Desinstaller Chromium et Opera

Résolu
Madddy Messages postés 151 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour

j'ai un nouveau PC portable HP qui est sous Windows 10.

J'aimerais désinstaller chromium et Opera et installer Google Chrome à la place.

J'aimerais aussi installer Microsoft security Essential comme anti-virus

merci de m'aider
à bientôt
Mady

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Madddy Messages postés 151 Statut Membre 1
       
      merci Malekal

      je fais ça tout de suite
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\RunOnce: [Humetacak] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Roaming\Mekut
    HKLM-x32\...\RunOnce: [Pahebasaguh] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Roaming\208D90~1\Migona.dat
    HKLM-x32\...\RunOnce: [Medokorofe] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Local\{C027F~1\Konerepi.dat
    HKU\S-1-5-21-425399618-470389380-145307742-1001\...\Run: [Chromium] => c:\users\mad00\appdata\local\chromium\application\chrome.exe [1035264 2016-03-17] (The Chromium Authors)
    2016-10-21 10:13 - 2016-10-21 10:20 - 00002329 _____ C:\Users\mad00\Desktop\Chromium.lnk
    c:\users\mad00\appdata\local\chromium
    2016-10-21 10:13 - 2016-10-21 10:13 - 00002337 _____ C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
    2016-10-21 10:12 - 2016-10-21 14:12 - 00000310 _____ C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job
    2016-10-21 10:12 - 2016-10-21 10:12 - 00002850 _____ C:\windows\System32\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}
    2016-10-21 10:11 - 2016-10-21 10:13 - 00000000 ____D C:\Users\mad00\AppData\Local\{C07AF626-E4D2-9A9E-894A-BF76AD2243EE}
    2016-10-21 10:11 - 2016-10-21 10:12 - 00000000 ____D C:\Users\mad00\AppData\Local\{C027F69C-E575-9BEA-8E43-BC3852914106}
    2016-10-20 13:53 - 2016-10-21 14:15 - 00001018 _____ C:\windows\Tasks\Yahoo! Powered lasid.job
    2016-10-20 13:53 - 2016-10-21 14:15 - 00000306 _____ C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job
    2016-10-20 13:53 - 2016-10-21 12:15 - 00000000 ____D C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20}
    2016-10-20 13:53 - 2016-10-21 10:15 - 00004104 _____ C:\windows\System32\Tasks\Yahoo! Powered lasid
    2016-10-20 13:53 - 2016-10-21 10:15 - 00002846 _____ C:\windows\System32\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}
    2016-10-20 13:53 - 2016-10-21 10:15 - 00001564 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
    2016-10-20 13:53 - 2016-10-21 10:15 - 00000000 ____D C:\Users\mad00\AppData\Roaming\208d90d8e076542cd9cb6c161e165954
    2016-10-20 13:53 - 2016-10-21 10:15 - 00000000 ____D C:\Users\mad00\AppData\Local\{ED4BDB17-C9E3-B7AF-A47B-924780136EDF}
    2016-10-20 13:53 - 2016-10-20 13:53 - 00004256 _____ C:\windows\System32\Tasks\Opera scheduled Autoupdate 1476964420
    2016-10-20 13:53 - 2016-10-20 13:53 - 00001351 _____ C:\Users\mad00\Desktop\Opera.lnk
    2016-10-20 13:53 - 2016-10-20 13:53 - 00001351 _____ C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk
    2016-10-20 13:53 - 2016-10-20 13:53 - 00000000 ____D C:\Users\mad00\AppData\Local\Setup1037278687
    2016-10-20 13:52 - 2016-10-21 14:52 - 00000314 _____ C:\windows\Tasks\Opera_helper.job
    2016-10-20 13:52 - 2016-10-20 13:53 - 00000000 ____D C:\Users\mad00\AppData\Local\WebBar
    2016-10-20 13:52 - 2016-10-20 13:52 - 00002798 _____ C:\windows\System32\Tasks\Opera_helper
    Task: C:\windows\Tasks\Yahoo! Powered lasid.job => Wscript.exe C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20}\daca.txt <==== ATTENTION
    Task: C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job => C:\Users\mad00\AppData\Roaming\208D90~1\sync.exe <==== ATTENTION
    Task: C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job => C:\Users\mad00\AppData\Local\{C027F~1\PRODUC~1.EXE <==== ATTENTION
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    0
    1. Madddy Messages postés 151 Statut Membre 1
       
