Chrome infecté bloque pages puis démarrage ordi ss Windows10

Fermé
Utilisateur anonyme - 19 sept. 2015 à 07:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 sept. 2015 à 09:05
Bonjour à tous
Les pages sur le web (chrome sous win10) se bloquent et redémarrage obligatoire ms difficile (pages noires, je dois rebooter 2 fois). J'ai fait tourner plus. fois Adwcleaner et Roguekiller. voici les rapports.
Merci d'avance à tous , de votre aide
----------------------------------------------------------
RAPPORT ROGUEKILLER
RogueKiller V10.10.5.0 [Sep 14 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 10 (10.0.10240) 64 bits version
Démarré en : Mode normal
Utilisateur : SB [Administrateur]
Démarré depuis : C:\Users\SB\Downloads\RogueKiller.exe
Mode : Suppression -- Date : 09/19/2015 07:05:33

¤¤¤ Processus : 1 ¤¤¤
[VT.Unknown] Dropbox.exe(3488) -- C:\Program Files (x86)\Dropbox\Client\Dropbox.exe[7] -> Tué(e) [TermProc]

¤¤¤ Registre : 1 ¤¤¤
[VT.Unknown] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | Dropbox : "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup [7][x] -> Supprimé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 23 (Driver: Non chargé [0xc000036b]) ¤¤¤
[IAT:Inl(Hook.IEAT)] (chrome.exe @ snxhk.dll) KERNEL32.dll - CloseHandle : Unknown @ 0x71420022 (ret|jmp dword [0x7142001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ snxhk.dll) KERNEL32.dll - CreateProcessW : Unknown @ 0x713e0022 (ret|jmp dword [0x713e001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ snxhk.dll) KERNEL32.dll - SetUnhandledExceptionFilter : Unknown @ 0x71ae0022 (ret|jmp dword [0x71ae001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ KERNEL32.dll) ntdll.dll - NtMapViewOfSection : Unknown @ 0x719f0022 (jmp 0xfa7971c2|jmp dword [0x719f001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ KERNEL32.dll) ntdll.dll - NtWriteFile : Unknown @ 0x71520022 (ret|jmp dword [0x7152001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ KERNEL32.dll) ntdll.dll - NtReadFile : Unknown @ 0x714a0022 (ret|jmp dword [0x714a001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ KERNELBASE.dll) ntdll.dll - NtRemoveIoCompletion : Unknown @ 0x71320022 (ret|jmp dword [0x7132001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ rooksbas.dll) KERNEL32.dll - DuplicateHandle : Unknown @ 0x71360022 (ret|jmp dword [0x7136001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ rooksbas.dll) USER32.dll - PeekMessageW : Unknown @ 0x719b0022 (ret|jmp dword [0x719b001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ rooksbas.dll) USER32.dll - TranslateMessage : Unknown @ 0x715b0022 (ret|jmp dword [0x715b001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ rooksbas.dll) USER32.dll - ShowWindow : Unknown @ 0x71690022 (ret|jmp dword [0x7169001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ SHLWAPI.dll) USER32.dll - SetParent : Unknown @ 0x71750022 (ret|jmp dword [0x7175001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ GDI32.dll) USER32.dll - SetWindowLongW : Unknown @ 0x71710022 (ret|jmp dword [0x7171001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ USER32.dll) GDI32.dll - BitBlt : Unknown @ 0x71890022 (ret|jmp dword [0x7189001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ SHELL32.dll) USER32.dll - SetWindowPos : Unknown @ 0x716d0022 (ret|jmp dword [0x716d001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ SHELL32.dll) USER32.dll - BeginPaint : Unknown @ 0x71850022 (ret|jmp dword [0x7185001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ SHELL32.dll) USER32.dll - CreateWindowInBand : Unknown @ 0x717f0022 (ret|jmp dword [0x717f001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ SHELL32.dll) USER32.dll - GetClipboardData : Unknown @ 0x717b0022 (ret|jmp dword [0x717b001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ WINTRUST.dll) CRYPT32.dll - CertVerifyCertificateChainPolicy : Unknown @ 0x718d0022 (ret|jmp dword [0x718d001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ RapportUtil.dll) WS2_32.dll - getaddrinfo : Unknown @ 0x71570022 (jmp 0xfd23ad72|jmp dword [0x7157001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ chrome.dll) ADVAPI32.dll - CreateProcessAsUserW : Unknown @ 0x713a0022 (ret|jmp dword [0x713a001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ chrome.dll) KERNEL32.dll - CreateIoCompletionPort : Unknown @ 0x714e0022 (ret|jmp dword [0x714e001e]|jmp 0x10)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ chrome.dll) KERNEL32.dll - CreateNamedPipeW : Unknown @ 0x71460022 (ret|jmp dword [0x7146001e]|jmp 0x10)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: HGST HTS545050A7E380 +++++
--- User ---
[MBR] 6310de3b29719233aa5e6c14dbd14111
[BSP] 2ce42deef8bb4a6da4f6bfa1983eb014 : Empty MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 499 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 1024000 | Size: 300 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 1638400 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 1900544 | Size: 449836 MB
4 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 923166720 | Size: 799 MB
5 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 924803072 | Size: 452 MB
6 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 925728768 | Size: 349 MB
7 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 926443521 | Size: 23551 MB
8 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 974675969 | Size: 1024 MB
User = LL1 ... OK
User = LL2 ... OK

