Administrateur strategie de groupe qui empeche d'installer Google Chrome.

Résolu/Fermé
gildo - Modifié le 27 mars 2019 à 00:25
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 - 14 avril 2019 à 01:12
Bonjour a tous . j'ai telechargé un logiciel qui ma tout chamboulé le pc . j'ai donc désinstaller google chrome .ensuite retelecharger ,mais lorsque je veux l'installer voila la reponse de mon pc :votre administrateur reseau a applique une strategie de groupequi empeche de proceder a l'installation... que dois je faire ???? merci
A voir également:

6 réponses

bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
23 nov. 2018 à 16:11
Bonjour,
j'ai telechargé un logiciel qui ma tout chamboulé le pc

Quel logiciel ?

Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les deux liens générés par Pjoint dans ton prochain message.
0
Bonjour,
pouvez-vous m'aider SVP? j'ai le même souci avec chrome.
ci-dessous les liens générés :
https://pjjoint.malekal.com/files.php?id=FRST_20190308_d12z11f14q7d14
https://pjjoint.malekal.com/files.php?id=20190308_n10i9u6r15q6
https://pjjoint.malekal.com/files.php?id=20190308_n10i9u6r15q6
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
Modifié le 9 mars 2019 à 09:49
1- Désinstalle avec RevoUninstaller en mode scan avancé le logiciel SpyHunter 5 ce logiciel ne sert à rien je dirai même qu'il est à éviter voir cette page

Au niveau des antivirus:
AV: Emsisoft Anti-Malware (Enabled - Up to date) {67773CDD-EA83-AD98-A2ED-386463EB3B0D}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Total Security (Disabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Total Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Emsisoft Anti-Malware (Enabled - Up to date) {DC16DD39-CCB9-A216-985D-0316186C71B0}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Total Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}

Actuellement c'est Emisoft antimalware qui est activé alors qu'il n'est plus dans tes programmes installés


Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré ci-dessous :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [ProductUpdater] => C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe [80896 2017-08-07] () [File not signed]
HKLM-x32\...\RunOnce: [EsgInstallerResumeAction_85378082df76860cb6203268f87b1fe2] => C:\ProgramData\EsgInstallerResumeAction_85378082df76860cb6203268f87b1fe2.exe [6038248 2019-03-08] (EnigmaSoft Limited -> EnigmaSoft Limited)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
AppInit_DLLs: C:\ProgramData\Tolnix\Ranklight.dll => No File
AppInit_DLLs-x32: C:\ProgramData\Tolnix\NamLux.dll => No File
BootExecute:
GroupPolicy: Restriction - Chrome
CHR HKLM\SOFTWARE\Policies\Google: Restriction
AlternateDataStreams: C:\Users\mohamed\Downloads\SkypeSetup.exe:BDU [0]
AlternateDataStreams: C:\Users\mohamed\Downloads\TeamViewer_Setup_fr.exe:BDU [0]
S2 pgt_svc; C:\Program Files (x86)\ProxyGate\MainService.exe [X]
R1 NjEyNDA5OWY; \??\C:\Windows\system32\drivers\NjEyNDA5OWY [X]
2019-03-08 22:47 - 2019-03-08 22:47 - 006038248 _____ (EnigmaSoft Limited) C:\ProgramData\EsgInstallerResumeAction_85378082df76860cb6203268f87b1fe2.exe
2019-03-08 22:47 - 2019-03-08 22:47 - 000000960 _____ C:\EsgInstallerResumeAction_85378082df76860cb6203268f87b1fe2
2019-03-08 22:38 - 2019-03-08 22:38 - 000000000 ____D C:\Users\mohamed\AppData\Local\Apps\2.0
2019-03-06 20:21 - 2019-03-06 20:21 - 001000960 _____ C:\Windows\ycfhqxwfhqaknckqtzo.ycfbq
2019-03-02 19:57 - 2019-03-02 19:57 - 000000000 ____D C:\sh5ldr
2019-03-02 19:57 - 2019-03-02 19:57 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
2019-03-02 19:56 - 2019-03-08 22:47 - 000000000 ____D C:\Program Files\EnigmaSoft
2019-03-02 17:57 - 2019-03-06 20:21 - 000000000 ____D C:\Program Files\N2E2ZTAyM2Iw
2019-03-02 16:56 - 2019-03-02 19:21 - 000000000 ____D C:\Program Files (x86)\SmartData
2019-03-02 16:55 - 2019-03-05 22:50 - 000000000 ____D C:\Users\mohamed\AppData\Roaming\gfowumau0yj
2019-03-02 16:55 - 2019-03-05 22:49 - 000000000 ____D C:\Program Files (x86)\ProxyGate
2019-03-02 16:55 - 2019-03-05 22:34 - 000000000 ____D C:\Program Files\0J597GDVJ3
2019-03-02 16:52 - 2019-03-02 19:48 - 000000000 ____D C:\ProgramData\Tolnix
2019-03-02 16:52 - 2019-03-02 19:48 - 000000000 ____D C:\Program Files (x86)\boostPc
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.
0
lagraceroland Messages postés 1 Date d'inscription samedi 9 mars 2019 Statut Membre Dernière intervention 9 mars 2019
9 mars 2019 à 21:42
Bonjour,
pouvez-vous m'aider SVP? j'ai le même souci avec chrome.
ci-dessous les liens générés :