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
      Exécuté par Madeleine (21-10-2016 17:19:46) Run:1
      Exécuté depuis C:\Users\mad00\Desktop
      Profils chargés: Madeleine (Profils disponibles: Madeleine)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      HKLM-x32\...\RunOnce: [Humetacak] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Roaming\Mekut
      HKLM-x32\...\RunOnce: [Pahebasaguh] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Roaming\208D90~1\Migona.dat
      HKLM-x32\...\RunOnce: [Medokorofe] => C:\windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\mad00\AppData\Local\{C027F~1\Konerepi.dat
      HKU\S-1-5-21-425399618-470389380-145307742-1001\...\Run: [Chromium] => c:\users\mad00\appdata\local\chromium\application\chrome.exe [1035264 2016-03-17] (The Chromium Authors)
      2016-10-21 10:13 - 2016-10-21 10:20 - 00002329 _____ C:\Users\mad00\Desktop\Chromium.lnk
      c:\users\mad00\appdata\local\chromium
      2016-10-21 10:13 - 2016-10-21 10:13 - 00002337 _____ C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
      2016-10-21 10:12 - 2016-10-21 14:12 - 00000310 _____ C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job
      2016-10-21 10:12 - 2016-10-21 10:12 - 00002850 _____ C:\windows\System32\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}
      2016-10-21 10:11 - 2016-10-21 10:13 - 00000000 ____D C:\Users\mad00\AppData\Local\{C07AF626-E4D2-9A9E-894A-BF76AD2243EE}
      2016-10-21 10:11 - 2016-10-21 10:12 - 00000000 ____D C:\Users\mad00\AppData\Local\{C027F69C-E575-9BEA-8E43-BC3852914106}
      2016-10-20 13:53 - 2016-10-21 14:15 - 00001018 _____ C:\windows\Tasks\Yahoo! Powered lasid.job
      2016-10-20 13:53 - 2016-10-21 14:15 - 00000306 _____ C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job
      2016-10-20 13:53 - 2016-10-21 12:15 - 00000000 ____D C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20}
      2016-10-20 13:53 - 2016-10-21 10:15 - 00004104 _____ C:\windows\System32\Tasks\Yahoo! Powered lasid
      2016-10-20 13:53 - 2016-10-21 10:15 - 00002846 _____ C:\windows\System32\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}
      2016-10-20 13:53 - 2016-10-21 10:15 - 00001564 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
      2016-10-20 13:53 - 2016-10-21 10:15 - 00000000 ____D C:\Users\mad00\AppData\Roaming\208d90d8e076542cd9cb6c161e165954
      2016-10-20 13:53 - 2016-10-21 10:15 - 00000000 ____D C:\Users\mad00\AppData\Local\{ED4BDB17-C9E3-B7AF-A47B-924780136EDF}
      2016-10-20 13:53 - 2016-10-20 13:53 - 00004256 _____ C:\windows\System32\Tasks\Opera scheduled Autoupdate 1476964420
      2016-10-20 13:53 - 2016-10-20 13:53 - 00001351 _____ C:\Users\mad00\Desktop\Opera.lnk
      2016-10-20 13:53 - 2016-10-20 13:53 - 00001351 _____ C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk
      2016-10-20 13:53 - 2016-10-20 13:53 - 00000000 ____D C:\Users\mad00\AppData\Local\Setup1037278687
      2016-10-20 13:52 - 2016-10-21 14:52 - 00000314 _____ C:\windows\Tasks\Opera_helper.job
      2016-10-20 13:52 - 2016-10-20 13:53 - 00000000 ____D C:\Users\mad00\AppData\Local\WebBar
      2016-10-20 13:52 - 2016-10-20 13:52 - 00002798 _____ C:\windows\System32\Tasks\Opera_helper
      Task: C:\windows\Tasks\Yahoo! Powered lasid.job => Wscript.exe C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20}\daca.txt <==== ATTENTION
      Task: C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job => C:\Users\mad00\AppData\Roaming\208D90~1\sync.exe <==== ATTENTION
      Task: C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job => C:\Users\mad00\AppData\Local\{C027F~1\PRODUC~1.EXE <==== ATTENTION
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Humetacak => valeur supprimé(es) avec succès
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Pahebasaguh => valeur supprimé(es) avec succès
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Medokorofe => valeur supprimé(es) avec succès
      HKU\S-1-5-21-425399618-470389380-145307742-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium => valeur supprimé(es) avec succès
      C:\Users\mad00\Desktop\Chromium.lnk => déplacé(es) avec succès
      c:\users\mad00\appdata\local\chromium => déplacé(es) avec succès
      C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
      C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job => déplacé(es) avec succès
      C:\windows\System32\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5} => déplacé(es) avec succès
      C:\Users\mad00\AppData\Local\{C07AF626-E4D2-9A9E-894A-BF76AD2243EE} => déplacé(es) avec succès
      C:\Users\mad00\AppData\Local\{C027F69C-E575-9BEA-8E43-BC3852914106} => déplacé(es) avec succès
      C:\windows\Tasks\Yahoo! Powered lasid.job => déplacé(es) avec succès
      C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job => déplacé(es) avec succès
      C:\ProgramData\{8409416A-0E4B-CBAC-888D-55EE12CFDE20} => déplacé(es) avec succès
      C:\windows\System32\Tasks\Yahoo! Powered lasid => déplacé(es) avec succès
      C:\windows\System32\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954} => déplacé(es) avec succès
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk => déplacé(es) avec succès
      C:\Users\mad00\AppData\Roaming\208d90d8e076542cd9cb6c161e165954 => déplacé(es) avec succès
      C:\Users\mad00\AppData\Local\{ED4BDB17-C9E3-B7AF-A47B-924780136EDF} => déplacé(es) avec succès
      C:\windows\System32\Tasks\Opera scheduled Autoupdate 1476964420 => déplacé(es) avec succès
      C:\Users\mad00\Desktop\Opera.lnk => déplacé(es) avec succès
      C:\Users\mad00\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk => déplacé(es) avec succès
      C:\Users\mad00\AppData\Local\Setup1037278687 => déplacé(es) avec succès
      C:\windows\Tasks\Opera_helper.job => déplacé(es) avec succès
      C:\Users\mad00\AppData\Local\WebBar => déplacé(es) avec succès
      C:\windows\System32\Tasks\Opera_helper => déplacé(es) avec succès
      C:\windows\Tasks\Yahoo! Powered lasid.job => non trouvé(e).
      C:\windows\Tasks\{208D90D8-E076-542C-D9CB-6C161E165954}.job => non trouvé(e).
      C:\windows\Tasks\{296DAE14-EB1D-8A6C-9381-043A3D9242F5}.job => non trouvé(e).
      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      ========= RemoveProxy: =========

