ClientConnect représente un ensemble de programmes comme par exemple Lenovo Browser Guard. Il s’installe généralement à votre insu via le téléchargement de gratuiciels. En effet certains sites utilisent la méthode de repaquetage. Il s’agit d’une opération qui consiste à refaire le module d’installation du logiciel en y ajoutant des options de téléchargement. Ces options permettent d’ajouter d’autres logiciels comme par exemple des barres d’outils de navigateur ou des logiciels potentiellement indésirables. L’ajout de ces nouveaux programmes peut diminuer les performances du système mais aussi ralentir ou rediriger la navigation internet.
Recensé le 20/01/2016

security blog software

0_Features

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Un PUP (Potentially Unwanted Programs) ou LPI est un logiciel potentiellement indésirable.
– Un polluteware est un logiciel qui pollue les unités de stockage et/ou la Base de Registres.
– Vendeur : PUP.Optional

0_Main_Actions

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe en tant que valeur de registre AppInit_DLLs (O20),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers et dossiers (O88 ),

0_Zhpdiag

O23 – Service: Lenovo Browser Guard Service (CltMngSvc) . (.ClientConnect LTD – Lenovo Browser Guard.) – C:\Program Files (x86)\LenovoBrowserGuard\Main\bin\CltMngSvc.exe
SR – Auto

[22/07/2014] [ 2538824] Lenovo Browser Guard Service (CltMngSvc) . (.ClientConnect LTD.) – C:\Program Files (x86)\LenovoBrowserGuard\Main\bin\CltMngSvc.exe[MD5.FF75887DA46412EA86381CB6A75F6419] – (.ClientConnect LTD – Lenovo Browser Guard.) — C:\Program Files (x86)\LenovoBrowserGuard\Main\bin\CltMngSvc.exe [2538824] [PID.4756] [MD5.A6D833EFC5338CBEA67FF7CEA8636F25] – (.ClientConnect LTD – Lenovo Browser Guard.) — C:\Program Files (x86)\LenovoBrowserGuard\LenovoBrowserGuard\bin\cltmng.exe [4798280] [PID.5956] O20 – AppInit_DLLs: . (.ClientConnect LTD – Lenovo Browser Guard.) – C:\Program Files (x86)\LenovoBrowserGuard\LenovoBrowserGuard\bin\SPVC64~1.DLL
O20 – AppInit_DLLs: . (.ClientConnect LTD – Lenovo Browser Guard.) – C:\Program Files (x86)\LenovoBrowserGuard\LenovoBrowserGuard\bin\SPVC64Loader.dll
O42 – Logiciel: Lenovo Browser Guard – (.ClientConnect LTD.) [HKLM][64Bits] — LenovoBrowserGuard
O43 – CFD: 25/12/2014 – 20:01:20 – [] —-D C:\Program Files (x86)\LenovoBrowserGuard
O43 – CFD: 23/01/2015 – [] D — C:\Program Files (x86)\LenovoBrowserGuard
O43 – CFD: 05/01/2015 – 16:58:42 – [] —-D C:\Users\Coolman\AppData\Local\LenovoBrowserGuard
O43 – CFD: 29/12/2015 – [] D — C:\Users\Coolman\AppData\Local\LenovoBrowserGuard[HKLM\Software\Wow6432Node\LenovoBrowserGuard] HKLM\SOFTWARE\Wow6432Node\LenovoBrowserGuard
HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc
C:\Program Files (x86)\LenovoBrowserGuard\Main\bin\CltMngSvc.exe
C:\Program Files (x86)\LenovoBrowserGuard\LenovoBrowserGuard\bin\cltmng.exe
C:\Program Files (x86)\LenovoBrowserGuard\LenovoBrowserGuard\bin\SPVC64~1.DLL
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LenovoBrowserGuard
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\LenovoBrowserGuard

0_Alias

PUP.Optional.LenovoBrowserGuard
PUP.Optional.ClientConnect [Malwarebytes] PUP.Conduit.Installer [Reason Heuristics] PUP.ClientConnect.M [Reason Heuristics] PUP.Bundler.Perion.Conduit [Reason Heuristics] Conduit [VIPRE Antivirus] Win64.Application.SearchProtect.AB@gen [G Data] Adware.Conduit [] Adware-BRM [avast!] Adware [K7 Gateway] not-a-virus:WebToolbar.Win32.Agent [Kaspersky] G Data: Win32.Application.ClientC [] Win64/Conduit.SearchProtect (variant) [ESET NOD32]

RSTassociation_Logo

Remove_Software

– Supprimer le logiciel via le panneau de configuration Windows,
– Supprimer l’extension de tous les navigateurs installés,
0_ZHPcleaner
Supprimer avec ZHPcleaner
ZHPCleaner_EN2
0_Zhpdiag
Diagnostiquer avec ZHPDiag
ZHPDiag_2-300x220