Désinstaller connect wise control et anydesk [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

fabienned
Messages : 3
Inscription : 03 janv. 2024 14:33

Désinstaller connect wise control et anydesk [résolu]

par fabienned »

Bonjour j'ai été victime d'une fraude à la réparation informatique et malheureusement ConnectWise Control et AnyDesk ont été installés sur mon ordinateur et ont permis de donner la main à la fausse société de réparation.

J'ai téléchargé FRST, des rapports ont été générés.
Voici les 3 rapports en question :
- FRST : https://www.transfernow.net/dl/20240103fyAUNjp8
- Addition : https://www.transfernow.net/dl/20240103TqC4n2k6
- Shortcut : https://www.transfernow.net/dl/20240103KmuWprJn

Pouvez-vous m'indiquer la marche à suivre ? Merci de votre aide !
Avatar de l’utilisateur
Parisien_entraide
Messages : 17697
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Désinstaller connect wise control et anydesk

par Parisien_entraide »

Bonjour

Malekal ou Angélique te donneront un "fix" ou les indications de désinstallation suivant ce qui sera trouvé

Sinon pour la marche à suivre tout dépend si tu as donné tes coordonnées bancaires pour un achat ou pas par exemple

Une fois que le "fix" sera donné, par sécurité, il te sera demandé de changer tes mots de passe de sites etc, mais pas AVANT que ce ne soit fait


IMPORTANT
Envoie les 3 rapports sur le site https://pjjoint.malekal.com/ ou https://textup.fr si cela ne passe pas et en retour donne les 3 liens qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Tu trouveras des éléments de réponses ici
______
(message générique)

Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux, les publicités sur Facebook en diffusent aussi.

Cela peut aussi aller par des campagnes téléphoniques, où tu reçois un appel par un technicien se faisant passer pour Microsoft.
Ton ordinateur n'est pas infecté.

Ces fausses alertes de virus sont monnaie et pas que dans ce contexte, par exemple, ces fausses alertes peuvent aussi servir pour refiler des logiciels de nettoyage peu fiables (Reimage, PCKepeer, MacKeeper, etc). Lire ces dossiers pour bien comprendre et avoir des exemples.
- les arnaques de support téléphonique
- Arnaque : les fausses alertes de virus

1/ Signalez le : Si tu as appelé le numéro de téléphone... Je t'invite à aller signaler ces pratiques, donne le nom de la société ainsi que le numéro de téléphone de contact qui s'est affiché sur le faux message de virus.

Signale les sur : Image
Image

2/ Rappel les et menace les de porter plainte, demande à être rembourser, vous avez 14 jours de rétractation.
N'hésite pas à les harceler parfois cela fonctionne.
Plus d'informations : Recours pour les victimes de virus ou arnaque sur internet.

3/ vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Trie la liste par date en cliquant sur la colonne.
Désinstalle tous les logiciels qui ont été installés le jour de la prise en main.

4/ Faire opposition à la banque pour éviter les prélèvements (abonnement à leurs support ou logiciel)

5/ Faire lire le dossier suivant à la victime pour comprendre ce qui s'est passé.
J'imagine que tu lui as expliqué : Arnaque de support téléphonique
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Malekal_morte
Messages : 116092
Inscription : 10 sept. 2005 13:57

Re: Désinstaller connect wise control et anydesk

par Malekal_morte »

Salut,

Apparemment ils ont aussi installé Norton ou si c'est toi qui l'as fait, désinstalle le, inutile.
Si c'est eux, ils ont possiblement souscrit un abonnement pour toi.



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
2024-01-03 13:33 - 2024-01-03 13:33 - 001668880 _____ (NortonLifeLock Inc.) C:\Users\frede\Downloads\norton_utilities_online_setup (4).exe
2024-01-03 13:13 - 2024-01-03 13:14 - 001353368 _____ (Symantec Corporation) C:\Users\frede\Downloads\AutoDetectPkg.exe
2024-01-03 11:28 - 2024-01-03 12:15 - 000000000 ____D C:\Users\frede\AppData\Roaming\GlarySoft
2024-01-03 11:28 - 2024-01-03 11:28 - 000000000 ____D C:\Users\frede\AppData\Roaming\DiskDefrag
2024-01-03 10:55 - 2024-01-03 11:13 - 000001487 _____ C:\Users\frede\Desktop\S A V.txt
2024-01-03 10:38 - 2024-01-03 12:17 - 000000000 ____D C:\Users\frede\AppData\Local\Deployment
2024-01-03 10:38 - 2024-01-03 10:38 - 000000000 ____D C:\Users\frede\AppData\Local\Apps\2.0
2024-01-03 10:38 - 2024-01-03 10:38 - 000000000 ____D C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_46ed29f8e39ef3d9
2024-01-03 10:37 - 2024-01-03 10:38 - 000086672 _____ C:\Users\frede\Downloads\ConnectWiseControl.Client.exe
2024-01-03 10:33 - 2024-01-03 10:35 - 000000000 ____D C:\Users\frede\AppData\Roaming\AnyDesk
2024-01-03 10:33 - 2024-01-03 10:33 - 005525576 _____ (AnyDesk Software GmbH) C:\Users\frede\Downloads\AnyDesk.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
fabienned
Messages : 3
Inscription : 03 janv. 2024 14:33

Re: Désinstaller connect wise control et anydesk

par fabienned »

Bonsoir.

