Virus qui m empêche d'utiliser google chrome

Résolu/Fermé
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 - 7 juil. 2014 à 02:22
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 - 7 juil. 2014 à 19:22
Bonsoir à tous, je suis infectée et je n'arrive plus à utiliser google chrome, j'ai également des programmes qui se sont installés tel que speedupmypc, windowsmangerprotect, freesoft tooday, ... je les désinstalle immédiatement mais est ce que quelqu'un pourrait m'aider à nettoyer mon pc svp?
Merci d'avance.
:)
A voir également:

32 réponses

Utilisateur anonyme
7 juil. 2014 à 02:29
Salut,

je doute que les programmes cité ci-dessus puisse faire "disparaitre" les programmes installés.

@sissi-13, fais ce qui suit:

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :

HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programfiles%\Google\Desktop\Install /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 02:54
0
Utilisateur anonyme
7 juil. 2014 à 03:17
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Vérifie que la case "Rapport minimal" soit bien cochée

- Important :Copie-colle correctement le script dans la fenêtre personnalisation ci-dessous en lien:

https://textup.fr/97797Ou

- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 03:39
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re,

Non pas mettre lien dans la partie "personnalisation", mais le contenu :)

Je vais te mettre en gras ci-dessous, tu copie-colle dans la partie "personnalisation d'OTL.

- Vérifie que la case "Rapport minimal" soit bien cochée

- Important :Copie-colle correctement le script ci-dessous en gras:


:OTL
PRC - [2014/05/08 01:28:12 | 000,348,672 | ---- | M] () -- C:\Program Files\Browsersafeguard\BrowserSafeguard.exe
MOD - [2014/05/08 01:28:12 | 000,348,672 | ---- | M] () -- C:\Program Files\Browsersafeguard\BrowserSafeguard.exe
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX&q={searchTerms}
- HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://istart.webssearches.com/web/?type=ds&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX&q={searchTerms}
IE - HKU\S-1-5-21-3571767376-2067710717-1601891808-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX
IE - HKU\S-1-5-21-3571767376-2067710717-1601891808-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX
IE - HKU\S-1-5-21-3571767376-2067710717-1601891808-1001\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://istart.webssearches.com/web/?type=ds&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX&q={searchTerms}
FF - prefs.js..browser.search.selectedEngine: "webssearches"
O3 - HKU\S-1-5-21-3571767376-2067710717-1601891808-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [BrowserSafeguard] C:\Program Files\Browsersafeguard\BrowserSafeguard.exe ()
[2014/07/07 02:12:59 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsMangerProtect
[2014/07/07 00:40:43 | 000,000,000 | ---D | C] -- C:\Program Files\MyPC Backup
[2014/07/07 00:40:29 | 000,000,000 | ---D | C] -- C:\Users\taake\AppData\Roaming\Systweak
[2014/07/07 00:40:28 | 000,018,776 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\Windows\System32\roboot.exe
[2014/07/07 00:40:09 | 000,000,000 | ---D | C] -- C:\Program Files\Browsersafeguard
[2014/07/07 00:39:25 | 000,000,000 | ---D | C] -- C:\Users\taake\AppData\Local\Software
[2014/07/07 00:39:25 | 000,000,000 | ---D | C] -- C:\Program Files\Software
[2014/07/07 00:30:19 | 000,000,000 | ---D | C] -- C:\Users\taake\AppData\Roaming\wp_update
[2014/07/07 00:45:03 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Roaming\Systweak
[2014/07/07 02:23:29 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Roaming\webssearches
[2013/11/28 03:50:35 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Roaming\Wise Registry Cleaner
[2014/07/07 00:30:20 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Roaming\wp_update
[2014/07/07 02:29:06 | 000,000,000 | ---D | M] -- C:\ProgramData\WindowsMangerProtect
[2014/07/07 02:15:14 | 000,000,000 | ---D | M] -- C:\Program Files\SupTab
[2014/07/07 02:11:20 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Local\SearchProtect
[2014/07/07 00:40:10 | 000,004,376 | ---- | M] () -- C:\Windows\system32\Tasks\BrowserSafeguard Update Task

