Comment désinstaller une extension Chrome ?

Bonjour,
Deux extensions qui ouvrent des publicités et autres pages douteuses se sont installées sans que je le veuille sur Google Chrome.
La première peut être supprimée et désactivée mais si je la supprime, elle réapparaît. Je ne peux donc que la désactiver or je voudrais m'en débarrasser totalement.
La seconde ne peut ni être supprimée ni être désactivée.
J'ai déja essayé Adwcleaner mais mes problèmes n'étaient pas réglés.
Merci d'avance si quelqu'un me trouve une solution !

1 réponse

Résumé de la discussion

Deux extensions indésirables qui affichent des publicités se sont installées sur Google Chrome, avec une qui peut être supprimée mais réapparaît et une autre impossible à supprimer ou désactiver. Plusieurs outils et procédures ont été évoqués pour nettoyer le système et les paramètres du navigateur, notamment AdwCleaner, Malwarebytes Anti-Malware, ZHPDiag et ZHPFix, afin d'identifier et d'éliminer les éléments indésirables. Les réponses indiquent des étapes concrètes: lancer ZHPDiag pour générer un rapport, faire nettoyer avec ZHPFix ou exécuter un balayage complet via Malwarebytes, puis supprimer les entrées et redémarrer. En cas de persistance, des traces dans les préférences Chrome et des entrées de registre peuvent nécessiter des manipulations ciblées et la prise en compte de rapports détaillés.

Bobot (l’IA à votre service)
  1. Salut,

    Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    - Lance-le
    - Clique sur l'onglet "mise à jour"
    - Clique ensuite sur " Rechercher des mises à jour"
    - Va dans l'onglet "Paramètres"
    - Va dans le sous-onglet "Paramètres d'examen"
    - Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
    - Retourne dans l'onglet "Recherche"
    - Sélectionne " Exécuter un examen complet"
    - Clique sur "Rechercher"
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, clique sur "afficher les résultats"
    - Coche tous les éléments détectés
    - Enfin, clique sur "supprimer la sélection"
    - L'ordinateur devrait ensuite redémarrer

    Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
    ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
    1. Voilà le rapport :

      Malwarebytes Anti-Malware (Essai) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.03.03.03

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16518
      Alexis :: ALEXIS-PC [administrateur]

      Protection: Activé

      03/03/2014 12:42:07
      mbam-log-2014-03-03 (12-42-07).txt

      Type d'examen: Examen complet (C:\|Q:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 432815
      Temps écoulé: 1 heure(s), 4 minute(s), 47 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 2
      HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 1
      HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {F0D8DE32-CAA8-11E2-BDEA-DC0EA1B5B910} -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 2
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (Spyware.Password) -> Mauvais: (c:\progra~3\accele~1\accele~1.dll) Bon: () -> Mis en quarantaine et réparé avec succès
      HKCU\Software\Microsoft\Internet Explorer\SearchURI|(Default) (PUP.Optional.SearchCertifiedTB.A) -> Mauvais: (http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&ver=2.9&ts=1368288072112&tguid=41460-2938-1368288072112-D41D8CD98F00B204E9800998ECF8427E&q=%s) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 29
      C:\ProgramData\Accelesys\Accelesys.dll (Spyware.Password) -> Suppression au redémarrage.
      C:\ProgramData\Accelesys\AccelesysSvc.dll (Trojan.SProtector) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\InstallMate\{538076E0-252E-4873-AA98-6D0C88635416}\Custom.dll (PUP.Optional.InstalleRex) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\RandoMPuriace\GFsOFvzhNK.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.Installrex) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\21ND3A1A\iminent[1].msi (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\21ND3A1A\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ABDJKNLO\mgsqlite3[1].7z (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GHLKNUGE\ezdownloader[1].exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GHLKNUGE\psupport_install[1].exe (PUP.Optional.SProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GHLKNUGE\search_defender_alternate_166[1].exe (PUP.Optional.SProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OS80R6YF\ezdownloader[1].exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OS80R6YF\Setup[1].exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UEYMWE85\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UEYMWE85\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\biclient.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\bundlesweetimsetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\dp.exe (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\mgsqlite3.7z (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\uninstall2359889.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\Java.exe\fd408aac63dd468fbf89d48b3f3b830c\Java.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\Java.exe\fd408aac63dd468fbf89d48b3f3b830c\parent.txt (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\Java.exe\fd408aac63dd468fbf89d48b3f3b830c\software\Dealply.exe (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\Java.exe\fd408aac63dd468fbf89d48b3f3b830c\software\SaltarSmart_tg.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\{860D228E-E8FA-4D6A-AF81-A0D85DEE0078}\Custom.dll (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\AppData\Local\Temp\{860D228E-E8FA-4D6A-AF81-A0D85DEE0078}\Addons\EzDownloader_setup.exe (PUP.Optional.EZDownloader.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\Downloads\iLividSetup-r484-n-bc.exe (PUP.Optional.Vid) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Alexis\Downloads\Java.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.

      (fin)


      Par contre, les extensions semblent toujours être là...
    2. Pourrais-tu me donner ton rapport AdwCleaner ?
    3. Euh, le problème c'est que je l'ai désinstallé...
    4. Je l'ai réinstallé et voici le rapport :

      # AdwCleaner v3.020 - Rapport créé le 04/03/2014 à 12:02:29
      # Mis à jour le 27/02/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Alexis - ALEXIS-PC
      # Exécuté depuis : C:\Users\Alexis\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16518

      -\\ Google Chrome v31.0.1650.63

      [ Fichier : C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [922 octets] - [04/03/2014 12:01:01]
      AdwCleaner[S0].txt - [847 octets] - [04/03/2014 12:02:29]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [906 octets] ##########


      Et les extensions sont toujours là...
    5. As-tu le nom de ces extensions ?