Toolbar qui s'est installée

Bonjour,

Bon, pour commencer desolé s'il n y a pas écris la configuration de mon PC... j'ai un virus qui l'efface tout seul, mais ça, c'est une autre histoire. (Windows 7 au cas ou ) .

Voila, en tentant de jarter ce virus, une toolbar c'est installée a la place de chrome. Et je n'arrive pas a m'en débarrasser.
Je suis allée dans paramètre, j'ai tout changé pour remettre "ouvrir avec chrome " mais ça ne change rien.

Comment faire ?

74 réponses

Résumé de la discussion

Une infection sur Windows 7 entraîne l’absence de contrôle sur le navigateur, avec une toolbar remplaçant Chrome et une difficulté à supprimer le virus. Plusieurs réponses préconisent de désinstaller puis réinstaller Chrome, de vérifier les raccourcis et les associations, et d’employer des outils comme ZHPDiag pour diagnostiquer. D’autres conseils évoquent l’utilisation d’un antivirus différent et un nettoyage, tout en s’assurant que les raccourcis pointent vers Chrome et non vers une version frauduleuse. En cas de persistance, vérifier extensions et programmes de démarrage via un outil de sécurité, car des composants résiduels peuvent subsister hors du navigateur.

Bobot (l’IA à votre service)
  1. Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    @+
    0
    1. Merci, voila le résultat :

      # AdwCleaner v4.101 - Rapport créé le 16/11/2014 à 22:00:13
      # Mis à jour le 09/11/2014 par Xplode
      # Database : 2014-11-16.1 [Live]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Admin - ADMIN-PC
      # Exécuté depuis : C:\Users\Admin\Downloads\adwcleaner_4.101.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : WindowsMangerProtect

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\374311380
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\WPM
      Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
      Dossier Supprimé : C:\Program Files (x86)\SupTab
      Dossier Supprimé : C:\Program Files\Uninstaller
      Dossier Supprimé : C:\Users\Admin\AppData\Local\genienext
      Dossier Supprimé : C:\Users\Admin\AppData\Local\Mobogenie
      Dossier Supprimé : C:\Users\Admin\AppData\Local\Temp\iSafeRightKeyScan
      Dossier Supprimé : C:\Users\Admin\AppData\Roaming\0F1F1C2Y1H1P1C0I0T
      Dossier Supprimé : C:\Users\Admin\AppData\Roaming\eCyber
      Dossier Supprimé : C:\Users\Admin\AppData\Roaming\iSafe
      Dossier Supprimé : C:\Users\Admin\AppData\Roaming\PerformerSoft
      Dossier Supprimé : C:\Users\Admin\AppData\Roaming\sweet-page
      Dossier Supprimé : C:\Users\Admin\Documents\Mobogenie
      Dossier Supprimé : C:\Users\Admin\Documents\Optimizer Pro
      Fichier Supprimé : C:\Windows\System32\drivers\iSafeKrnlBoot.sys
      Fichier Supprimé : C:\Windows\System32\log\iSafeKrnlCall.log
      Fichier Supprimé : C:\Users\Admin\daemonprocess.txt
      Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
      Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk

      ***** [ Tâches planifiées ] *****

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422052294}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466056694}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422052294}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466056694}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\filescout
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\V9
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\iSafe
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
      Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17344

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Google Chrome v

      *************************

      AdwCleaner[R0].txt - [7949 octets] - [16/11/2014 21:55:35]
      AdwCleaner[S0].txt - [6573 octets] - [16/11/2014 22:00:13]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6633 octets] ##########
      0
      1. Re

        Pour de plus amples informations, fait ceci stp

        Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

        https://nicolascoolman.eu

        Ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        Une fois le téléchargement achevé,

        Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

        Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

        Laisse l'outil travailler, il peut être assez long.

        Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

        Pour transmettre le rapport clique sur ce lien:
        http://pjjoint.malekal.com/

        Si problème utilise un des suivants

        https://forums-fec.be/upload
        https://www.cjoint.com/

        Regarde sur le bureau

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        Merci

        @+
        0
        1. Ca a réparé le soucis de tool bar, je dois quand meme faire la suite ?

          car je comptais creer un autre sujet pour le virus que j'ai chopé...
          0
          1. Re

            Tu es au bon endroit pour le virus également et on le traite sur le même sujet.

