ZHPDiag Virus Chrome

Résolu/Fermé
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021 - 8 avril 2017 à 21:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 avril 2017 à 15:32
Bonjour !

Comme dit dans le sujet sa fait quelques jours que mon chrome est infecté,

> Il se désinstalle tout seul pour se réinstaller avec une page d’accueil chelou "start 123" un truc dans le genre
> Des pubs apparaisse un peut partout sur les pages
> les Téléchargements que je sais qui sont sans risque (jeux video par exemple : Paragon..., ou même ZHPDiag) sont définie comme téléchargement dangereux ect..
> Certain flash ne se lance pas ou crash

Donc sa me saoul un peu et je n'ai pas envie de changer de navigateur chrome me va bien j'aimerais juste que ces virus partent pour etre sur que rien ne s'aggrave s'il reste..

Voici mon Diag : https://textup.fr/196533TC
Nombre de virus trouvé via le diag : 45 @_@ !!!!!
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 avril 2017 à 22:15
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
9 avril 2017 à 00:39
Voici
https://textup.fr/196559fN
après la 1 ère étape cela ma réveiller toute les pub o_o y'en avait au moins 3 sur chaque onglet..
j'ai fait le point 2 et ok sa a réinitialiser mais toujours autant de pub..
le 3eme point :
Addiction : https://pjjoint.malekal.com/files.php?id=20170409_z14o9z11v8e13
Shortcut : https://pjjoint.malekal.com/files.php?id=20170409_z12c5l15r12c15
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20170409_z14i13m5j13w13

Voila voila
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 avril 2017 à 01:07
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll Pas de fichier
Edge HomeButtonPage: HKU\S-1-5-21-1489495790-895617116-4228102122-1001 -> hxxp://www.startpageing123.com/?type=hp&ts=1490638987&z=b340777479a94fb07cdd760gdz7t1ecq2cabbtcb7m&from=che0812&uid=ST2000DX001-1NS164_Z4Z6D8Y4XXXXZ4Z6D8Y4
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\2048.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Frее Ridеr НD Оfflinе Еditоr.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Wоrd Sеаrсh Puzzlе Gаmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Moncar\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\8fbcba78cdf4f46a\Google Chrome.lnk -> C:\Program Files (x86)\Moncar\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Moncar\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\5455c2eb833afe28\Google Chrome.lnk -> C:\Program Files (x86)\Moncar\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\usеr0 - Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Moncar\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Task: {2D97210B-F353-4445-A22B-9C9C42886638} - System32\Tasks\Windows-PG => powershell.exe C:\Update\psgo\psgo.ps1
Task: {2E909751-5C19-421F-AA84-5E6075DE76C7} - System32\Tasks\CW08-GmTaskPlan => C:\Program Files\Combaterwing GM\Combaterwing GM.exe [2015-12-04] (深圳市众信嘉禾电子科技发展有限公司)
C:\Program Files\Combaterwing GM
Task: {E44C9FE5-0FA3-4D8A-AA1F-310711A0A940} - System32\Tasks\{617B8E0E-A045-C30A-9BE7-B97D5948755E} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\870c838a\cd0cdfbd.dll" <==== ATTENTION
HKU\S-1-5-21-1489495790-895617116-4228102122-1001\...\Run: [Chromium] => c:\users\sweat\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
c:\users\sweat\appdata\local\chromium
2017-03-14 01:33 - 2016-07-27 16:03 - 00000000 ___HD C:\Users\Sweat\AppData\Local\ra71sOijyKLV8
2017-03-24 20:45 - 2017-03-07 23:52 - 00000000 ____D C:\Users\Sweat\AppData\Roaming\WinSnare
HKU\S-1-5-21-1489495790-895617116-4228102122-1001\...\Run: [MyComGames] => C:\Users\Sweat\AppData\Local\MyComGames\MyComGames.exe [5357968 2017-04-01] (MY.COM B.V.)
R2 SNARER; C:\Users\Sweat\AppData\Roaming\SNARER\Snarer.dll [792576 2017-04-07] (InterSect Alliance Pty Ltd) [Fichier non signé]
2017-04-07 23:23 - 2017-04-09 00:16 - 00000000 ____D C:\Program Files (x86)\Reilechjpu
2017-03-30 19:24 - 2017-03-30 19:24 - 00003590 _____ C:\Windows\System32\Tasks\Windows-PG
2017-03-30 19:24 - 2017-03-30 19:24 - 00000000 ____D C:\Update
2017-03-28 19:55 - 2017-03-28 19:55 - 00000000 ____D C:\Users\Sweat\AppData\Local\Yeshat
2017-03-28 18:53 - 2017-03-28 18:53 - 00003272 _____ C:\Windows\System32\Tasks\{3CD52C51-24DD-4EC5-B0A7-B34719BB7F65}
2017-03-27 19:56 - 2017-03-27 19:56 - 00000222 _____ C:\Users\Sweat\Desktop\Scribblenauts Unlimited.url
2017-03-27 03:38 - 2017-03-27 03:38 - 00000000 ____D C:\Users\Sweat\AppData\LocalLow\uTorrent
2017-03-27 01:10 - 2017-03-27 01:10 - 00000000 ____D C:\Users\Sweat\Downloads\Scribblenauts-Unlimited-SKIDROW
2017-03-26 02:31 - 2017-03-26 02:31 - 00002334 _____ C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2017-03-26 02:31 - 2017-03-26 02:31 - 00002326 _____ C:\Users\Sweat\Desktop\Chromium.lnk
2017-03-23 21:11 - 2017-03-23 23:00 - 00000000 ____D C:\Program Files (x86)\MK
2017-04-06 19:54 - 2017-04-07 23:23 - 00000000 ____D C:\Users\Sweat\AppData\Roaming\SNARER
Task: {90393372-8E3C-4C88-8EA0-2C892E135C5F} - System32\Tasks\{3D2B80B1-8A80-371A-051B-E29F74C473CA} => C:\ProgramData\{404D1929-F7E6-AE82-4A5E-D3DDBE4E1F5E}\68AB4F88-DF00-F823-5375-96BF3E4F3BDA.exe <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Refais un scan FRST et donne les nouveaux rapports via pjjoint




