Arnaque ClickFix & CAPTCHAgeddon : Guide complet anti-malware

Une nouvelle vague de cyberattaques sophistiquées frappe les internautes. Connue sous les noms de ClickFix et CAPTCHAgeddon, cette menace manipule vos navigateurs et assistants IA (comme Perplexity Comet AI) pour infecter votre PC à votre insu. [Bfore.AI]

Si votre ordinateur montre des signes d'infection ou si votre navigateur IA se comporte anormalement, ce guide vous explique comment détecter et désinfecter efficacement Windows.

Comprendre l'arnaque ClickFix et CAPTCHAgeddon

1. Le volet ClickFix (Manipulation humaine)

L'utilisateur visite un site compromis avec un faux message d'erreur reCAPTCHA ou fausse mise à jour. On lui demande d'appuyer sur Win + R, coller une commande, puis valider, ce qui exécute un script PowerShell téléchargeant le malware. [Fox News]

2. Le volet CAPTCHAgeddon (Piratage de l'Agent IA)

Les pirates cachent du texte invisible dans la page web. Lorsqu'un navigateur IA comme Comet AI analyse la page, il lit ce texte masqué qui ordonne à l'IA d'exécuter des commandes malveillantes en arrière-plan. [Malwarebytes]

Comment supprimer le malware et proteger votre navigateur ia ?

Protocole de désinfection automatique (recommandé)

Étape 1 : Nettoyer avec AdwCleaner

  • Téléchargez et lancez AdwCleaner.
  • Cliquez sur Analyser maintenant.
  • Envoyez les menaces détectées en Quarantaine.
  • Redémarrez votre ordinateur si demandé.

Capture d'écran AdwCleaner suppression malware ClickFix

Capture d'écran : Utilisation d'AdwCleaner pour éliminer les scripts injectés par l'attaque ClickFix.

Étape 2 : Restaurer les paramètres réseau avec ZHPCleaner

  • Téléchargez ZHPCleaner.
  • Exécutez en mode administrateur.
  • Cliquez sur Scanner, puis sur Nettoyer.

Interface ZHPCleaner nettoyage CAPTCHAgeddon

Fenêtre ZHPCleaner affichant la suppression des redirections proxy malveillantes.

Étape 3 : Scan complet avec Malwarebytes

  • Téléchargez Malwarebytes.
  • Lancez un Examen personnalisé avec recherche de rootkits.
  • Supprimez toutes les menaces détectées.

Malwarebytes examen personnalisé contre les rootkits

Malwarebytes isolant les chevaux de Troie de type Infostealer après l'attaque.

Étape 4 : Vérification avec Dr.Web CureIT (optionnel)

Téléchargez Dr.Web CureIT pour un second avis sans conflit antivirus.

Supprimer tout types de virus de votre pc gratuitement

Nettoyage manuel (utilisateurs avancés)

  • Planificateur de tâches : Ouvrez Win + R, tapez taskschd.msc. Supprimez les tâches suspectes (ex : "ChromeUpdateTask").
  • Fichier hosts : Ouvrez Bloc-notes en administrateur, éditez C:\Windows\System32\drivers\etc\hosts (pensez à basculer le filtre du Bloc-notes sur "Tous les fichiers *.*" pour voir le fichier). Supprimez les lignes suspectes sous 127.0.0.1 localhost.
  • Privilèges IA : Désactivez dans vos assistants IA l'exécution automatique de scripts et activez la validation humaine.

FAQ personnalisée

Q : Mon antivirus n’a rien détecté, pourquoi ?
R : L’injection est exécutée par un navigateur IA légitime, ce qui échappe souvent à l’antivirus.

Q : Quels risques après infection ?
R : Vol de mots de passe, cookies, cryptomonnaies. Changez vos mots de passe après nettoyage.

Q : Comment éviter ce type d’attaque ?
R : Ne laissez pas vos agents IA lire des sites non sécurisés, utilisez un bloqueur de scripts comme uBlock Origin.

Pour aller plus loin dans la sécurisation de votre système, découvrez notre dossier pour Sécuriser un PC Windows : guide complet contre les menaces ainsi que notre guide ultime pour Arnaque ClickFix : évitez de copier ces commandes malveillantes.

Conclusion

L’attaque ClickFix et CAPTCHAgeddon est une menace sophistiquée qui exploite les navigateurs IA. Pour vous protéger, combinez un nettoyage automatique avec AdwCleaner, ZHPCleaner, Malwarebytes et un contrôle manuel des tâches Windows.

Agissez dès maintenant : téléchargez gratuitement nos outils recommandés pour nettoyer votre PC et naviguer en sécurité :