Infecté par chromesearch.today

Résolu
Zzelie Messages postés 3 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir,

J'ai un petit problème avec le moteur de recherche Chrome.
Il semblerait que le "virus searchchrome.today" ait infecté mon ordinateur.
Après un scan Avast, un scan Spybot, plusieurs désinstallations de Chrome, une suppression des extensions, une tentative infructueuse de modifier le moteur de recherche par défaut, une vérification de la présence du problème dans l'ordinateur, pas moyen de le supprimer.

J'ai vu dans d'autres posts qu'il fallait télécharger farbar recovery scan tool et vous mettre les liens des rapports :
https://pjjoint.malekal.com/files.php?id=20171116_g5j11e7v6y7
https://pjjoint.malekal.com/files.php?id=FRST_20171116_w12x128i11n5

Pourriez vous m'aider s'il vous plait, je ne sais plus quoi faire.

Merci d'avance

Zzelie

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Spybot est inefficace, désinstalle le.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1776864 2017-05-23] (Safer-Networking Ltd.)
    R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2131760 2017-05-23] (Safer-Networking Ltd.)
    R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233936 2017-05-23] (Safer-Networking Ltd.)
    HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4174464 2017-05-23] (Safer-Networking Ltd.)
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    2017-11-11 17:25 - 2017-11-11 20:24 - 000000000 ____D C:\Users\stéphanie\AppData\Roaming\ZHP
    2017-11-11 17:25 - 2017-11-11 17:25 - 002969472 _____ C:\Users\stéphanie\Downloads\ZHPCleaner.exe
    2017-11-11 17:25 - 2017-11-11 17:25 - 000000000 ____D C:\Users\stéphanie\AppData\Local\ZHP
    2017-11-04 21:58 - 2017-11-04 21:58 - 003936376 _____ (Google) C:\Users\stéphanie\Downloads\chrome_cleanup_tool.exe
    2017-11-04 21:27 - 2015-07-10 12:02 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20171104-212724.backup
    2017-11-04 21:05 - 2017-11-04 21:25 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    0
  2. Zzelie Messages postés 3 Statut Membre
     
    Bonjour,
    Tout d'abord Merci de votre réponse.
    ci dessous le contenu du fichier texte de FRST.

    En ce qui concerne le point 2°), j'avais désinstaller l'appli Google Chrome, je dois donc le réinstaller et faire la réparation c'est bien ca?

    Encore merci de votre aide
    Zzelie

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-11-2017
    Exécuté par stéphanie (17-11-2017 17:50:14) Run:1
    Exécuté depuis C:\Users\stéphanie\Desktop
    Profils chargés: stéphanie (Profils disponibles: stéphanie)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1776864 2017-05-23] (Safer-Networking Ltd.)
    R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2131760 2017-05-23] (Safer-Networking Ltd.)
    R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233936 2017-05-23] (Safer-Networking Ltd.)
    HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4174464 2017-05-23] (Safer-Networking Ltd.)
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    2017-11-11 17:25 - 2017-11-11 20:24 - 000000000 ____D C:\Users\st�phanie\AppData\Roaming\ZHP
    2017-11-11 17:25 - 2017-11-11 17:25 - 002969472 _____ C:\Users\st�phanie\Downloads\ZHPCleaner.exe
    2017-11-11 17:25 - 2017-11-11 17:25 - 000000000 ____D C:\Users\st�phanie\AppData\Local\ZHP
    2017-11-04 21:58 - 2017-11-04 21:58 - 003936376 _____ (Google) C:\Users\st�phanie\Downloads\chrome_cleanup_tool.exe
    2017-11-04 21:27 - 2015-07-10 12:02 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20171104-212724.backup
    2017-11-04 21:05 - 2017-11-04 21:25 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    HKLM\System\CurrentControlSet\Services\SDScannerService => clé supprimé(es) avec succès
    SDScannerService => service supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\SDUpdateService => clé supprimé(es) avec succès
    SDUpdateService => service supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\SDWSCService => clé supprimé(es) avec succès
    SDWSCService => service supprimé(es) avec succès
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SDTray => valeur supprimé(es) avec succès
    C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
    C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
    C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
    "C:\Users\st�phanie\AppData\Roaming\ZHP" => non trouvé(e).
    "C:\Users\st�phanie\Downloads\ZHPCleaner.exe" => non trouvé(e).
    "C:\Users\st�phanie\AppData\Local\ZHP" => non trouvé(e).
    "C:\Users\st�phanie\Downloads\chrome_cleanup_tool.exe" => non trouvé(e).
    C:\WINDOWS\system32\Drivers\etc\hosts.20171104-212724.backup => déplacé(es) avec succès
    C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-979467719-1858598772-1276969978-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-979467719-1858598772-1276969978-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 7364608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16966830 B
    Java, Flash, Steam htmlcache => 602 B
    Windows/system/drivers => 2687823 B
    Edge => 271451055 B
    Chrome => 0 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 20476 B
    NetworkService => 13420 B
    stéphanie => 1717726680 B

    RecycleBin => 16557628694 B
    EmptyTemp: => 17.3 GB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 17:51:40

    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    non juste réintiialiser, ça suffit.
    0
  4. Zzelie Messages postés 3 Statut Membre
     
    SUPER MERCI
    ca fonctionne, je suis débarrassée de Chrome Search !

    Merci merci
    par contre, j'ai perdu mes favoris....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien =)

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
    Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0