GOOGLE CHROME ne s'ouvre plus, ne répond plus

Résolu/Fermé
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 - 7 sept. 2015 à 14:36
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 16 sept. 2015 à 11:55
Bonjour,

Depuis hier soir, GOOGLE CHROME est aux abonnés absents !! je vous écris sous firefox. Je pense avoir chopé un virus lors de téléchargement de logiciel et/ou mise à jour.
J'ai ESET NOD32 comme anti-virus, à jour et scan fait.

Merci beaucoup pour votre aide précieuse et votre réponse rapide.

Bien cordialement,

Kalo


<config> windows 7
A voir également:

6 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
7 sept. 2015 à 14:39
Bonjour,

je m'appelle buckhulk et nous allons essayer de régler ton soucis.

si tu as un problème avec un outil ou autre , parles-en ....

Commence par faire ce qui est indiqué dessous en suivant bien les tutos :

ZHPcleaner


Désactiver ton Antivirus

Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports

téléchargement : ZHPcleaner de Nicolas Cooleman

- Cliquer sur le Bouton Bleu + nicolas coolman


- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.

- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)

- Ceci apparait sur ton bureau :



- Clique sur Scanner :



- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- Fournir le rapport
___________________________________________

OK maintenant :

- Clique sur Nettoyer

- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).



- Là trois boutons sont disponibles :

- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.

- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.

Fournir le rapport

Tutoriel officiel

___________________________________________

ensuite après un redémarrage tu me fais un ZHPDiag 
Merci


ZHPDiag



suis bien les instructions :
Pour commencer:
Désactive ton antivirus
Ensuite :

1)* Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!


ZHPDiag (de Nicolas coolman)


- Cliquer sur le Bouton Bleu + Nicolas Coolman :



Lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé
b) * Clic droit pour Vista, Seven, 8 et 10 exécuter en tant qu'administrateur)


c) * Clique droit sur l'icone marron clair


d) * Clique sur scanner



e) C'est très rapide



f) Un rapport s'affiche sur le bureau aussi
  • Hebergé sur sosUpload pour simplifier le téléchargement


0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
7 sept. 2015 à 20:53
Bonsoir

j'ai téléchargé ZHPCleaner comme indiqué mais il ne me propose pas d'utilisation en tant qu'administrateur avec le clic droit. visiblement, je ne peux que l'installer en acceptant les CGU ... :-(
0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
7 sept. 2015 à 20:55
Du coup pour le moment, je l'ai juste téléchargé en attendant tes conseils ;-)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
8 sept. 2015 à 10:03
oui bonjour,
non il ne s'installe pas , tu peux y aller sans problèmes , bien scanner avant !
^^
0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1 > buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020
8 sept. 2015 à 14:02
Bonjour,
Voici le rapport de ZHP


~ ZHPCleaner v2015.9.8.344 by Nicolas Coolman (2015/09/08)
~ Run by Isabelle (Administrator) (08/09/2015 13:30:26)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Isabelle\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Isabelle\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit (Build 7600)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (17)
TROUVÉ: [reqk3n2r.default] - user_pref("extensions.enabledAddons", "cacaoweb%40cacaoweb.org:1.0.34,%7B972ce4c6-7e08-4474-a285-320[...] =>PUP.Optional.CacaoWeb
TROUVÉ: [reqk3n2r.default] - user_pref("extensions.xpiState", "{\"app-profile\":{\"cacaoweb@cacaoweb.org\":{\"d\":\"C:\\\\Users\\[...] =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\Extensions\cacaoweb@cacaoweb.org\chrome =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\Extensions\cacaoweb@cacaoweb.org\chrome.manifest =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\Extensions\cacaoweb@cacaoweb.org\defaults =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\Extensions\cacaoweb@cacaoweb.org\install.rdf =>PUP.Optional.CacaoWeb
TROUVÉ dossier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\Extensions\cacaoweb@cacaoweb.org =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\defaults\preferences\prefs.js =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb-64.png =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb.css =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb.png =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\fr-FR\cacaoweb.properties =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\es-ES\cacaoweb.properties =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\en-US\cacaoweb.properties =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\de-DE\cacaoweb.properties =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\content\cacaoweb.js =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org\chrome\content\cacaoweb.xul =>PUP.Optional.CacaoWeb


