Virus qui m empêche d'utiliser google chrome

Résolu
Bonsoir à tous, je suis infectée et je n'arrive plus à utiliser google chrome, j'ai également des programmes qui se sont installés tel que speedupmypc, windowsmangerprotect, freesoft tooday, ... je les désinstalle immédiatement mais est ce que quelqu'un pourrait m'aider à nettoyer mon pc svp?
Merci d'avance.
:)

32 réponses

Résumé de la discussion

Une infection informatique empêche l’utilisation de Chrome et fait apparaître des programmes indésirables comme SpeedUpMyPC et WindowsManagerProtect, nécessitant une procédure de nettoyage du PC et l’évaluation de l’origine de ces installations. Plusieurs réponses préconisent d’utiliser OTL avec un script personnalisé et d’analyser les rapports générés, tandis que d’autres signalent que le problème venait du proxy et se résout en le désactivant. Des liens vers des rapports et des outils comme Cjoint et OTL sont régulièrement partagés, et certains échanges invitent à des étapes complémentaires telles que ZHPfix ou l’importation de scripts. D’autres aspects évoqués incluent la sauvegarde des rapports locaux et l’envoi des résultats pour analyse, afin d’identifier rapidement les composants malveillants et prévenir les réinfections.

Bobot (l’IA à votre service)
  1. Salut,

    je doute que les programmes cité ci-dessus puisse faire "disparaitre" les programmes installés.

    @sissi-13, fais ce qui suit:

    - Télécharge OTL sur ton bureau.

    - Fais un double clic sur l'icône pour le lancer.

    Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    - Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

    - Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

    - Coche également les cases "Recherche Lop" et "Recherche Purity".

    - Dans la partie Personnalisation, colle ceci :

    HKCU\Software
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programfiles%\Google\Desktop\Install /s
    %programFiles%\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir %Homedrive%\* /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


    - Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

    - Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

    - Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    +
    0
    1. Re,

      - Lance OTL Clique sur l'icône présent sur ton bureau

      Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

      - Vérifie que la case "Rapport minimal" soit bien cochée

      - Important :Copie-colle correctement le script dans la fenêtre personnalisation ci-dessous en lien:

      https://textup.fr/97797Ou

      - Clique ensuite sur Correction laisse l'outil travailler.

      un fichier "LOG" doit s'ouvrir avec le bloc-notes.

      Autrement Il est sauvegardé dans le dossier C:\_OTL\

      - Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide : Comment utiliser Cjoint ?

      +
      0
      1. Re,

        Non pas mettre lien dans la partie "personnalisation", mais le contenu :)

        Je vais te mettre en gras ci-dessous, tu copie-colle dans la partie "personnalisation d'OTL.

        - Vérifie que la case "Rapport minimal" soit bien cochée

        - Important :Copie-colle correctement le script ci-dessous en gras:


        :OTL
        PRC - [2014/05/08 01:28:12 | 000,348,672 | ---- | M] () -- C:\Program Files\Browsersafeguard\BrowserSafeguard.exe
        MOD - [2014/05/08 01:28:12 | 000,348,672 | ---- | M] () -- C:\Program Files\Browsersafeguard\BrowserSafeguard.exe
        IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX
        IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX&q={searchTerms}
        - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX&q={searchTerms}
        IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX
        IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://istart.webssearches.com/web/?type=ds&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX&q={searchTerms}
        IE - HKU\S-1-5-21-3571767376-2067710717-1601891808-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX
        IE - HKU\S-1-5-21-3571767376-2067710717-1601891808-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX
        IE - HKU\S-1-5-21-3571767376-2067710717-1601891808-1001\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://istart.webssearches.com/web/?type=ds&ts=1404691942&from=tugs&uid=HitachiXHTS543225L9A300_090307FB8F00YLGK0N0AX&q={searchTerms}
        FF - prefs.js..browser.search.selectedEngine: "webssearches"
        O3 - HKU\S-1-5-21-3571767376-2067710717-1601891808-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
        O4 - HKLM..\Run: [BrowserSafeguard] C:\Program Files\Browsersafeguard\BrowserSafeguard.exe ()
        [2014/07/07 02:12:59 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsMangerProtect
        [2014/07/07 00:40:43 | 000,000,000 | ---D | C] -- C:\Program Files\MyPC Backup
        [2014/07/07 00:40:29 | 000,000,000 | ---D | C] -- C:\Users\taake\AppData\Roaming\Systweak
        [2014/07/07 00:40:28 | 000,018,776 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\Windows\System32\roboot.exe
        [2014/07/07 00:40:09 | 000,000,000 | ---D | C] -- C:\Program Files\Browsersafeguard
        [2014/07/07 00:39:25 | 000,000,000 | ---D | C] -- C:\Users\taake\AppData\Local\Software
        [2014/07/07 00:39:25 | 000,000,000 | ---D | C] -- C:\Program Files\Software
        [2014/07/07 00:30:19 | 000,000,000 | ---D | C] -- C:\Users\taake\AppData\Roaming\wp_update
        [2014/07/07 00:45:03 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Roaming\Systweak
        [2014/07/07 02:23:29 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Roaming\webssearches
        [2013/11/28 03:50:35 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Roaming\Wise Registry Cleaner
        [2014/07/07 00:30:20 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Roaming\wp_update
        [2014/07/07 02:29:06 | 000,000,000 | ---D | M] -- C:\ProgramData\WindowsMangerProtect
        [2014/07/07 02:15:14 | 000,000,000 | ---D | M] -- C:\Program Files\SupTab
        [2014/07/07 02:11:20 | 000,000,000 | ---D | M] -- C:\Users\taake\AppData\Local\SearchProtect
        [2014/07/07 00:40:10 | 000,004,376 | ---- | M] () -- C:\Windows\system32\Tasks\BrowserSafeguard Update Task

