Google Chrome et Mozilla qui plante

Résolu/Fermé
toto450crf Messages postés 5 Date d'inscription lundi 6 mars 2017 Statut Membre Dernière intervention 8 mars 2017 - 7 mars 2017 à 21:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 mars 2017 à 23:05
Bonjour,

Je viens vous demander de l'aide pour résoudre un probleme recurrent chez plusieurs personnes.

Il s'agit du plantage de Google Chrome et Mozilla à chaque fois que je les lancent, comme s'il y avait un virus ou un programme qui les bloquent, internet explorer ne marche guère mieux.

Cordialement,
Thomas.



A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 mars 2017 à 21:40
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 8/03/2017 à 19:04
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
R2 WinSAPSvc; C:\Users\pc\AppData\Roaming\WinSAPSvc\WinSAP.dll [184832 2017-03-07] (Windows) [File not signed]
R2 WinSnare; C:\Users\pc\AppData\Roaming\WinSnare\WinSnare.dll [776192 2017-03-07] (InterSect Alliance Pty Ltd) [File not signed] <==== ATTENTION
R2 Apple_Cfg; C:\ProgramData\Apple\Apple Application Support\Support.dll [114176 2017-02-28] () [File not signed]
R2 ed2kidle; C:\Program Files (x86)\amulell\ed2k.exe [238080 2017-03-06] (hxxp://www.amuleall.org/) [File not signed] [Pays - ]
R3 iThemes5; C:\Program Files (x86)\Common Files\Services\iThemes.dll [459264 2017-02-13] () [File not signed] <==== ATTENTION
R2 Kyubey; C:\Users\pc\AppData\Roaming\Kyubey\Kyubey.exe [115200 2017-03-01] () [File not signed]
R1 NetUtils2016; C:\Windows\system32\drivers\NetUtils2016.sys [909944 2017-02-06] () <==== ATTENTION
2017-03-07 17:47 - 2017-03-07 17:47 - 00000000 ____D C:\Program Files (x86)\58BEE40A_cacayima
2017-03-07 15:55 - 2017-03-07 15:55 - 00000000 ____D C:\Program Files (x86)\WinSnare(4.2.5)
2017-03-07 15:46 - 2017-03-07 15:46 - 00000000 __SHD C:\found.000
2017-03-06 18:00 - 2017-03-07 15:55 - 00000000 ____D C:\Program Files (x86)\amulell
2017-03-06 18:00 - 2017-03-06 18:00 - 00003206 _____ C:\Windows\System32\Tasks\BikaQ_FetchAndUpgrade_CanBeDel
2017-03-06 18:00 - 2017-03-06 18:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BikaQ
2017-03-03 14:13 - 2017-03-07 15:55 - 00000000 ____D C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC
2017-03-03 14:12 - 2017-03-07 15:55 - 00000000 ____D C:\Users\pc\AppData\Roaming\aMule
2017-03-03 14:12 - 2017-03-05 14:01 - 00000000 ____D C:\Program Files (x86)\amuleCexx
2017-03-03 14:09 - 2017-03-07 15:55 - 00000000 ____D C:\Program Files (x86)\MK
2017-03-02 16:15 - 2017-03-07 17:47 - 00000000 _____ C:\Windows\SysWOW64\4
2017-03-02 16:15 - 2017-03-07 17:47 - 00000000 _____ C:\Windows\SysWOW64\3
2017-03-02 15:24 - 2017-03-02 15:49 - 00000000 ____D C:\Program Files (x86)\reports
2017-03-02 15:05 - 2017-03-02 15:05 - 00000000 ____D C:\Windows\SysWOW64\{EAE71264-BBF4-4781-860A-4108F723B1BC}
2017-03-01 21:48 - 2017-03-01 21:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\THQ
2017-03-01 21:21 - 2017-03-01 21:21 - 00003244 _____ C:\Windows\System32\Tasks\{9E989A95-3536-4D3D-AFDE-20DD3D3B4EB7}
2017-03-01 21:19 - 2017-03-01 21:19 - 00003244 _____ C:\Windows\System32\Tasks\{06207EF5-A4D2-49C7-904E-CACD17F7A827}
2017-03-01 19:54 - 2017-03-01 21:45 - 00000000 ____D C:\Program Files (x86)\THQ
2017-03-01 18:12 - 2017-03-06 18:00 - 00000000 ____D C:\Users\pc\AppData\Roaming\Kyubey
2017-02-28 22:02 - 2017-02-28 22:02 - 00000000 ____D C:\Users\pc\AppData\Local\Ballcine
2017-02-28 22:02 - 2017-02-28 22:02 - 00000000 ____D C:\Program Files (x86)\Ballcine
2017-02-28 22:00 - 2017-03-06 18:00 - 00000000 ____D C:\Program Files (x86)\BikaQRss
2017-02-28 21:59 - 2017-03-06 17:59 - 00000000 ____D C:\Program Files (x86)\e0y48kcl
2017-02-28 21:41 - 2017-02-28 21:46 - 223034710 _____ C:\Users\pc\Downloads\Glendale 2017 SX RD 4.rar
2017-02-23 16:59 - 2017-02-23 16:59 - 00000000 ____D C:\Users\pc\ansel
2017-02-23 16:48 - 2017-02-23 16:48 - 00000000 ____D C:\Windows\SysWOW64\{A08149AD-5D4B-4FDA-AAA7-83CFB1B38ECE}
2017-02-22 12:01 - 2017-02-22 12:01 - 00000000 ____D C:\Windows\SysWOW64\{CED9C56B-9BF7-46F7-AE84-46466DF0A3BF}