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (53)
TROUVÉ fichier: C:\Users\Isabelle\Desktop\cacaoweb.exe =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\Downloads\cacaoweb.exe =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage =>PUP.Optional.AkamaiHD
TROUVÉ fichier: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage-journal =>PUP.Optional.AkamaiHD
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\cacaoweb.exe =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\npdfile.dat =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating0C811D1877BFCDB4276BF54999766D81.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating22EE4440F600424D341EEF5127A19A57.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating22EFF8CAEAD9256CFEA755F3A8139BCE.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating353F6C16667D705CD0C35E8C02604517.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating4FE9CD6A401340B94E6109421611532D.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating58CC71AFDDDB8DE7CEFF5B4CEB8763CB.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating610E48F4D3A616609FC5EF78E20DCF50.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating623CE07D7633957E519CD5BD3E839688.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating66D63A90FA8BAEAA2D17283BA3A5BA70.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating689A38BECE08CE9C1FF4211DF9DE5F0C.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating7C9B0923283EB6017A2745D429A8E0A2.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating87131A30326B811695C5FDFD9B5409B8.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating908D2C30C73566D7AA8202B926CFA752.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating958BB37EE0973A46C90CCDE766A2AF33.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating9BA680E2C9E60598DAFDF08B8DBE2B69.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicating9DE4FA7897C799828CBF5F2EF551DF6D.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingAF266C1E9C35952D5616D3E441CFD82C.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingB877AEF03360EF10B64CA4E759F23D5F.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingBB3FEEA9ACDC893567B92AC9EEDB5CFD.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingBBA038C4F3D35AB73CE1E9C16752433F.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingC3611A09E351CD99B40934623C27052C.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingC95C4C068268DF76CA569D499EAB2AEA.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingD65B4CC3228D4CDEDBDBF32130AD467A.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingD6CAD507BFA6F6FCDBAE88AAF21CFFE9.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\replicatingFD784ED3AC71BD452C37B726039BD61E.cacao =>PUP.Optional.CacaoWeb
TROUVÉ fichier: C:\Users\Isabelle\AppData\Roaming\cacaoweb\storage.db =>PUP.Optional.CacaoWeb
TROUVÉ dossier: C:\Users\Isabelle\AppData\Roaming\OpenCandy\A3B3A540291C41A6AD96713EA92B1A4B =>PUP.Optional.OpenCandy
TROUVÉ dossier: C:\Users\Isabelle\AppData\Roaming\cacaoweb =>PUP.Optional.CacaoWeb
TROUVÉ dossier: C:\Users\Isabelle\AppData\Roaming\OpenCandy =>PUP.Optional.OpenCandy
TROUVÉ dossier: C:\Windows\Installer\MSI1286.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI1463.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI147.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI1832.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI24CA.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI2C8.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI6470.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI6CF9.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI899.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI97A1.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSI9E94.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSIAF5F.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSIBAD4.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSICB9E.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSID917.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSIE7C8.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSIEDA2.tmp- =>Empty
TROUVÉ dossier: C:\Windows\Installer\MSIFB0A.tmp- =>Empty


