suppression connect wise [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

PCIBrive
Messages : 7
Inscription : 02 févr. 2022 09:15

suppression connect wise [résolu]

par PCIBrive »

Bonjour,

J'ai un soucis de suppression du log connect wise control, voici les lient FRST :
https://pjjoint.malekal.com/files.php?i ... m6b8d12t14
https://pjjoint.malekal.com/files.php?i ... l126j14q11
https://pjjoint.malekal.com/files.php?i ... 12w12r8j12

Merci

Cordialement
Malekal_morte
Messages : 111443
Inscription : 10 sept. 2005 13:57

Re: suppression connect wise

par Malekal_morte »

Salut,

Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux, les publicités sur Facebook en diffusent aussi.


Tu ou ils t'ont installé les programmes suivants.
Désinstalle les, inutiles, cela ralentit le PC.
CCleaner
Emsisoft Anti-Malware
SUPERAntiSpyware

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
2022-03-04 18:02 - 2022-03-04 18:02 - 000016043 _____ C:\Users\Lucette\Desktop\ZHPCleaner (R).html
2022-03-04 18:02 - 2022-03-04 18:02 - 000008021 _____ C:\Users\Lucette\Desktop\ZHPCleaner (R).txt
2022-03-04 17:01 - 2022-03-04 17:01 - 000016338 _____ C:\Users\Lucette\Desktop\ZHPCleaner (S).html
2022-03-04 17:01 - 2022-03-04 17:01 - 000008237 _____ C:\Users\Lucette\Desktop\ZHPCleaner (S).txt
2022-03-04 15:28 - 2022-03-04 18:02 - 000000000 ____D C:\Users\Lucette\AppData\Roaming\ZHP
2022-03-04 15:28 - 2022-03-04 15:28 - 000000879 _____ C:\Users\Lucette\Desktop\ZHPCleaner.lnk
2022-03-04 15:28 - 2022-03-04 15:28 - 000000000 ____D C:\Users\Lucette\AppData\Local\ZHP
2022-03-03 18:46 - 2022-03-03 18:46 - 003819648 _____ (AnyDesk Software GmbH) C:\Users\Lucette\Downloads\AnyDesk (1).exe
2022-03-03 17:50 - 2022-03-04 17:49 - 000000000 ____D C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_cadbcd980efc11d6
2022-03-03 17:49 - 2022-03-03 17:50 - 000000000 ____D C:\Users\Lucette\AppData\Local\Deployment
2022-03-03 17:49 - 2022-03-03 17:49 - 000086672 _____ C:\Users\Lucette\Downloads\ConnectWiseControl.Client.exe
2022-03-03 17:49 - 2022-03-03 17:49 - 000000000 ____D C:\Users\Lucette\AppData\Local\Apps\2.0
2022-03-03 17:12 - 2022-03-03 17:12 - 000000048 _____ C:\Users\Lucette\AppData\Local\computerid
2022-03-03 17:09 - 2022-03-03 17:09 - 000007605 _____ C:\Users\Lucette\AppData\Local\Resmon.ResmonCfg
2022-03-03 16:57 - 2022-03-03 17:06 - 000000000 ____D C:\ProgramData\AnyDesk
2022-03-03 16:55 - 2022-03-03 16:57 - 000000000 ____D C:\Users\Lucette\AppData\Roaming\AnyDesk
2022-03-03 16:54 - 2022-03-03 16:54 - 003819648 _____ (AnyDesk Software GmbH) C:\Users\Lucette\Downloads\AnyDesk.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)



2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
PCIBrive
Messages : 7
Inscription : 02 févr. 2022 09:15

Re: suppression connect wise

par PCIBrive »

Merci beaucoup.
J'ai tout suivi à la lettre. et tout à l'air OK.
Merci encore.
Cordialement
PCIBrive
Messages : 7
Inscription : 02 févr. 2022 09:15

Re: suppression connect wise [Résolu]

par PCIBrive »

Problème résolu
Malekal_morte
Messages : 111443
Inscription : 10 sept. 2005 13:57

Re: suppression connect wise [résolu]

par Malekal_morte »

De rien =)

Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »