Virus ouverture chrome

Fermé
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013 - 29 mai 2013 à 10:08
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013 - 29 mai 2013 à 14:52
Bonjour,

J'ai depuis hier une alerte d'avast dès que j'ouvre mon navigateur chrome qui me dit qu'il a bloqué un cheval de troie. J'aimerai trouver des solutions pour le dégager de mon ordi. Je n'y arrive pas et pourtant j'ai essayer malwarebytes, ccleaner et une analyse d'avast qui n'ont rien changé !

En attente de réponse :)
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
29 mai 2013 à 10:09
Salut,

Tu peux faire une capture d'écran de l'alerte d'Avast! ?

Tu peux donner la liste des extensions de Google Chrome ?
0
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013
29 mai 2013 à 13:17
[URL=http://www.hostingpics.net/viewer.php?id=483281avast.png][IMG]http://img4.hostingpics.net/pics/483281avast.png[/IMG][/URL]

merci de m'aider
0
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013
29 mai 2013 à 13:23
La liste des extension c'est adblock et Freecorder (la plupart du temps désactivée)
J'ai aussi essayé adwcleaner hier
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
29 mai 2013 à 13:24
Sur Google Chrome.
Menu en haut à droite de configuration / Outils => Effacer les données de navigation.
Supprime le cache.

~~

puis

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013
29 mai 2013 à 14:16
c'est moi je me suis juste déconnecté sans le voir :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
29 mai 2013 à 14:25
Désinstalle FreeCorder



Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
CHR - Extension: Freecorder = C:\Users\antoine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpicboiclhmnllnjdcfcffifpoaebgkm\7.0.0.13_0\
O2:[b]64bit:[/b] - BHO: (Freecorder extension x64) - {B15BBE59-42F5-4206-B3F0-BE98F5DC4B93} - C:\Program Files\Freecorder extension x64\ScriptHost.dll (Applian Technologies Inc.)
O2 - BHO: (Freecorder extension) - {B15BBE59-42F5-4206-B3F0-BE98F5DC4B93} - C:\Program Files (x86)\Freecorder extension\ScriptHost.dll (Applian Technologies Inc.)


* redemarre le pc sous windows et poste le rapport ici
0
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013
29 mai 2013 à 14:37
========== OTL ==========
File C:\Users\antoine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpicboiclhmnllnjdcfcffifpoaebgkm\7.0.0.13_0 not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B15BBE59-42F5-4206-B3F0-BE98F5DC4B93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B15BBE59-42F5-4206-B3F0-BE98F5DC4B93}\ not found.
File C:\Program Files (x86)\Freecorder extension\ScriptHost.dll not found.

OTL by OldTimer - Version 3.2.69.0 log created on 05292013_143659
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
29 mai 2013 à 14:37
encore des alertes?
0
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013
29 mai 2013 à 14:41
oui la même qu'avant.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
29 mai 2013 à 14:42
tu as vidé le cache internet ?
0
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013
29 mai 2013 à 14:42
oui
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
29 mai 2013 à 14:46
Télécharger SystemLook à partir d'un des liens ci dessous sur ton Bureau.
http://jpshortstuff.247fixes.com/SystemLook.exe
http://images.malwareremoval.com/jpshortstuff/SystemLook.exe

SE 64 bits là : http://jpshortstuff.247fixes.com/SystemLook_x64.exe

[*]Double-click SystemLook.exe pour le lançer...clic droit executer en tant qu'administrateur sous vista/7

[*]Clic droit|copier le contenu du cadre ci dessous ,et clic droit|coller dans le cadre blanc de SystemLook:


:findfile
routine.js


[*]Click le bouton Look pour commencer le scan.
[*] Copie-colle dans ta prochaine réponse le rapport\contenu du fichier texte qui s'affiche Note: Le rapport peut aussi être trouvé sur ton Bureau nommé SystemLook.txt

0
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013
29 mai 2013 à 14:48
SystemLook 30.07.11 by jpshortstuff
Log created at 14:48 on 29/05/2013 by antoine
Administrator - Elevation successful

Invalid Context: findfile

No Context: routine.js

-= EOF =-

je connais pas ça mais ça me parait bizarre
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
29 mai 2013 à 14:49
essaye de faire une recherche sur routine.js et d'indiquer dans quel dossier il se trouve.
0
ptit tete Messages postés 9 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 29 mai 2013
Modifié par ptit tete le 29/05/2013 à 15:16
si c'est bien de la recherche du menu démarrer que tu parle il le trouve pas
0