Virus malveillant

Résolu/Fermé
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 - Modifié le 22 janv. 2023 à 16:35
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 - 24 juil. 2023 à 22:31

Bonjour,

!!!!!!!!!!URGENT !!!!!!!!

Mon virus est une extension de google et ne peut ni être supprimé ni désactivé. Il créer un compte invité et dès que je le supprime il ferme google et en recréer un autre. Il change mon moteur de recherche et m'emêche de le modifier. Quand je vais dans les paramètre de google il y a ce message "Votre navigateur est géré par votre organisation". J'ai vraiment besoin d'aide !!

!!!!!!!!!!!!URGENT !!!


Windows / Chrome 109.0.0.0

10 réponses

fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024 5 328
22 janv. 2023 à 16:35

Salut,

Tu peux analyser et supprimer des programmes (Et extensions) nuisibles avec RegRun Reanimator

https://greatis.com/security/reanimator.html

> Fix Problems
> Fix Malware Issues

Il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou choses inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus" avec une grande base de données virale, mais plutôt un outil d'analyse qui permet de voir des détails sur des éléments techniques posiblement actifs, souvent bons, mais qui ne sont pas toujours simples à voir sans ou qui peuvent se cacher de la vue de l'utilisateur/utilisatrice du système.

Il montre bien les détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Si il ne détecte pas assez tu peux utiliser le Inspection Mode de Fix Malware Issues.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Envoyer vers > Virustotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats en plus de l'onglet détails pour voir si le fichier est signé et vérifié ou pas, d'analyses VirusTotal (Par une soixantaine d'antivirus) du fichier.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

0
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 1
22 janv. 2023 à 16:52

bonjour, l'extention n'a pas était détecté du moins je ne l'ai pas vu et reste toujours présente dans les extensions. est ce que tous les virus ont un moyen d'être supprimé ou il faut réinitialiser windows. et si je dois le faire le virus serait-il supprimé ?

0
fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024 5 328
22 janv. 2023 à 16:53

Ensuite pour réinitialiser Google Chrome c'est simple, faire ça :

Tu peux télécharger le setup de Chrome

https://support.google.com/chrome/answer/95346?hl=fr&co=GENIE.Platform%3DDesktop

Sauvegarder tes favoris (Important)

Désinstaller Chrome par le panneau de configuration > Programmes et fonctionalités

Ensuite faire clic droit sur le bouton Démarrer > Windows PowerShell (Admin)

Tapes CMD

Tapes rmdir /s /q %LocalAppData%\Google

Réinstalles Chrome, et importes tes favoris

0
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 1
22 janv. 2023 à 17:23

le virus n'apparait plus dans les extentions mais il y a toujours le message "Votre navigateur est géré par votre organisation" donc je sais pas quoi en penser  est il possible que le virus voit et enrejiste tout ce que je fais (achats, mots de passe...) ?

0
fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024 5 328
Modifié le 22 janv. 2023 à 17:33

Je ne sais pas gérer tous les paramètres Google,J'utilise plutôt Firefox, je ne sais pas si il peut y avoir des restrictions registre etc. en dehors du dossier Google que tu viens de réinitialiser.

Quand je gère quelque chose par moi même, c'est pour désactiver les mises à jour automatiques par le registre, il ne faut pas être alarmiste.

C'est un genre de modification que tu as pu faire ?

0
fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024 5 328
Modifié le 22 janv. 2023 à 17:35

Tu peux toujours essayer de réparer Google Chrome par Google Chrome.

Beaucoup ont trouvé cette réponse utile:  https://support.google.com/chrome/thread/3913920/comment-supprimer-g%C3%A9r%C3%A9-par-votre-organisation-dans-les-param%C3%A8tres-google-chrome?hl=fr

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 1 229
22 janv. 2023 à 17:51

Bonjour

On va commencer par un diagnostic du PC :
 

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


0
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 1
22 janv. 2023 à 18:20

je pense passer sur firfox ducoup. merci a vous pour votre aide. bonne soirée!

0
fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024 5 328
Modifié le 22 janv. 2023 à 18:24

Bonne soirée aussi.

@+

PS: Installes NoScript sur tes navigateurs Chrome et Firefox, et n'autorises que les scripts fiables, comme ceux pour Google, CCM etc.

0
MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 1 229
22 janv. 2023 à 18:42

RE_

je pense passer sur firfox ducoup. merci a vous pour votre aide. bonne soirée!

Ce n'est pas en passant à Firefox que tu vas supprimé l'infection . 

Fais ce que je t'ai indiqué ici => https://forums.commentcamarche.net/forum/affich-37778556-virus-malveillant#7

0
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 1
19 juil. 2023 à 20:08

Bonjour, j'ai supprimé le truck dans les fichier mais il reste quand même le message en mode "Votre  par votre organisation" mais ils ont plus accès a rien normalement.

J'ai essayer votre truck @MisteryBean StatutModérateur, Contributeur sécurité mais je n'y arrive pas. Merci quand même de votre aide.

Bonne journée !

0
fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024 5 328
20 juil. 2023 à 13:39

Exécutes le fichier .reg qui est dans l'archive .zip en cliquant dessus

https://www.cjoint.com/c/MGulNghH3Ts

0
MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 1 229
19 juil. 2023 à 21:21

Bonjour,

J'ai essayer votre truck @MisteryBean mais je n'y arrive pas. Merci quand même de votre aide.

Tu n'arrives pas à quoi ? lancer l'analyse ? poster les rapports ? autres ?


0
bazfile Messages postés 56002 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 octobre 2024 19 151
20 juil. 2023 à 09:17

Bah ! c'est peine perdue, encore un qui repart avec son pc probablement encore infecté. ;)

0
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 1
20 juil. 2023 à 14:48

nan mais c'est bon j'ai réussi a l'enlever c'est juste que au départ j'avais galéré. Pas de soucis merci pour votre aide j'ai réussi grâce à vos solutions !

0
fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024 5 328
20 juil. 2023 à 15:09

Ok, Bonne journée.

@+

0
MPMP10 Messages postés 41154 Date d'inscription vendredi 28 avril 2017 Statut Membre Dernière intervention 1 octobre 2024 15 893
20 juil. 2023 à 15:14

Bonjour,

Vous devriez écouter bazile c'est un spécialiste et finir la procédure pour la désinfection que MisteryBean à commencer, il est fort possible que l'infection soit plus profonde et ceci n'est pas nécessairement visible pour un simple utilisateur lambda. De plus c'est gratuit…

1
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 1
20 juil. 2023 à 18:18

Je n'ai vraiment plus rien sur le pc mais je peux quand même suivre votre aide si vous pensez que c'est mieux. Je ne suis pas un spécialiste donc dite moi ce que je dois faire je suivrais tout vos conseil ;)

0
fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024 5 328
Modifié le 24 juil. 2023 à 21:23

Ils n'ont pas confiance en Reanimator et tes aptitudes à l'utiliser :(

Si tu veux qu'on voie des rapports très (un peu trop à mon gout) complets sur ton PC, continues ici:

https://forums.commentcamarche.net/forum/affich-37778556-virus-malveillant#p37778610

PS: C'est juste le nom des fichiers et dossiers crées ou modifiés dans les 30 dernier jours qui me fatigue...

Genre "Rendez-vous médecin John Doe 03:14:08 UTC, le 19 janvier 2038.txt"

0
loui_dln Messages postés 16 Date d'inscription jeudi 8 décembre 2022 Statut Membre Dernière intervention 9 juin 2024 1 > fabul Messages postés 38740 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 septembre 2024
24 juil. 2023 à 22:31

normalement si tout s'est bien passé je n'ai plus rien et je n'avais déjà rien avant.

0