https://pjjoint.malekal.com/files.php?id=FRST_20190309_n7h6o9k5e7

https://pjjoint.malekal.com/files.php?id=20190309_c14e15p10u10p15
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
Modifié le 9 mars 2019 à 22:26
Pour éviter toute confusion je t'ai envoyé la procédure en message privé (je crois que je te l'ai envoyé en double), car tu t'es inséré dans une désinfection en cours, et cela est à éviter, la prochaine fois je te conseille de créer ton propre sujet, tu trouveras donc la procédure de désinfection de ton pc dans tes messages privés qui sont accessibles en cliquant sur l'enveloppe qui est à côté de ton pseudo, en haut à droite:
0
Bonjour,
pouvez-vous m'aider SVP? j'ai le même souci avec chrome.
ci-dessous les liens générés :
https://pjjoint.malekal.com/files.php?id=FRST_20190326_p12c14c10x1313
https://pjjoint.malekal.com/files.php?id=20190326_g6k14e9g15s5

Merci d'avance!
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
Modifié le 27 mars 2019 à 08:38
Bonjour,

Ton pc est infecté.

À faire dans l'ordre indiqué:

1- En premier désinstalle avec RevoUninstaller en mode Scan avancé les logiciels dont la liste suit, voir aussi cette page:
- Avast cleanup premium il n'est pas utile voir cette page.
- BitTorrent
- FastDataX
- Online Application
- WinThruster


