Mystarting123 sur Google Chrome

Résolu
Sethtes Messages postés 14 Statut Membre -  
TimberX Messages postés 6 Statut Membre -
Bonjour,

J'ai eu ce jour un problème avec Google Chrome, probablement des malware. J'ai nettoyé avec Adwcleaner, Malwarebytes et Avast mais un problème persistait : impossible d'enlever mystarting123 de mon moteur de recherche pas défaut.

Donc j'ai désinstallé Chrome. Ensuite, j'ai téléchargé le module d'installation sur leur site (qui fait 1,1 Mo) mais quand je le lance, il ne se passe strictement rien. Je suis sur Windows 7 Edition Familiale Premium/

Que puis-je faire pour réinstaller Chrome ?

Merci d'avance.
A voir également:

4 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CHR Extension: (SelectorTool) - C:\Users\Sethtes\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\paepnmnnmcdmemjofkemhkoofcmnlpad [2017-01-24]
Task: C:\Windows\Tasks\EtnWmy5eaD.job => C:\Users\Sethtes\AppData\Roaming\EtnWmy5eaD.exe <==== ATTENTION
Task: C:\Windows\Tasks\X1WAwTIMvk2ysznV.job => C:\Users\Sethtes\AppData\Roaming\X1WAwTIMvk2ysznV.exe <==== ATTENTION
Task: {3022495C-E232-472D-8717-BEB3D0F7A7B6} - System32\Tasks\X1WAwTIMvk2ysznV => C:\Users\Sethtes\AppData\Roaming\X1WAwTIMvk2ysznV.exe <==== ATTENTION
2017-05-24 11:44 - 2017-03-31 12:28 - 00000000 ____D C:\Program Files\MK
2017-05-24 11:42 - 2017-02-06 16:08 - 00000000 ____D C:\Program Files (x86)\me1j2iqc
2017-05-24 11:42 - 2017-02-05 19:38 - 00000000 ____D C:\Program Files (x86)\Grersiward
S2 SkypeUpdate; E:\Applications\Updater\Updater.exe [317400 2017-04-05] (Skype Technologies)
E:\Applications\Updater
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Sethtes\AppData\Roaming\EtnWmy5eaD
2017-05-24 11:44 - 2017-05-24 11:44 - 0003475 _____ () C:\Users\Sethtes\AppData\Roaming\go00001.bak
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Sethtes\AppData\Roaming\X1WAwTIMvk2ysznV
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
0
Sethtes Messages postés 14 Statut Membre
 
Merci beaucoup^.

J'ai réalisé toutes les étapes. Mais quand je veux réinstaller Google Chrome, j'ai toujours le même problème : je peux dl le fichier de 1.1 Mo sur leur site mais il ne se lance jamais.

Voici le lien que j'utilise : https://www.google.fr/chrome/?brand=CHBD&gclid=CLX7uea9iNQCFUMo0wodWbEBEg&dclid=CJGf2Oa9iNQCFfch0wodTTMATA .

Auriez-vous une autre piste ?

Merci.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689 > Sethtes Messages postés 14 Statut Membre
 
fallait juste le réinitialiser.

Rends toi dans le dossier de téléchargement et double-clic dessus.
0
Sethtes Messages postés 14 Statut Membre
 
Le réinitialiser ? C'est une commande particulière ?

Je viens de réessayer et toujours rien.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689 > Sethtes Messages postés 14 Statut Membre
 
et en mode sans échec ?
si tu tentes de le lancer ?
0
Sethtes Messages postés 14 Statut Membre
 
De lancer windows en mode sans échec ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok tu avais bien fait le nettoyage Malwarebytes ?
Si c'est pas le cas, passe dessus,

tente ce fix et vois si tu peux réinstaller Chrome.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-4023348497-406717150-30914155-1000\...\MountPoints2: {f71ddce4-c89e-11e3-bd01-806e6f6e6963} - D:\AUTORUN.EXE
IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe
IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe
IFEO\taskmgr.exe: [Debugger]
CHR Extension: (SelectorTool) - C:\Users\Sethtes\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\paepnmnnmcdmemjofkemhkoofcmnlpad [2017-01-24]
Task: C:\Windows\Tasks\EtnWmy5eaD.job => C:\Users\Sethtes\AppData\Roaming\EtnWmy5eaD.exe <==== ATTENTION
Task: C:\Windows\Tasks\X1WAwTIMvk2ysznV.job => C:\Users\Sethtes\AppData\Roaming\X1WAwTIMvk2ysznV.exe <==== ATTENTION
Task: {3022495C-E232-472D-8717-BEB3D0F7A7B6} - System32\Tasks\X1WAwTIMvk2ysznV => C:\Users\Sethtes\AppData\Roaming\X1WAwTIMvk2ysznV.exe <==== ATTENTION
2017-05-24 11:44 - 2017-03-31 12:28 - 00000000 ____D C:\Program Files\MK
2017-05-24 11:42 - 2017-02-06 16:08 - 00000000 ____D C:\Program Files (x86)\me1j2iqc
2017-05-24 11:42 - 2017-02-05 19:38 - 00000000 ____D C:\Program Files (x86)\Grersiward
S2 SkypeUpdate; E:\Applications\Updater\Updater.exe [317400 2017-04-05] (Skype Technologies)
E:\Applications\Updater
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Sethtes\AppData\Roaming\EtnWmy5eaD
2017-05-24 11:44 - 2017-05-24 11:44 - 0003475 _____ () C:\Users\Sethtes\AppData\Roaming\go00001.bak
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Sethtes\AppData\Roaming\X1WAwTIMvk2ysznV
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Sethtes Messages postés 14 Statut Membre
 
Ca fonctionné, merci beaucoup !

De quoi venait le problème ? Comment puis-je l'éviter à l'avenir ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689 > Sethtes Messages postés 14 Statut Membre
 
Cette m*rde :
IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe
IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe


ils ont ajouté cela, ça empéchant GoogleUpdate.exe de se lancer
ça doit faire merdouiller l'installeur de Chrome :'(

Fais des nettoyages Malwarebytes, ces prochains jours.
0
Sethtes Messages postés 14 Statut Membre
 
Ok merci beaucoup pour ton aide et ta disponibilité !
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
de rien :)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
TimberX Messages postés 6 Statut Membre
 
Bonjour Malekal,

J'ai le même problème, mystarting123 était installé dans Chrome, j'ai désinstallé Chrome et impossible de le réinstaller.
Sous windows 10, impossible aussi d'installer adwcleaner, windows me bloque.
Il me reste Firefox comme navigateur mais j'ai le Virus ANSSI – Virus Interpol qui revient régulièrement.
Après des heures de lecture, je ne sais pas comment me débarrasser de ces problèmes.
J'ai créé les 3 fichiers : FRST.txt, Shortcut.txt et Additionnal.txt et les liens de téléchargement...
Pourrais-je vous les envoyer ?

Merci de votre réponse

TimberX
0