ChromeSearch.win

Résolu/Fermé
LooSahn Messages postés 4 Date d'inscription mardi 21 novembre 2017 Statut Membre Dernière intervention 23 novembre 2017 - 21 nov. 2017 à 23:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 nov. 2017 à 10:28
Bonjour,

Je rencontre un soucis que je ne parviens pas à résoudre...
Le module d'extension "chromesearch.win" s'est installé sur mon ordinateur et je ne parviens pas à le désinstaller totalement.
J'ai suivi le tuto de "Malekal_morte" sur ce forum et voici donc mes trois rapports FRST :

FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20171121_s14g6l5b7w9

Addition :
https://pjjoint.malekal.com/files.php?id=20171121_x11g6y15j11d9

Shortcuts :
https://pjjoint.malekal.com/files.php?id=20171121_c6i5s15f11e11


Pourriez-vous m'aider à sortir de ce mauvais pas SVP?

Cordialement.

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié le 22 nov. 2017 à 09:44
Salut,

Désinstalle Glary Utilities, sert à rien.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Merci pour ta réponse.
Le fix est fait je suis en train de passer un bon coup de malwarebyte avant de réinstaller Chrome.
Je te tiens au courant
0
LooSahn Messages postés 4 Date d'inscription mardi 21 novembre 2017 Statut Membre Dernière intervention 23 novembre 2017
23 nov. 2017 à 00:30
Voila, le fix est fini ainsi que l'analyse de malwarebytes.
Google Chrome est réinstallé et tout semble aller au mieux.

Je vous remercie énormément pour votre aide.

Voici le FixLog :

Fix result of Farbar Recovery Scan Tool (x64) Version: 19-11-2017
Ran by dark_ (22-11-2017 13:00:28) Run:1
Running from C:\Users\dark_\Desktop
Loaded Profiles: dark_ & (Available Profiles: defaultuser0 & dark_)
Boot Mode: Normal
==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Restore point was successfully created.
Processes closed successfully.
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11212017213716362\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11212017213716362\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11212017213728965\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11212017213728965\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 354313309 B
Java, Flash, Steam htmlcache => 974 B
Windows/system/drivers => 7017482 B
Edge => 65122221 B
Chrome => 44143088 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 22362 B
NetworkService => 225200 B
defaultuser0 => 0 B
dark_ => 1460160606 B

RecycleBin => 209249 B
EmptyTemp: => 1.8 GB temporary data Removed.

================================


The system needed a reboot.

End of Fixlog 14:13:38

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
23 nov. 2017 à 10:28
De rien =)



Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0
Phatted Messages postés 51 Date d'inscription dimanche 24 juillet 2016 Statut Membre Dernière intervention 16 octobre 2019 17
21 nov. 2017 à 23:07
Bonjour,
Pour cela je vous conseille le logiciel revo uninstaller
-2
LooSahn Messages postés 4 Date d'inscription mardi 21 novembre 2017 Statut Membre Dernière intervention 23 novembre 2017
21 nov. 2017 à 23:14
Bonsoir, merci.
Cependant j’ai commencé un tuto trouvé sur un sujet présent sur ce forum (datant du 15 novembre 2017). J’ai fais les premières étapes avec « FRST », cela semble vraiment efficace pour les personnes ayant eu le même problème. Je ne sais simplement pas créer le fichier fix à utiliser ensuite avec FRST pour nettoyer cette saleté de chromesearch...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > LooSahn Messages postés 4 Date d'inscription mardi 21 novembre 2017 Statut Membre Dernière intervention 23 novembre 2017
22 nov. 2017 à 09:43
Revo Uninstaller ne va pas du tout t'aider pour ton problème.
Donc laisse tomber.
0