Problème pup.optional.searchmanager.bitsrst

Résolu
Fabio -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

je n'arrive pas à me débarrasser de ça "pup.optional.searchmanager.bitsrst" J'ai utilisé Malwarebytes et AdwCleaner, mais à chaque redémarrage de Chrome, l'extension revient sur le navigateur ainsi que les menaces lors de l'analyse sur Malwarebytes. Avez-vous une solution pour s'en débarrasser définitivement svp ? Merci.

Configuration: Windows / Chrome 72.0.3626.81

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    puis pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Donne le rapport du programme qui le détecte.
    0
    1. Fabio
       
      Voilà

      Malwarebytes
      www.malwarebytes.com

      -Détails du journal-
      Date de l'analyse: 07/02/2019
      Heure de l'analyse: 14:06
      Fichier journal: 3899a454-2ad9-11e9-9f5c-d8cb8a53c951.json

      -Informations du logiciel-
      Version: 3.6.1.2711
      Version de composants: 1.0.527
      Version de pack de mise à jour: 1.0.9154
      Licence: Gratuit

      -Informations système-
      Système d'exploitation: Windows 10 (Build 10240.18094)
      Processeur: x64
      Système de fichiers: NTFS
      Utilisateur: DESKTOP-164JGNE\Fabio

      -Résumé de l'analyse-
      Type d'analyse: Analyse des menaces
      Analyse lancée par: Manuel
      Résultat: Terminé
      Objets analysés: 286989
      Menaces détectées: 11
      Menaces mises en quarantaine: 0
      Temps écoulé: 0 min, 43 s

      -Options d'analyse-
      Mémoire: Activé
      Démarrage: Activé
      Système de fichiers: Activé
      Archives: Activé
      Rootkits: Désactivé
      Heuristique: Activé
      PUP: Détection
      PUM: Détection

      -Détails de l'analyse-
      Processus: 0
      (Aucun élément malveillant détecté)

      Module: 0
      (Aucun élément malveillant détecté)

      Clé du registre: 0
      (Aucun élément malveillant détecté)

      Valeur du registre: 0
      (Aucun élément malveillant détecté)

      Données du registre: 0
      (Aucun élément malveillant détecté)

      Flux de données: 0
      (Aucun élément malveillant détecté)

      Dossier: 0
      (Aucun élément malveillant détecté)

      Fichier: 11
      PUP.Optional.SearchManager.BITSRST, C:\USERS\FABIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, [265], [626729],1.0.9154
      PUP.Optional.SearchManager.BITSRST, C:\USERS\FABIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, [265], [626729],1.0.9154
      PUP.Optional.SearchManager.BITSRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT, Aucune action de l'utilisateur, [265], [-1],0.0.0
      PUP.Optional.SearchManager.BITSRST, C:\PROGRAMDATA\APPLICATION DATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT, Aucune action de l'utilisateur, [265], [-1],0.0.0
      PUP.Optional.SearchManager.BITSRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR1.DAT, Aucune action de l'utilisateur, [265], [-1],0.0.0
      PUP.Optional.SearchManager.BITSRST, C:\PROGRAMDATA\APPLICATION DATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR1.DAT, Aucune action de l'utilisateur, [265], [-1],0.0.0
      PUP.Optional.SearchManager.BITSRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT, Aucune action de l'utilisateur, [265], [-1],0.0.0
      PUP.Optional.SearchManager.BITSRST, C:\PROGRAMDATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT, Aucune action de l'utilisateur, [265], [-1],0.0.0
      PUP.Optional.SearchManager.BITSRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\MICROSOFT\NETWORK\DOWNLOADER\QMGR1.DAT, Aucune action de l'utilisateur, [265], [-1],0.0.0
      PUP.Optional.SearchManager.BITSRST, C:\PROGRAMDATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR1.DAT, Aucune action de l'utilisateur, [265], [-1],0.0.0
      PUP.Optional.SearchManager.BITSRST, C:\USERS\FABIO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, [265], [628563],1.0.9154

      Secteur physique: 0
      (Aucun élément malveillant détecté)

      WMI: 0
      (Aucun élément malveillant détecté)


      (end)
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    il te suffit de supprimer ce dossier C:\DOCUMENTS AND SETTINGS\ALL USERS\MICROSOFT\NETWORK\DOWNLOADER

    Tu mets aussi tout en quarantaine ?
    Car sur le rapport "Aucune action de l'utilisateur".