2017-02-21 12:42 - 2017-03-02 15:24 - 00000040 _____ C:\Program Files (x86)\settings.dat
2017-02-21 12:16 - 2017-02-21 12:16 - 00000000 ____D C:\Windows\SysWOW64\{5D393F5C-52A9-468B-B70B-63EEDDF059F9}
2017-02-18 19:33 - 2017-02-18 19:33 - 00000000 ____D C:\Users\pc\AppData\Local\Macromedia
2017-02-15 20:19 - 2017-03-08 17:17 - 00000000 _____ C:\Users\Public\Documents\report.dat
2017-02-15 20:18 - 2017-03-08 07:11 - 00000000 _____ C:\Users\Public\Documents\temp.dat
2017-02-15 19:59 - 2017-02-15 19:59 - 00003634 _____ C:\Windows\System32\Tasks\WinTOOL
2017-02-15 19:58 - 2017-02-15 19:59 - 00000000 ____D C:\ProgramData\wintools
2017-02-13 12:25 - 2017-03-07 17:47 - 00003628 _____ C:\Windows\System32\Tasks\Milimili
2017-02-13 12:25 - 2017-03-07 15:55 - 00000000 ____D C:\Users\pc\AppData\Roaming\WinSnare
2017-02-13 12:25 - 2017-03-07 15:55 - 00000000 ____D C:\Users\pc\AppData\Roaming\WinSAPSvc
2017-02-11 17:03 - 2017-02-11 17:03 - 00003032 _____ C:\Windows\System32\Tasks\{C95E449E-4A49-487D-B255-00A9F371A70D}
2017-02-07 21:41 - 2017-02-07 21:41 - 00002962 _____ C:\Windows\System32\Tasks\{9D87381F-31BF-43AA-BA89-DB8AE4C45451}
2017-02-07 21:40 - 2017-02-07 21:40 - 00002962 _____ C:\Windows\System32\Tasks\{721B7D2E-FF11-45C3-A204-516812B52B49}
2017-02-07 21:40 - 2017-02-07 21:40 - 00002962 _____ C:\Windows\System32\Tasks\{58DD393B-18AE-446D-9F4C-0957825A5098}
2017-02-07 21:39 - 2017-02-07 21:39 - 00002962 _____ C:\Windows\System32\Tasks\{D14B9208-680D-43BB-92F1-A708C7F74ADF}
2017-02-07 21:38 - 2017-02-07 21:38 - 00002962 _____ C:\Windows\System32\Tasks\{D8CB2002-3355-4194-B3B7-4AE31A329D12}
2017-02-07 21:38 - 2017-02-07 21:38 - 00002962 _____ C:\Windows\System32\Tasks\{44AA4B8D-3AE8-4BF8-AF36-3CA9F07D6AC7}
2017-02-06 19:17 - 2017-02-06 19:17 - 00000000 ____D C:\Users\pc\AppData\Local\Mapbob
2017-03-06 17:59 - 2017-01-17 21:57 - 00000000 ____D C:\Program Files (x86)\Progesplerherle
ShortcutWithArgument: C:\Users\pc\Desktop\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
Task: C:\Windows\Tasks\WinThruster64-pc-Notification.job => C:\Program Files\Solvusoft\WinThruster\Sync.exe <==== ATTENTION
Task: C:\Windows\Tasks\WinThruster64-pc-Startup.job => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe <==== ATTENTION
C:\Program Files\Solvusoft
Task: {06BF9E2C-62E6-480E-BAAB-BD4B39EDA376} - System32\Tasks\Zerhesy Host => C:\Program Files (x86)\Progesplerherle\neksp.exe [2017-01-17] (Glarysoft Ltd)
Task: {1CD45B7B-6F67-407B-8A4D-51D13215999F} - System32\Tasks\{C581771F-7317-4433-A74E-F3979833B77F} => Chrome.exe
Task: {286993D1-8687-4891-924A-2E2645AE5FFD} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-30] (AVAST Software)
Task: {3F292B35-BFD9-46E3-847F-575ECE3A2832} - System32\Tasks\{9D87381F-31BF-43AA-BA89-DB8AE4C45451} => C:\Program Files (x86)\Watch_Dogs 2\bin\WatchDogs2.exe
Task: {3F48AC4B-62DD-4685-A0B2-5AC4BD28C73A} - System32\Tasks\{D8CB2002-3355-4194-B3B7-4AE31A329D12} => C:\Program Files (x86)\Watch_Dogs 2\bin\WatchDogs2.exe
Task: {3FD06FA4-BBAA-455C-A3A4-CCF108DAE822} - System32\Tasks\{5CC18862-0BFF-45E7-9C08-C3AF13824066} => Chrome.exe
Task: {432980EA-1708-44E0-BBCB-FBD5D2C7BC6E} - System32\Tasks\{0B368E12-36DD-47F9-9F5C-7C6E2906B466} => C:\Program Files (x86)\Watch_Dogs 2\bin\WatchDogs2.exe
Task: {452349B1-3972-4EEF-AF61-E98CB1355E00} - System32\Tasks\WinThruster64-pc-Notification => C:\Program Files\Solvusoft\WinThruster\Sync.exe <==== ATTENTION
Task: {69E90C22-18BA-4147-A49E-107BF9FEF5DC} - System32\Tasks\WinThruster64-pc-Startup => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe <==== ATTENTION
Task: {C61298C6-BAD7-49CB-92FA-7DD97595FEFB} - System32\Tasks\Phuquph Nodifier => C:\Program Files (x86)\Colypluvery\maution.exe
Task: {E359B586-86D3-44C1-8422-50546EB4BF2C} - System32\Tasks\BikaQ_FetchAndUpgrade_CanBeDel => C:\Program Files (x86)\BikaQRss\BikaQ.exe [2017-02-23] (IEC) <==== ATTENTION
Hosts:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2/
Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

