Bonjour,
Je souhaite débarrasser un ordinateur windows 7 d'une infection lié au logiciel screenconnect qu'un scammer a fait installer par mon père sur l'ordinateur.
J'ai effectué une analyse grâce au logiciel FRST mais j'ai du mal a créer ma fixlist (étant plus habitué aux ordinateur Mac)
Je vous remercie d'avance pour votre aide.
Fichier FRST : https://pjjoint.malekal.com/files.php?i ... 0k8l7c8z14
Fichier Addition : https://pjjoint.malekal.com/files.php?i ... 4m15e15u15
Fichier Shortcut : https://pjjoint.malekal.com/files.php?i ... 3s15y15j13
Supprimer Screenconnect et PCPrivacyShield2018
- Messages : 1
- Inscription : 03 févr. 2021 14:19
- Messages : 114743
- Inscription : 10 sept. 2005 13:57
Re: Supprimer Screenconnect et PCPrivacyShield2018
Salut,
Il s'agit d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux, les publicités sur Facebook en diffusent aussi.
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc désinstaller ces applications de Windows.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CyberLink MediaEspresso
WildTangent Games App
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Il s'agit d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux, les publicités sur Facebook en diffusent aussi.
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc désinstaller ces applications de Windows.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CyberLink MediaEspresso
WildTangent Games App
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
2021-01-06 11:03 - 2021-01-06 11:03 - 000000000 ____D C:\Users\Brigitte\Documents\ConnectWiseControl
2021-01-06 10:28 - 2021-01-06 10:28 - 000000000 ____D C:\Users\Brigitte\AppData\Roaming\PC Privacy Shield 2018
2021-01-06 10:26 - 2021-02-03 12:22 - 000000000 ____D C:\ProgramData\scre..tion_2c2536e5112611c9_0006.0003_08410ae03a43ed0a
2021-01-06 10:22 - 2021-01-06 10:23 - 000000000 ____D C:\Users\Brigitte\AppData\Roaming\AnyDesk
2021-01-06 11:46 - 2021-01-06 11:46 - 000000000 ____D C:\Users\Brigitte\AppData\Local\PCPrivacyShield2018
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 4 Réponses
- 270 Vues
-
Dernier message par angelique
-
- 4 Réponses
- 79 Vues
-
Dernier message par angelique
-
- 5 Réponses
- 62 Vues
-
Dernier message par Malekal_morte
-
-
Impossible de supprimer un lecteur CD virtuel
par AdalineBowman » » dans Windows : Résoudre les problèmes - 6 Réponses
- 219 Vues
-
Dernier message par Parisien_entraide
-
-
- 1 Réponses
- 91 Vues
-
Dernier message par Malekal_morte