Je n'arrive pas a désistaller Chronium

Résolu
Taytay545 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous , à toutes

Depuis peu , mon ordinateur se met à installer chronium seul.
J'ai sans doute téléchargé un logiciel assez malveillant ou autres , je ne sais guère , cependant c'est assez frustrant car en pleine utilisation ma boite de commandes s'ouvre et réinstalle chronium sans mon autorisation. J'ai beau le désinstaller maintes et maintes fois , il ne fait que de se réinstaller...
J'ai broyer , supprimer , désinstaller , éradiquer tous les fichiers liés à celui-ci mais en vain.
J'aimerais savoir si une personne a la solution , cela m'aiderait énormément.
Passez une bonne journée !
A voir également:
  • Je n'arrive pas a désistaller Chronium
  • Chronium - Télécharger - Navigateurs

5 réponses

bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
1
Taytay545 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour , je te remercie pour ta réponse ;) voici les 3 liens :

First : https://pjjoint.malekal.com/files.php?id=FRST_20200519_f14f10k14v15q10
Addition : https://pjjoint.malekal.com/files.php?id=20200519_k12r7q14x7d15
Shortcut : https://pjjoint.malekal.com/files.php?id=20200519_b15j7m6d7b8

Que dois-je faire maintenant ? Supprimer Chronium ? ou autres ?
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Bien infecté, je te conseille une fois la désinfection effectuée de changer tes mots de passe en ligne (email, login de sites etc etc....)

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1358560304-2160985948-3292333709-1001\...\Run: [Chromium] => "c:\users\tmess\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: {364F1D6C-5F4E-4A78-99F3-4ADAE1DB8B85} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-01] (Chromium.) [Fichier non signé]
Task: {5D00ED9D-353D-4D94-88CD-A5836415A064} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-01] (Chromium.) [Fichier non signé]
Task: {036DACDD-441F-405D-B3CF-E21BA7787B71} - System32\Tasks\Herin\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624c665abe416b23ac357ef9e9b061d9\Herin.exe [506368 2013-05-06] () [Fichier non signé]
Task: {0974ADFB-C394-4EA4-878D-C5206969621F} - System32\Tasks\Gofohabeti\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\GOFOHA~1.EXE
Task: {1663BB2E-BEE8-46E5-B094-E8DC5E6596EF} - System32\Tasks\Hedebok\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\Hedebok.exe
Task: {1CB3B8A1-F91C-4D41-83CC-681A19DE54BE} - System32\Tasks\Bahor\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\Bahor.exe
Task: {4CBE198E-D432-4748-8DDF-A74505CC0546} - System32\Tasks\Fakegosama\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624c665abe416b23ac357ef9e9b061d9\Fakegosama.exe [651264 2013-04-23] () [Fichier non signé]
Task: {5CA919E9-5073-4540-9502-55DDD148E1F8} - System32\Tasks\Sicahen\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624c665abe416b23ac357ef9e9b061d9\Sicahen.exe [899584 2013-05-05] () [Fichier non signé]
Task: {66555BD6-C185-43DB-AF79-F46912BDEB67} - System32\Tasks\Gahoce\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\Gahoce.exe
Task: {8539A741-C50E-454E-B6C1-177FAF670638} - System32\Tasks\Racad\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624c665abe416b23ac357ef9e9b061d9\Racad.exe [2169344 2013-04-08] () [Fichier non signé]
Task: {8796BC0F-3821-4F8B-9245-C97AB9D3D7A0} - System32\Tasks\Lofogeniri\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\LOFOGE~1.EXE
Task: {A0B38789-3C4C-47CB-8303-6FF65538045A} - System32\Tasks\Tesobomine\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\TESOBO~1.EXE
Task: {B4E1301B-D708-4E9E-8554-E92D403C4182} - System32\Tasks\Mudotema\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624c665abe416b23ac357ef9e9b061d9\Mudotema.exe [1994240 2013-04-11] () [Fichier non signé]
Task: {B75FBC9B-50DF-489E-841E-3418FCCF169B} - System32\Tasks\Karobufes\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\KAROBU~1.EXE
Task: {C3A69943-AC86-4252-9778-1EF844C29180} - System32\Tasks\Monup\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\Monup.exe
Task: {C8410D92-E449-4511-8631-4CC1F0DBB103} - System32\Tasks\Hihag\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624c665abe416b23ac357ef9e9b061d9\Hihag.exe [1985024 2013-04-28] () [Fichier non signé]
Task: {F36AF250-E0C8-4BB3-8768-2DB082191DAE} - System32\Tasks\Dohicemus\{624C665A-BE41-6B23-AC35-7EF9E9B061D9} => C:\Users\tmess\AppData\Roaming\624C66~1\DOHICE~1.EXE
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2020-04-01] (Chromium.) [Fichier non signé]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2020-04-01] (Chromium.) [Fichier non signé]
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-01] (Chromium.) [Fichier non signé]
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-01] (Chromium.) [Fichier non signé]
C:\Users\tmess\Desktop\Chromium.lnk
C:\Users\tmess\AppData\Local\chromium
C:\Program Files (x86)\Chromium
C:\Users\tmess\AppData\Roaming\624C66~1
C:\Users\tmess\AppData\Roaming\624c665abe416b23ac357ef9e9b061d9
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
Taytay545 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
merci beaucoup , oui normalement c'est bon pour l'instant c'est bon je ne trouve plus aucune trace de chronium.
Voici le lien : https://pjjoint.malekal.com/files.php?id=20200519_m11r15j14c5d12
Sais-tu d'où peut provenir l'infection ? afin que je puisse faire attention dans mes futures utilisations.
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799 > Taytay545 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Pour le fixlog tout est ok, pour l'infection elle peut éventuellement provenir (ce n'est pas certain mais les probabilités sont fortes) du téléchargement d'un soit-disant fichier PDF le 02/05/2020 à 21h41, ce fichier apparaît dans le rapport FRST, ce fichier se trouve dans ton dossier téléchargement C:\Users\tmess\Downloads\~WRL0005.tmp donc fait attention aux fichiers que tu télécharges.

