Aide pour me débarrasser de chromesearch.win

Résolu/Fermé
sabryna103 Messages postés 2 Date d'inscription mardi 14 novembre 2017 Statut Membre Dernière intervention 14 novembre 2017 - 14 nov. 2017 à 17:03
sabryna103 Messages postés 2 Date d'inscription mardi 14 novembre 2017 Statut Membre Dernière intervention 14 novembre 2017 - 14 nov. 2017 à 21:00
Bonjour,

je me retrouve infesté par un malware qui m'impose la barre de rechercher chromesearch.win.
j'ai donc fait le nécessaire avec FRST

voici donc mes 3 fichiers :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20171114_v5g6u9e9i13
Addition : https://pjjoint.malekal.com/files.php?id=20171114_q6i8m12s12h10
Shortcut : https://pjjoint.malekal.com/files.php?id=20171114_i6q12q8s11w9

merci à l'âme charitable qui pourra m'aider !

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 nov. 2017 à 17:28
Bonsoir,



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [BrowserPlugInHelper] => C:\Program Files (x86)\Wondershare\VideoConverterFree\BrowserPlugInHelper.exe
HKLM-x32\...\Run: [DelaypluginInstall] => C:\ProgramData\Wondershare\Player\DelayPluginI.exe
2017-11-14 14:55 - 2017-04-14 20:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
2017-11-14 14:30 - 2017-04-14 20:49 - 000000000 ____D C:\Program Files (x86)\Wondershare
2017-11-14 14:29 - 2017-04-14 20:49 - 000000000 ____D C:\ProgramData\Wondershare
BHO-x32: Wondershare Player 1.6.0 -> {43D9786F-A485-683B-9B5B-ACC97ABC17FC} -> C:\ProgramData\Wondershare\Player\WSBrowserAppMgr.dll => Pas de fichier
FF HKLM-x32\...\Firefox\Extensions: [Player@Wondershare.com] - C:\ProgramData\Wondershare\Player\Player@Wondershare.com => non trouvé(e)
GroupPolicy: Restriction - Chrome <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
sabryna103 Messages postés 2 Date d'inscription mardi 14 novembre 2017 Statut Membre Dernière intervention 14 novembre 2017
14 nov. 2017 à 21:00
merci infiniment ! problème résolu !!!
0