J'ai effectué la manipulation avec succès et j'ai obtenu le rapport suivant :


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.01.2024
Exécuté par frede (03-01-2024 17:00:44) Run:2
Exécuté depuis C:\Users\frede\Desktop
Profils chargés: frede
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
̩Start:
CloseProcesses:
CreateRestorePoint:
2024-01-03 11:28 - 2024-01-03 12:15 - 000000000 ____D C:\Users\frede\AppData\Roaming\GlarySoft
2024-01-03 11:28 - 2024-01-03 11:28 - 000000000 ____D C:\Users\frede\AppData\Roaming\DiskDefrag
2024-01-03 10:55 - 2024-01-03 11:13 - 000001487 _____ C:\Users\frede\Desktop\S A V.txt
2024-01-03 10:38 - 2024-01-03 12:17 - 000000000 ____D C:\Users\frede\AppData\Local\Deployment
2024-01-03 10:38 - 2024-01-03 10:38 - 000000000 ____D C:\Users\frede\AppData\Local\Apps\2.0
2024-01-03 10:38 - 2024-01-03 10:38 - 000000000 ____D C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_46ed29f8e39ef3d9
2024-01-03 10:37 - 2024-01-03 10:38 - 000086672 _____ C:\Users\frede\Downloads\ConnectWiseControl.Client.exe
2024-01-03 10:33 - 2024-01-03 10:35 - 000000000 ____D C:\Users\frede\AppData\Roaming\AnyDesk
2024-01-03 10:33 - 2024-01-03 10:33 - 005525576 _____ (AnyDesk Software GmbH) C:\Users\frede\Downloads\AnyDesk.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.

"C:\Users\frede\AppData\Roaming\GlarySoft" dossier déplacer:

C:\Users\frede\AppData\Roaming\GlarySoft => déplacé(es) avec succès

"C:\Users\frede\AppData\Roaming\DiskDefrag" dossier déplacer:

C:\Users\frede\AppData\Roaming\DiskDefrag => déplacé(es) avec succès
C:\Users\frede\Desktop\S A V.txt => déplacé(es) avec succès

"C:\Users\frede\AppData\Local\Deployment" dossier déplacer:

C:\Users\frede\AppData\Local\Deployment => déplacé(es) avec succès

"C:\Users\frede\AppData\Local\Apps\2.0" dossier déplacer:

C:\Users\frede\AppData\Local\Apps\2.0 => déplacé(es) avec succès

"C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_46ed29f8e39ef3d9" dossier déplacer:

C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_46ed29f8e39ef3d9 => déplacé(es) avec succès
C:\Users\frede\Downloads\ConnectWiseControl.Client.exe => déplacé(es) avec succès

"C:\Users\frede\AppData\Roaming\AnyDesk" dossier déplacer:

C:\Users\frede\AppData\Roaming\AnyDesk => déplacé(es) avec succès
C:\Users\frede\Downloads\AnyDesk.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3147803039-1632139100-4105888585-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3147803039-1632139100-4105888585-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14900033 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 29842948 B
Windows/system/drivers => 6755216 B
Edge => 0 B
Chrome => 193339152 B
Firefox => 89364516 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 6656 B
NetworkService => 6656 B
frede => 26751570 B

RecycleBin => 61701508 B
EmptyTemp: => 404.4 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 17:03:04 ====


Tout est bon désormais au niveau des manipulations avec FRST ? Merci énormément pour votre support !
Malekal_morte
Messages : 116092
Inscription : 10 sept. 2005 13:57

Re: Désinstaller connect wise control et anydesk [résolu]

par Malekal_morte »

yep c'est bon.
Si les données bancaires ont été transmises, contacte ta banque.


Supprime C:\FRST et ses restes.

A lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.

Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?

Si l'aide t'a contenu ou si les tutoriels du site t'ont aidé, tu peux prendre le temps d'évaluer le site sur Bing, ce serait sympa : Evaluer le site malekal.com
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
fabienned
Messages : 3
Inscription : 03 janv. 2024 14:33

Re: Désinstaller connect wise control et anydesk [résolu]

par fabienned »

Très bien ! Merci beaucoup pour votre aide très précieuse et vos conseils. Je vous en suis reconnaissant !
Bonne continuation !
Malekal_morte
Messages : 116092
Inscription : 10 sept. 2005 13:57

Re: Désinstaller connect wise control et anydesk [résolu]

par Malekal_morte »

De rien, bonne continuation =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »