- Auto-installation sans la permission de l’utilisateur
- Change le fond
- Se connecte à l'Internet sans permission
- Blocage ou panne du système
- Ralentissement des performances de l’ordinateur
Trojan.Urausy.ATrojan.Urausy.A est un cheval de Troie qui diffuse des applications rançonneuses connues sous le nom de verrouilleurs d'écran. Ces derniers infectent les ordinateurs cibles dans le but de soutirer de l'argent aux utilisateurs sans méfiance. Lorsque Trojan.Urausy.A dépose une infection rançonneuse, il ne laisse plus l'utilisateur accéder au Bureau, mais affiche à la place une notification plein écran censée provenir de la police locale. Trojan.Urausy.A réclame un transfert d'argent en échange de l'accès à l'ordinateur. Les infections rançonneuses diffusées par Trojan.Urausy.A appartiennent au groupe Ukash Virus. Un grand nombre de menaces sont véhiculées par ce cheval de Troie, parmi lesquelles FBI Virus, GVU Virus, Cuerpo National de Policia Virus, Polska Policja Virus, etc. Lorsqu'il bloque l'accès au Bureau, Trojan.Urausy.A réclame à l'utilisateur une rançon s'élevant à 100 USD ou 100 euros, à régler via un système de paiement parallèle, par exemple MoneyPak, Ukash, PaysafeCard ou autre (mais ces services ne sont aucunement apparentés à Trojan.Urausy.A). Ainsi, le paiement ne nécessite pas de carte de crédit, et même les utilisateurs qui n'ont pas de compte bancaire peuvent être visés par cette infection. Trojan.Urausy.A est généralement téléchargé et exécuté par un « exploit », programme contracté par l'utilisateur alors qu'il visite un site Web compromis. L'exploit modifie les entrées du registre de façon à permettre à Trojan.Urausy.A de se lancer automatiquement à chaque démarrage de Windows. Une fois que le cheval de Troie s'exécute, il verrouille l'ordinateur sans que l'utilisateur puisse intervenir. Un faux message de sécurité s'affiche dans la langue locale, réclamant une rançon et accusant l'utilisateur de violation des droits d'auteur et d'autres crimes graves. Par ailleurs, Trojan.Urausy.A peut se connecter à Internet à votre insu et envoyer diverses informations à des serveurs distants appartenant aux domaines tcenj.ru, fsbps.ru et cremk.ru. Il est capital que vous ne versiez pas le moindre centime aux escrocs qui se cachent derrière Trojan.Urausy.A. Supprimez Trojan.Urausy.A de votre ordinateur en suivant les instructions ci-dessous pour contourner le verrouillage de l'écran : Si l’accès à votre ordinateur est limité, suivez ces instructions :Sous Windows Vista, 7
Sous Windows XP
Instructions de suppression sous Windows 8
|
Télécharger le scanner d’infection
Trojan.Urausy.A
|
Comment enlever Trojan.Urausy.A vous-même
Les fichiers associés à la contamination (Trojan.Urausy.A):
saiAE7.exe
msconfig.dat
Les processus pour tuer (Trojan.Urausy.A):
saiAE7.exe
Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!