Google chrome ne s affiche plus !

Résolu
phill -  
 PHILL -
Bonsoir, apres un bidouillage fait par un copain pour mettre power point sur ordi..ce soir je le recupere et plus rien Google toujours present mais ne demarre pas , malwarebyte a disparue. j ai donc fait une restauration date hier, probleme identique... mais j ai malwarebyte , je ne peux le mettre en route comme Google . il me reste internet explorer et la page d accueil est msn ou bing ! pouvez vous me donner la marche a suivre .Dans l attente .Cordialement.

23 réponses

  • 1
  • 2
Résumé de la discussion

Un ordinateur est gravement infecté après une manipulation, avec Google présent mais ne démarrant pas et Malwarebytes disparu, ce qui complique le démarrage et la détection des malwares. Plusieurs interventions proposent FRST et des correctifs, des vérifications de la santé du disque dur et des mises à jour Windows pour stabiliser le système et supprimer les entrées malveillantes. Des conseils incluent la réinstallation ou la réparation de Malwarebytes, l'exécution de rapports FRST, et la vérification du navigateur et des extensions qui pourraient rediriger ou installer des programmes. En cas d'infection persistante, certains échanges mentionnent des outils externes et des liens vers des rapports d'analyse, soulignant que des éléments résiduels ou des pubs intrusives peuvent subsister après le nettoyage.

Bobot (l'IA à votre service)
  1. abdel550 Messages postés 47 Statut Membre 45
     
    ouai tu veux pas le desinstaller
    0
    1. phill
       
      desolé je suis avec malekal
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Ca sent la version crackée d'Office par le copain.

    Suffit de re-télécharger Chrome : https://www.google.com/intl/fr_ALL/chrome/

    ~~

    Si tu veux vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  3. phill
     
    je vais faire ca oui... il m a dis que je pouvais l utiliser que pendant 28 jours !
    0
  4. phill
     
    et comme j ai fait une restau.. je n ai plus rien par contre
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. abdel550 Messages postés 47 Statut Membre 45
     
    je pourrai te donner des exemples a suivres pour reinstaller offices
    0
  7. phill
     
    manip pas facile a effectuer pour moi voici le lien
    https://pjjoint.malekal.com/files.php?id=20181213_c13q15m12i14e7
    et le deuxieme
    https://pjjoint.malekal.com/files.php?id=20181213_p9f7k5t6l8
    merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Tu as donné deux fois Addition.txt dans les liens.
      Malwarebytes est bien installé.
      0
  8. phill
     
    Bonjour , impossible de lancer malwarebyte etgoogle et je n arrive pas a mettre frst sur le bureau , il se met dans la barre des taches que faire merci
    0
  9. phill
     
    Rebonjour je pense avoir réussis la manip ci joint
    https://pjjoint.malekal.com/files.php?id=20181214_k7j8p11y6g9

    https://pjjoint.malekal.com/files.php?id=FRST_20181214_e12r9q12v10n10

    https://pjjoint.malekal.com/files.php?id=20181214_g8e9w13h15c11

    Dans l attente cordialement.
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    il y a eu des malwares le 13/12.
    Tu as des plantages de Malwarebytes.

    J'ai l'impression que Windows 7 a été réinstallé.
    Toutes les mises à jour ont été installées ?
    Voir dans Panneau de configuration > Windows Update.

    Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
    Par exemple avec CrystalDiskInfo.
    Sur ce dernier vérifie que tous les disques sont en bleus "correct".

