Chromesearch.win

Résolu
Bonjour à tous,

Comme un certain nombre d'entre vous, j'ai été touché par le virus chromesearch.win qui s'est imposé en tant que moteur de recherche que je n'arrive pas à supprimer. J'ai utilisé FRST afin de produire les rapports nécessaires que voici:

FRST: https://pjjoint.malekal.com/files.php?id=FRST_20171116_b15p12f11z11e10

Addition: https://pjjoint.malekal.com/files.php?id=20171116_l6e11g9v6h7

Shortcut: https://pjjoint.malekal.com/files.php?id=20171116_q6t10f10e8h5

Un grand merci par avance aux personnes qui pourront m'aider.

7 réponses

  1. Modérateur
    Bonjour,

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    1. Modérateur
      de rien :)

      Supprime le dossier C:\FRST

      Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
      Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

      Quelques conseils :

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
      (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

      1. Bonjour j'ai le même soucis, pouvez vous m'aider?

        https://pjjoint.malekal.com/files.php?id=FRST_20171120_v11u10k12q10c7

        https://pjjoint.malekal.com/files.php?id=20171120_w12u12v15c14m11

        https://pjjoint.malekal.com/files.php?id=20171120_n5t10r8j6l10

        Merci
        1. Modérateur
          Apparemment tu as installé Spybot suite à tes prob.
          Tu peux le désinstaller, il est inefficace.

          Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

          Ouvre le bloc-notes : Touche Windows + R,
          Dans le champs "Exécuter", saisir notepad et OK.
          Copie/Colle dedans ce qui suit :

          CreateRestorePoint:
          CloseProcesses:
          GroupPolicy: Restriction - Chrome <==== ATTENTION
          CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
          CHR HKU\S-1-5-21-334912462-157512562-532380752-1002\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
          Hosts:
          EmptyTemp:
          RemoveProxy:
          Reboot:


          Une fois, le texte collé dans le Bloc-notes,
          Menu "Fichier" puis "Enregistrer sous",
          A gauche, place toi sur le Bureau,
          Dans le champs en bas, nom du fichier mets : fixlist.txt
          Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

          Relance FRST et clique sur le bouton "Corriger / Fix"
          Un redémarrage sera peut-être nécessaire ( pas obligatoire )
          Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

          Redémarre l'ordinateur.

          2°)
          Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
          1. Merciiiiiiiiii tu me sauves :)

            Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19-11-2017
            Exécuté par Thierry (20-11-2017 17:03:17) Run:1
            Exécuté depuis C:\Users\Thierry\Desktop
            Profils chargés: Thierry (Profils disponibles: Thierry)
            Mode d'amorçage: Normal
            ==============================================

            fixlist contenu:
            CreateRestorePoint:
            CloseProcesses:
            GroupPolicy: Restriction - Chrome <==== ATTENTION
            CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
            CHR HKU\S-1-5-21-334912462-157512562-532380752-1002\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
            Hosts:
            EmptyTemp:
            RemoveProxy:
            Reboot:

            Le Point de restauration a été créé avec succès.
            Processus fermé avec succès.
            C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
            C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
            C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
            HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès
            HKU\S-1-5-21-334912462-157512562-532380752-1002\SOFTWARE\Policies\Google => clé supprimé(es) avec succès
            C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
            Hosts restauré(es) avec succès.

            ========= RemoveProxy: =========

            HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
            HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
            HKU\S-1-5-21-334912462-157512562-532380752-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
            HKU\S-1-5-21-334912462-157512562-532380752-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

            ========= Fin de RemoveProxy: =========

            =========== EmptyTemp: ==========

            BITS transfer queue => 8388608 B
            DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34315170 B
            Java, Flash, Steam htmlcache => 426051023 B
            Windows/system/drivers => 11981 B
            Edge => 0 B
            Chrome => 74612699 B
            Firefox => 14802926 B
            Opera => 0 B

            Temp, IE cache, history, cookies, recent:
            Default => 0 B
            Users => 0 B
            ProgramData => 0 B
            Public => 0 B
            systemprofile => 346446 B
            systemprofile32 => 0 B
            LocalService => 1670 B
            NetworkService => 1212416 B
            Thierry => 40225157 B
            UpdatusUser => 0 B

            RecycleBin => 0 B
            EmptyTemp: => 572.2 MB données temporaires supprimées.

            ================================

            Le système a dû redémarrer.

            Fin de Fixlog 17:03:32

            1. Modérateur
              de rien :)

              Supprime le dossier C:\FRST

              Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
              Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

              Quelques conseils :

              Pour ne plus te faire avoir.
              A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
              (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)