して、コンピューターにリスクの高い、または資金を生み出す可能性のあるさまざまな種類のWebサイトにアクセスさせます。. これが、広告に表示されるWebサイトの種類を気にしない理由です。. これにより、不要なソフトウェアがOSにとって間接的に危険になります.
症状は何ですか 1-844-324-6233?
この特定の脅威と一般的に不要なアプリがアクティブな場合に探すべきいくつかの症状があります:
症状 #1: 一般的に、コンピュータの速度が低下し、パフォーマンスが低下する可能性があります.
症状 #2: ツールバーがあります, 追加したことを覚えていないWebブラウザ上のアドオンまたは拡張機能.
症状 #3: すべてのタイプの広告が表示されます, 広告でサポートされている検索結果のように, ランダムに表示されるポップアップとリダイレクト.
症状 #4: Macにインストールされたアプリが自動的に実行されているのがわかりますが、それらをインストールしたことを覚えていません。.
症状 #5: タスクマネージャーで疑わしいプロセスが実行されているのがわかります.
これらの症状が1つ以上見られる場合, その後、セキュリティの専門家は、コンピュータのウイルスをチェックすることを推奨しています.
不要なプログラムの種類?
ほとんどのマルウェア研究者とサイバーセキュリティ専門家によると, 現在デバイスに影響を与える可能性のある脅威は次のとおりです。 不正なウイルス対策ソフトウェア, アドウェア, ブラウザハイジャッカー, クリッカー, 偽のオプティマイザーとあらゆる形式の PUP.
私が持っている場合はどうすればよいですか "ウイルス" お気に入り 1-844-324-6233?
いくつかの簡単なアクションで. 何よりもまず, これらの手順に従うことが不可欠です:
ステップ 1: 安全なコンピューターを探す 別のネットワークに接続します, Macが感染したものではありません.
ステップ 2: すべてのパスワードを変更する, メールパスワードから.
ステップ 3: 有効 二要素認証 重要なアカウントを保護するため.
ステップ 4: 銀行に電話して クレジットカードの詳細を変更する (シークレットコード, 等) オンライン ショッピング用にクレジット カードを保存した場合、またはカードを使用してオンライン アクティビティを行った場合.
ステップ 5: 必ず ISPに電話する (インターネットプロバイダーまたはキャリア) IPアドレスを変更するように依頼します.
ステップ 6: あなたの Wi-Fiパスワード.
ステップ 7: (オプション): ネットワークに接続されているすべてのデバイスでウイルスをスキャンし、影響を受けている場合はこれらの手順を繰り返してください。.
ステップ 8: マルウェア対策をインストールする お持ちのすべてのデバイスでリアルタイム保護を備えたソフトウェア.
ステップ 9: 何も知らないサイトからソフトウェアをダウンロードしないようにし、近づかないようにしてください 評判の低いウェブサイト 一般に.
これらの推奨事項に従う場合, ネットワークとすべてのデバイスは、脅威や情報を侵害するソフトウェアに対して大幅に安全になり、将来的にもウイルスに感染せずに保護されます。.
どうやって 1-844-324-6233 仕事?
インストールしたら, 1-844-324-6233 できる データを収集します を使用して トラッカー. このデータはあなたのウェブ閲覧習慣に関するものです, アクセスしたウェブサイトや使用した検索用語など. その後、広告であなたをターゲットにしたり、あなたの情報を第三者に販売したりするために使用されます。.
1-844-324-6233 こともできます 他の悪意のあるソフトウェアをコンピュータにダウンロードする, ウイルスやスパイウェアなど, 個人情報を盗んだり、危険な広告を表示したりするために使用される可能性があります, ウイルスサイトや詐欺サイトにリダイレクトされる可能性があります.
は 1-844-324-6233 マルウェア?
真実は、PUP (アドウェア, ブラウザハイジャッカー) ウイルスではありません, しかし、同じように危険かもしれません マルウェア Web サイトや詐欺ページが表示され、リダイレクトされる可能性があるため.
多くのセキュリティ専門家は、望ましくない可能性のあるプログラムをマルウェアとして分類しています. これは、PUP が引き起こす望ましくない影響のためです。, 煩わしい広告の表示や、ユーザーの認識や同意なしにユーザー データを収集するなど.
関して 1-844-324-6233 リサーチ
SensorsTechForum.comで公開するコンテンツ, これ 1-844-324-6233 ハウツー取り外しガイドが含まれています, 広範な研究の結果です, あなたが特定のものを取り除くのを助けるためのハードワークと私たちのチームの献身, アドウェア関連の問題, ブラウザとコンピュータシステムを復元します.
どのように研究を行ったのですか 1-844-324-6233?
私たちの研究は独立した調査に基づいていることに注意してください. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そのおかげで、最新のマルウェアに関する最新情報を毎日受け取ることができます, アドウェア, およびブラウザハイジャッカーの定義.
さらに, の背後にある研究 1-844-324-6233 脅威は VirusTotal.
このオンラインの脅威をよりよく理解するために, 知識のある詳細を提供する以下の記事を参照してください.