    ~~

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    2018-12-13 13:40 - 2018-12-13 13:41 - 000000000 ____D C:\Users\Neliat\AppData\Roaming\CRMSvc
    2018-12-13 13:40 - 2018-12-13 13:40 - 000000000 ____D C:\ProgramData\634b5362-7db3-0
    2018-12-13 13:40 - 2018-12-13 13:40 - 000000000 ____D C:\ProgramData\634b5362-4dc5-1
    2018-12-13 13:40 - 2018-12-13 13:40 - 000000000 ____D C:\ProgramData\517M0QRQB4Y9UP62M87K
    2018-12-13 13:39 - 2018-12-13 15:31 - 000000000 ____D C:\Users\Neliat\AppData\Roaming\cdohf2aolgx
    2018-12-13 13:39 - 2018-12-13 15:30 - 000000000 ____D C:\Users\Neliat\AppData\Roaming\jrjudlllohp
    2018-12-13 13:39 - 2018-12-13 13:39 - 000000000 ____D C:\ProgramData\93a1ad2f-6b73-0
    2018-12-13 13:39 - 2018-12-13 13:39 - 000000000 ____D C:\ProgramData\93a1ad2f-0537-1
    2018-12-13 13:38 - 2018-12-13 13:44 - 000000000 ____D C:\ProgramData\04a85e7f-5b2d-4bbd-a3ee-d11a024864d4
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur
    0
  11. phill
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09.12.2018
    Exécuté par Neliat (14-12-2018 13:45:18) Run:1
    Exécuté depuis C:\Users\Neliat\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L7698Z0W
    Profils chargés: Neliat (Profils disponibles: Neliat)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:

    Fin de Fixlog 13:45:18

    pour crystaldiscinfo je n arrive pas a le telecharger merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Pas bon
      FRST n'est pas sur le bureau, c'est pour cela que ça n'a pas fonctionné.
      0
  12. phill
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09.12.2018
    Exécuté par Neliat (14-12-2018 17:43:10) Run:2
    Exécuté depuis C:\Users\Neliat\Desktop
    Profils chargés: Neliat (Profils disponibles: Neliat)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:

    Fin de Fixlog 17:43:10

    0
  13. PHILL
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09.12.2018
    Exécuté par Neliat (14-12-2018 18:05:42) Run:3
    Exécuté depuis C:\Users\Neliat\Desktop
    Profils chargés: Neliat (Profils disponibles: Neliat)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    2018-12-13 13:40 - 2018-12-13 13:41 - 000000000 ____D C:\Users\Neliat\AppData\Roaming\CRMSvc
    2018-12-13 13:40 - 2018-12-13 13:40 - 000000000 ____D C:\ProgramData\634b5362-7db3-0
    2018-12-13 13:40 - 2018-12-13 13:40 - 000000000 ____D C:\ProgramData\634b5362-4dc5-1
    2018-12-13 13:40 - 2018-12-13 13:40 - 000000000 ____D C:\ProgramData\517M0QRQB4Y9UP62M87K
    2018-12-13 13:39 - 2018-12-13 15:31 - 000000000 ____D C:\Users\Neliat\AppData\Roaming\cdohf2aolgx
    2018-12-13 13:39 - 2018-12-13 15:30 - 000000000 ____D C:\Users\Neliat\AppData\Roaming\jrjudlllohp
    2018-12-13 13:39 - 2018-12-13 13:39 - 000000000 ____D C:\ProgramData\93a1ad2f-6b73-0
    2018-12-13 13:39 - 2018-12-13 13:39 - 000000000 ____D C:\ProgramData\93a1ad2f-0537-1
    2018-12-13 13:38 - 2018-12-13 13:44 - 000000000 ____D C:\ProgramData\04a85e7f-5b2d-4bbd-a3ee-d11a024864d4
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    C:\Users\Neliat\AppData\Roaming\CRMSvc => déplacé(es) avec succès
    C:\ProgramData\634b5362-7db3-0 => déplacé(es) avec succès
    C:\ProgramData\634b5362-4dc5-1 => déplacé(es) avec succès
    C:\ProgramData\517M0QRQB4Y9UP62M87K => déplacé(es) avec succès
    C:\Users\Neliat\AppData\Roaming\cdohf2aolgx => déplacé(es) avec succès
    C:\Users\Neliat\AppData\Roaming\jrjudlllohp => déplacé(es) avec succès
    C:\ProgramData\93a1ad2f-6b73-0 => déplacé(es) avec succès
    C:\ProgramData\93a1ad2f-0537-1 => déplacé(es) avec succès
    C:\ProgramData\04a85e7f-5b2d-4bbd-a3ee-d11a024864d4 => déplacé(es) avec succès
    Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-3445509154-2568540886-2211428765-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-3445509154-2568540886-2211428765-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6038506 B
    Java, Flash, Steam htmlcache => 379 B
    Windows/system/drivers => 7874329 B
    Edge => 0 B
    Chrome => 464225369 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 0 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 83726 B
    systemprofile32 => 72416 B
    LocalService => 66228 B
    NetworkService => 0 B
    Neliat => 211546131 B

    RecycleBin => 6928424 B
    EmptyTemp: => 672.6 MB données temporaires supprimées.

