Supprimer chrome search today

Fermé
bouboux37 Messages postés 3 Date d'inscription mardi 7 novembre 2017 Statut Membre Dernière intervention 7 novembre 2017 - 7 nov. 2017 à 07:13
bouboux37 Messages postés 3 Date d'inscription mardi 7 novembre 2017 Statut Membre Dernière intervention 7 novembre 2017 - 7 nov. 2017 à 22:03
Bonjour à tous

j'ai le malware chrome search today et impossible de le supprimer grrrrr
quelqu un peut il m aider merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 nov. 2017 à 09:50
Salut,

Fais un scan FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
bouboux37 Messages postés 3 Date d'inscription mardi 7 novembre 2017 Statut Membre Dernière intervention 7 novembre 2017
7 nov. 2017 à 20:07
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 nov. 2017 à 21:32
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
R2 Themes; C:\Windows\system32\themeservice.dll [44544 2010-02-15] (Microsoft Corporation) [Fichier non signé]
2017-11-06 22:26 - 2017-11-06 22:26 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4.3.32.exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free.exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free (1).exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\Spyhunter_4_Email_and_Password_2016_Serial.exe
2017-11-06 21:54 - 2017-11-06 21:54 - 000003336 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
2017-11-06 21:54 - 2017-11-06 21:54 - 000001101 _____ C:\Users\PLAY\Desktop\SpyHunter.lnk
2017-11-06 21:54 - 2017-11-06 21:54 - 000000000 ____D C:\Users\PLAY\AppData\Roaming\Enigma Software Group
2017-11-06 21:53 - 2017-11-06 21:53 - 000022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2017-11-06 21:53 - 2017-11-06 21:53 - 000000000 ____D C:\Program Files\Enigma Software Group
2017-11-06 21:52 - 2017-11-06 21:52 - 005189808 _____ (Enigma Software Group USA, LLC.) C:\Users\PLAY\Downloads\SpyHunter-Installer.exe
2017-11-06 19:51 - 2017-11-06 21:51 - 000000000 ____D C:\AdwCleaner
Task: {E2892752-B90D-4DE5-96B5-1F83FBAA3899} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2017-11-06] (Enigma Software Group USA, LLC.)
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
bouboux37 Messages postés 3 Date d'inscription mardi 7 novembre 2017 Statut Membre Dernière intervention 7 novembre 2017
7 nov. 2017 à 22:03
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-11-2017
Exécuté par PLAY (07-11-2017 21:44:42) Run:1
Exécuté depuis D:\
Profils chargés: PLAY (Profils disponibles: PLAY)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
R2 Themes; C:\Windows\system32\themeservice.dll [44544 2010-02-15] (Microsoft Corporation) [Fichier non sign�]
2017-11-06 22:26 - 2017-11-06 22:26 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4.3.32.exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free.exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free (1).exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\Spyhunter_4_Email_and_Password_2016_Serial.exe
2017-11-06 21:54 - 2017-11-06 21:54 - 000003336 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
2017-11-06 21:54 - 2017-11-06 21:54 - 000001101 _____ C:\Users\PLAY\Desktop\SpyHunter.lnk
2017-11-06 21:54 - 2017-11-06 21:54 - 000000000 ____D C:\Users\PLAY\AppData\Roaming\Enigma Software Group
2017-11-06 21:53 - 2017-11-06 21:53 - 000022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2017-11-06 21:53 - 2017-11-06 21:53 - 000000000 ____D C:\Program Files\Enigma Software Group
2017-11-06 21:52 - 2017-11-06 21:52 - 005189808 _____ (Enigma Software Group USA, LLC.) C:\Users\PLAY\Downloads\SpyHunter-Installer.exe
2017-11-06 19:51 - 2017-11-06 21:51 - 000000000 ____D C:\AdwCleaner
Task: {E2892752-B90D-4DE5-96B5-1F83FBAA3899} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2017-11-06] (Enigma Software Group USA, LLC.)
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.

"C:\Windows\system32\GroupPolicy\Machine" dossier déplacer:

Impossible de déplacer "C:\Windows\system32\GroupPolicy\Machine" => Planifié pour déplacement au redémarrage.

C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Themes\\DependOnService => valeur non trouvé(e).
C:\Users\PLAY\Downloads\SpyHunter_4.3.32.exe => déplacé(es) avec succès
C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free.exe => déplacé(es) avec succès
C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free (1).exe => déplacé(es) avec succès
C:\Users\PLAY\Downloads\Spyhunter_4_Email_and_Password_2016_Serial.exe => déplacé(es) avec succès
C:\Windows\System32\Tasks\SpyHunter4Startup => déplacé(es) avec succès
C:\Users\PLAY\Desktop\SpyHunter.lnk => déplacé(es) avec succès

"C:\Users\PLAY\AppData\Roaming\Enigma Software Group" dossier déplacer:

Impossible de déplacer "C:\Users\PLAY\AppData\Roaming\Enigma Software Group" => Planifié pour déplacement au redémarrage.

C:\Windows\system32\Drivers\EsgScanner.sys => déplacé(es) avec succès

"C:\Program Files\Enigma Software Group" dossier déplacer:

Impossible de déplacer "C:\Program Files\Enigma Software Group" => Planifié pour déplacement au redémarrage.

