Supprimer SAntivirus et Chromium [Résolu]

Signaler
-
Messages postés
178974
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 juillet 2020
-
Bonjour,

Vous vous prie de trouver ci dessous mes 2 liens

https://pjjoint.malekal.com/files.php?id=FRST_20200223_c14b15d8o13x15

https://pjjoint.malekal.com/files.php?id=20200223_k5f12y5f12k15

Je vous remercie pour votre aide

5 réponses

Messages postés
178974
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 juillet 2020
21 456
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

AVAST
Asus Giftbox
CCleaner


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver la télémétrie. Elles remontent des informations aux serveurs Avast!





Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
Task: {DA7850A0-DFD6-4B8C-8ABC-F576D7BE5F71} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-02-08] (Chromium.) [Fichier non signé]
Task: {9F0F7601-E238-40D8-A808-C6DC9969851C} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-02-08] (Chromium.) [Fichier non signé]
S2 bookingdesktopapp; C:\Program Files (x86)\bookingDesktopApp\Update\bookingDesktopAppUpdate.exe [102400 2020-02-08] (bookingDesktopApp.) [Fichier non signé]
S3 bookingdesktopappm; C:\Program Files (x86)\bookingDesktopApp\Update\bookingDesktopAppUpdate.exe [102400 2020-02-08] (bookingDesktopApp.) [Fichier non signé]
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-02-08] (Chromium.) [Fichier non signé]
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-02-08] (Chromium.) [Fichier non signé]
S2 SAntivirusIC; C:\Program Files (x86)\SAntivirus\SAntivirusIC.exe [6994640 2019-12-26] () [Fichier non signé]
2020-02-08 10:56 - 2020-02-08 10:56 - 000003254 _____ C:\Users\Public\Desktop\Booking.lnk
2020-02-08 10:56 - 2020-02-08 10:56 - 000000000 ____D C:\Program Files (x86)\bookingDesktopApp
2020-02-08 10:55 - 2020-02-22 16:30 - 000000000 ____D C:\Users\Jessica\AppData\Roaming\Dashlane
2020-02-08 10:55 - 2020-02-12 11:55 - 000003368 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-02-08 10:55 - 2020-02-12 11:55 - 000003144 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
2020-02-08 10:54 - 2020-02-08 10:59 - 000000000 ____D C:\Users\Jessica\AppData\Local\{811EB742-A5B6-DBFA-C82E-FE12EC46028A}
2020-02-08 10:54 - 2020-02-08 10:55 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-02-08 10:54 - 2020-02-08 10:55 - 000000000 ____D C:\Program Files (x86)\Booking
2020-02-08 10:54 - 2020-02-08 10:54 - 000000000 ____D C:\Users\Jessica\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Goodgame Empire
2020-02-08 10:54 - 2020-02-08 10:54 - 000000000 ____D C:\Users\Jessica\AppData\Roaming\Goodgame Empire
2020-02-08 10:54 - 2020-02-08 10:54 - 000000000 ____D C:\ProgramData\{873EBB02-AF16-C37A-F74E-EB521FA6338A}
2020-02-08 10:54 - 2020-02-08 10:53 - 013990224 _____ (Noël Danjou) C:\Users\Jessica\Downloads\windows_movie_maker.exe
2020-02-08 10:53 - 2020-02-22 22:49 - 000000000 ____D C:\Program Files (x86)\SAntivirus
2020-02-08 10:53 - 2020-02-08 10:54 - 000000000 ____D C:\ProgramData\SAntivirus
2020-02-08 10:53 - 2020-02-08 10:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
2020-02-08 10:45 - 2020-02-08 10:45 - 003066704 _____ (Program ) C:\Users\Jessica\Downloads\windows_movie_maker_4156155652.exe
2020-02-08 10:37 - 2020-02-08 10:37 - 000012571 _____ C:\ProgramData\lzmiudcz.flf
Task: {78EF6030-53F7-453B-9A63-21ADAE2A1F4C} - System32\Tasks\bookingDesktopAppUpdateTaskMachineUA => C:\Program Files (x86)\bookingDesktopApp\Update\bookingDesktopAppUpdate.exe [102400 2020-02-08] (bookingDesktopApp.) [Fichier non signé]
Task: {8F9725B3-E93D-4C7D-99C8-5E0F5EDCD57E} - System32\Tasks\bookingDesktopAppUpdateTaskMachineCore => C:\Program Files (x86)\bookingDesktopApp\Update\bookingDesktopAppUpdate.exe [102400 2020-02-08] (bookingDesktopApp.) [Fichier non signé]
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note,

Vas en mode sans échec :

Retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Messages postés
178974
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 juillet 2020
21 456
Salut,

Quel est le problème rencontré ?
Les logiciel Chromium et SAntivirus refusent de se supprimer.
J'ai réussi (je crois) à les désactiver car ils n'apparaissent plus dans le gestionnaire des tâches mais les dossiers sont toujours présents dans programmes files. et ne sont pas supprimables
Avast ne les a pas trouvé durant le scan au démarrage.
Bonne soirée
Un GRAND MERCI !!!
Tout est rentré dans l'ordre et c'est grâce à vous
Excellente soirée et encore MERCI
Laurent
Messages postés
178974
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 juillet 2020
21 456
De rien =)

Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore


Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC :