Chromium

Résolu/Fermé
ambre_bleu Messages postés 6 Date d'inscription dimanche 21 août 2016 Statut Membre Dernière intervention 26 août 2016 - Modifié par ambre_bleu le 21/08/2016 à 20:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 août 2016 à 16:02
En téléchargeant youtube converter jai hérité de chromium je ne suis pas capable de le desinstaller dans les programmes et jai peur d'utiliser un logiciel pour le nettoyer par peur d'avoir d'autre problèmes par la suite vue que je ne m'y connais pas ... Y a t'il un moyen de l'enlever avant qu'il y ai des dommages a mon ordinateur ? Merci
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 août 2016 à 21:04
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
ambre_bleu Messages postés 6 Date d'inscription dimanche 21 août 2016 Statut Membre Dernière intervention 26 août 2016
23 août 2016 à 04:44
Merci beaucoup mais jai un probleme avec mon clavier a cause de windows 10 mes touches s'inverse et je ne suis plus capable de ne rien faire :( Ca va mal mon affaire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ambre_bleu Messages postés 6 Date d'inscription dimanche 21 août 2016 Statut Membre Dernière intervention 26 août 2016
23 août 2016 à 14:32
Au pire des cas, tu peux Réinitialiser Windows 10.
0
ambre_bleu Messages postés 6 Date d'inscription dimanche 21 août 2016 Statut Membre Dernière intervention 26 août 2016
24 août 2016 à 05:10
Comment faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ambre_bleu Messages postés 6 Date d'inscription dimanche 21 août 2016 Statut Membre Dernière intervention 26 août 2016
24 août 2016 à 09:10
Clics sur le lien, tout y est expliqué.
0
jai voulu rèinitialiser ,mais je perdrais des programme que je ne pourrais pas ravoir donc il faudrais que je trouve une autre solution c deja arriver avant mais jetais capable de le ramener la je ne comprend pas pk je ne suis plus capable je vais quand meme essayer denlever chromium
0
http://pjjoint.malekal.com/files.php?id=20160826_b12i14r8u10u15
http://pjjoint.malekal.com/files.php?id=FRST_20160826_k7e12w9n6x14
http://pjjoint.malekal.com/files.php?id=20160826_d8t5z7t15p15
http://pjjoint.malekal.com/files.php?id=20160826_d13z5e9i15m8

voilà pour la phase 2 :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 août 2016 à 13:05
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\Yahoo! Powered cimon.job => C:\ProgramData\{44638100-CE21-0BC6-48E7-9584D2A51E4A}\lire.txt <==== ATTENTION
Task: {AE2E54ED-46FB-496A-A3C8-7ACD3B015110} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe
Task: {B34B450B-7A9E-45AC-892B-692E949FCB95} - System32\Tasks\{552F657A-5990-4443-B18E-D9961CE82B62} => pcalua.exe -a "C:\Users\Proprietaire\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.25.0\dsrsetup.exe" -c /uninstl
Task: {C098DF21-AE3B-4A74-BA86-CB89685A79D6} - System32\Tasks\{BDBC9E0B-A660-4B50-92AB-763EE03A34E7} => pcalua.exe -a "C:\Users\Proprietaire\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.12.4\dsrsetup.exe" -c /uninstl
Task: {96FCBF61-FEB3-4E9B-BD61-A24E5493DAD0} - System32\Tasks\Yahoo! Powered cimon => Wscript.exe "C:\ProgramData\{44638100-CE21-0BC6-48E7-9584D2A51E4A}\lire.txt" "687474703a2f2f7761676e672e636f6d" "433a5c50726f6772616d446174615c7b34343633383130302d434532312d304243362d343845372d3935383444324135314534417d5c646f6c6f7265" "433a5c50726f6772616d446174615c7b34343633383130302d434532312d304243362d343845 (l'élément de données a 78 caractères en plus).
HKU\S-1-5-21-4208690572-2448049641-1977883003-1001\...\Run: [Chromium] => c:\users\proprietaire\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
2016-08-20 23:16 - 2016-08-20 23:16 - 00002422 _____ C:\Users\Proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2016-08-20 23:16 - 2016-08-20 23:16 - 00002414 _____ C:\Users\Proprietaire\Desktop\Chromium.lnk
2016-08-20 23:16 - 2016-08-20 23:16 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\chromium
2016-08-20 23:14 - 2016-08-25 22:14 - 00000984 _____ C:\WINDOWS\Tasks\Yahoo! Powered cimon.job
2016-08-20 23:14 - 2016-08-25 22:14 - 00000000 ____D C:\ProgramData\{44638100-CE21-0BC6-48E7-9584D2A51E4A}
2016-08-20 23:14 - 2016-08-20 23:14 - 00004076 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered cimon
2016-08-20 23:14 - 2016-08-20 23:14 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\{2D7C1BC7-082E-76B1-6318-5163BFCAAC5D}
2016-08-20 23:13 - 2016-08-20 23:16 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\{2D211B7D-0989-77C5-6411-522D4079AEB5}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


