Supprimer Cross Browser, please

Fermé
purpleraider Messages postés 5 Date d'inscription vendredi 11 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015 - 23 sept. 2015 à 22:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 sept. 2015 à 22:54
Bonjour,
j'ai le problème de devoir supprimer Cross Browser
J'ai signalé la chose dans un autre post sous le même titre
https://forums.commentcamarche.net/forum/affich-32002104-cross-browser-a-supprimer
mais il était sans doute trop ancien car je n'ai pas reçu de réponse.
Donc finalement, désolé mais je recrée un nouveau post du même titre.

Pouvez-vous m'aider?
J'ai suivi la procédure recommandée par Malekal.


Voici le lien pour le rapport ADW:
https://pjjoint.malekal.com/files.php?id=20150911_s11d12l14g5v5

Voici le lien pour le rapport d'analyse:
https://pjjoint.malekal.com/files.php?id=FRST_20150911_i15o5y5m12c7

Voici le lien pour le rapport supplémentaire :
https://pjjoint.malekal.com/files.php?id=20150911_l8o13y10q14v5

Voici le lien pour le rapport shortcut:
https://pjjoint.malekal.com/files.php?id=20150911_v10n5s5c6k6

merci d'avance pour votre réponse rapide!



A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 sept. 2015 à 22:27
Salut,

Je regarde les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 sept. 2015 à 22:33
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-2440551558-1199479432-706665970-1003\...\Run: [GoogleChromeAutoLaunch_FBDEB55C4A6819E9DC3FA5FA9B6D0778] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKLM\...\Run: [gpuminer] => C:\Users\Famille\AppData\Roaming\cpuminer\sgminer\start.cmd
FF Extension: ausaddonbarteopl - C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\avce8yl6.default\Extensions\ausaddonbar@teo.pl [2015-09-10]
FF Extension: Supreme AdBlocker - C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\avce8yl6.default\Extensions\tgemdqivixlovtyqin@aihzrgbwxwvhatyjfxt.org [2015-07-30]
S1 {31c21995-b861-4864-ab50-4a53fbca73d4}Gw64; system32\drivers\{31c21995-b861-4864-ab50-4a53fbca73d4}Gw64.sys [X]
S1 {8b2ffd7e-1caa-4d9a-8204-31d2d7d49d76}Gw64; system32\drivers\{8b2ffd7e-1caa-4d9a-8204-31d2d7d49d76}Gw64.sys [X]
S1 {df8eec40-f909-439c-9ffe-3fee212f71b9}Gw64; system32\drivers\{df8eec40-f909-439c-9ffe-3fee212f71b9}Gw64.sys [X]
2015-09-10 23:52 - 2015-09-10 23:52 - 00022212 _____ C:\WINDOWS\System32\Tasks\DNSELSMORE
2015-03-05 17:31 - 2015-03-05 17:31 - 0613067 _____ (CMI Limited) C:\Users\Famille\AppData\Local\nsb30BC.tmp
2015-03-05 17:12 - 2015-03-05 17:12 - 0613067 _____ (CMI Limited) C:\Users\Famille\AppData\Local\nsf7818.tmp
2015-06-06 13:47 - 2015-06-06 13:47 - 0613255 _____ (CMI Limited) C:\Users\Famille\AppData\Local\nsz24E0.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :

Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.


0
purpleraider Messages postés 5 Date d'inscription vendredi 11 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015
27 sept. 2015 à 18:58
Salut,

merci beaucoup.