            Poste moi ce rapport

            merci
            0
            1. ok, alors zhpdiag : quand je double clique dessus ça me met " importer ou configurer ? quand je clique importer ça sert a rien, quand je fais configurer ça met des icônes...
              0
              1. Re

                Tu n'as pas pris le bon raccourci.
                ZHPDiag et non ZHPFix
                0
                1. Han ça me rend dingue...

                  20 mn que ça scannait, et a cause du virus, lorsque j'ai copié le résultat, au moment ou j'ai relaché le clic gauche pour faire "copier" ça a tout effacé tout seul encore....!!
                  0
                  1. Re

                    Le rapport est sur le bureau.

                    Pour transmettre le rapport clique sur ce lien :

                    http://pjjoint.malekal.com/

                    Si problème utilise un des suivants

                    https://forums-fec.be/upload
                    https://www.cjoint.com/

                    Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
                    Clique sur Ouvrir.

                    Clique sur "Envoyer le fichier".

                    Un lien de cette forme :

                    http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.

                    @+
                    0
                    1. Justement le rapport c'est affiché a la fin de l'analyse et tout a été effacé... la sur le bureau il n y en a plus.
                      Le virus me complique toutes les tâches... pour précisions, avast + malwarebytes + kaspersky n'ont rien trouvé comme virus.
                      0
                      1. Re

                        Et bien tu reprends une analyse;merci
                        0
                        1. Hmm désolé, j'ai fais ce que tu m'as dis et OUF !!

                          http://pjjoint.malekal.com/files.php?read=ZHPDiag_20141116_v13u15f5d15s7
                          0
                          1. Ok, c'est fait.

                            Et pour le virus ? :D

                            Je me suis trompée, la barre est toujours la quand je lance chrome.
                            0
                            1. Bonjour

                              Réinitialise tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :

                              Internet Explorer et modules complémentaires / moteurs de recherche :
                              - Réinitialisation :https://support.microsoft.com/en-us/topic/change-or-reset-internet-explorer-settings-2d4bac50-5762-91c5-a057-a922533f77d5#ie=ie-11
                              Suppression extensions :https://support.microsoft.com/en-us/topic/manage-add-ons-in-internet-explorer-11-0a490ccc-83ab-0723-f9cd-2ebad8fa114e#ie=ie-11
                              Firefox :
                              - Réinitialisation : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
                              - Suppression extensions :https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
                              Google Chrome :
                              - Réinitialisation :https://support.google.com/chrome/answer/3296214?hl=fr
                              Suppression extensions: https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2

                              NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

                              Merci

                              @+
                              0
                              1. Bonsoir,

                                Ok, c'est fait.

                                Pour précision, le virus m'affiche le cadre " voulez-voous jeter cet élément a la corbeille ? " a chaque fois que je double clique sur une icône pour l'ouvrir. Et il m'affiche ce cadre au moins 50 fois d'affilé, en masse.
                                Aussi, si j'ai le malheur de cliquer au milieu d'un texte, il l'efface tout seul en entier, comme si j'appuyais sur la touche pour effacer...
                                0
                                1. bonsoir

                                  Et à ton avis on répond quoi !!
                                  0
                                  1. tu me prend pour une courge ou je rêve ?

                                    tu parles de la réponse au cadre demandant si je veux jeter a la corbeille ? chose déjà anormal car cen'est pas l'action que je fais; et ensuite comme dis, j'ai beau cliquer " non" ça m'affiche le cadre en MASSE une 50aine de fois, désolé mais si tu ne trouve pas tout cela anormal, ajouté au fait que le PC efface tout seul des phrase, et bien faudra que tu m'expliques si c'est une nouveauté géniale de l'informatique ;)
                                    0
                                    1. Bonjour

                                      Quoi de neuf aujourd'hui?
                                      Ton problème est il résolu?

                                      @+
                                      0
                                      1. Non, mais je crois que rien n'a été fais pour éliminer un virus. Et j'ai toujours la le site qui s'affiche quand je veux ouvrir chrome.
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4