Surtout change tous tes mots de passes en ligne, Chromium n'était que la partie immergée de l'iceberg il y avait beaucoup de tâches planifiées vérolées (cheval de Troie probable) qui se lançaient sur ton pc.
Il serait préférable de supprimer le fichier ~WRL0005.tmp pour éviter toute erreur de ta part car si tu l'ouvres ça recommencera, pour le supprimer fait ce script avec FRST:

Start::
C:\Users\tmess\Downloads\~WRL0005.tmp
End::


Une fois que tout sera OK pour toi, tu pourras supprimer FRST.exe que tu as téléchargé, ainsi que les fichiers des rapports (FRST addition shortcut) et le dossier FRST qui est dans C:\FRST
Quand tu estimeras ton problème résolu n'oublie pas de le signaler en cliquant sur le bouton vert Marquer comme résolu qui se trouve en bas de ton premier message.
0
Taytay545 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
en tout cas je te remercie énormément , je te souhaites une bonne continuation et merci d'avoir pris un temps pour mon problème .
0
Totorooo Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Hello ! As tu réussi à régler ton problème au final ?
0
Taytay545 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
salut à toi , non pas encore j'attends des instructions j'ai peur de louper quelque chose , mais je vais pas te mentir j'ai hâte de me débarrasser de ce satané logiciel... Je ne sais pas si c'est un "effet placebo" mais j'ai vraiment l'impression que chronium ralentit mon Pc , car quand j'arrive pas à le supprimer (même si cela ne dure que quelques heures) je trouve mon pc beaucoup plus performant
0
Totorooo Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Ouais j'imagine que ça doit bien te souler ...
T'as essayer de revenir à une version de ton PC ultérieure à l'installation de chronium ?
Je sais plus comment on fait car j'avais eu recours à cette technique y a super longtemps mais je sais que ça avait réussi à me faire disparaitre ce qui me posait problème à l'époque
0
Taytay545 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
non du tout , je vais tout de même mettre cette solution de côté si celle de Bazfile ne marche pas :) et je reviendrai vers toi en cas de réussite ;) En tout cas je te remercie
0
Totorooo Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   > Taytay545 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Dac super tu me diras si t'as réussi :) Bon courage !
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799 > Totorooo Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
0
Totorooo Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Ah pardon j'avais pas vu :) Super alors ! Tu dois être soulagé
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799 > Totorooo Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Moi non pas soulagé ni infecté, c'était le pc de Taytay545 pas le mien qui était infecté et je l'ai désinfecté en lui faisant un script FRST.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
C’est plutôt antérieure car ultérieure veut dire après l’installation de Chromium
0
Totorooo Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour cette correction très enrichissante, heureusement que tu étais là :)
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799 > Totorooo Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
;)
0