Impossible de supprimer un malware résistant

Fermé
quefaireavec Messages postés 5 Date d'inscription dimanche 5 avril 2015 Statut Membre Dernière intervention 5 avril 2015 - 5 avril 2015 à 03:06
tsuyo21 Messages postés 6319 Date d'inscription mercredi 19 mars 2014 Statut Membre Dernière intervention 25 décembre 2023 - 5 avril 2015 à 20:50
Bonsoir,

J'ai un gros souci avec mon pc tournant sous Windows 8.1. Un malware, Browser Shop, s'est installé et rend ma navigation web impossible. J'utilise Google Chrome et j'ai désormais des pubs et des pup dans tous les sens.

J'ai essayé de suivre plusieurs tutos pour résoudre le problème mais en vain... J'ai déjà utilisé Malwarebytes, RogueKiller, ainsi que adwcleaner, mais le problème persiste.

Rien de bizarre à signaler dans la liste des programmes du panneau de configuration.

Je suis vraiment désespéré, je ne sais plus quoi faire, si quelqu'un pense avoir une solution, je suis preneur!

Merci, à bientôt!
A voir également:

5 réponses

tsuyo21 Messages postés 6319 Date d'inscription mercredi 19 mars 2014 Statut Membre Dernière intervention 25 décembre 2023 472
5 avril 2015 à 03:15
essaye avec hitman pro. Tu n'as même pas a l'installer tu mets "utiliser" qu'une fois. Ensuite, il fait le scan, après tu devras activer la licence d'essaie pour pouvoir tout supprimer..
https://www.commentcamarche.net/telecharger/securite/11773-hitman-pro/
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
5 avril 2015 à 07:59
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
quefaireavec Messages postés 5 Date d'inscription dimanche 5 avril 2015 Statut Membre Dernière intervention 5 avril 2015
5 avril 2015 à 16:22
Bonjour, merci de ta réponse!

J'ai effectué la manipulation, voici les deux liens :
http://cjoint.com/?EDfqH5DVVN5
https://www.cjoint.com/c/EDfqJybZpwv
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
5 avril 2015 à 16:37
ZHPCleaner




Désactiver l'Anti-virus

Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports

téléchargement : https://nicolascoolman.eu




- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé


- Clique sur Scanner :

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation



- Fournir le rapport
0
quefaireavec Messages postés 5 Date d'inscription dimanche 5 avril 2015 Statut Membre Dernière intervention 5 avril 2015
5 avril 2015 à 17:09
Voici le rapport de ZHPCleaner : https://www.cjoint.com/c/EDfrvT4c8fs
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
5 avril 2015 à 17:36
fais nettoyer
0
quefaireavec Messages postés 5 Date d'inscription dimanche 5 avril 2015 Statut Membre Dernière intervention 5 avril 2015
5 avril 2015 à 17:46
J'ai fait nettoyer, le problème persiste.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
5 avril 2015 à 17:56
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

0
quefaireavec Messages postés 5 Date d'inscription dimanche 5 avril 2015 Statut Membre Dernière intervention 5 avril 2015
5 avril 2015 à 18:43
J'ai l'impression qu'on a réussi à en venir à bout, merci beaucoup!

J'ai supprimé tous les dossiers de ce répertoire : %LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions

Et j'ai réinitialisé Chrome.

Par contre, mes extensions ne marchent plus et il m'est impossible d'en installer de nouvelles.
0
tsuyo21 Messages postés 6319 Date d'inscription mercredi 19 mars 2014 Statut Membre Dernière intervention 25 décembre 2023 472
5 avril 2015 à 18:55
désinstalle chrome pendant que tu y es. Passe un coup de ccleaner. re démarre et réinstalle chrome et tes esxtensions
0
Voilà, plus qu'à réinstaller quelques bidules! Merci beaucoup pour ton aide, tu m'as sorti d'un sacré pétrin :)
0
tsuyo21 Messages postés 6319 Date d'inscription mercredi 19 mars 2014 Statut Membre Dernière intervention 25 décembre 2023 472
Modifié par tsuyo21 le 5/04/2015 à 20:34
Je suppose que c'est pour lilidurhome ;-) moi j'ai quasi rien fait. ;-)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807 > tsuyo21 Messages postés 6319 Date d'inscription mercredi 19 mars 2014 Statut Membre Dernière intervention 25 décembre 2023
5 avril 2015 à 20:36
toi aussi tu l'as aidé :)

quefaire

tu peux passer en résolu
0