Comment supprimer chromesearch.win?

Résolu
Bonjour,
Comme a priori beaucoup de monde, je me suis fait infester par chromesearch.win.
Pouvez vous m'aider à me débarrasser de cette plaie s'il vous plait?
Pour gagner du temps je vous envoie déjà les liens demandés.
Par avance, je vous remercie beaucoup.

FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20171115_g6l6j14w5s12

Addition:
https://pjjoint.malekal.com/files.php?id=20171115_x7d6g6l8x8

5 réponses

  1. Modérateur
    Salut,

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction - Chrome <==== ATTENTION

    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-11-2017 03
      Exécuté par tiboo (15-11-2017 15:33:37) Run:1
      Exécuté depuis C:\Users\tiboo\Desktop
      Profils chargés: tiboo (Profils disponibles: defaultuser0 & tiboo & Administrateur)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:
      CreateRestorePoint:
      CloseProcesses:
      GroupPolicy: Restriction - Chrome <==== ATTENTION

      EmptyTemp:
      RemoveProxy:
      Reboot:

      Erreur: (0) Impossible de créer un point de restauration.
      Processus fermé avec succès.
      C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
      C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
      C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès

      ========= RemoveProxy: =========

      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-1654187810-1993114350-3075206062-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-1654187810-1993114350-3075206062-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

      ========= Fin de RemoveProxy: =========

      =========== EmptyTemp: ==========

      BITS transfer queue => 7364608 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18078153 B
      Java, Flash, Steam htmlcache => 341085515 B
      Windows/system/drivers => 983218 B
      Edge => 140064763 B
      Chrome => 11298811 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 128 B
      systemprofile32 => 128 B
      LocalService => 1658 B
      NetworkService => 0 B
      defaultuser0 => 0 B
      tiboo => 267429110 B
      Administrateur => 18372 B

      RecycleBin => 9514157 B
      EmptyTemp: => 759 MB données temporaires supprimées.

      ================================

      Le système a dû redémarrer.

      Fin de Fixlog 15:34:08

      1. Merci beaucoup ca a marché et je suis débarrassé de cette plaie. Merci encore pour votre aide.
        1. Modérateur
          de rien =)

          Supprime le dossier C:\FRST

          Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
          Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

          Quelques conseils :

          Pour ne plus te faire avoir.
          A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
          (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)