Desinstaller Chromium et Opera

Résolu/Fermé
Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016 - 21 oct. 2016 à 14:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 oct. 2016 à 12:28
Bonjour

j'ai un nouveau PC portable HP qui est sous Windows 10.

J'aimerais désinstaller chromium et Opera et installer Google Chrome à la place.

J'aimerais aussi installer Microsoft security Essential comme anti-virus

merci de m'aider
à bientôt
Mady

A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 oct. 2016 à 14:43
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016 1
21 oct. 2016 à 14:47
merci Malekal

je fais ça tout de suite
0
Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016 1
21 oct. 2016 à 15:11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 oct. 2016 à 17:04
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [Humetacak] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Roaming\Mekut
HKLM-x32\...\RunOnce: [Pahebasaguh] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Roaming\208D90~1\Migona.dat
HKLM-x32\...\RunOnce: [Medokorofe] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Local\{C027F~1\Konerepi.dat
HKU\S-1-5-21-425399618-470389380-145307742-1001\...\Run: [Chromium] => c:\users\mad00\appdata\local\chromium\application\chrome.exe [1035264 2016-03-17] (The Chromium Authors)
2016-10-21 10:13 - 2016-10-21 10:20 - 00002329 _____ C:\Users\mad00\Desktop\Chromium.lnk
c:\users\mad00\appdata\local\chromium
2016-10-21 10:13 - 2016-10-21 10:13 - 00002337 _____ C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2016-10-21 10:12 - 2016-10-21 14:12 - 00000310 _____ C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job
2016-10-21 10:12 - 2016-10-21 10:12 - 00002850 _____ C:\windows\System32\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}
2016-10-21 10:11 - 2016-10-21 10:13 - 00000000 ____D C:\Users\mad00\AppData\Local\{C07AF626-E4D2-9A9E-894A-BF76AD2243EE}
2016-10-21 10:11 - 2016-10-21 10:12 - 00000000 ____D C:\Users\mad00\AppData\Local\{C027F69C-E575-9BEA-8E43-BC3852914106}
2016-10-20 13:53 - 2016-10-21 14:15 - 00001018 _____ C:\windows\Tasks\Yahoo! Powered lasid.job
2016-10-20 13:53 - 2016-10-21 14:15 - 00000306 _____ C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job
2016-10-20 13:53 - 2016-10-21 12:15 - 00000000 ____D C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20}
2016-10-20 13:53 - 2016-10-21 10:15 - 00004104 _____ C:\windows\System32\Tasks\Yahoo! Powered lasid
2016-10-20 13:53 - 2016-10-21 10:15 - 00002846 _____ C:\windows\System32\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}
2016-10-20 13:53 - 2016-10-21 10:15 - 00001564 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
2016-10-20 13:53 - 2016-10-21 10:15 - 00000000 ____D C:\Users\mad00\AppData\Roaming\208d90d8e076542cd9cb6c161e165954
2016-10-20 13:53 - 2016-10-21 10:15 - 00000000 ____D C:\Users\mad00\AppData\Local\{ED4BDB17-C9E3-B7AF-A47B-924780136EDF}
2016-10-20 13:53 - 2016-10-20 13:53 - 00004256 _____ C:\windows\System32\Tasks\Opera scheduled Autoupdate 1476964420
2016-10-20 13:53 - 2016-10-20 13:53 - 00001351 _____ C:\Users\mad00\Desktop\Opera.lnk
2016-10-20 13:53 - 2016-10-20 13:53 - 00001351 _____ C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-10-20 13:53 - 2016-10-20 13:53 - 00000000 ____D C:\Users\mad00\AppData\Local\Setup1037278687
2016-10-20 13:52 - 2016-10-21 14:52 - 00000314 _____ C:\windows\Tasks\Opera_helper.job
2016-10-20 13:52 - 2016-10-20 13:53 - 00000000 ____D C:\Users\mad00\AppData\Local\WebBar
2016-10-20 13:52 - 2016-10-20 13:52 - 00002798 _____ C:\windows\System32\Tasks\Opera_helper
Task: C:\windows\Tasks\Yahoo! Powered lasid.job => Wscript.exe C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20}\daca.txt <==== ATTENTION
Task: C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job => C:\Users\mad00\AppData\Roaming\208D90~1\sync.exe <==== ATTENTION
Task: C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job => C:\Users\mad00\AppData\Local\{C027F~1\PRODUC~1.EXE <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016 1
21 oct. 2016 à 17:54
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
Exécuté par Madeleine (21-10-2016 17:19:46) Run:1
Exécuté depuis C:\Users\mad00\Desktop
Profils chargés: Madeleine (Profils disponibles: Madeleine)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [Humetacak] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Roaming\Mekut
HKLM-x32\...\RunOnce: [Pahebasaguh] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Roaming\208D90~1\Migona.dat
HKLM-x32\...\RunOnce: [Medokorofe] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Local\{C027F~1\Konerepi.dat
HKU\S-1-5-21-425399618-470389380-145307742-1001\...\Run: [Chromium] => c:\users\mad00\appdata\local\chromium\application\chrome.exe [1035264 2016-03-17] (The Chromium Authors)
2016-10-21 10:13 - 2016-10-21 10:20 - 00002329 _____ C:\Users\mad00\Desktop\Chromium.lnk
c:\users\mad00\appdata\local\chromium
2016-10-21 10:13 - 2016-10-21 10:13 - 00002337 _____ C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2016-10-21 10:12 - 2016-10-21 14:12 - 00000310 _____ C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job