3/

Refais un scan FRST et donne les rapports via pjjoint.



Veuillez appuyer sur une touche pour continuer la désinfection...
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 mars 2017 à 21:56
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


vois ce qu'il reste comme problème.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 mars 2017 à 23:05
de rien :)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
toto450crf Messages postés 5 Date d'inscription lundi 6 mars 2017 Statut Membre Dernière intervention 8 mars 2017
8 mars 2017 à 18:33
Bonjour,

J'ai réussit à analyser mon pc avec le logiciel que tu m'as donné, je t'envoi les résultat d'un autre pc car internet explorer est désormais inexploitable sur l'autre.

FRST:https://pjjoint.malekal.com/files.php?id=FRST_20170308_g1512j15n15s15

Addition:https://pjjoint.malekal.com/files.php?id=20170308_c6f9w13d6p15

Shortcut:https://pjjoint.malekal.com/files.php?id=20170308_d9q13r6p15y6

Cordialement,
Thomas
0
toto450crf Messages postés 5 Date d'inscription lundi 6 mars 2017 Statut Membre Dernière intervention 8 mars 2017
8 mars 2017 à 21:45
Voici le rapport après avoir tout suivit :

FRST V2 : https://pjjoint.malekal.com/files.php?id=FRST_20170308_h8u8n7x12l7

Cordialement,
Thomas.
0
toto450crf Messages postés 5 Date d'inscription lundi 6 mars 2017 Statut Membre Dernière intervention 8 mars 2017
8 mars 2017 à 22:46
Merci encore pour ton aide je n'ai pas d'autre mots.

Cordialement,
Thomas.
0