        :reg
        [-HKEY_CURRENT_USER\Software\Boxore]
        [-HKEY_CURRENT_USER\Software\BrowsersafeguardInstalled]
        [-HKEY_CURRENT_USER\Software\Systweak]
        [-HKEY_LOCAL_MACHINE\Software\Boxore]
        [-HKEY_LOCAL_MACHINE\Software\Browsersafeguard]
        [-HKEY_LOCAL_MACHINE\Software\supWindowsMangerProtect]
        [-HKEY_LOCAL_MACHINE\Software\Systweak]
        [-HKEY_LOCAL_MACHINE\Software\SupDp]
        [-HKEY_LOCAL_MACHINE\Software\supTab]
        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserSafeguard]
        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall]
        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wise Registry Cleaner_is1]

        :commands
        [emptytemp]


        - Clique ensuite sur Correction laisse l'outil travailler.

        un fichier "LOG" doit s'ouvrir avec le bloc-notes.

        Autrement Il est sauvegardé dans le dossier C:\_OTL\

        - Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

        +
        Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
        0
        1. Bonjour, je me suis connectée de la tablette car je n'ai plus de connexion internet. Après avoir fait la réparation comme prévu j ai eu un rapport, j'ai relancé le Pc et là plus de connexion internet. Je suis pourtant bien connectée en wifi mais quand je lance une page internet j'ai le message suivant: la connexion a été refusée par le serveur proxy.
          0
          1. re, j'ai suivi les instruction donnée sur google chrome et je suis allée sur modifier les parametres de proxy pour y decocher la case utiliser un serveur de proxy etc et là ça refonctionne :) je te poste le rapport.
            0
            1. Re,

              OK, très bien ...

              - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

              - Lance-le en cliquant sur l'icône "adwcleaner_3.214.exe" présent sur ton bureau,

              Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

              - Clique sur le bouton "Scanner"

              - Une fois le scan fini, choisis l'option "Nettoyer".

              - Héberge le rapport C:\AdwCleaner\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

              Aide : Comment utiliser Cjoint ?

              Tutoriel ADWCleaner

              +
              0
              1. Re,

                La suite ,

                /!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

                - Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

                - Lance-le puis clique sur Nettoyer.

                - Patiente pendant que le logiciel travail.

                - Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

                - À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

                - Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                Aide : Comment utiliser Cjoint ?

                +
                0
                1. voila le rapport, j'ai bien eu "supprimer un proxy" mais j avais une série de chiffre je ne savais vraiment pas ce que c'était, dans le doute je ne l'ai pas supprimé.

                  https://www.cjoint.com/?3GhpQgGDnVY
                  0
                  1. Re,

                    Ok, tu aurais due car si tu n'en utilise pas, c'est que c'est "infectieux" :)

                    Je te conseil de conserver Malwarebytes et de faire des scans au minimum 1 fois/mois.

                    Ceci étant dit, on passe à la suite:

                    - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

                    - Enregistre-le sur ton bureau.

                    - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

                    - Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

                    - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

                    - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

                    - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

                    - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

                    - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

                    - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                    Aide : Comment utiliser Cjoint ?

                    Tutoriel Malwarebyte

                    ++
                    0
                    1. avant de continuer, je voulais te demander ce qu'est un proxy :/ je ne l'ai pas effacé car je ne sais vraiment pas ce que c'est
                      0
                      1. Oui effectivement j'aurais du supprimé, je suis en train d'utiliser malwarebyte, je te poste le rapport dès terminé.
                        Mais faut-il que je supprime le proxy avec l'étape précédente ou je l'ignore pour l'instant?
                        0
                        1. Re,

                          Pour finir, on va refaire un diagnostique de ton PC, puis je vérifie , puis je pense que ce sera la fin pour toi.

                          Comment va le PC ?

                          - Télécharge ZHPDiag sur ton bureau

                          - Laisse-toi guider lors de l'installation.

                          - Ouvre ZHPDiag (icône parchemin)

                          - Clique sur Complet.

                          Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

                          - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                          Aide : Comment utiliser Cjoint ?

                          Tutoriel ZHPDiag

                          0
                          1. quand je cllique sur complet j'ai ce message

                            "Hello,

                            Cette version de ZHPDiag n'est pas à jour. Une
                            nouvelle version est disponible sur le site officiel
                            de Nicolas Coolman
                            https://nicolascoolman.eu"

                            Je le fais?

                            Sinon le pc marche très bien :)
                            0
                            1. Re,

                              Oui bien sur, sinon, tu ne pourras pas faire un diagnostique complet :)

                              OK, pour le PC, tant mieux :p

                              +
                              0
                              • 1
                              • 2