2- Procédure de désinfection :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\user\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\user\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\user\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\user\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\user\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\user\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\user\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier
Task: {36022C14-695A-462B-AEC2-02AC9B9E09D5} - System32\Tasks\PC Cleaner Pro Update Job => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe
Task: {41DF8CB0-309C-4BCF-962E-A1D1B730840C} - System32\Tasks\MaxiBuy => C:\Users\user\AppData\Roaming\MaxiBuy\python\pythonw.exe
Task: {567BB6FD-4283-476B-8A14-5D82E7CED036} - System32\Tasks\MaxiBuy2 => C:\Users\user\AppData\Roaming\MaxiBuy\python\pythonw.exe
Task: {639F6DFC-631F-4553-A454-EF1F5C16F13B} - System32\Tasks\PCCleaner-Maintenance-Autorun => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe
Task: {7061253F-8189-4499-8E8E-7D1BB7C1453E} - System32\Tasks\ByteFence => c:\program files\bytefence\ByteFence.exe
GroupPolicy: Restriction - Chrome
CHR HKLM\SOFTWARE\Policies\Google: Restriction
Task: {A31B0D82-7761-4C95-95B8-5A133F73483A} - System32\Tasks\wKernelCrash => wKernelCrash
Task: C:\Windows\Tasks\wKernelCrash.job => C:\Users\user\AppData\Roaming\Microsoft\Windows\userNWindows Foundation Services, Ban will cause system crash, please keep booting01
2019-03-23 09:41 - 2019-03-23 09:41 - 002300928 _____ C:\Windows\OGI4YmE3NGY1Y.exe
2019-03-23 09:41 - 2019-03-23 09:41 - 000235288 _____ (Disqbas Inc.) C:\Windows\system32\Drivers\ZjlkYTdkZTljOTZjZTNi
2019-03-24 00:54 - 2019-03-24 00:54 - 000000000 ____D C:\Program Files\FastDataX
2019-03-24 00:53 - 2019-03-26 22:20 - 000000432 _____ C:\Windows\Tasks\wKernelCrash.job
2019-03-24 00:53 - 2019-03-24 03:57 - 007895040 _____ C:\Program Files\GUTBF78.tmp
2019-03-24 00:53 - 2019-03-24 01:20 - 000000000 ____D C:\Program Files\Maxi Buy
2019-03-24 00:53 - 2019-03-24 00:54 - 000000000 ____D C:\Program Files\GUMBE7E.tmp
2019-03-24 00:28 - 2019-03-26 21:32 - 000000000 ____D C:\Program Files\NDBiNmY1N
2019-03-23 23:38 - 2019-03-23 23:39 - 000000000 ____D C:\Program Files\Jetmedia
2019-03-23 23:20 - 2019-03-23 23:21 - 000000000 ____D C:\Program Files\foldershare
2019-03-23 23:15 - 2019-03-23 23:15 - 000000000 ____D C:\Program Files\Microleaves
S2 pgt_svc; C:\Program Files\ProxyGate\MainService.exe [2285664 2017-02-22] (GOLD CLICK LIMITED -> Gold Click Ltd)
S2 rcdll; C:\Users\user\AppData\Local\Temp\rcdll.exe [60928 2019-03-24] (Microsoft Corporation) [Fichier non signé]
S2 YWY4OTJlZTYxYjd; rundll32.exe C:\Windows\yivbzhtbwbmps.yivbz BOFWXywcNDiGT [X]
U1 aswbdisk; pas de ImagePath
R1 ZjlkYTdkZTljOTZjZTNi; \??\C:\Windows\system32\drivers\ZjlkYTdkZTljOTZjZTNi [X]
CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-437326124-4188319272-3525452729-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-437326124-4188319272-3525452729-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\secure_cert.js [2019-03-23] <==== ATTENTION
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-437326124-4188319272-3525452729-1000\...\Run: [BitTorrent] => C:\Users\user\AppData\Roaming\BitTorrent\BitTorrent.exe [1744064 2019-01-25] (BitTorrent Inc -> BitTorrent Inc.)
HKU\S-1-5-21-437326124-4188319272-3525452729-1000\...\Run: [Chromium] => c:\users\user\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors) [Fichier non signé]
2019-03-26 22:38 - 2019-03-26 22:38 - 062464000 _____ C:\Program Files\GUT20CB.tmp
2019-03-26 22:38 - 2019-03-26 22:38 - 000000000 ____D C:\Program Files\GUM20CA.tmp
c:\users\user\appdata\local\chromium
C:\Users\user\AppData\Roaming\MaxiBuy
C:\Windows\yivbzhtbwbmps.yivbz
C:\ProgramData\PC Cleaner Pro
C:\program files\bytefence
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.
0
Merci! J'ai enfin réussi!
Je sais pas si ta encore besoin du lien que tu m'a demandé mais j'te l'envoi quand même et merci infiniment!

https://pjjoint.malekal.com/files.php?id=20190327_o8b11e7c13o15
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
27 mars 2019 à 20:43
Il n'y a que la fin du rapport sur le lien que tu m'as envoyé, mais bon, je pense que ça a fonctionné vu tu as l'air d'avoir réussi à réinstaller Chrome, tu avais plusieurs infections je pense que tu dois trouver une différence et que ton pc doit mieux tourner.
Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai le meme problème aussi. Pourriez vous m'aider ?

