Je n'arrive pas à supprimer Goto maxdealz de mon PC

Résolu/Fermé
LAETITIA - 13 déc. 2018 à 21:24
bazfile Messages postés 53738 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 - 15 déc. 2018 à 00:55
Bonjour à tous

Je pense que mon Pc est finfecté par un virus d'après ce que j'ai pu lire sur les différents sites. C'est la deuxième fois que je "récupère" et je ne sais pas trop comment, je crois que cest en branchant une clef wifi. Bref, quoi qu'il en soit, j'ai déà réussi à le supprimer une fois en utilisant ADWclenaer et malwayrebites. MAis cette fois ci, j'ai refais toutes les étapes, supprimer google chrome, le réinstaller, mettre adblock... la barre de recherche arrive toujours sur le moteur Yahoo et juste avant, je vois apparaitre le nom de Goto maxdealz. Quelqu'un aurait-il une solution? J'ai installé tous les anti malware gratuits mais e dois reconnaitre mon incompétence... merci d'avance pour vos infos éventuelles
A voir également:

3 réponses

bazfile Messages postés 53738 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
13 déc. 2018 à 22:42
Bonsoir,
1- Réinitialise Google Chrome https://support.google.com/chrome/answer/3296214?hl=fr

2- Si tu as un compte synchronisé sur Google Chrome lis cette page paragraphe Réinitialiser la synchronisation Chrome.
Vérifie et dis-moi si ton problème est toujours présent.

Pour terminer:
3- Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les trois liens générés par Pjoint dans ton prochain message.
0
Bonjour "bazfile "et tout d'abord merci de m'avoir proposé ton aide, je pense avoir tout bien fait comme tu m'as dit, j'avais déjà remis à jour google mais rien, je l'ai refais.
Je te donne les 3 liens demandés
https://pjjoint.malekal.com/files.php?id=20181214_m10g9c9o8h7

https://pjjoint.malekal.com/files.php?id=FRST_20181214_h15i5f13j12g15

https://pjjoint.malekal.com/files.php?id=20181214_15e14g6d12d5

Encore merci, bonne soirée.

Laëtitia
0
bazfile Messages postés 53738 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
14 déc. 2018 à 19:51
Désinstalle:
Wondershare Helper

Tu as deux antivirus installés sur ton pc Malwarebytes et Trend Micro Internet Security, tu ne te sers pas de Trend Micro Internet Security il est désactivé si tu ne comptes plus t'en servir désinstalle-le.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST et ne ferme pas la fenêtre de FRST durant la procédure sinon ça ne fonctionnera pas, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare)
S3 GENERICDRV; \??\C:\Users\ADMINI~1\AppData\Local\Temp\pft7F29.tmp\amifldrv64.sys [X]
U1 aswbdisk; pas de ImagePath
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
Reboot:

2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Google Chrome : voir cette page.
6- Vérifie et dis-moi si ton problème est toujours présent.
0
Bonsoir,

J'ai désintaller wondershare helper et fais la manip demandée... mais je ne trouve pas le fichier "fixlog" sur mon bureau en redémarrant. Quoi qu'il en soit, le virus a disparu, MERCI MERCI MERCI MERCI!
Puis supprimer de mon PC du coup CCCleaner, ADCcleaner, FRST... ? Merci encore
0
bazfile Messages postés 53738 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
Modifié le 15 déc. 2018 à 01:04
C'est normal que tu ne trouves pas le fichier fixlog sur ton bureau, tu n'as pas comme demandé enregistré FRST sur le bureau, tu l'as lancé depuis C:\Users\LAETITIA\Downloads le fichier fixlog est donc dans le dossier Download, mais ce n'est pas grave vu que tu constates la disparition de ton problème c'est que le script a fonctionné correctement, fixlog ne sert qu'à vérifier que tout c'est bien passé..
Tu peux supprimer FRST et ses rapports, sans oublier le dossier FRST présent dans C:\FRST, pour CCleaner et ADWcleaner tu peux les supprimer, tu as utilisé JRT (Junkware Removal Tool) évite ce logiciel il n'est plus développé.
Bon week-end.
0