Désinstaller crossbrowse

Résolu/Fermé
champesme13 Messages postés 3 Date d'inscription jeudi 10 septembre 2015 Statut Membre Dernière intervention 10 septembre 2015 - 10 sept. 2015 à 11:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 sept. 2015 à 15:51
Bonjour,

je suis infectée par crossbrowse
et j'ai suivi la procédure pour obtenir les liens adw et frst.
Les voici:
https://www.cjoint.com/c/EIkiiPI2Kuj

https://pjjoint.malekal.com/index.php ... 13q10f6f14

https://pjjoint.malekal.com/index.php ... o8t15e5y10

https://pjjoint.malekal.com/index.php ... 15z7s7i9w6

Est ce que quelqu'un peut m'aider svp?
merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 sept. 2015 à 11:45
Salut,

Les liens ne sont pas bons, sont tronqués.
Redonne les en entier stp.
0
champesme13 Messages postés 3 Date d'inscription jeudi 10 septembre 2015 Statut Membre Dernière intervention 10 septembre 2015
10 sept. 2015 à 12:00
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 sept. 2015 à 12:18
Salut,

Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketting proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



HKU\S-1-5-21-2256965259-779183405-668997445-1000\...\Run: [GoogleChromeAutoLaunch_848F1B5FE05BC4171BBA6B4D34DF0F0B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKU\S-1-5-21-2256965259-779183405-668997445-1000\...\Run: [GoogleChromeAutoLaunch_791D54A66510A65DE698FD2493A3FF2E] => C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe --no-startup-window
AppInit_DLLs: C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC64LO~1.DLL => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll [247056 2015-08-16] (Client Connect LTD)
AppInit_DLLs-x32: C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll [219920 2015-08-16] (Client Connect LTD)
R2 CltMngSvc; C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe [3240208 2015-08-16] (Client Connect LTD)
R3 SPPD; \??\C:\Windows\system32\drivers\SPPD.sys [X]
S1 {29b136c9-938d-4d3d-8df8-d649d9b74d02}t; system32\drivers\{29b136c9-938d-4d3d-8df8-d649d9b74d02}t.sys [X]
S1 {29b136c9-938d-4d3d-8df8-d649d9b74d02}w64; system32\drivers\{29b136c9-938d-4d3d-8df8-d649d9b74d02}w64.sys [X]
S1 {30389f51-b968-4243-8e7c-c69cde75ce4d}w64; system32\drivers\{30389f51-b968-4243-8e7c-c69cde75ce4d}w64.sys [X]
2015-09-10 09:33 - 2015-09-10 09:33 - 00001017 _____ C:\Users\gilles\Desktop\AnyProtect.lnk
2015-09-10 09:33 - 2015-09-10 09:33 - 00000000 ____D C:\Users\gilles\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
2015-09-10 09:31 - 2015-09-10 10:39 - 00002448 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-5_user.job
2015-09-10 09:31 - 2015-09-10 10:39 - 00002448 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-5.job
2015-09-10 09:31 - 2015-09-10 10:39 - 00001030 _____ C:\Windows\Tasks\xEZfcwG2HuppCvxoE8XQ0p1AAeI.job
2015-09-10 09:31 - 2015-09-10 10:39 - 00001008 _____ C:\Windows\Tasks\QAq52dlehUgj1kCv.job
2015-09-10 09:31 - 2015-09-10 09:33 - 00000000 ____D C:\Program Files (x86)\AnyProtectEx
2015-09-10 09:31 - 2015-09-10 09:31 - 00613255 _____ (CMI Limited) C:\Users\gilles\AppData\Local\nsv4DA9.tmp
2015-09-10 09:31 - 2015-09-10 09:31 - 00005478 _____ C:\Windows\System32\Tasks\545d3754-b481-456c-b956-2876e1b49660-5
2015-09-10 09:31 - 2015-09-10 09:31 - 00004046 _____ C:\Windows\System32\Tasks\xEZfcwG2HuppCvxoE8XQ0p1AAeI
2015-09-10 09:31 - 2015-09-10 09:31 - 00004024 _____ C:\Windows\System32\Tasks\QAq52dlehUgj1kCv
2015-09-10 09:30 - 2015-09-10 10:39 - 00005520 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-7.job
2015-09-10 09:30 - 2015-09-10 10:39 - 00004496 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-4.job
2015-09-10 09:30 - 2015-09-10 10:39 - 00003476 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-1-7.job
2015-09-10 09:30 - 2015-09-10 10:38 - 00005864 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-6.job
2015-09-10 09:30 - 2015-09-10 10:38 - 00003140 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-1-6.job
2015-09-10 09:30 - 2015-09-10 09:31 - 00000000 ____D C:\ProgramData\6WdsManPro6
2015-09-10 09:30 - 2015-09-10 09:30 - 00008892 _____ C:\Windows\System32\Tasks\545d3754-b481-456c-b956-2876e1b49660-6
2015-09-10 09:30 - 2015-09-10 09:30 - 00008550 _____ C:\Windows\System32\Tasks\545d3754-b481-456c-b956-2876e1b49660-7
2015-09-10 09:30 - 2015-09-10 09:30 - 00007526 _____ C:\Windows\System32\Tasks\545d3754-b481-456c-b956-2876e1b49660-4
2015-09-10 09:30 - 2015-09-10 09:30 - 00006506 _____ C:\Windows\System32\Tasks\545d3754-b481-456c-b956-2876e1b49660-1-7
2015-09-10 09:30 - 2015-09-10 09:30 - 00006168 _____ C:\Windows\System32\Tasks\545d3754-b481-456c-b956-2876e1b49660-1-6
2015-09-10 09:30 - 2015-09-10 09:30 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-09-10 09:30 - 2015-09-10 09:30 - 00000000 ____D C:\Program Files (x86)\eed669c6-f3e1-4458-b686-07d4fed7eab8
2015-09-10 09:29 - 2015-09-10 10:39 - 00004496 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-3.job
2015-09-10 09:29 - 2015-09-10 10:38 - 00002114 _____ C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-10_user.job
2015-09-10 09:29 - 2015-09-10 09:31 - 00000000 ____D C:\Program Files (x86)\CinemaPlus-3.2cV09.09
2015-09-10 09:29 - 2015-09-10 09:30 - 00007526 _____ C:\Windows\System32\Tasks\545d3754-b481-456c-b956-2876e1b49660-3
2015-09-10 09:29 - 2015-09-10 09:29 - 00003090 _____ C:\Windows\System32\Tasks\cfr3011
2015-09-10 09:28 - 2015-09-10 09:35 - 00000000 ____D C:\AdwCleaner
2015-09-10 09:27 - 2015-09-10 09:27 - 01660416 _____ C:\Users\gilles\Desktop\adwcleaner_5.007.exe
2015-09-10 08:30 - 2015-09-10 08:30 - 00000000 _____ C:\Users\gilles\AppData\Local\.w852.db
2015-09-09 19:15 - 2015-09-09 19:15 - 00613255 _____ (CMI Limited) C:\Users\gilles\AppData\Local\nsy3699.tmp
2015-09-09 19:14 - 2015-09-10 10:39 - 00001004 _____ C:\Windows\Tasks\DOUyqme7CZR9n9.job
2015-09-09 19:14 - 2015-09-09 19:14 - 00004020 _____ C:\Windows\System32\Tasks\DOUyqme7CZR9n9
2015-09-09 19:13 - 2015-09-10 10:39 - 00001002 _____ C:\Windows\Tasks\3p8AGmZll3a1b.job
2015-09-09 19:13 - 2015-09-09 19:14 - 00004018 _____ C:\Windows\System32\Tasks\3p8AGmZll3a1b
2015-09-09 09:55 - 2015-09-10 10:39 - 00001010 _____ C:\Windows\Tasks\ogVT8tdcXYsU7tSda.job
2015-09-09 09:55 - 2015-09-10 10:39 - 00000998 _____ C:\Windows\Tasks\XOsxLE8gzqn.job
2015-09-09 09:55 - 2015-09-09 09:55 - 00004026 _____ C:\Windows\System32\Tasks\ogVT8tdcXYsU7tSda
2015-09-09 09:55 - 2015-09-09 09:55 - 00004014 _____ C:\Windows\System32\Tasks\XOsxLE8gzqn
2015-09-09 09:54 - 2015-09-10 09:30 - 00000000 ____D C:\Program Files (x86)\4d36ae5d-e3d6-4ddb-ae40-f249772eec6c
2015-09-09 09:21 - 2015-09-10 09:42 - 00000000 ____D C:\Program Files (x86)\SearchProtect
2015-09-09 09:21 - 2015-09-09 09:22 - 00000000 ____D C:\Users\gilles\AppData\Local\SearchProtect
2015-09-09 09:19 - 2015-08-02 19:27 - 00000854 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-09-09 09:16 - 2015-09-09 09:16 - 00003082 _____ C:\Windows\System32\Tasks\Experience Builder
2015-09-09 09:16 - 2015-09-09 09:16 - 00000000 ____D C:\Users\gilles\AppData\Local\Experience Builder
2015-09-09 09:11 - 2015-09-10 10:38 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-09 09:11 - 2015-09-09 09:11 - 00000000 ____D C:\Program Files (x86)\aa5c292d-81a9-43a5-86ec-4e4520d557b2
2015-09-09 09:06 - 2015-09-09 09:06 - 00003282 _____ C:\Windows\System32\Tasks\bfnuqv2zWzJeele
2015-09-09 09:06 - 2015-09-09 09:06 - 00003242 _____ C:\Windows\System32\Tasks\27BjSNL6k2vL4wR
2015-09-09 09:06 - 2015-09-09 09:06 - 00003240 _____ C:\Windows\System32\Tasks\tfswnWRDAwzCKi0
2015-09-09 09:06 - 2015-09-09 09:06 - 00000040 _____ C:\Users\gilles\AppData\Local\recently-fix.db
2015-09-09 09:06 - 2015-09-09 09:06 - 00000000 ____D C:\Users\gilles\AppData\Roaming\sJA8fqm
2015-09-09 09:06 - 2015-09-09 09:06 - 00000000 ____D C:\Users\gilles\AppData\Roaming\frdc1GL
