Menu

Je n'arrive pas à supprimer Goto maxdealz de mon PC [Résolu]

- - Dernière réponse : bazfile
Messages postés
15975
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
19 février 2019
- 15 déc. 2018 à 00:55
Bonjour à tous

Je pense que mon Pc est finfecté par un virus d'après ce que j'ai pu lire sur les différents sites. C'est la deuxième fois que je "récupère" et je ne sais pas trop comment, je crois que cest en branchant une clef wifi. Bref, quoi qu'il en soit, j'ai déà réussi à le supprimer une fois en utilisant ADWclenaer et malwayrebites. MAis cette fois ci, j'ai refais toutes les étapes, supprimer google chrome, le réinstaller, mettre adblock... la barre de recherche arrive toujours sur le moteur Yahoo et juste avant, je vois apparaitre le nom de Goto maxdealz. Quelqu'un aurait-il une solution? J'ai installé tous les anti malware gratuits mais e dois reconnaitre mon incompétence... merci d'avance pour vos infos éventuelles
Afficher la suite 

Votre réponse

3 réponses

Messages postés
15975
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
19 février 2019
4677
0
Merci
Bonsoir,
1- Réinitialise Google Chrome https://support.google.com/chrome/answer/3296214?hl=fr

2- Si tu as un compte synchronisé sur Google Chrome lis cette page paragraphe Réinitialiser la synchronisation Chrome.
Vérifie et dis-moi si ton problème est toujours présent.

Pour terminer:
3- Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les trois liens générés par Pjoint dans ton prochain message.
Commenter la réponse de bazfile
0
Merci
Bonjour "bazfile "et tout d'abord merci de m'avoir proposé ton aide, je pense avoir tout bien fait comme tu m'as dit, j'avais déjà remis à jour google mais rien, je l'ai refais.
Je te donne les 3 liens demandés
https://pjjoint.malekal.com/files.php?id=20181214_m10g9c9o8h7

https://pjjoint.malekal.com/files.php?id=FRST_20181214_h15i5f13j12g15

https://pjjoint.malekal.com/files.php?id=20181214_15e14g6d12d5

Encore merci, bonne soirée.

Laëtitia
bazfile
Messages postés
15975
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
19 février 2019
4677 -
Désinstalle:
Wondershare Helper

Tu as deux antivirus installés sur ton pc Malwarebytes et Trend Micro Internet Security, tu ne te sers pas de Trend Micro Internet Security il est désactivé si tu ne comptes plus t'en servir désinstalle-le.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST et ne ferme pas la fenêtre de FRST durant la procédure sinon ça ne fonctionnera pas, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare)
S3 GENERICDRV; \??\C:\Users\ADMINI~1\AppData\Local\Temp\pft7F29.tmp\amifldrv64.sys [X]
U1 aswbdisk; pas de ImagePath
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
Reboot:

2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Google Chrome : voir cette page.
6- Vérifie et dis-moi si ton problème est toujours présent.
Commenter la réponse de LAETITIA
0
Merci
Bonsoir,

J'ai désintaller wondershare helper et fais la manip demandée... mais je ne trouve pas le fichier "fixlog" sur mon bureau en redémarrant. Quoi qu'il en soit, le virus a disparu, MERCI MERCI MERCI MERCI!
Puis supprimer de mon PC du coup CCCleaner, ADCcleaner, FRST... ? Merci encore
bazfile
Messages postés
15975
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
19 février 2019
4677 -
C'est normal que tu ne trouves pas le fichier fixlog sur ton bureau, tu n'as pas comme demandé enregistré FRST sur le bureau, tu l'as lancé depuis C:\Users\LAETITIA\Downloads le fichier fixlog est donc dans le dossier Download, mais ce n'est pas grave vu que tu constates la disparition de ton problème c'est que le script a fonctionné correctement, fixlog ne sert qu'à vérifier que tout c'est bien passé..
Tu peux supprimer FRST et ses rapports, sans oublier le dossier FRST présent dans C:\FRST, pour CCleaner et ADWcleaner tu peux les supprimer, tu as utilisé JRT (Junkware Removal Tool) évite ce logiciel il n'est plus développé.
Bon week-end.
Commenter la réponse de LAETITIA