0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
9 avril 2017 à 16:45
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 9 avril 2017 à 19:24
reste ça :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\Google\Chrome\Application\chrome.bat
Task: {28363E69-FF61-4146-8338-CEE38ED9C18D} - \DMnIgd3U5W -> Pas de fichier <==== ATTENTION
Task: {CC762E15-62ED-4E21-B98F-5FF547FFDD59} - \{3CD52C51-24DD-4EC5-B0A7-B34719BB7F65} -> Pas de fichier <==== ATTENTION
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Frее Ridеr НD Оfflinе Еditоr.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Wоrd Sеаrсh Puzzlе Gаmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\e0f45975430063bc\Google Chrome.lnk -> C:\Program Files (x86)\Moncar\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\usеr0 - Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
HKU\S-1-5-21-1489495790-895617116-4228102122-1001\...\RunOnce: [Application Restart #2] => C:\Program Files (x86)\Footper\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session hxxp://www.startpageing123.com/?type=hp&ts=1489590832&z=66d7240a8071f4036dde2e2g (l'élément de données a 75 caractères en plus). [Pays US - 127.0.53.53]
2017-03-14 01:33 - 2016-11-17 02:46 - 00000000 ___HD C:\Users\Sweat\AppData\Local\sC5zxzcEKmC
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
9 avril 2017 à 20:11
C'est fait j'ai l'impression que sa a marché merci a toi, avant de clore tout sa je fait une autre analyse pour être sur de sur de sur !
voici :
Add : https://pjjoint.malekal.com/files.php?id=20170409_u12g11b5k6c9
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20170409_k13d12w12r13p10
Shortcut : https://pjjoint.malekal.com/files.php?id=20170409_m8e12e12v11v7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 avril 2017 à 21:55
ok =)

Supprime le dossier C:\FRST

Garde Malwarebytes pour des analyses régulières.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
11 avril 2017 à 21:16
Comment on active LPI?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
11 avril 2017 à 21:17
Dans les options de l'antivirus et éventuellement de chaque agent.
0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
11 avril 2017 à 21:18
J'ai toujours un malware par contre car mon chrome c'est recrée dans un dossier du nom de "Moncar" et que plein de chose marche plus comme noelshack..
0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
11 avril 2017 à 21:33
170 menaces..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
11 avril 2017 à 21:42
Tu n'avais pas fait le nettoyage Malwarebytes comme indiqué dans la procédure ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 11 avril 2017 à 22:24
ouaip y a des trucs qui se sont remis à 18:24 ..

Aussi tu as bcp d'extensions sur Chrome, elles sont toutes correctes ?

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2017-04-11 18:25 - 2017-04-11 18:25 - 00000000 ____D C:\Users\Sweat\AppData\Local\Firefox
2017-04-11 18:24 - 2017-04-11 21:35 - 00000000 _____ C:\Users\Public\Documents\report.dat
2017-04-11 18:24 - 2017-04-11 18:24 - 00003676 _____ C:\Windows\System32\Tasks\Milimili
2017-04-11 18:24 - 2017-04-11 18:24 - 00003590 _____ C:\Windows\System32\Tasks\Windows-PG
2017-04-11 18:24 - 2017-04-11 18:24 - 00002211 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-04-11 18:24 - 2017-04-11 18:24 - 00000000 ____D C:\Users\Sweat\AppData\Local\SNARER
2017-04-11 18:24 - 2017-04-11 18:24 - 00000000 ____D C:\Update
2017-04-11 18:20 - 2017-04-11 18:24 - 00000000 ____D C:\Program Files (x86)\MK
2017-04-11 18:19 - 2017-04-11 18:19 - 00000000 ____D C:\Program Files (x86)\Reilechjpu
Task: {06E01566-AEF0-4746-84F5-F30788873E4B} - \Shtigh -> Pas de fichier <==== ATTENTION
HKU\S-1-5-21-1489495790-895617116-4228102122-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04092017195759604\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9364696 2017-03-03] (Piriform Ltd)
HKU\S-1-5-21-1489495790-895617116-4228102122-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9364696 2017-03-03] (Piriform Ltd)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\Users\Sweat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\usеr0 - Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.bat (Pas de fichier)
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
11 avril 2017 à 22:47
C'est fait
+ j'ai supprimer toute les extensions ou application de chrome sauf adblock, adblock plus, office, Magic Actions for YouTube et les truc google docs ect et dans application jai laisser youtube et les app google : doc... pareil
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
11 avril 2017 à 22:50
ok refais un scan malwarebytes demain pour voir =)
0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
13 avril 2017 à 18:44
j'avais 6800 Virus mais je les ai trouver dans le disque et supprimer donc 0 :3
0
Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
13 avril 2017 à 18:44
Merci beaucoup pour ton aide !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Asseylum Messages postés 52 Date d'inscription vendredi 27 mai 2016 Statut Membre Dernière intervention 24 mars 2021
13 avril 2017 à 18:45
de rien,

du coup tu n'as plus de problème ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 avril 2017 à 15:32
super =)



Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0