Chromium et SAntirirus

Résolu/Fermé
CVagabond - Modifié le 16 mai 2020 à 17:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 mai 2020 à 10:49
Bonjour,

En voulant installer WinAmp j'ai ,par accident installer SAntivirus et Chronium ... jai vue dans un post different les étapes a suivre ... et poser mes questions a la suivre des autres post... sans reponse...

Je repise donc ici .... j'ai desinstaller Chronium et SAntivirus par les parametre mais il est evident quils sont encore là ...

Jai fais l'analyse FRST ... jattends une repinse ici et je vous envoie les liens ...

Merci d'avance



Configuration: Android / SamsungBrowser 11.2
A voir également:

8 réponses

Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 327
16 mai 2020 à 17:22
Bonjour,

Redonne tes liens ici. En matière de sécurité chaque cas risque d'être assez différent des autres pour mériter sa propre discussion.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
16 mai 2020 à 17:25
Bonsoir,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 327
16 mai 2020 à 17:27
Salut,

En fait, notre ami 'était greffé sur une autre discussion (d'où ma demande...) :
https://forums.commentcamarche.net/forum/affich-36411440-virus-santivirus-et-chromium#15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637 > Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023
16 mai 2020 à 19:06
ha oui ok merci =)
0
Et voila :

https://pjjoint.malekal.com/files.php?id=FRST_20200516_s12z7b7u7f10

https://pjjoint.malekal.com/files.php?id=20200516_z7b13z15t13i6

https://pjjoint.malekal.com/files.php?id=20200516_o14p13e7n10x10

(Merci pour la réponce rapide :))
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
16 mai 2020 à 19:06
Désinstalle McAfee WebAdvisor


Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-971647130-263801814-1205263329-1000\...\Run: [Chromium] => "c:\users\user\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
c:\users\user\appdata\local\chromium
2020-05-15 19:36 - 2020-05-15 19:36 - 008201952 _____ (Nullsoft, Inc.) C:\Users\User\Downloads\winamp58_3660_beta_full_en-us.exe
2020-05-15 19:24 - 2020-05-15 19:24 - 000000000 ____D C:\Users\User\AppData\Roaming\santivirusclient
2020-05-15 19:19 - 2020-05-15 19:27 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-05-15 19:18 - 2020-05-15 19:19 - 000000000 ____D C:\ProgramData\SAntivirus
2020-05-15 19:18 - 2020-05-15 19:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
2020-05-15 19:18 - 2020-05-15 19:18 - 000000000 ____D C:\ProgramData\McAfee
2020-05-15 19:18 - 2020-05-15 19:18 - 000000000 ____D C:\ProgramData\{835BBF67-AB73-C71F-F32B-EF371BC337EF}
2020-05-15 19:18 - 2020-05-15 19:18 - 000000000 ____D C:\Program Files\McAfee
2020-05-15 19:18 - 2020-05-15 19:18 - 000000000 ____D C:\Program Files (x86)\Digital Communications
2019-11-16 19:23 - 2019-11-16 19:25 - 000000153 _____ () C:\Users\User\AppData\Local\{DE93C5FB-B362-4C60-842C-6321D6F274C0}
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
Voici le Fixlog

https://pjjoint.malekal.com/files.php?id=20200516_q14j14t13r7i6

J'ai encore de dossier étrange dans mon Program File...

Programme X86 ... Il me semble que ce n'est pas bon sa?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Est-ce que se serait une bonne idée de restaurer a une date anterieure a cette installation malicieuse?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
Modifié le 17 mai 2020 à 00:41
Ce n'est à priori pas la peine.
Il ne doit plus rester rien d'actif.
Supprime les restes et le dossier C:\FRST


Si tu as encore Chromium actif ou autre, refais un scan FRST et donne les rapports.


0
Tous semble être partie :)

j'ai aussi roulé un Scan Malwarebytes...

et il m'indique 0 fichier malicieux.

Je vous dit un énorme merci !! :)

Est-ce que je dois cliqué a quelque part pour indiqué la résolution ?

Merci encore milles fois !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
17 mai 2020 à 10:49
de rien =)

Supprime C:\FRST

Attention à ce que tu télécharges et les fenêtres d'installation.
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore



Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :

0