Signaler

Impossible de retirer chromesearch.win [Résolu]

Posez votre question Niharu 2Messages postés dimanche 12 novembre 2017Date d'inscription 12 novembre 2017 Dernière intervention - Dernière réponse le 12 nov. 2017 à 23:42 par Malekal_morte-
Bonjour, comme apparemment beaucoup trop de gens je me suis fait avoir par le fameux chromesearch.win

J'ai fait plusieurs analyses adwcleaner et malwarebytes, les fichiers étaient détectés puis supprimés, mais revenaient à chaque nouvelle ouverture de Chrome.
J'ai tenté la désintallation > adwcleaner > réinstallation. Mais rien n'y fait.

Depuis que j'ai réinitialisé les paramètres par défaut de Chrome, ni Malwarebytes ni adwcleaner ne le détecte, alors qu'il est pourtant toujours présent.

Voici les scans :
ZHPDiag : https://pjjoint.malekal.com/files.php?id=20171112_y9g5q11f11d13
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20171112_l7g14l8e9e9
Addition : https://pjjoint.malekal.com/files.php?id=20171112_k13c7o13s14g6

Que dois-je faire pour en venir à bout ?
Utile
+1
plus moins
Bonsoir,



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2017-11-12 21:24 - 2017-11-12 21:24 - 000225371 _____ C:\Users\ADMIN\Desktop\ZHPDiag.txt
2017-11-12 21:17 - 2017-11-12 21:19 - 000000000 ____D C:\Users\ADMIN\AppData\Roaming\ZHP
2017-11-12 21:17 - 2017-11-12 21:18 - 000000000 ____D C:\Users\ADMIN\AppData\Local\ZHP
2017-11-12 21:17 - 2017-11-12 21:17 - 000000828 _____ C:\Users\ADMIN\Desktop\ZHPDiag.lnk
2017-11-12 21:16 - 2017-11-12 21:16 - 002930560 _____ C:\Users\ADMIN\Desktop\ZHPDiag3.exe
2017-11-12 18:15 - 2017-11-12 21:11 - 000000000 ____D C:\AdwCleaner
2017-11-12 18:15 - 2017-11-12 18:15 - 008261584 _____ (Malwarebytes) C:\Users\ADMIN\Downloads\adwcleaner_7.0.4.0.exe
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Donnez votre avis
Utile
+0
plus moins
Merci, j'ai pu le supprimer !
Voici le fixlog :

Fix result of Farbar Recovery Scan Tool (x64) Version: 12-11-2017 03
Ran by ADMIN (12-11-2017 23:15:04) Run:1
Running from C:\Users\ADMIN\Desktop
Loaded Profiles: ADMIN & (Available Profiles: ADMIN)
Boot Mode: Normal
==============================================

fixlist content:
                                  • CreateRestorePoint:CloseProcesses:GroupPolicy: Restriction - Chrome <==== ATTENTIONCHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION2017-11-12 21:24 - 2017-11-12 21:24 - 000225371 _____ C:\Users\ADMIN\Desktop\ZHPDiag.txt2017-11-12 21:17 - 2017-11-12 21:19 - 000000000 ____D C:\Users\ADMIN\AppData\Roaming\ZHP2017-11-12 21:17 - 2017-11-12 21:18 - 000000000 ____D C:\Users\ADMIN\AppData\Local\ZHP2017-11-12 21:17 - 2017-11-12 21:17 - 000000828 _____ C:\Users\ADMIN\Desktop\ZHPDiag.lnk2017-11-12 21:16 - 2017-11-12 21:16 - 002930560 _____ C:\Users\ADMIN\Desktop\ZHPDiag3.exe2017-11-12 18:15 - 2017-11-12 21:11 - 000000000 ____D C:\AdwCleaner2017-11-12 18:15 - 2017-11-12 18:15 - 008261584 _____ (Malwarebytes) C:\Users\ADMIN\Downloads\adwcleaner_7.0.4.0.exeEmptyTemp:RemoveProxy:Reboot:*****************Restore point was successfully created.Processes closed successfully.C:\Windows\system32\GroupPolicy\Machine => moved successfullyC:\Windows\system32\GroupPolicy\GPT.ini => moved successfullyC:\Windows\SysWOW64\GroupPolicy\GPT.ini => moved successfullyHKLM\SOFTWARE\Policies\Google => key removed successfullyC:\Users\ADMIN\Desktop\ZHPDiag.txt => moved successfullyC:\Users\ADMIN\AppData\Roaming\ZHP => moved successfullyC:\Users\ADMIN\AppData\Local\ZHP => moved successfullyC:\Users\ADMIN\Desktop\ZHPDiag.lnk => moved successfullyC:\Users\ADMIN\Desktop\ZHPDiag3.exe => moved successfullyC:\AdwCleaner => moved successfullyC:\Users\ADMIN\Downloads\adwcleaner_7.0.4.0.exe => moved successfully========= RemoveProxy: =========HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfullyHKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfullyHKU\S-1-5-21-3552234393-2667454221-219361518-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfullyHKU\S-1-5-21-3552234393-2667454221-219361518-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfullyHKU\S-1-5-21-3552234393-2667454221-219361518-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11122017204130691\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfullyHKU\S-1-5-21-3552234393-2667454221-219361518-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11122017204130691\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully========= End of RemoveProxy: ==================== EmptyTemp: ==========BITS transfer queue => 8388608 BDOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 91132709 BJava, Flash, Steam htmlcache => 391683203 BWindows/system/drivers => 82743933536 BEdge => 0 BChrome => 188096263 BFirefox => 0 BOpera => 48385802 BTemp, IE cache, history, cookies, recent:Users => 0 BDefault => 0 BPublic => 0 BProgramData => 0 Bsystemprofile => 43308290 Bsystemprofile32 => 67638 BLocalService => 66228 BNetworkService => 17596 BADMIN => 2322845002 BUpdatusUser => 0 BRecycleBin => 11604043727 BEmptyTemp: => 90.7 GB temporary data Removed.================================The system needed a reboot.==== End of Fixlog 23:24:17 ====
Donnez votre avis
Utile
+0
plus moins
Problème résolu ?
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !