Virus malveillant

Résolu
loui_dln Messages postés 17 Statut Membre -  
loui_dln Messages postés 17 Statut Membre -

Bonjour,

!!!!!!!!!!URGENT !!!!!!!!

Mon virus est une extension de google et ne peut ni être supprimé ni désactivé. Il créer un compte invité et dès que je le supprime il ferme google et en recréer un autre. Il change mon moteur de recherche et m'emêche de le modifier. Quand je vais dans les paramètre de google il y a ce message "Votre navigateur est géré par votre organisation". J'ai vraiment besoin d'aide !!

!!!!!!!!!!!!URGENT !!!


Windows / Chrome 109.0.0.0

10 réponses

  1. fabul Messages postés 42183 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     

    Salut,

    Tu peux analyser et supprimer des programmes (Et extensions) nuisibles avec RegRun Reanimator

    https://greatis.com/security/reanimator.html

    > Fix Problems
    > Fix Malware Issues

    Il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou choses inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus" avec une grande base de données virale, mais plutôt un outil d'analyse qui permet de voir des détails sur des éléments techniques posiblement actifs, souvent bons, mais qui ne sont pas toujours simples à voir sans ou qui peuvent se cacher de la vue de l'utilisateur/utilisatrice du système.

    Il montre bien les détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.

    Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

    Si il ne détecte pas assez tu peux utiliser le Inspection Mode de Fix Malware Issues.

    Ou On-Line Multi-Antivirus Scan

    Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

    -----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

    Le programme VirusTotal Uploader *Download the App here*

    https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

    Pour (Un fichier) > Envoyer vers > Virustotal

    (Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

    Pour avoir les résultats en plus de l'onglet détails pour voir si le fichier est signé et vérifié ou pas, d'analyses VirusTotal (Par une soixantaine d'antivirus) du fichier.

    On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

    0
    1. loui_dln Messages postés 17 Statut Membre 1
       

      bonjour, l'extention n'a pas était détecté du moins je ne l'ai pas vu et reste toujours présente dans les extensions. est ce que tous les virus ont un moyen d'être supprimé ou il faut réinitialiser windows. et si je dois le faire le virus serait-il supprimé ?

      0
  2. fabul Messages postés 42183 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     

    Ensuite pour réinitialiser Google Chrome c'est simple, faire ça :

    Tu peux télécharger le setup de Chrome

    https://support.google.com/chrome/answer/95346?hl=fr&co=GENIE.Platform%3DDesktop

    Sauvegarder tes favoris (Important)

    Désinstaller Chrome par le panneau de configuration > Programmes et fonctionalités

    Ensuite faire clic droit sur le bouton Démarrer > Windows PowerShell (Admin)

    Tapes CMD

    Tapes rmdir /s /q %LocalAppData%\Google

    Réinstalles Chrome, et importes tes favoris

    0
    1. loui_dln Messages postés 17 Statut Membre 1
       

      le virus n'apparait plus dans les extentions mais il y a toujours le message "Votre navigateur est géré par votre organisation" donc je sais pas quoi en penser  est il possible que le virus voit et enrejiste tout ce que je fais (achats, mots de passe...) ?

      0
  3. fabul Messages postés 42183 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     

    Je ne sais pas gérer tous les paramètres Google,J'utilise plutôt Firefox, je ne sais pas si il peut y avoir des restrictions registre etc. en dehors du dossier Google que tu viens de réinitialiser.

    Quand je gère quelque chose par moi même, c'est pour désactiver les mises à jour automatiques par le registre, il ne faut pas être alarmiste.

    C'est un genre de modification que tu as pu faire ?

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
     

    Bonjour

    On va commencer par un diagnostic du PC :
     

    Bien lire toute la procédure avant de poster les rapports
    Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

    ---------------------------------------------------------------------------------------------

    --> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    --> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

    --> Pour un système en 32 bits
    --> Pour un système en 64 bits

    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    --> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    --> Ferme toutes les applications, y compris ton navigateur
    --> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    --> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    --> Attendre qu'il indique L'outil est prêt à fonctionner
    --> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
    --> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    --> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


    0
  6. loui_dln Messages postés 17 Statut Membre 1
     

    je pense passer sur firfox ducoup. merci a vous pour votre aide. bonne soirée!

