Impossible de retirer chromesearch.win

Résolu/Fermé
Niharu Messages postés 2 Date d'inscription dimanche 12 novembre 2017 Statut Membre Dernière intervention 12 novembre 2017 - 12 nov. 2017 à 21:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 nov. 2017 à 23:42
Bonjour, comme apparemment beaucoup trop de gens je me suis fait avoir par le fameux chromesearch.win

J'ai fait plusieurs analyses adwcleaner et malwarebytes, les fichiers étaient détectés puis supprimés, mais revenaient à chaque nouvelle ouverture de Chrome.
J'ai tenté la désintallation > adwcleaner > réinstallation. Mais rien n'y fait.

Depuis que j'ai réinitialisé les paramètres par défaut de Chrome, ni Malwarebytes ni adwcleaner ne le détecte, alors qu'il est pourtant toujours présent.

Voici les scans :
ZHPDiag : https://pjjoint.malekal.com/files.php?id=20171112_y9g5q11f11d13
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20171112_l7g14l8e9e9
Addition : https://pjjoint.malekal.com/files.php?id=20171112_k13c7o13s14g6

Que dois-je faire pour en venir à bout ?

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié le 12 nov. 2017 à 22:12
Bonsoir,



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2017-11-12 21:24 - 2017-11-12 21:24 - 000225371 _____ C:\Users\ADMIN\Desktop\ZHPDiag.txt
2017-11-12 21:17 - 2017-11-12 21:19 - 000000000 ____D C:\Users\ADMIN\AppData\Roaming\ZHP
2017-11-12 21:17 - 2017-11-12 21:18 - 000000000 ____D C:\Users\ADMIN\AppData\Local\ZHP
2017-11-12 21:17 - 2017-11-12 21:17 - 000000828 _____ C:\Users\ADMIN\Desktop\ZHPDiag.lnk
2017-11-12 21:16 - 2017-11-12 21:16 - 002930560 _____ C:\Users\ADMIN\Desktop\ZHPDiag3.exe
2017-11-12 18:15 - 2017-11-12 21:11 - 000000000 ____D C:\AdwCleaner
2017-11-12 18:15 - 2017-11-12 18:15 - 008261584 _____ (Malwarebytes) C:\Users\ADMIN\Downloads\adwcleaner_7.0.4.0.exe
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Veuillez appuyer sur une touche pour continuer la désinfection...
1
Niharu Messages postés 2 Date d'inscription dimanche 12 novembre 2017 Statut Membre Dernière intervention 12 novembre 2017
12 nov. 2017 à 23:35
Merci, j'ai pu le supprimer !
Voici le fixlog :

Fix result of Farbar Recovery Scan Tool (x64) Version: 12-11-2017 03
Ran by ADMIN (12-11-2017 23:15:04) Run:1
Running from C:\Users\ADMIN\Desktop
Loaded Profiles: ADMIN & (Available Profiles: ADMIN)
Boot Mode: Normal
==============================================

fixlist content:
                                  • CreateRestorePoint:CloseProcesses:GroupPolicy: Restriction - Chrome <==== ATTENTIONCHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION2017-11-12 21:24 - 2017-11-12 21:24 - 000225371 _____ C:\Users\ADMIN\Desktop\ZHPDiag.txt2017-11-12 21:17 - 2017-11-12 21:19 - 000000000 ____D C:\Users\ADMIN\AppData\Roaming\ZHP2017-11-12 21:17 - 2017-11-12 21:18 - 000000000 ____D C:\Users\ADMIN\AppData\Local\ZHP2017-11-12 21:17 - 2017-11-12 21:17 - 000000828 _____ C:\Users\ADMIN\Desktop\ZHPDiag.lnk2017-11-12 21:16 - 2017-11-12 21:16 - 002930560 _____ C:\Users\ADMIN\Desktop\ZHPDiag3.exe2017-11-12 18:15 - 2017-11-12 21:11 - 000000000 ____D C:\AdwCleaner2017-11-12 18:15 - 2017-11-12 18:15 - 008261584 _____ (Malwarebytes) C:\Users\ADMIN\Downloads\adwcleaner_7.0.4.0.exeEmptyTemp:RemoveProxy:Reboot:*****************Restore point was successfully created.Processes closed successfully.C:\Windows\system32\GroupPolicy\Machine => moved successfullyC:\Windows\system32\GroupPolicy\GPT.ini => moved successfullyC:\Windows\SysWOW64\GroupPolicy\GPT.ini => moved successfullyHKLM\SOFTWARE\Policies\Google => key removed successfullyC:\Users\ADMIN\Desktop\ZHPDiag.txt => moved successfullyC:\Users\ADMIN\AppData\Roaming\ZHP => moved successfullyC:\Users\ADMIN\AppData\Local\ZHP => moved successfullyC:\Users\ADMIN\Desktop\ZHPDiag.lnk => moved successfullyC:\Users\ADMIN\Desktop\ZHPDiag3.exe => moved successfullyC:\AdwCleaner => moved successfullyC:\Users\ADMIN\Downloads\adwcleaner_7.0.4.0.exe => moved successfully========= RemoveProxy: =========HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfullyHKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfullyHKU\S-1-5-21-3552234393-2667454221-219361518-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfullyHKU\S-1-5-21-3552234393-2667454221-219361518-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfullyHKU\S-1-5-21-3552234393-2667454221-219361518-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11122017204130691\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfullyHKU\S-1-5-21-3552234393-2667454221-219361518-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11122017204130691\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully========= End of RemoveProxy: ==================== EmptyTemp: ==========BITS transfer queue => 8388608 BDOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 91132709 BJava, Flash, Steam htmlcache => 391683203 BWindows/system/drivers => 82743933536 BEdge => 0 BChrome => 188096263 BFirefox => 0 BOpera => 48385802 BTemp, IE cache, history, cookies, recent:Users => 0 BDefault => 0 BPublic => 0 BProgramData => 0 Bsystemprofile => 43308290 Bsystemprofile32 => 67638 BLocalService => 66228 BNetworkService => 17596 BADMIN => 2322845002 BUpdatusUser => 0 BRecycleBin => 11604043727 BEmptyTemp: => 90.7 GB temporary data Removed.================================The system needed a reboot.==== End of Fixlog 23:24:17 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
12 nov. 2017 à 23:42
Problème résolu ?
0