C:\Users\PLAY\Downloads\SpyHunter-Installer.exe => déplacé(es) avec succès

"C:\AdwCleaner" dossier déplacer:

Impossible de déplacer "C:\AdwCleaner" => Planifié pour déplacement au redémarrage.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E2892752-B90D-4DE5-96B5-1F83FBAA3899} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E2892752-B90D-4DE5-96B5-1F83FBAA3899} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\SpyHunter4Startup => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SpyHunter4Startup => clé supprimé(es) avec succès

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2057443398-3473039359-2632405068-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2057443398-3473039359-2632405068-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 119303056 B
Java, Flash, Steam htmlcache => 524 B
Windows/system/drivers => 165028588 B
Edge => 0 B
Chrome => 242147761 B
Firefox => 170517314 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-11-2017
Exécuté par PLAY (07-11-2017 21:44:42) Run:1
Exécuté depuis D:\
Profils chargés: PLAY (Profils disponibles: PLAY)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
R2 Themes; C:\Windows\system32\themeservice.dll [44544 2010-02-15] (Microsoft Corporation) [Fichier non sign�]
2017-11-06 22:26 - 2017-11-06 22:26 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4.3.32.exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free.exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free (1).exe
2017-11-06 22:24 - 2017-11-06 22:24 - 000743771 _____ ( ) C:\Users\PLAY\Downloads\Spyhunter_4_Email_and_Password_2016_Serial.exe
2017-11-06 21:54 - 2017-11-06 21:54 - 000003336 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
2017-11-06 21:54 - 2017-11-06 21:54 - 000001101 _____ C:\Users\PLAY\Desktop\SpyHunter.lnk
2017-11-06 21:54 - 2017-11-06 21:54 - 000000000 ____D C:\Users\PLAY\AppData\Roaming\Enigma Software Group
2017-11-06 21:53 - 2017-11-06 21:53 - 000022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2017-11-06 21:53 - 2017-11-06 21:53 - 000000000 ____D C:\Program Files\Enigma Software Group
2017-11-06 21:52 - 2017-11-06 21:52 - 005189808 _____ (Enigma Software Group USA, LLC.) C:\Users\PLAY\Downloads\SpyHunter-Installer.exe
2017-11-06 19:51 - 2017-11-06 21:51 - 000000000 ____D C:\AdwCleaner
Task: {E2892752-B90D-4DE5-96B5-1F83FBAA3899} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2017-11-06] (Enigma Software Group USA, LLC.)
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.

"C:\Windows\system32\GroupPolicy\Machine" dossier déplacer:

Impossible de déplacer "C:\Windows\system32\GroupPolicy\Machine" => Planifié pour déplacement au redémarrage.

C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Themes\\DependOnService => valeur non trouvé(e).
C:\Users\PLAY\Downloads\SpyHunter_4.3.32.exe => déplacé(es) avec succès
C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free.exe => déplacé(es) avec succès
C:\Users\PLAY\Downloads\SpyHunter_4_Email_and_Password_Crack_2017_Keygen_Free (1).exe => déplacé(es) avec succès
C:\Users\PLAY\Downloads\Spyhunter_4_Email_and_Password_2016_Serial.exe => déplacé(es) avec succès
C:\Windows\System32\Tasks\SpyHunter4Startup => déplacé(es) avec succès
C:\Users\PLAY\Desktop\SpyHunter.lnk => déplacé(es) avec succès

"C:\Users\PLAY\AppData\Roaming\Enigma Software Group" dossier déplacer:

Impossible de déplacer "C:\Users\PLAY\AppData\Roaming\Enigma Software Group" => Planifié pour déplacement au redémarrage.

C:\Windows\system32\Drivers\EsgScanner.sys => déplacé(es) avec succès

"C:\Program Files\Enigma Software Group" dossier déplacer:

Impossible de déplacer "C:\Program Files\Enigma Software Group" => Planifié pour déplacement au redémarrage.

C:\Users\PLAY\Downloads\SpyHunter-Installer.exe => déplacé(es) avec succès

"C:\AdwCleaner" dossier déplacer:

Impossible de déplacer "C:\AdwCleaner" => Planifié pour déplacement au redémarrage.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E2892752-B90D-4DE5-96B5-1F83FBAA3899} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E2892752-B90D-4DE5-96B5-1F83FBAA3899} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\SpyHunter4Startup => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SpyHunter4Startup => clé supprimé(es) avec succès

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2057443398-3473039359-2632405068-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2057443398-3473039359-2632405068-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 119303056 B
Java, Flash, Steam htmlcache => 524 B
Windows/system/drivers => 165028588 B
Edge => 0 B
Chrome => 242147761 B
Firefox => 170517314 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 58558406 B
systemprofile32 => 66228 B
LocalService => 66228 B
NetworkService => 0 B
PLAY => 791377268 B

RecycleBin => 111018 B
EmptyTemp: => 1.4 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 07-11-2017 21:47:14)

C:\Windows\system32\GroupPolicy\Machine => a été déplacé(e) avec succès
C:\Users\PLAY\AppData\Roaming\Enigma Software Group => a été déplacé(e) avec succès
C:\Program Files\Enigma Software Group => a été déplacé(e) avec succès


en tout cas merci beaucoup

j ai enfin reussi a supprimer la bete ;)*
un grand merci
0