Problème désinstallation avec Chromium et SAntivirus. [Résolu]

Signaler
Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020
-
Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020
-

8 réponses

Messages postés
26929
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 août 2020
9 712
Bonjour,
J'ai le même problème que la personne ci-dessus

De quelle personne parles-tu ?

Ton pc est infecté par Santivirus et Chromium

Procédure à faire dans l'ordre indiqué :

Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Task: {5573ACA2-B1B2-450F-AE1B-02D3ECEE0CB3} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-02-21] (Chromium.) [Fichier non signé]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
Task: {E0624D31-D796-480A-8124-FB49D514D969} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-02-21] (Chromium.) [Fichier non signé]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2020-02-21] (Chromium.) [Fichier non signé]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2020-02-21] (Chromium.) [Fichier non signé]
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-02-21] (Chromium.) [Fichier non signé]
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-02-21] (Chromium.) [Fichier non signé]
R2 SAntivirusIC; C:\Program Files (x86)\SAntivirus\SAntivirusIC.exe [7053808 2020-02-14] (Digital Communications Inc -> Digital Com. Inc)
R2 SAntivirusSvc; C:\Program Files (x86)\SAntivirus\SAntivirusService.exe [163312 2020-02-21] (Digital Communications Inc -> Digital Com. Incorporated)
R1 SANTIVIRUSKD; C:\Program Files (x86)\SAntivirus\SAntivirusKD.sys [90096 2020-02-21] (Digital Communications Inc. -> Digital Comm. Inc)
C:\Users\Ketelaere's\Desktop\Chromium.lnk
C:\Users\Ketelaere's\AppData\Local\chromium
C:\Program Files (x86)\Chromium
C:\Program Files (x86)\SAntivirus
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020

Ok cool je fais ceci de suite
Messages postés
26929
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 août 2020
9 712
OK
Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020

Pour Copie l'intégralité du script qui est dans l'encadré qui suit : je kle fais dans un fichier text ou directement dans FRST
Messages postés
26929
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 août 2020
9 712
Tu fais comme indiqué tu copies le script et tu cliques sur Corriger, FRST prend automatiquement le script dans le presse-papier pas besoin de fichier texte.
Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020

Voici le lien :
https://pjjoint.malekal.com/files.php?id=20200327_e5u5c11p5w11

apparemment plus de chromium

Cool
Messages postés
26929
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 août 2020
9 712
Tout est OK ton pc doit être plus rapide car la principale infection c'était Santivirus qui lui prend beaucoup de ressources et ralenti le pc, je met le sujet en résolu.

- À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, voici un exemple:



Bonne journée.
Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020

ce que je ne comprends pas c'est que je n'ai rien installé depuis plus 1 mois. Très bizarre

Par contre j'ai un autre soucis, je suis passé de Windows 7 à Windows 10 et depuis mon PC s'allume tout seul de temps en temps, et l’installation Chromium à été faite de cette façon en pleine nuit.
idem lorsque que j'éteins mon imprimant wifi, le PC démarre.
Existe t'il un moyen de contrôler ceci ?

merci
Messages postés
26929
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 août 2020
9 712
SAntivirus et Chromium se sont installés le 21 février dernier, pour le démarrage intempestif du pc va voir dans les Options d'alimentation si l'action des boutons d'alimentation est bien sur Arrêter, ensuite va dans le gestionnaire périphériques et regarde le réglage de la gestion d'alimentation: du clavier, de la souris et de la carte réseau.
Pour cela clique avec le bouton droit de ta souris sur par exemple la souris puis clique sur Propriétés, et dans l'onglet Gestion de l'alimentation si Autoriser ce périphérique à sortir l'ordinateur du mode veille est coché décoche-le, puis vérifie si ton problème est toujours présent, essaie sur les autres périphériques (carte réseau et clavier et autres périphériques si besoin) un a un pour déterminer le coupable.
Tu fais comme sur les photos :
Clique droit sur la souris



Clique sur Propriétés.
Puis onglet Gestion de l'alimentation.



Tu décoches la case.




.
Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020

merci beaucoup pour tout vos renseignements !!

Et bravo pour votre boulot !!!!
Messages postés
26929
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 août 2020
9 712
Bonne journée et à bientôt sur CCM.
Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020

Bonsoir, désolé de revenir vers vous, mais je viens de passer mon PC avec un disque dur SSd et un peu plus de RAM.
Je voulais savoir si vous pouviez me dire si tout est ok ou si j'ai de nouveau un virus ?
Merci d'avance.
Voici les liens FRST :
https://pjjoint.malekal.com/files.php?id=20200417_w7b6f12w15z11
https://pjjoint.malekal.com/files.php?id=FRST_20200417_8u11d14t11b6
https://pjjoint.malekal.com/files.php?id=20200417_j10n11u8k11m6

Merci beaucoup pour votre retour, en espérant que tout va bien pour vous en cette période
Messages postés
26929
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 août 2020
9 712
Bonsoir,
Non pas d'infection malgré l'activation de Microsoft Office Professionnel Plus 2016 avec AutoPico qui je pense te faisait douter, il est préférable d'éviter les cracks ils sont sources d'ennuis, d'autant que cela n'en vaut pas la peine voir cette page.
Messages postés
9
Date d'inscription
vendredi 27 mars 2020
Statut
Membre
Dernière intervention
17 avril 2020

Merci beaucoup pour ce retour rapide, j'ai hésité avec l'achat d'une licence, mais les vieux démons reprennent souvent le dessus !!!!

Cordialement