Google Chrome et Mozilla qui plante

Résolu
toto450crf Messages postés 7 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je viens vous demander de l'aide pour résoudre un probleme recurrent chez plusieurs personnes.

Il s'agit du plantage de Google Chrome et Mozilla à chaque fois que je les lancent, comme s'il y avait un virus ou un programme qui les bloquent, internet explorer ne marche guère mieux.

Cordialement,
Thomas.

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    R2 WinSAPSvc; C:\Users\pc\AppData\Roaming\WinSAPSvc\WinSAP.dll [184832 2017-03-07] (Windows) [File not signed]
    R2 WinSnare; C:\Users\pc\AppData\Roaming\WinSnare\WinSnare.dll [776192 2017-03-07] (InterSect Alliance Pty Ltd) [File not signed] <==== ATTENTION
    R2 Apple_Cfg; C:\ProgramData\Apple\Apple Application Support\Support.dll [114176 2017-02-28] () [File not signed]
    R2 ed2kidle; C:\Program Files (x86)\amulell\ed2k.exe [238080 2017-03-06] (hxxp://www.amuleall.org/) [File not signed] [Pays - ]
    R3 iThemes5; C:\Program Files (x86)\Common Files\Services\iThemes.dll [459264 2017-02-13] () [File not signed] <==== ATTENTION
    R2 Kyubey; C:\Users\pc\AppData\Roaming\Kyubey\Kyubey.exe [115200 2017-03-01] () [File not signed]
    R1 NetUtils2016; C:\Windows\system32\drivers\NetUtils2016.sys [909944 2017-02-06] () <==== ATTENTION
    2017-03-07 17:47 - 2017-03-07 17:47 - 00000000 ____D C:\Program Files (x86)\58BEE40A_cacayima
    2017-03-07 15:55 - 2017-03-07 15:55 - 00000000 ____D C:\Program Files (x86)\WinSnare(4.2.5)
    2017-03-07 15:46 - 2017-03-07 15:46 - 00000000 __SHD C:\found.000
    2017-03-06 18:00 - 2017-03-07 15:55 - 00000000 ____D C:\Program Files (x86)\amulell
    2017-03-06 18:00 - 2017-03-06 18:00 - 00003206 _____ C:\Windows\System32\Tasks\BikaQ_FetchAndUpgrade_CanBeDel
    2017-03-06 18:00 - 2017-03-06 18:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BikaQ
    2017-03-03 14:13 - 2017-03-07 15:55 - 00000000 ____D C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC
    2017-03-03 14:12 - 2017-03-07 15:55 - 00000000 ____D C:\Users\pc\AppData\Roaming\aMule
    2017-03-03 14:12 - 2017-03-05 14:01 - 00000000 ____D C:\Program Files (x86)\amuleCexx
    2017-03-03 14:09 - 2017-03-07 15:55 - 00000000 ____D C:\Program Files (x86)\MK
    2017-03-02 16:15 - 2017-03-07 17:47 - 00000000 _____ C:\Windows\SysWOW64\4
    2017-03-02 16:15 - 2017-03-07 17:47 - 00000000 _____ C:\Windows\SysWOW64\3
    2017-03-02 15:24 - 2017-03-02 15:49 - 00000000 ____D C:\Program Files (x86)\reports
    2017-03-02 15:05 - 2017-03-02 15:05 - 00000000 ____D C:\Windows\SysWOW64\{EAE71264-BBF4-4781-860A-4108F723B1BC}
    2017-03-01 21:48 - 2017-03-01 21:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\THQ
    2017-03-01 21:21 - 2017-03-01 21:21 - 00003244 _____ C:\Windows\System32\Tasks\{9E989A95-3536-4D3D-AFDE-20DD3D3B4EB7}
    2017-03-01 21:19 - 2017-03-01 21:19 - 00003244 _____ C:\Windows\System32\Tasks\{06207EF5-A4D2-49C7-904E-CACD17F7A827}
    2017-03-01 19:54 - 2017-03-01 21:45 - 00000000 ____D C:\Program Files (x86)\THQ