    0
    1. fabul Messages postés 42183 Date d'inscription   Statut Modérateur Dernière intervention   6 070
       

      Bonne soirée aussi.

      @+

      PS: Installes NoScript sur tes navigateurs Chrome et Firefox, et n'autorises que les scripts fiables, comme ceux pour Google, CCM etc.

      0
    2. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
       

      RE_

      je pense passer sur firfox ducoup. merci a vous pour votre aide. bonne soirée!

      Ce n'est pas en passant à Firefox que tu vas supprimé l'infection . 

      Fais ce que je t'ai indiqué ici => https://forums.commentcamarche.net/forum/affich-37778556-virus-malveillant#7

      0
  7. loui_dln Messages postés 17 Statut Membre 1
     

    Bonjour, j'ai supprimé le truck dans les fichier mais il reste quand même le message en mode "Votre  par votre organisation" mais ils ont plus accès a rien normalement.

    J'ai essayer votre truck @MisteryBean StatutModérateur, Contributeur sécurité mais je n'y arrive pas. Merci quand même de votre aide.

    Bonne journée !

    0
    1. fabul Messages postés 42183 Date d'inscription   Statut Modérateur Dernière intervention   6 070
       

      Exécutes le fichier .reg qui est dans l'archive .zip en cliquant dessus

      https://www.cjoint.com/c/MGulNghH3Ts

      0
  8. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
     

    Bonjour,

    J'ai essayer votre truck @MisteryBean mais je n'y arrive pas. Merci quand même de votre aide.

    Tu n'arrives pas à quoi ? lancer l'analyse ? poster les rapports ? autres ?


    0
    1. bazfile Messages postés 58513 Date d'inscription   Statut Modérateur Dernière intervention   20 275
       

      Bah ! c'est peine perdue, encore un qui repart avec son pc probablement encore infecté. ;)

      0
  9. loui_dln Messages postés 17 Statut Membre 1
     

    nan mais c'est bon j'ai réussi a l'enlever c'est juste que au départ j'avais galéré. Pas de soucis merci pour votre aide j'ai réussi grâce à vos solutions !

    0
    1. fabul Messages postés 42183 Date d'inscription   Statut Modérateur Dernière intervention   6 070
       

      Ok, Bonne journée.

      @+

      0
    2. MPMP10 Messages postés 47388 Date d'inscription   Statut Membre Dernière intervention   19 002
       

      Bonjour,

      Vous devriez écouter bazile c'est un spécialiste et finir la procédure pour la désinfection que MisteryBean à commencer, il est fort possible que l'infection soit plus profonde et ceci n'est pas nécessairement visible pour un simple utilisateur lambda. De plus c'est gratuit…

      1
  10. loui_dln Messages postés 17 Statut Membre 1
     

    Je n'ai vraiment plus rien sur le pc mais je peux quand même suivre votre aide si vous pensez que c'est mieux. Je ne suis pas un spécialiste donc dite moi ce que je dois faire je suivrais tout vos conseil ;)

    0
    1. fabul Messages postés 42183 Date d'inscription   Statut Modérateur Dernière intervention   6 070
       

      Ils n'ont pas confiance en Reanimator et tes aptitudes à l'utiliser :(

      Si tu veux qu'on voie des rapports très (un peu trop à mon gout) complets sur ton PC, continues ici:

      https://forums.commentcamarche.net/forum/affich-37778556-virus-malveillant#p37778610

      PS: C'est juste le nom des fichiers et dossiers crées ou modifiés dans les 30 dernier jours qui me fatigue...

      Genre "Rendez-vous médecin John Doe 03:14:08 UTC, le 19 janvier 2038.txt"

      0
      1. loui_dln Messages postés 17 Statut Membre 1 > fabul Messages postés 42183 Date d'inscription   Statut Modérateur Dernière intervention  
         

        normalement si tout s'est bien passé je n'ai plus rien et je n'avais déjà rien avant.

        0