    Voila ! qu en pensez vous . Pour Windows je ne lui ai pas demandé encore
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok vois aussi pour CrystalDiskInfo.
    Malwarebytes continue de planter ?
    0
  15. phill
     
    https://pjjoint.malekal.com/files.php?id=20181214_e15u6m8v10n9 copie d image pour desinstaller malwarebyte message erreur (ne se desinstalle pas)

    et quand j allume google aussi

    https://pjjoint.malekal.com/files.php?id=20181215_h8s5o7b6b13

    du coup je n ai rien lancé encore sans avoir votre avis .merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      as-tu utilisé mbam_clean ?

      Réinstalle proprement Google Chrome, en suivant exactement cette procédure : Réparer et réinstaller proprement Google Chrome
      (Si tu as un compte synchronisé, lire le paragraphe suivant).
      0
  16. phill
     
    Bonjour , je n ai pas passé mbam-clean..je vais reinstaller google chrome ok
    0
  17. phill
     
    Bonsoir , j ai donc reinstallé google ,essayé de passer mbam-clean on ma demandé de redemarrer l ordi aussitot telecharger !
    j ai ensuite essayé de supprimer malwarebyte mais toujours le message erreur..j ai donc essayé de le reinstaller avec succes et je vous joint le rapport d analyse !! 384 elements identifiers

    https://pjjoint.malekal.com/files.php?id=20181215_r9x15r15h7b11

    a bientot merci
    0
  18. phill
     
    je reviens vers vous apres avoir tout mis en quarantaine j ai voulu relancer malwarebyte en incluant la recherche rootkit et tout a planté en deux minutes ! ecran noir avec un encadré bleu a l interieur mais le tout ecrit en anglais !. j ai eteints l ordi et redemarré
    ensuite j ai fait un copier coller du probleme

    windows a redemarré apres un arret non planifié

    Signature du problème :
    Nom d’événement de problème: BlueScreen
    Version du système: 6.1.7601.2.1.0.768.3
    Identificateur de paramètres régionaux: 1036

    Informations supplémentaires sur le problème :
    BCCode: 7a
    BCP1: FFFFF6FC40006EB8
    BCP2: FFFFFFFFC0000185
    BCP3: 0000080008F45860
    BCP4: FFFFF88000DD793C
    OS Version: 6_1_7601
    Service Pack: 1_0
    Product: 768_1

    Fichiers aidant à décrire le problème :
    C:\Windows\Minidump\121518-20373-01.dmp
    C:\Users\Neliat\AppData\Local\Temp\WER-74350-0.sysdata.xml

    j attends donc de vos nouvelles et ne touche a rien en attendant merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      C'est la recherche rootkit qui fait planter Windows.
      0
  19. phill
     
    Bonsoir , je ne sais si la recherche rootkit a fait planter windows je n ai pas recommencé . Mais j ai deja lancé malwarebyte avec la recherche rootkit il y a quelque temps et je n ai jamais eu ce probleme .
    quel marche a suivre nous reste t il a faire ?
    Cordilement.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Laisse tomber pour la recherche rootkit.

      Pour moi nous avons terminé côté désinfection.

      Supprime le dossier C:\FRST


      Quelques conseils :

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
      (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
      0
  20. PHILL
     
    Bonjour , et merci pour votre aide, une question
    Sur le site comment ca marche j ai de la pub en haut de la page et sur les cotés 7 a 8 centimetres en arriere plan je dirais (la page se trouve reduite) est ce normal ou je suis toujours envahie de pub ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      C'est normal ces pubs.
      En devant membre et en t'identifiant, tu n'auras plus ces pubs.
      0
  • 1
  • 2