    2017-03-01 18:12 - 2017-03-06 18:00 - 00000000 ____D C:\Users\pc\AppData\Roaming\Kyubey
    2017-02-28 22:02 - 2017-02-28 22:02 - 00000000 ____D C:\Users\pc\AppData\Local\Ballcine
    2017-02-28 22:02 - 2017-02-28 22:02 - 00000000 ____D C:\Program Files (x86)\Ballcine
    2017-02-28 22:00 - 2017-03-06 18:00 - 00000000 ____D C:\Program Files (x86)\BikaQRss
    2017-02-28 21:59 - 2017-03-06 17:59 - 00000000 ____D C:\Program Files (x86)\e0y48kcl
    2017-02-28 21:41 - 2017-02-28 21:46 - 223034710 _____ C:\Users\pc\Downloads\Glendale 2017 SX RD 4.rar
    2017-02-23 16:59 - 2017-02-23 16:59 - 00000000 ____D C:\Users\pc\ansel
    2017-02-23 16:48 - 2017-02-23 16:48 - 00000000 ____D C:\Windows\SysWOW64\{A08149AD-5D4B-4FDA-AAA7-83CFB1B38ECE}
    2017-02-22 12:01 - 2017-02-22 12:01 - 00000000 ____D C:\Windows\SysWOW64\{CED9C56B-9BF7-46F7-AE84-46466DF0A3BF}
    2017-02-21 12:42 - 2017-03-02 15:24 - 00000040 _____ C:\Program Files (x86)\settings.dat
    2017-02-21 12:16 - 2017-02-21 12:16 - 00000000 ____D C:\Windows\SysWOW64\{5D393F5C-52A9-468B-B70B-63EEDDF059F9}
    2017-02-18 19:33 - 2017-02-18 19:33 - 00000000 ____D C:\Users\pc\AppData\Local\Macromedia
    2017-02-15 20:19 - 2017-03-08 17:17 - 00000000 _____ C:\Users\Public\Documents\report.dat
    2017-02-15 20:18 - 2017-03-08 07:11 - 00000000 _____ C:\Users\Public\Documents\temp.dat
    2017-02-15 19:59 - 2017-02-15 19:59 - 00003634 _____ C:\Windows\System32\Tasks\WinTOOL
    2017-02-15 19:58 - 2017-02-15 19:59 - 00000000 ____D C:\ProgramData\wintools
    2017-02-13 12:25 - 2017-03-07 17:47 - 00003628 _____ C:\Windows\System32\Tasks\Milimili
    2017-02-13 12:25 - 2017-03-07 15:55 - 00000000 ____D C:\Users\pc\AppData\Roaming\WinSnare
    2017-02-13 12:25 - 2017-03-07 15:55 - 00000000 ____D C:\Users\pc\AppData\Roaming\WinSAPSvc
    2017-02-11 17:03 - 2017-02-11 17:03 - 00003032 _____ C:\Windows\System32\Tasks\{C95E449E-4A49-487D-B255-00A9F371A70D}
    2017-02-07 21:41 - 2017-02-07 21:41 - 00002962 _____ C:\Windows\System32\Tasks\{9D87381F-31BF-43AA-BA89-DB8AE4C45451}
    2017-02-07 21:40 - 2017-02-07 21:40 - 00002962 _____ C:\Windows\System32\Tasks\{721B7D2E-FF11-45C3-A204-516812B52B49}
    2017-02-07 21:40 - 2017-02-07 21:40 - 00002962 _____ C:\Windows\System32\Tasks\{58DD393B-18AE-446D-9F4C-0957825A5098}
    2017-02-07 21:39 - 2017-02-07 21:39 - 00002962 _____ C:\Windows\System32\Tasks\{D14B9208-680D-43BB-92F1-A708C7F74ADF}
    2017-02-07 21:38 - 2017-02-07 21:38 - 00002962 _____ C:\Windows\System32\Tasks\{D8CB2002-3355-4194-B3B7-4AE31A329D12}
    2017-02-07 21:38 - 2017-02-07 21:38 - 00002962 _____ C:\Windows\System32\Tasks\{44AA4B8D-3AE8-4BF8-AF36-3CA9F07D6AC7}
    2017-02-06 19:17 - 2017-02-06 19:17 - 00000000 ____D C:\Users\pc\AppData\Local\Mapbob
    2017-03-06 17:59 - 2017-01-17 21:57 - 00000000 ____D C:\Program Files (x86)\Progesplerherle
    ShortcutWithArgument: C:\Users\pc\Desktop\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Ballcine\Application\chrome.exe (Google Inc.) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://www.startpageing123.com/?type=sc&ts=1488464693&z=cc7f5832faea51610016c84g1z9b7bdz3q4zfqfm6b&from=ggg0221&uid=ST3500514NSXXXXXXXXXX39M4517X42C0468IBM_9WJ1FP3EXXXX9WJ1FP3E