Voici le contenu de la fixlog:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-09-2015
Exécuté par Famille (2015-09-27 17:38:33) Run:1
Exécuté depuis C:\Users\Famille\Desktop
Profils chargés: Famille (Profils disponibles: Utilisateur & Famille & Louise)
Mode d'amorçage: Normal
==============================================


fixlist contenu:

HKU\S-1-5-21-2440551558-1199479432-706665970-1003\...\Run: [GoogleChromeAutoLaunch_FBDEB55C4A6819E9DC3FA5FA9B6D0778] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKLM\...\Run: [gpuminer] => C:\Users\Famille\AppData\Roaming\cpuminer\sgminer\start.cmd
FF Extension: ausaddonbarteopl - C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\avce8yl6.default\Extensions\ausaddonbar@teo.pl [2015-09-10]
FF Extension: Supreme AdBlocker - C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\avce8yl6.default\Extensions\tgemdqivixlovtyqin@aihzrgbwxwvhatyjfxt.org [2015-07-30]
S1 {31c21995-b861-4864-ab50-4a53fbca73d4}Gw64; system32\drivers\{31c21995-b861-4864-ab50-4a53fbca73d4}Gw64.sys [X]
S1 {8b2ffd7e-1caa-4d9a-8204-31d2d7d49d76}Gw64; system32\drivers\{8b2ffd7e-1caa-4d9a-8204-31d2d7d49d76}Gw64.sys [X]
S1 {df8eec40-f909-439c-9ffe-3fee212f71b9}Gw64; system32\drivers\{df8eec40-f909-439c-9ffe-3fee212f71b9}Gw64.sys [X]
2015-09-10 23:52 - 2015-09-10 23:52 - 00022212 _____ C:\WINDOWS\System32\Tasks\DNSELSMORE
2015-03-05 17:31 - 2015-03-05 17:31 - 0613067 _____ (CMI Limited) C:\Users\Famille\AppData\Local\nsb30BC.tmp
2015-03-05 17:12 - 2015-03-05 17:12 - 0613067 _____ (CMI Limited) C:\Users\Famille\AppData\Local\nsf7818.tmp
2015-06-06 13:47 - 2015-06-06 13:47 - 0613255 _____ (CMI Limited) C:\Users\Famille\AppData\Local\nsz24E0.tmp


HKU\S-1-5-21-2440551558-1199479432-706665970-1003\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_FBDEB55C4A6819E9DC3FA5FA9B6D0778 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gpuminer => valeur supprimé(es) avec succès
C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\avce8yl6.default\Extensions\ausaddonbar@teo.pl => déplacé(es) avec succès
C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\avce8yl6.default\Extensions\ausaddonbar@teo.pl => chemin supprimé(es) avec succès
C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\avce8yl6.default\Extensions\tgemdqivixlovtyqin@aihzrgbwxwvhatyjfxt.org => déplacé(es) avec succès
C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\avce8yl6.default\Extensions\tgemdqivixlovtyqin@aihzrgbwxwvhatyjfxt.org => chemin supprimé(es) avec succès
{31c21995-b861-4864-ab50-4a53fbca73d4}Gw64 => service supprimé(es) avec succès
{8b2ffd7e-1caa-4d9a-8204-31d2d7d49d76}Gw64 => service supprimé(es) avec succès
{df8eec40-f909-439c-9ffe-3fee212f71b9}Gw64 => service supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\DNSELSMORE => déplacé(es) avec succès
C:\Users\Famille\AppData\Local\nsb30BC.tmp => déplacé(es) avec succès
C:\Users\Famille\AppData\Local\nsf7818.tmp => déplacé(es) avec succès
C:\Users\Famille\AppData\Local\nsz24E0.tmp => déplacé(es) avec succès

Fin de Fixlog 17:38:33

J'ai essayé de faire les autres étapes mais à cause des pubs incessantes j'ai le plus grand mal pour télécharger les programmes conseillés comme Roguekiller, CCleaner ou minitoolbox. Y a-t-il une procédure manuelle pour vider le cache internet sans ces programmes...?
merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 sept. 2015 à 18:59
La réinitialisation des DNS est importante.
0
purpleraider Messages postés 5 Date d'inscription vendredi 11 septembre 2015 Statut Membre Dernière intervention 27 septembre 2015
27 sept. 2015 à 21:20
ok, réussi à activer CCleaner et ai vidé le cache internet. ça marche avec Chrome. par contre Firefox semble être définitivement infecté, je l'ai désinstallé.
Merci pour tout.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 sept. 2015 à 22:54
ok fais comme ceci :

Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.
0