---\\ Base de Registres ( Clés, Valeurs, Données ). (6)
TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cacaoweb ["C:\Users\Isabelle\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer] =>PUP.Optional.CacaoWeb
TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_A9A98A622A0C0DE3EB5019C9E61D0C11 ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window] =>PUP.Optional.CrossBrowse
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{2CC195DB-D01B-48BC-9D2D-93989E756A9C}C:\users\isabelle\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\isabelle\appdata\roaming\cacaoweb\cacaoweb.exe] =>PUP.Optional.CacaoWeb
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{F7805993-EA07-4D8B-8C8A-F5C5400C8F90}C:\users\isabelle\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\isabelle\appdata\roaming\cacaoweb\cacaoweb.exe] =>PUP.Optional.CacaoWeb
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{5F736008-1870-4D74-918E-AA785E20BD14}C:\users\isabelle\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\isabelle\appdata\roaming\cacaoweb\cacaoweb.exe] =>PUP.Optional.CacaoWeb
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{0A3F014E-AC50-44DF-A640-36EED7872DC5}C:\users\isabelle\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\isabelle\appdata\roaming\cacaoweb\cacaoweb.exe] =>PUP.Optional.CacaoWeb


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 59846
~ Items trouvés : 82
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 4 minutes
===================
ZHPCleaner-[S]-08092015-13_34_35.txt


MERCI BEAUCOUP POUR TON AIDE PRÉCIEUSE ;-)
0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
8 sept. 2015 à 14:03
Note : il ne m'a pas été demandé de fermer mon anti-virus ESET NOD32....
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
8 sept. 2015 à 17:35
 il ne m'a pas été demandé de fermer mon anti-virus ESET NOD32....

dès fois il demande d'autre fois non ....
donc je nettoie maintenant ?

oui tu peux nettoyer et me faire un nouveau ZHPDiag après un redémarrage !

0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
8 sept. 2015 à 18:37
Bonsoir,

OK voici mon rapport après nettoyage :

http://upload.sosvirus.net/download/0g7xpbx8n9c07jdwpls4ddidjy2l4n41p8h7oasx

je poursuis le travail ;-)
0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
8 sept. 2015 à 18:57
le rapport après redémarrage :

http://upload.sosvirus.net/download/k6t1rmhxzpz97xfvxm1dw8unxolkbvqdkxsmkdhy

et je fais le ZHPDiag ... ;-)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
8 sept. 2015 à 18:59
ok
0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
8 sept. 2015 à 19:16
et enfin le rapport ZHPDiag ;-)

http://upload.sosvirus.net/download/rnz1z3utki58t2xhdlq39ue11fvvtigau7o8lvyt

alors docteur ? :-)

merci merci ...
0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
8 sept. 2015 à 19:17
je suis allée chercher le rapport qui ne s'est pas affiché automatiquement ...
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
9 sept. 2015 à 08:25
pour info, Google Chrome s'ouvre de nouveau ;) 

ça c'est une bonne nouvelle !!

Ton Windows 7 n'est pas à jour : Windows 7 Home Premium, 64-bit (Build 7600) => Microsoft Corporation

mais j'aimerais bien comprendre le problème ... merci pour tout !
Tu étais infecté (tu l'es encore) et il y avait un détournement de navigateur ....

Tu vas passer ce script :

ZHPFix Script

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

/!\ Double Avertissement /!\ 
.

Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :
  • Copie les lignes suivantes (surligner et copier) :