2015-09-09 09:06 - 2015-09-09 09:06 - 00000000 ____D C:\Users\gilles\AppData\Roaming\D811oKZ
2015-09-09 09:06 - 2015-09-09 09:06 - 00000000 ____D C:\ProgramData\atjs
2015-09-09 09:02 - 2015-09-09 09:24 - 00003308 _____ C:\Windows\System32\Tasks\WIN-statsAdmin
2015-09-09 09:02 - 2015-09-09 09:02 - 00003238 _____ C:\Windows\System32\Tasks\WIN-statsSystem
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\gilles\AppData\Roaming\3p8AGmZll3a1b
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\gilles\AppData\Roaming\3p8AGmZll3a1b.exe
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\gilles\AppData\Roaming\DOUyqme7CZR9n9
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\gilles\AppData\Roaming\DOUyqme7CZR9n9.exe
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\gilles\AppData\Roaming\ogVT8tdcXYsU7tSda
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\gilles\AppData\Roaming\ogVT8tdcXYsU7tSda.exe
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\gilles\AppData\Roaming\QAq52dlehUgj1kCv
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\gilles\AppData\Roaming\QAq52dlehUgj1kCv.exe
2014-03-17 09:30 - 2014-07-19 05:32 - 0000113 _____ () C:\Users\gilles\AppData\Roaming\WB.CFG
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\gilles\AppData\Roaming\xEZfcwG2HuppCvxoE8XQ0p1AAeI
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\gilles\AppData\Roaming\xEZfcwG2HuppCvxoE8XQ0p1AAeI.exe
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\gilles\AppData\Roaming\XOsxLE8gzqn
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\gilles\AppData\Roaming\XOsxLE8gzqn.exe
2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\gilles\AppData\Roaming\~wuhgrid.exe
2015-09-10 08:30 - 2015-09-10 08:30 - 0000000 _____ () C:\Users\gilles\AppData\Local\.w852.db
2015-09-10 09:31 - 2015-09-10 09:31 - 0613255 _____ (CMI Limited) C:\Users\gilles\AppData\Local\nsv4DA9.tmp
2015-09-09 19:15 - 2015-09-09 19:15 - 0613255 _____ (CMI Limited) C:\Users\gilles\AppData\Local\nsy3699.tmp
Task: C:\Windows\Tasks\3p8AGmZll3a1b.job => C:\Users\gilles\AppData\Roaming\3p8AGmZll3a1b.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-1-6.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-1-7.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-10_user.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-3.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-3.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-4.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-4.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-5.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-5_user.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-6.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\545d3754-b481-456c-b956-2876e1b49660-7.job => C:\Program Files (x86)\CinemaPlus-3.2cV09.09\545d3754-b481-456c-b956-2876e1b49660-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\DOUyqme7CZR9n9.job => C:\Users\gilles\AppData\Roaming\DOUyqme7CZR9n9.exe <==== ATTENTION
Task: C:\Windows\Tasks\ogVT8tdcXYsU7tSda.job => C:\Users\gilles\AppData\Roaming\ogVT8tdcXYsU7tSda.exe <==== ATTENTION
Task: C:\Windows\Tasks\QAq52dlehUgj1kCv.job => C:\Users\gilles\AppData\Roaming\QAq52dlehUgj1kCv.exe <==== ATTENTION
Task: C:\Windows\Tasks\xEZfcwG2HuppCvxoE8XQ0p1AAeI.job => C:\Users\gilles\AppData\Roaming\xEZfcwG2HuppCvxoE8XQ0p1AAeI.exe <==== ATTENTION
Task: C:\Windows\Tasks\XOsxLE8gzqn.job => C:\Users\gilles\AppData\Roaming\XOsxLE8gzqn.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
champesme13 Messages postés 3 Date d'inscription jeudi 10 septembre 2015 Statut Membre Dernière intervention 10 septembre 2015
10 sept. 2015 à 15:36
ça y est, tout est de nouveau propre!
merci beaucoup pour ton aide!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 sept. 2015 à 15:51
ok =)

Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0