Voici les liens générés :

https://pjjoint.malekal.com/files.php?id=20190406_z8o14u11c9b13
https://pjjoint.malekal.com/files.php?id=FRST_20190406_p15b14u13n7t12
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
Modifié le 6 avril 2019 à 19:49
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
CHR HomePage: Default -> inline.go.mail.ru
CHR StartupUrls: Default -> "hxxps://mail.ru/cnt/10445?gp=811570"
CHR DefaultSearchURL: Default -> hxxps://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BB0DC924E-1880-4A95-8929-BBD1CD1D288F%7D&gp=811570
CHR DefaultSearchKeyword: Default -> inline.go.mail.ru
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
HKU\S-1-5-21-1053535916-3119477502-2720222261-1001\...\Policies\Explorer: []
HKU\S-1-5-21-1053535916-3119477502-2720222261-1001\...\Policies\Explorer: [NoSecurityTab] 1
GroupPolicy: Restriction - Chrome
GroupPolicy\User: Restriction ?
CHR HKLM\SOFTWARE\Policies\Google: Restriction
"C:\Windows\System32\Tasks\Microsoft\Windows\Google" n'a pas pu être déverrouillé Error: 5.
"C:\Windows\System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP" a été déverrouillé.
Task: {B04D7456-31F2-495B-B2CC-E36E29969385} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP => C:\WINDOWS\SysWOW64\Microsoft\Protect\S-1-94-82\RB_1.3.75.14.exe
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
2019-04-05 16:46 - 2019-04-05 18:26 - 000000000 ____D C:\Program Files (x86)\mhShVMQuuTUnJMInZwnbST
2019-04-05 20:20 - 2019-04-05 20:20 - 000000000 ____D C:\Users\LENOVO\AppData\Local\Apps\2.0
CHR Extension: (Adblocker for Youtube™) - C:\Users\LENOVO\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofohpmdcbdgcchmhmmcfdmbegompidlm [2019-04-05] [UpdateUrl:hxxps://clients88.google.com/service/update2/crx]
CHR HKLM-x32\...\Chrome\Extension: [beliehdniadoecbonbhlcgbdldccfigp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iepoegkaoeljnbhagabakjodgpfniimo] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [nladljmabboanhihfkjacnnkgjhnokhj] - hxxps://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
End::

2- Une fois le script copié, revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.
0
Voici le lien généré à partir du fichier Fixlog: https://pjjoint.malekal.com/files.php?id=20190406_u8d1513n11e9
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
6 avril 2019 à 20:34
C'est mieux ? Tu arrives à installer Google Chrome ?
0
Ça a fonctionné. Merci bien pour votre temps et votre aide.
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
7 avril 2019 à 09:31
De rien. ;)
Bon dimanche.
0
overlawis Messages postés 2 Date d'inscription samedi 13 avril 2019 Statut Membre Dernière intervention 14 avril 2019
13 avril 2019 à 12:55
Bonjour !
J'ai le même problème, si jamais vous pouvez m'aider c'est super.
Je galère depuis plusieurs jours.

Voici les liens générés :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20190413_n14m8j12b12s7
Addition : https://pjjoint.malekal.com/files.php?id=20190413_y9m11x6z10d15
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
Modifié le 13 avril 2019 à 14:05
IMPORTANT en premier lieu désinstalle avec RevoUninstaller en mode scan avancé les logiciels suivants:
- Maxi Buy
- Служба автоматического обновления программ
(Mail.ru)

