ChromeSearch.win

Résolu
LooSahn Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je rencontre un soucis que je ne parviens pas à résoudre...
Le module d'extension "chromesearch.win" s'est installé sur mon ordinateur et je ne parviens pas à le désinstaller totalement.
J'ai suivi le tuto de "Malekal_morte" sur ce forum et voici donc mes trois rapports FRST :

FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20171121_s14g6l5b7w9

Addition :
https://pjjoint.malekal.com/files.php?id=20171121_x11g6y15j11d9

Shortcuts :
https://pjjoint.malekal.com/files.php?id=20171121_c6i5s15f11e11


Pourriez-vous m'aider à sortir de ce mauvais pas SVP?

Cordialement.

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Désinstalle Glary Utilities, sert à rien.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Veuillez appuyer sur une touche pour continuer la désinfection...
0
LooSahn
 
Merci pour ta réponse.
Le fix est fait je suis en train de passer un bon coup de malwarebyte avant de réinstaller Chrome.
Je te tiens au courant
0
LooSahn Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Voila, le fix est fini ainsi que l'analyse de malwarebytes.
Google Chrome est réinstallé et tout semble aller au mieux.

Je vous remercie énormément pour votre aide.

Voici le FixLog :

Fix result of Farbar Recovery Scan Tool (x64) Version: 19-11-2017
Ran by dark_ (22-11-2017 13:00:28) Run:1
Running from C:\Users\dark_\Desktop
Loaded Profiles: dark_ & (Available Profiles: defaultuser0 & dark_)
Boot Mode: Normal
==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Restore point was successfully created.
Processes closed successfully.
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11212017213716362\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11212017213716362\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11212017213728965\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-2480289136-765027547-1085914300-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11212017213728965\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 354313309 B
Java, Flash, Steam htmlcache => 974 B
Windows/system/drivers => 7017482 B
Edge => 65122221 B
Chrome => 44143088 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 22362 B
NetworkService => 225200 B
defaultuser0 => 0 B
dark_ => 1460160606 B

RecycleBin => 209249 B
EmptyTemp: => 1.8 GB temporary data Removed.

================================


The system needed a reboot.

End of Fixlog 14:13:38

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
De rien =)



Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0
Phatted Messages postés 51 Date d'inscription   Statut Membre Dernière intervention   17
 
Bonjour,
Pour cela je vous conseille le logiciel revo uninstaller
-2
LooSahn Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir, merci.
Cependant j’ai commencé un tuto trouvé sur un sujet présent sur ce forum (datant du 15 novembre 2017). J’ai fais les premières étapes avec « FRST », cela semble vraiment efficace pour les personnes ayant eu le même problème. Je ne sais simplement pas créer le fichier fix à utiliser ensuite avec FRST pour nettoyer cette saleté de chromesearch...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > LooSahn Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Revo Uninstaller ne va pas du tout t'aider pour ton problème.
Donc laisse tomber.
0