2016-10-21 10:12 - 2016-10-21 10:12 - 00002850 _____ C:\windows\System32\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}
2016-10-21 10:11 - 2016-10-21 10:13 - 00000000 ____D C:\Users\mad00\AppData\Local\{C07AF626-E4D2-9A9E-894A-BF76AD2243EE}
2016-10-21 10:11 - 2016-10-21 10:12 - 00000000 ____D C:\Users\mad00\AppData\Local\{C027F69C-E575-9BEA-8E43-BC3852914106}
2016-10-20 13:53 - 2016-10-21 14:15 - 00001018 _____ C:\windows\Tasks\Yahoo! Powered lasid.job
2016-10-20 13:53 - 2016-10-21 14:15 - 00000306 _____ C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job
2016-10-20 13:53 - 2016-10-21 12:15 - 00000000 ____D C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20}
2016-10-20 13:53 - 2016-10-21 10:15 - 00004104 _____ C:\windows\System32\Tasks\Yahoo! Powered lasid
2016-10-20 13:53 - 2016-10-21 10:15 - 00002846 _____ C:\windows\System32\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}
2016-10-20 13:53 - 2016-10-21 10:15 - 00001564 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
2016-10-20 13:53 - 2016-10-21 10:15 - 00000000 ____D C:\Users\mad00\AppData\Roaming\208d90d8e076542cd9cb6c161e165954
2016-10-20 13:53 - 2016-10-21 10:15 - 00000000 ____D C:\Users\mad00\AppData\Local\{ED4BDB17-C9E3-B7AF-A47B-924780136EDF}
2016-10-20 13:53 - 2016-10-20 13:53 - 00004256 _____ C:\windows\System32\Tasks\Opera scheduled Autoupdate 1476964420
2016-10-20 13:53 - 2016-10-20 13:53 - 00001351 _____ C:\Users\mad00\Desktop\Opera.lnk
2016-10-20 13:53 - 2016-10-20 13:53 - 00001351 _____ C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-10-20 13:53 - 2016-10-20 13:53 - 00000000 ____D C:\Users\mad00\AppData\Local\Setup1037278687
2016-10-20 13:52 - 2016-10-21 14:52 - 00000314 _____ C:\windows\Tasks\Opera_helper.job
2016-10-20 13:52 - 2016-10-20 13:53 - 00000000 ____D C:\Users\mad00\AppData\Local\WebBar
2016-10-20 13:52 - 2016-10-20 13:52 - 00002798 _____ C:\windows\System32\Tasks\Opera_helper
Task: C:\windows\Tasks\Yahoo! Powered lasid.job => Wscript.exe C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20}\daca.txt <==== ATTENTION
Task: C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job => C:\Users\mad00\AppData\Roaming\208D90~1\sync.exe <==== ATTENTION
Task: C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job => C:\Users\mad00\AppData\Local\{C027F~1\PRODUC~1.EXE <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Humetacak => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Pahebasaguh => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Medokorofe => valeur supprimé(es) avec succès
HKU\S-1-5-21-425399618-470389380-145307742-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium => valeur supprimé(es) avec succès
C:\Users\mad00\Desktop\Chromium.lnk => déplacé(es) avec succès
c:\users\mad00\appdata\local\chromium => déplacé(es) avec succès
C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job => déplacé(es) avec succès
C:\windows\System32\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5} => déplacé(es) avec succès
C:\Users\mad00\AppData\Local\{C07AF626-E4D2-9A9E-894A-BF76AD2243EE} => déplacé(es) avec succès
C:\Users\mad00\AppData\Local\{C027F69C-E575-9BEA-8E43-BC3852914106} => déplacé(es) avec succès
C:\windows\Tasks\Yahoo! Powered lasid.job => déplacé(es) avec succès
C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job => déplacé(es) avec succès
C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20} => déplacé(es) avec succès
C:\windows\System32\Tasks\Yahoo! Powered lasid => déplacé(es) avec succès
C:\windows\System32\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954} => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk => déplacé(es) avec succès
C:\Users\mad00\AppData\Roaming\208d90d8e076542cd9cb6c161e165954 => déplacé(es) avec succès
C:\Users\mad00\AppData\Local\{ED4BDB17-C9E3-B7AF-A47B-924780136EDF} => déplacé(es) avec succès
C:\windows\System32\Tasks\Opera scheduled Autoupdate 1476964420 => déplacé(es) avec succès
C:\Users\mad00\Desktop\Opera.lnk => déplacé(es) avec succès
C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk => déplacé(es) avec succès
C:\Users\mad00\AppData\Local\Setup1037278687 => déplacé(es) avec succès
C:\windows\Tasks\Opera_helper.job => déplacé(es) avec succès
C:\Users\mad00\AppData\Local\WebBar => déplacé(es) avec succès
C:\windows\System32\Tasks\Opera_helper => déplacé(es) avec succès
C:\windows\Tasks\Yahoo! Powered lasid.job => non trouvé(e).
C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job => non trouvé(e).
C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-425399618-470389380-145307742-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-425399618-470389380-145307742-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 3327062 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4347366 B
Java, Flash, Steam htmlcache => 1795 B
Windows/system/drivers => 17850570 B
Edge => 15707401 B
Chrome => 0 B
Firefox => 0 B
Opera => 18097190 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 202 B
systemprofile32 => 128 B
LocalService => 24882 B
NetworkService => 85446078 B
mad00 => 303008522 B