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3548861064-2114144062-615288118-1001\...\Run: [MailRuUpdater] => C:\Users\Louis\AppData\Local\Mail.Ru\MailRuUpdater.exe [3532472 2019-04-05] (LLC Mail.Ru -> Mail.Ru)
BHO-x32: Search@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\Louis\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll [2019-04-05] (LLC Mail.Ru -> Mail.Ru)
HKU\S-1-5-21-3548861064-2114144062-615288118-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mail.ru/cnt/10445?gp=834423
SearchScopes: HKU\S-1-5-21-3548861064-2114144062-615288118-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxps://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BD252A4E0-DE14-4174-A517-36FDABAB4F76%7D&gp=811610
BHO: Pas de nom -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Pas de fichier
BHO-x32: Pas de nom -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Pas de fichier
R2 mrupdsrv; C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe [1314008 2019-04-05] (LLC Mail.Ru -> Mail.Ru)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
GroupPolicy: Restriction - Chrome
GroupPolicy\User: Restriction ?
CHR HKLM\SOFTWARE\Policies\Google: Restriction
R2 Updater.Mail.Ru; C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe [3532472 2019-04-05] (LLC Mail.Ru -> Mail.Ru)
U4 AppMgmt; pas de ImagePath
U4 CscService; pas de ImagePath
S3 MBfilt; \SystemRoot\system32\drivers\MBfilt64.sys [X]
U4 napagent; pas de ImagePath
U4 PeerDistSvc; pas de ImagePath
S3 zunwengshber; \??\C:\WINDOWS\system32\zunwengshber.sys [X]
2019-04-05 18:58 - 2019-04-05 18:58 - 000000000 ____D C:\Users\Louis\AppData\Roaming\MaxiBuy
2019-04-05 18:58 - 2019-04-05 18:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxi Buy
2019-04-05 18:58 - 2019-04-05 18:58 - 000000000 ____D C:\Program Files (x86)\Maxi Buy
2019-04-05 18:58 - 2019-04-05 18:58 - 000000000 ____D C:\Program Files (x86)\Mail.Ru
2019-04-05 18:57 - 2019-04-05 18:58 - 000000000 ____D C:\Users\Louis\AppData\Local\Mail.Ru
2019-04-05 18:57 - 2019-04-05 18:58 - 000000000 ____D C:\ProgramData\Mail.Ru
2019-04-13 12:40 - 2019-04-13 12:40 - 007505920 _____ C:\Program Files (x86)\GUT89EA.tmp
2019-04-13 12:40 - 2019-04-13 12:40 - 000000000 ____D C:\Program Files (x86)\GUM89E9.tmp
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
Task: {120D0190-BFC2-469E-915B-E4C0E29B1CA9} - System32\Tasks\{0CE0EACE-7745-45E7-9BDC-9F4A280D164E} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
Task: {8F2E4930-3670-4354-A7EB-1E4565CFCEF9} - System32\Tasks\MaxiBuy => C:\Users\Louis\AppData\Roaming\MaxiBuy\python\pythonw.exe
Task: {BA38EDCA-3F3A-4E8B-949E-37BE63105952} - \Start Driver Reviver Update -> Pas de fichier
Task: {C07CEEE6-D110-4C02-A93E-5EF8DCA8C8A8} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP => C:\WINDOWS\SysWOW64\Microsoft\Protect\S-1-16-29\RB_1.3.66.10.exe
Task: {DC125999-060A-4813-A44A-BBD7FE872A52} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {DF3B17EF-C3F9-4B84-B632-CE4ECFC2B84F} - System32\Tasks\MailRuUpdater => C:\Users\Louis\AppData\Local\Mail.Ru\MailRuUpdater.exe (LLC Mail.Ru -> Mail.Ru)
Task: {EA88F715-9B38-479F-BD5F-DF8292B5348F} - System32\Tasks\MaxiBuy2 => C:\Users\Louis\AppData\Roaming\MaxiBuy\python\pythonw.exe
Task: {ECBB826C-3A5B-4A46-BFE0-1BC51B6180B8} - \Start Driver Reviver Schedule -> Pas de fichier
2019-04-05 18:59 - 2019-04-05 18:59 - 000003448 _____ C:\WINDOWS\System32\Tasks\MaxiBuy2
2019-04-05 18:59 - 2019-04-05 18:59 - 000003430 _____ C:\WINDOWS\System32\Tasks\MaxiBuy
C:\Program Files\ByteFence
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.

.
0
overlawis Messages postés 2 Date d'inscription samedi 13 avril 2019 Statut Membre Dernière intervention 14 avril 2019 > bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024
14 avril 2019 à 00:28
Merci beaucoup ça a résolu mon problème, j'ai réussi à installer chrome sans problème après la correction.
Parfait !

Le lien du fixlog : https://pjjoint.malekal.com/files.php?id=20190414_q6x14o6p8c11
0
bazfile Messages postés 53673 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 469
14 avril 2019 à 01:12
Tout est OK.
Bonne nuit.
0