0
ambre_bleu Messages postés 6 Date d'inscription dimanche 21 août 2016 Statut Membre Dernière intervention 26 août 2016
26 août 2016 à 16:30
Jveux juste faire sur ... Ca effacera pas mes logiciel pcq jai master collection et je commence lecole en design la semaine prochaine donc je ne veux pas les perdre pcq je ne pourrais pas les ravoir .... C pe stupide comme question mais je ne m'y connais tellement pas que jaime mieux poser la question etre sur lol
0
?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ambre_bleu
29 août 2016 à 19:08
Non ça les effacera pas.
0
Good merci beaucoup :D
je passe a letape 3 et je t'envoie le rapport
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ambre_bleu
30 août 2016 à 08:32
ça roule =)
0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-08-2016
Exécuté par Proprietaire (30-08-2016 22:13:36) Run:1
Exécuté depuis C:\Users\Proprietaire\Desktop
Profils chargés: UpdatusUser & Proprietaire (Profils disponibles: UpdatusUser & Proprietaire & Invité & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\Yahoo! Powered cimon.job => C:\ProgramData\{44638100-CE21-0BC6-48E7-9584D2A51E4A}\lire.txt <==== ATTENTION
Task: {AE2E54ED-46FB-496A-A3C8-7ACD3B015110} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe
Task: {B34B450B-7A9E-45AC-892B-692E949FCB95} - System32\Tasks\{552F657A-5990-4443-B18E-D9961CE82B62} => pcalua.exe -a "C:\Users\Proprietaire\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.25.0\dsrsetup.exe" -c /uninstl
Task: {C098DF21-AE3B-4A74-BA86-CB89685A79D6} - System32\Tasks\{BDBC9E0B-A660-4B50-92AB-763EE03A34E7} => pcalua.exe -a "C:\Users\Proprietaire\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.12.4\dsrsetup.exe" -c /uninstl
Task: {96FCBF61-FEB3-4E9B-BD61-A24E5493DAD0} - System32\Tasks\Yahoo! Powered cimon => Wscript.exe "C:\ProgramData\{44638100-CE21-0BC6-48E7-9584D2A51E4A}\lire.txt" "687474703a2f2f7761676e672e636f6d" "433a5c50726f6772616d446174615c7b34343633383130302d434532312d304243362d343845372d3935383444324135314534417d5c646f6c6f7265" "433a5c50726f6772616d446174615c7b34343633383130302d434532312d304243362d343845 (l'élément de données a 78 caractères en plus).
HKU\S-1-5-21-4208690572-2448049641-1977883003-1001\...\Run: [Chromium] => c:\users\proprietaire\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
2016-08-20 23:16 - 2016-08-20 23:16 - 00002422 _____ C:\Users\Proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2016-08-20 23:16 - 2016-08-20 23:16 - 00002414 _____ C:\Users\Proprietaire\Desktop\Chromium.lnk
2016-08-20 23:16 - 2016-08-20 23:16 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\chromium
2016-08-20 23:14 - 2016-08-25 22:14 - 00000984 _____ C:\WINDOWS\Tasks\Yahoo! Powered cimon.job
2016-08-20 23:14 - 2016-08-25 22:14 - 00000000 ____D C:\ProgramData\{44638100-CE21-0BC6-48E7-9584D2A51E4A}
2016-08-20 23:14 - 2016-08-20 23:14 - 00004076 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered cimon
2016-08-20 23:14 - 2016-08-20 23:14 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\{2D7C1BC7-082E-76B1-6318-5163BFCAAC5D}