RecycleBin => 1756768 B
EmptyTemp: => 428.7 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 17:21:41

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016
21 oct. 2016 à 18:07
Plus de Chromium ?
0
Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016 1
21 oct. 2016 à 18:12
Non il n'y est plus et Opera aussi a disparu ! ouf !

merci beaucoup Malekal =)


je voudrais installer Google Chrome et Microsoft security essential. je ne sais pas quel anti-virus j'ai actuellement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 oct. 2016 à 18:18
Tu as déjà Windows Defender en natif sur Windows 10.
C'est la même chose que Microsoft Security Essential.

Pour Google Chrome, prends le là : https://www.commentcamarche.net/telecharger/web-internet/1905-faille-google-chrome-un-correctif-a-installer-d-urgence/

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Fais bien le scan Malwarebytes, il doit rester des choses ci et là et garder le.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016 1
21 oct. 2016 à 20:49
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 21/10/2016
Heure de l'analyse: 20:15
Fichier journal: analyse Malwarebytes.txt
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2016.10.21.11
Base de données de rootkits: v2016.09.26.02
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Madeleine

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 297101
Temps écoulé: 14 min, 41 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016 1
21 oct. 2016 à 20:47
j'ai fait l'analyse avec malwarebytes.

je voudrais bien desinstaller microsoft defender et installer microsoft security essentials. je ne sais pas comment desinstaller les programmes sur windows 10. Je suis un peu perdu.

merci pour tout Malekal,

à bientôt
Mady
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 oct. 2016 à 11:27
Ce n'est pas possible et ça n'aucun intérêt.
Microsoft Security Essential est devenu Windows Defender puis Windows 8.
0
Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016 1
22 oct. 2016 à 11:55
ok, merci

bon weekend
Mady
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Madddy Messages postés 145 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 22 octobre 2016
22 oct. 2016 à 12:28
Merci à toi aussi :)
0