Infection suite installation programme, yahoo/bing out of date
Kpa7
Messages postés
6
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Après avoir installé un programme il y a quelque jours, j'ai vu qu'il m'avait installé en même temps plusieurs logiciels additionnels (pourtant j'avais décocher la case pour installer la barre de recherche yahoo...) Suite à sa j'ai désinstallé les programmes (Chromium et un autre dont je me souviens plus du nom.
Plusieurs jours après j'ai eu une fenetre : your version of yahoo/bing provided search is out of date
avec chromonium qui est revenu.
J'ai fais une analyse Malware Bytes et il m'a trouvé 253 elements infectés. Mise en quarantaine etc...
Mais chromonium et internet explorer sont revenus sur ma barre des taches.
J'aimerais faire un scan complet et voir si il reste des programmes/extensions à suprimer.
Merci
Après avoir installé un programme il y a quelque jours, j'ai vu qu'il m'avait installé en même temps plusieurs logiciels additionnels (pourtant j'avais décocher la case pour installer la barre de recherche yahoo...) Suite à sa j'ai désinstallé les programmes (Chromium et un autre dont je me souviens plus du nom.
Plusieurs jours après j'ai eu une fenetre : your version of yahoo/bing provided search is out of date
avec chromonium qui est revenu.
J'ai fais une analyse Malware Bytes et il m'a trouvé 253 elements infectés. Mise en quarantaine etc...
Mais chromonium et internet explorer sont revenus sur ma barre des taches.
J'aimerais faire un scan complet et voir si il reste des programmes/extensions à suprimer.
Merci
Configuration: Windows / Chrome 74.0.3729.169
A voir également:
- Infection suite installation programme, yahoo/bing out of date
- Programme demarrage windows - Guide
- Yahoo messenger - Télécharger - Messagerie
- Supprimer compte yahoo - Guide
- Cmdlcache out of memory ✓ - Forum jeux en ligne
- Supprimer bing - Guide
3 réponses
Salut,
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Quelques remarque
A désinstaller éventuellement
CCleaner (inutile)
Wondershare
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Sur Chrome, ça fait doublon ces deux extensions, ça bouffe des ressources pour rien.
uBlock Origin
AdBlock
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
A désinstaller éventuellement
CCleaner (inutile)
Wondershare
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Sur Chrome, ça fait doublon ces deux extensions, ça bouffe des ressources pour rien.
uBlock Origin
AdBlock
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-2093316669-1552591397-461930079-1000\...\Run: [Chromium] => c:\users\nikow\appdata\local\chromium\application\chrome.exe [4145152 2017-09-18] (The Chromium Authors) [Fichier non signé]
GroupPolicy: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
2019-06-08 10:42 - 2019-06-08 10:42 - 000002257 _____ C:\Users\Nikow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2019-06-08 10:42 - 2019-06-08 10:42 - 000002249 _____ C:\Users\Nikow\Desktop\Chromium.lnk
2019-06-08 10:42 - 2019-06-08 10:42 - 000001725 _____ C:\Users\Nikow\Desktop\Internet Explorer.lnk
2019-06-08 10:42 - 2019-06-08 10:42 - 000000000 ____D C:\Users\Nikow\AppData\Local\Chromium
2019-06-08 10:39 - 2019-06-08 10:39 - 000140136 _____ C:\Users\Nikow\AppData\Roaming\Somahut
EmptyTemp:
RemoveProxy:
Reboot:
End:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.