Virus chrome

Fermé
rockyrave Messages postés 95 Date d'inscription samedi 17 mai 2014 Statut Membre Dernière intervention 14 juillet 2015 - 14 juil. 2015 à 14:51
rockyrave Messages postés 95 Date d'inscription samedi 17 mai 2014 Statut Membre Dernière intervention 14 juillet 2015 - 14 juil. 2015 à 16:49
Bonjour

J'ai un problème avec mon ordinateur depuis quelque temps, je pense qu'il est infecté par quelque chose mais je n'ai aucune idée de quoi. Ce que je sait c'est que ça touche au extensions de chrome (ça les supprime ou ça les fait bugger) et qu'avast me prévient de menace détectées toutes les 2 heures. Depuis que j'ai installé l'extension d'avast il 'y a plus de problèmes sur les extensions et les messages d'avast ont un peu freinés (avant il y avait plusieurs menaces détectées en même temps et maintenant il n'y en a plus que deux maxi a chaque fois).
j'ai lancé plusieurs scans avec adwcleaner, malwarebytes-anti-malware et avast mais ça ne change rien.
J'attend toute proposition d'aide et je remercie ceux qui chercheront a aider.
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juil. 2015 à 15:22
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
rockyrave Messages postés 95 Date d'inscription samedi 17 mai 2014 Statut Membre Dernière intervention 14 juillet 2015 5
14 juil. 2015 à 16:49
voici les fichiers :
FRST

https://pjjoint.malekal.com/files.php?id=20150714_q12z14m6h11f9

Shortcut

https://pjjoint.malekal.com/files.php?id=20150714_c10r6u8g13o15

Additionnal

https://pjjoint.malekal.com/files.php?id=20150714_s13e5k14g6i8

Rapport de nettoyage adwcleaner

# AdwCleaner v4.208 - Rapport créé le 14/07/2015 à 16:24:07
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-11.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Admin - USER
# Exécuté depuis : C:\Users\Admin\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v39.0 (x86 fr)

[t5cqkrgc.default-1427304281537\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.globasearch.com/?serie=211&b=2&installkey=ibUdXPOXhP7WZPyeii37&newtab");
[t5cqkrgc.default-1427304281537\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.globasearch.com/?serie=211&b=2&installkey=ibUdXPOXhP7WZPyeii37");

-\\ Google Chrome v43.0.2357.132


AdwCleaner[R4].txt - [10123 octets] - [20/06/2015 14:13:04]
AdwCleaner[R5].txt - [2156 octets] - [11/07/2015 13:29:32]
AdwCleaner[R6].txt - [3933 octets] - [14/07/2015 15:59:23]
AdwCleaner[S4].txt - [7553 octets] - [20/06/2015 14:17:26]
AdwCleaner[S5].txt - [1943 octets] - [11/07/2015 14:05:37]
AdwCleaner[S6].txt - [3689 octets] - [14/07/2015 16:24:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [3749 octets] ##########
0