2016-08-20 23:13 - 2016-08-20 23:16 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\{2D211B7D-0989-77C5-6411-522D4079AEB5}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\Yahoo! Powered cimon.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AE2E54ED-46FB-496A-A3C8-7ACD3B015110}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AE2E54ED-46FB-496A-A3C8-7ACD3B015110}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Media Center\mcupdate_scheduled" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B34B450B-7A9E-45AC-892B-692E949FCB95}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B34B450B-7A9E-45AC-892B-692E949FCB95}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{552F657A-5990-4443-B18E-D9961CE82B62} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{552F657A-5990-4443-B18E-D9961CE82B62}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C098DF21-AE3B-4A74-BA86-CB89685A79D6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C098DF21-AE3B-4A74-BA86-CB89685A79D6}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{BDBC9E0B-A660-4B50-92AB-763EE03A34E7} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BDBC9E0B-A660-4B50-92AB-763EE03A34E7}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{96FCBF61-FEB3-4E9B-BD61-A24E5493DAD0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{96FCBF61-FEB3-4E9B-BD61-A24E5493DAD0}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Yahoo! Powered cimon => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered cimon" => clé supprimé(es) avec succès
HKU\S-1-5-21-4208690572-2448049641-1977883003-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium => valeur supprimé(es) avec succès
C:\Users\Proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
C:\Users\Proprietaire\Desktop\Chromium.lnk => déplacé(es) avec succès
C:\Users\Proprietaire\AppData\Local\chromium => déplacé(es) avec succès
"C:\WINDOWS\Tasks\Yahoo! Powered cimon.job" => non trouvé(e).
C:\ProgramData\{44638100-CE21-0BC6-48E7-9584D2A51E4A} => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\Yahoo! Powered cimon" => non trouvé(e).
C:\Users\Proprietaire\AppData\Local\{2D7C1BC7-082E-76B1-6318-5163BFCAAC5D} => déplacé(es) avec succès
C:\Users\Proprietaire\AppData\Local\{2D211B7D-0989-77C5-6411-522D4079AEB5} => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-4208690572-2448049641-1977883003-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-4208690572-2448049641-1977883003-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 32768 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1308831180 B
Java, Flash, Steam htmlcache => 1486 B
Windows/system/drivers => 503129064 B
Edge => 82833383 B
Chrome => 484349872 B
Firefox => 195700020 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 16674 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 8262 B
NetworkService => 1486450 B
UpdatusUser => 33058 B
Proprietaire => 374230753 B
Invité => 40906 B
DefaultAppPool => 16674 B

RecycleBin => 727089129 B
EmptyTemp: => 3.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:14:15

0
Je crois que c'est ça qui fallait que j'envoie ?! l'ordi a redémarrer et j'avais cette nouvelle note sur le bureau ... et Chromium semble être disparue :D Je vais attendre ta confirmation avant de me rejouir loll maintenant comment je désinstalle adw et frst ? À moins que tu me dise que je suis mieux de les conservé ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ambre_bleu
31 août 2016 à 08:40
oui :)
0
Parfait je vais les garder un enorme merci :))) tu ma sauver !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ambre_bleu
31 août 2016 à 16:02
de rien =)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0