Script ZHPFix
ShortcutFix
OPT:[MD5.EBBCD5DFBB1DE70E8F4AF8FA59E401FD] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [462184] [PID.1856] ©
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] https://isearch.avg.com/?cid=%7Bdc0955a2-bf06-45dc-9755-00e427e39b0f%7D&mid=8a1bb815d6fe47d6b4dcd16f6b750e41-eec8fb18ecca8b4bd563c57271a6eede02a7542d&ds=AVG&v=9.0.0.18.1&lang=fr&pr=pa&d=2011-12-07%2009%3A16%3A32 => Toolbar.AVGSearch
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] https://isearch.avg.com/ => Toolbar.AVGSearch
G2 - GCE: Preference [User Data\Default] [fjjddemkcndmbbeeibicagaobbijjgmm] Barre d'Outils eBuyClub => Toolbar.eBuyClub
P2 - EXT: (.http://www.cacaoweb.org/ - cacaoweb.) -- C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org =>PUP.Optional.CacaoWeb
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe ©
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe ©
O42 - Logiciel: BitTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- BitTorrent => P2P.BitTorrent*
HKCU\SOFTWARE\BitTorrent => P2P.BitTorrent*
HKCU\SOFTWARE\cacaoweb =>PUP.Optional.CacaoWeb
HKCU\SOFTWARE\MCAFEE
O43 - CFD: 2015/06/07 13:42:10 - [0] D -- C:\ProgramData\DVD-Cloner Gold => Empty Folder not necessary
O43 - CFD: 2015/04/20 12:00:25 - [] D -- C:\Users\Isabelle\AppData\Roaming\BitTorrent => P2P.BitTorrent*
O43 - CFD: 2015/09/08 18:45:01 - [0] D -- C:\Users\Isabelle\AppData\Roaming\cacaoweb =>PUP.Optional.CacaoWeb
O43 - CFD: 2015/07/09 11:55:37 - [0] D -- C:\Users\Isabelle\AppData\Local\TempDIR => TempDIR
O69 - SBI: prefs.js [Isabelle - reqk3n2r.default] user_pref("extensions.xpiState", "{\"app-profile\":{\"cacaoweb@cacaoweb.org\":{\"d\":\"C:\\\\Users\\\\Isabelle\\\\AppData\\\\Roami[...] =>PUP.Optional.CacaoWeb
O87 - FAEL: "{1965A3E6-7EC9-4163-9659-1B4CC33C252D}" [In-None-P6-TRUE] .(.BitTorrent Inc. - BitTorrent.) -- C:\Users\Isabelle\AppData\Roaming\BitTorrent\BitTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{E6CFC004-5B79-4DA3-B279-91E939C08B39}" [In-None-P17-TRUE] .(.BitTorrent Inc. - BitTorrent.) -- C:\Users\Isabelle\AppData\Roaming\BitTorrent\BitTorrent.exe => P2P.BitTorrent*
OPT:SR - Auto [2011/08/31 00:05:32] [ 462184] Service Bonjour (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe ©
C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\reqk3n2r.default\extensions\cacaoweb@cacaoweb.org =>PUP.Optional.CacaoWeb
HKCU\SOFTWARE\cacaoweb =>PUP.Optional.CacaoWeb
C:\Users\Isabelle\AppData\Roaming\cacaoweb =>PUP.Optional.CacaoWeb
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
  • Télecharger ZHPFix ICI
  • L'installer par clic droit exécuter en tant qu'administrateur
  • Le lancer toujours avec clic droit
  • Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes
  • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
  • Clique sur le bouton « GO » pour lancer le nettoyage.
  • Copie/colle la totalité du rapport dans ta prochaine réponse.
  • Un redémarrage est nécessaire .....
  • Un ZHPDiag de vérification aussi
  • Hebergé sur sosUpload pour simplifier le téléchargement
  • Merci
0
Bonjour ,

Rapport 1 mon capitaine :-)

http://upload.sosvirus.net/download/55vr6mm74ysmw5uyg18kerhq1f4wb7imiba6ke2k

Rapport 2 :

http://upload.sosvirus.net/download/uh0i91xm1xkimwsa2u6gi43gl805jdb1e5yrp53f


Mille mercis :-)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
11 sept. 2015 à 11:43
http://upload.sosvirus.net/download/55vr6mm74ysmw5uyg18kerhq1f4wb7imiba6ke2k

http://upload.sosvirus.net/download/uh0i91xm1xkimwsa2u6gi43gl805jdb1e5yrp53f
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
11 sept. 2015 à 11:58
Bonjour,

Si tu étais inscrit avec ton pseudo je recevrais tes rapports comme au dessus !!!

il faut que tu supprimes ce dossier manuellement :
C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences

suis le chemin , C...user.....Isabelle ...etc ..