    Task: C:\Windows\Tasks\WinThruster64-pc-Notification.job => C:\Program Files\Solvusoft\WinThruster\Sync.exe <==== ATTENTION
    Task: C:\Windows\Tasks\WinThruster64-pc-Startup.job => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe <==== ATTENTION
    C:\Program Files\Solvusoft
    Task: {06BF9E2C-62E6-480E-BAAB-BD4B39EDA376} - System32\Tasks\Zerhesy Host => C:\Program Files (x86)\Progesplerherle\neksp.exe [2017-01-17] (Glarysoft Ltd)
    Task: {1CD45B7B-6F67-407B-8A4D-51D13215999F} - System32\Tasks\{C581771F-7317-4433-A74E-F3979833B77F} => Chrome.exe
    Task: {286993D1-8687-4891-924A-2E2645AE5FFD} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-30] (AVAST Software)
    Task: {3F292B35-BFD9-46E3-847F-575ECE3A2832} - System32\Tasks\{9D87381F-31BF-43AA-BA89-DB8AE4C45451} => C:\Program Files (x86)\Watch_Dogs 2\bin\WatchDogs2.exe
    Task: {3F48AC4B-62DD-4685-A0B2-5AC4BD28C73A} - System32\Tasks\{D8CB2002-3355-4194-B3B7-4AE31A329D12} => C:\Program Files (x86)\Watch_Dogs 2\bin\WatchDogs2.exe
    Task: {3FD06FA4-BBAA-455C-A3A4-CCF108DAE822} - System32\Tasks\{5CC18862-0BFF-45E7-9C08-C3AF13824066} => Chrome.exe
    Task: {432980EA-1708-44E0-BBCB-FBD5D2C7BC6E} - System32\Tasks\{0B368E12-36DD-47F9-9F5C-7C6E2906B466} => C:\Program Files (x86)\Watch_Dogs 2\bin\WatchDogs2.exe
    Task: {452349B1-3972-4EEF-AF61-E98CB1355E00} - System32\Tasks\WinThruster64-pc-Notification => C:\Program Files\Solvusoft\WinThruster\Sync.exe <==== ATTENTION
    Task: {69E90C22-18BA-4147-A49E-107BF9FEF5DC} - System32\Tasks\WinThruster64-pc-Startup => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe <==== ATTENTION
    Task: {C61298C6-BAD7-49CB-92FA-7DD97595FEFB} - System32\Tasks\Phuquph Nodifier => C:\Program Files (x86)\Colypluvery\maution.exe
    Task: {E359B586-86D3-44C1-8422-50546EB4BF2C} - System32\Tasks\BikaQ_FetchAndUpgrade_CanBeDel => C:\Program Files (x86)\BikaQRss\BikaQ.exe [2017-02-23] (IEC) <==== ATTENTION
    Hosts:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2/
    Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    3/

    Refais un scan FRST et donne les rapports via pjjoint.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien :)

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    1
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. toto450crf Messages postés 7 Statut Membre
     
    Bonjour,

    J'ai réussit à analyser mon pc avec le logiciel que tu m'as donné, je t'envoi les résultat d'un autre pc car internet explorer est désormais inexploitable sur l'autre.

    FRST:https://pjjoint.malekal.com/files.php?id=FRST_20170308_g1512j15n15s15

    Addition:https://pjjoint.malekal.com/files.php?id=20170308_c6f9w13d6p15

    Shortcut:https://pjjoint.malekal.com/files.php?id=20170308_d9q13r6p15y6

    Cordialement,
    Thomas
    0
  6. toto450crf Messages postés 7 Statut Membre
     
    Merci encore pour ton aide je n'ai pas d'autre mots.

    Cordialement,
    Thomas.
    0