      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-425399618-470389380-145307742-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-425399618-470389380-145307742-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 3327062 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4347366 B
      Java, Flash, Steam htmlcache => 1795 B
      Windows/system/drivers => 17850570 B
      Edge => 15707401 B
      Chrome => 0 B
      Firefox => 0 B
      Opera => 18097190 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 202 B
      systemprofile32 => 128 B
      LocalService => 24882 B
      NetworkService => 85446078 B
      mad00 => 303008522 B

      RecycleBin => 1756768 B
      EmptyTemp: => 428.7 MB données temporaires supprimées.

      ================================


      Le système a dû redémarrer.

      Fin de Fixlog 17:21:41

      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Madddy Messages postés 151 Statut Membre
         
        Plus de Chromium ?
        0
  3. Madddy Messages postés 151 Statut Membre 1
     
    Non il n'y est plus et Opera aussi a disparu ! ouf !

    merci beaucoup Malekal =)

    je voudrais installer Google Chrome et Microsoft security essential. je ne sais pas quel anti-virus j'ai actuellement.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as déjà Windows Defender en natif sur Windows 10.
    C'est la même chose que Microsoft Security Essential.

    Pour Google Chrome, prends le là : https://www.commentcamarche.net/telecharger/web-internet/1905-faille-google-chrome-un-correctif-a-installer-d-urgence/

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
    Fais bien le scan Malwarebytes, il doit rester des choses ci et là et garder le.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0
    1. Madddy Messages postés 151 Statut Membre 1
       
      Malwarebytes Anti-Malware
      www.malwarebytes.org

      Date de l'analyse: 21/10/2016
      Heure de l'analyse: 20:15
      Fichier journal: analyse Malwarebytes.txt
      Administrateur: Oui

      Version: 2.2.1.1043
      Base de données de programmes malveillants: v2016.10.21.11
      Base de données de rootkits: v2016.09.26.02
      Licence: Essai
      Protection contre les programmes malveillants: Activé
      Protection contre les sites Web malveillants: Activé
      Autoprotection: Désactivé

      Système d'exploitation: Windows 10
      Processeur: x64
      Système de fichiers: NTFS
      Utilisateur: Madeleine

      Type d'analyse: Analyse des menaces
      Résultat: Terminé
      Objets analysés: 297101
      Temps écoulé: 14 min, 41 s

      Mémoire: Activé
      Démarrage: Activé
      Système de fichiers: Activé
      Archives: Activé
      Rootkits: Désactivé
      Heuristique: Activé
      PUP: Activé
      PUM: Activé

      Processus: 0
      (Aucun élément malveillant détecté)

      Modules: 0
      (Aucun élément malveillant détecté)

      Clés du Registre: 0
      (Aucun élément malveillant détecté)

      Valeurs du Registre: 0
      (Aucun élément malveillant détecté)

      Données du Registre: 0
      (Aucun élément malveillant détecté)

      Dossiers: 0
      (Aucun élément malveillant détecté)

      Fichiers: 0
      (Aucun élément malveillant détecté)

      Secteurs physiques: 0
      (Aucun élément malveillant détecté)


      (end)
      0
  6. Madddy Messages postés 151 Statut Membre 1
     
    j'ai fait l'analyse avec malwarebytes.

    je voudrais bien desinstaller microsoft defender et installer microsoft security essentials. je ne sais pas comment desinstaller les programmes sur windows 10. Je suis un peu perdu.

    merci pour tout Malekal,

    à bientôt
    Mady
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ce n'est pas possible et ça n'aucun intérêt.
      Microsoft Security Essential est devenu Windows Defender puis Windows 8.
      0
    2. Madddy Messages postés 151 Statut Membre 1
       
      ok, merci

      bon weekend
      Mady
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Madddy Messages postés 151 Statut Membre
         
        Merci à toi aussi :)
        0