-------------------------------------------------------------------------------------



A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
19 sept. 2015 à 09:55
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Utilisateur anonyme
19 sept. 2015 à 11:44
merci de ces instructions:
1/ rapport Adwcleaner:
# AdwCleaner v5.006 - Rapport créé le 19/09/2015 à 06:17:31
# Mis à jour le 06/09/2015 par Xplode
# Base de données : 2015-09-17.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : SB - SYLVIE
# Exécuté depuis : C:\Users\SB\Downloads\adwcleaner_5.006.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


[C:\Users\SB\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : npdicihegicnhaangkdmcgbjceoemeoo

########## EOF - C:\AdwCleaner\AdwCleaner[S55].txt - [711 octets] ##########

puis les 3 rapports FRST:
https://pjjoint.malekal.com/files.php?id=20150919_m12b9f13j12g11
https://pjjoint.malekal.com/files.php?id=20150919_x13g5y9r9s14
https://pjjoint.malekal.com/files.php?id=20150919_k7c11n13z14r11


Merci de l'analyse et de votre aide
sycamar
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
19 sept. 2015 à 11:53
Petit problème avec le FRST.txt
il est vide.
0
Utilisateur anonyme > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
19 sept. 2015 à 12:30
J'ai refait tourner et chrome s'est encore arrêté ensuite.
Le voilà. merci.
https://pjjoint.malekal.com/files.php?id=20150919_j9t11j8b10m8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
19 sept. 2015 à 14:01
Pas l'air infecté,
ZohoDocs tu l'as installé volontairement ?

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Peut-être faire du ménage dans les extensions Google Chrome.
0
Utilisateur anonyme
19 sept. 2015 à 14:10
merci de ta réponse, mais comme chrome bloque plusieurs fois par jour et que Adwcleaner retrouve à chaque passage:
[C:\Users\SB\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : npdicihegicnhaangkdmcgbjceoemeoo
(rien que de l'écrire, avast me met "l'agent avast a bloqué l'accès car le certificat *....lijit " a été révoqué)
sans jamais pouvoir l'enlever.

Oui j'ai installé Zoho et toute la suite Zoho volontairement. CRM /invoices/mails etc

Je ne souhaite pas conserver d'autre navigateur que Chrome. Comment supprimer Firefox et IE?
Merci de tes réponses,
Sycamar
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 19/09/2015 à 14:16
Tu ne peux pas désinstaller IE.
Pour Firefox : Panneau de configuration => programmes et fonctionnalités.
0
Utilisateur anonyme
19 sept. 2015 à 16:06
As-tu une idée pour régler mon pb? Voici le rapport d'Adwcleaner à l'instant (et Chrome plante tjs)
# AdwCleaner v5.006 - Rapport créé le 19/09/2015 à 15:47:39
# Mis à jour le 06/09/2015 par Xplode
# Base de données : 2015-09-17.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : SB - SYLVIE
# Exécuté depuis : C:\Users\SB\Downloads\adwcleaner_5.006.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


[C:\Users\SB\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : npdicihegicnhaangkdmcgbjceoemeoo

########## EOF - C:\AdwCleaner\AdwCleaner[S57].txt - [711 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
19 sept. 2015 à 19:00
Je pense pas que cette détection soit grave.
0
Utilisateur anonyme
20 sept. 2015 à 19:49
Tu penses, ça veut dire que tu n'es pas sûr? en tous cas, le pb n'est pas résolu, et maintenant j'ai également Excel qui plante de la même façon.
J'ai déjà eu le pb par le passé, et seulement lorsque Chrome n'était plus détecté comme infecté, j'ai eu la paix.
Je te laisse voir si tu passes la main à qqun d'autre ou si tu peux résoudre le pb.
Par avance, merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
20 sept. 2015 à 19:50
ouaip c'est rien,


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Utilisateur anonyme
22 sept. 2015 à 06:55
Désolée de te dire que mon ordi est exactement ds le même état qu'au début de cette discussion.
Avec les mêmes symptômes et les mêmes fichiers parasites trouvés sous Adwclener.
Merci de ton aide, je vais clore le sujet pr le relancer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > Utilisateur anonyme
22 sept. 2015 à 09:05
Les détections sur AdwCleaner ça ne veut rien dire.
Si tu as encore des pubs, fais ce qui suit, si tu n'as pas de problèmes, ne fais rien.


Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0