:reg
[-HKEY_CURRENT_USER\Software\Boxore]
[-HKEY_CURRENT_USER\Software\BrowsersafeguardInstalled]
[-HKEY_CURRENT_USER\Software\Systweak]
[-HKEY_LOCAL_MACHINE\Software\Boxore]
[-HKEY_LOCAL_MACHINE\Software\Browsersafeguard]
[-HKEY_LOCAL_MACHINE\Software\supWindowsMangerProtect]
[-HKEY_LOCAL_MACHINE\Software\Systweak]
[-HKEY_LOCAL_MACHINE\Software\SupDp]
[-HKEY_LOCAL_MACHINE\Software\supTab]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserSafeguard]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wise Registry Cleaner_is1]

:commands
[emptytemp]


- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 12:32
Bonjour, je me suis connectée de la tablette car je n'ai plus de connexion internet. Après avoir fait la réparation comme prévu j ai eu un rapport, j'ai relancé le Pc et là plus de connexion internet. Je suis pourtant bien connectée en wifi mais quand je lance une page internet j'ai le message suivant: la connexion a été refusée par le serveur proxy.
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 12:42
re, j'ai suivi les instruction donnée sur google chrome et je suis allée sur modifier les parametres de proxy pour y decocher la case utiliser un serveur de proxy etc et là ça refonctionne :) je te poste le rapport.
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 12:44
0
Utilisateur anonyme
7 juil. 2014 à 13:12
Re,

OK, très bien ...

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance-le en cliquant sur l'icône "adwcleaner_3.214.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur le bouton "Scanner"

- Une fois le scan fini, choisis l'option "Nettoyer".

- Héberge le rapport C:\AdwCleaner\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner

+
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 13:27
0
Utilisateur anonyme
7 juil. 2014 à 13:51
Re,

La suite ,

/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 15:44
voila le rapport, j'ai bien eu "supprimer un proxy" mais j avais une série de chiffre je ne savais vraiment pas ce que c'était, dans le doute je ne l'ai pas supprimé.

https://www.cjoint.com/?3GhpQgGDnVY
0
Utilisateur anonyme
7 juil. 2014 à 16:01
Re,

Ok, tu aurais due car si tu n'en utilise pas, c'est que c'est "infectieux" :)

Je te conseil de conserver Malwarebytes et de faire des scans au minimum 1 fois/mois.

Ceci étant dit, on passe à la suite:

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel Malwarebyte

++
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 16:03
avant de continuer, je voulais te demander ce qu'est un proxy :/ je ne l'ai pas effacé car je ne sais vraiment pas ce que c'est
0
Utilisateur anonyme
7 juil. 2014 à 16:06
Re,

Un proxy => Clique ici

Voilà tout y est expliqué :)

+
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 16:10
Oui effectivement j'aurais du supprimé, je suis en train d'utiliser malwarebyte, je te poste le rapport dès terminé.
Mais faut-il que je supprime le proxy avec l'étape précédente ou je l'ignore pour l'instant?
0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 16:28
0
Utilisateur anonyme
7 juil. 2014 à 16:53
Re,

Pour finir, on va refaire un diagnostique de ton PC, puis je vérifie , puis je pense que ce sera la fin pour toi.

Comment va le PC ?


- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag

0
sissi-13 Messages postés 593 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 7 mars 2024 13
7 juil. 2014 à 17:03
quand je cllique sur complet j'ai ce message

"Hello,

Cette version de ZHPDiag n'est pas à jour. Une
nouvelle version est disponible sur le site officiel
de Nicolas Coolman
https://nicolascoolman.eu"

Je le fais?

Sinon le pc marche très bien :)
0
Utilisateur anonyme
7 juil. 2014 à 17:05
Re,

Oui bien sur, sinon, tu ne pourras pas faire un diagnostique complet :)

OK, pour le PC, tant mieux :p

+
0