Ton Win 7 n'est pas à jour :

Windows 7 Home Premium, 64-bit (Build 7600) => Microsoft Corporation
tu dois avoir des mises à jour à faire ...
vérifie dans le centre de maintenance (en bas à droite)

sinon plus de virus ....


mes conseils de fin :

c'est juste des conseils ......
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection

ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix


Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2 - Avant toute chose commence par décocher la case activer la surveillance du système :

3- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
4- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
5- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : oneclick-2-restore-point

-------------------------------------------------------------
IMPORTANT

Maintenir ses programmes à jour
Sécunia


téléchargement :

Sécunia

Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.

Secunia PSI scanne votre PC :


Plusieurs vieilles versions "dangereuses" à utiliser ont été détectées :


Historique


Résumé :



Tutoriel et site éditeur
____________________________________________________________

Malwarebytes

Nouvelle version

Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum
_____________________________________________

SXGU de igor 51

Téléchargement

Compatible : Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)

Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.

Au menu principal, choisir l'option Rapport.



Le rapport indique que Flash player pour Internet Explorer (ActiveX) n'est pas à jour, il suffit de cliquer sur le bouton Update Flash pour lancer la mise à jour au travers du navigateur concerné.


Le programme vous ouvre le navigateur concerné instantanément sur la page de téléchargement de la mise à jour qui fait défaut


A noter que vous pouvez visualiser instantanément les mises à jour à faire sans lancer de rapport comme sur cette image:




ssouligne>Information complémentaire : </souligne>
Maintenir Java, Adobe Reader et Flash Player à jour :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

Et aussi :

Comment éviter les fausses mises à jour

_______________________________________________________________________________________________________________
D'autre liens TRÈS utiles Pour les mises à jour :


Java
Adobe reader
Flash player
Update checker
Delfix
Ccleaner
Unchecky
Comodo

________________________________________________________________________________________________________________
4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ Pour ne plus se faire avoir, A lire :
Programmes parasites / PUPs
12/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
13/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
14/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
15/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
16/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.

Les dons sont possibles...;)



0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
13 sept. 2015 à 12:11
Bonjour mon sauveur ;-)

Voilà où j'en suis ... pas forcément dans l'ordre ...
1/ as-tu besoin d'autres rapport d'analyses?
2/ SXGU ne semble pas compatible avec ma version W7 84 bit ?
3/ info : CCleaner ne propose plus la toolbar mais DROPBOX ... ?
4/ J'ai installé Malwarebytes mais installation sans clic droit, j'ai juste suivi la procédure :-(
5/ Adblock Ok pour Firefox et Chrome :-)

pas finie le reste mais je lis...

merci encore pour tout !! ;-)

Très bonne journée à toi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
13 sept. 2015 à 14:36
bonjour,
1/ non (passe bien Delfix)
2/ ?? mais c'est possible !
3/ ne prend rien d'autre que Ccleaner et n'oublie pas de désactiver "la surveillance" les deux !
4/ pas de soucis
5/ super !

Dimanche pluvieux chez moi !
0
Kalogria Messages postés 26 Date d'inscription jeudi 18 mai 2006 Statut Membre Dernière intervention 16 septembre 2015 1
16 sept. 2015 à 00:25
Bonsoir ;-)

Bon, Chrome déconne à plein .. je ne peux ouvrir une page sans avoir un onglet d'alerte de virus !! impossible de la refermer sans faire CT/ALT/SUPP !
Bref, inutilisable et j'ai tous mes onglets et dossiers chez eux ... galère...
mais que se passe t-il donc ? j'ai peur que ce soit dû à une extension mais je n'en vois pas... serait-elle installée puis cachée à mon insu ?
Même AdBlock ne l'arrête pas .. :-(

à part ce gros souci, tout va bien ;-)

Tempête ici !!! :-)

Merci encore et désolée de t'embêter à nouveau ...

Très bonne nuit !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
16 sept. 2015 à 11:55
Tu ne m'embêtes pas ;)

passe ce logiciel :

resetbrowser

il est très simple d'utilisation ...
0