    0
    1. Fabio
       
      Ça me dit : "vous devez disposer d'une autorisation pour effectuer cette action." Et j'ai beau essayer les solutions données sur Internet pour obtenir les droits, je n'y arrive pas, ça se termine par "une erreur s'est produite lors de l'application des informations de sécurité."

      Oui, je mets en quarantaine chaque fois, mais comme ils reviennent à chaque lancement de Chrome...
      0
  4. Fabio
     
    Voilà

    https://pjjoint.malekal.com/files.php?id=FRST_20190207_p7d15g12h15r5
    https://pjjoint.malekal.com/files.php?id=20190207_u11q12g5n13u13
    https://pjjoint.malekal.com/files.php?id=20190207_m9w8e11s5k6
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Sans surprise pas infecté.
    Les détections MBAM, ce sont des trucs isolés, il ne faut pas en tenir compte.

    Tout ces programmes sont inutiles et encombrants :
    Avast Antivirus Gratuit (Windows Defender est plus léger moins pénible)
    CCleaner
    CyberGhost
    IObit Unlocker
    Java (sauf si tu es certains d'en avoir besoin)
    Wondershare Helper Compact


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.


    Start
    CloseProcesses:
    CreateRestorePoint:
    C:\PROGRAMDATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT
    C:\Users\Fabio\AppData\Roaming\Microsoft\Network\QMGR1.DAT
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    ~~

    Pour Chrome, tu peux le réinitialiser à la limite ou carremment repartir sur un profil sain en le réinstallant comme expliqué dans ce tuto : Réparer et réinstaller proprement Google Chrome

    Mais bon c'est se prendre la tête pour rien.
    0
  7. Fabio
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 6.02.2019
    Exécuté par Fabio (07-02-2019 15:35:56) Run:1
    Exécuté depuis C:\Users\Fabio\Desktop
    Profils chargés: Fabio (Profils disponibles: Fabio & Administrateur)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    Start
    CloseProcesses:
    CreateRestorePoint:
    C:\PROGRAMDATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT
    C:\Users\Fabio\AppData\Roaming\Microsoft\Network\QMGR1.DAT
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End

    Processus fermé avec succès.
    Erreur: (0) Impossible de créer un point de restauration.
    Impossible de déplacer "C:\PROGRAMDATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT" => Planifié pour déplacement au redémarrage.
    "C:\Users\Fabio\AppData\Roaming\Microsoft\Network\QMGR1.DAT" => non trouvé(e)
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-2202506709-1324892183-724753531-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-2202506709-1324892183-724753531-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 32814 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 174929235 B
    Java, Flash, Steam htmlcache => 74873922 B
    Windows/system/drivers => 24115 B
    Edge => 0 B
    Chrome => 65350866 B
    Firefox => 1097805608 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 128 B
    systemprofile32 => 300963 B
    LocalService => 3314 B
    NetworkService => 0 B
    Fabio => 29666040 B
    Administrateur => 57603849 B

    RecycleBin => 0 B
    EmptyTemp: => 1.4 GB données temporaires supprimées.

    ================================

    Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 07-02-2019 15:37:14)

    C:\PROGRAMDATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT => Impossible de déplacer

    Fin de Fixlog 15:37:14

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Voila, tu peux tout supprimer.
      Les détections MBAM ne sont pas très graves.
      0
    2. Fabio
       
      Parfait. Merci beaucoup pour ton aide !
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Fabio
         
        de rien :)
        0
  8. alexis
     
    bonjour c'est tout simple il suffit que tu aille dans chrome > le menu des trois petits points en haut a droite > gerer les extensions puis tu supprime l'extension !

    En esperant avoir pu t'aider !!
    -1