Virus malveillant

Résolu
loui_dln Messages postés 17 Statut Membre -  
loui_dln Messages postés 17 Statut Membre -

Bonjour,

!!!!!!!!!!URGENT !!!!!!!!

Mon virus est une extension de google et ne peut ni être supprimé ni désactivé. Il créer un compte invité et dès que je le supprime il ferme google et en recréer un autre. Il change mon moteur de recherche et m'emêche de le modifier. Quand je vais dans les paramètre de google il y a ce message "Votre navigateur est géré par votre organisation". J'ai vraiment besoin d'aide !!

!!!!!!!!!!!!URGENT !!!


Windows / Chrome 109.0.0.0

A voir également:

10 réponses

fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 

Salut,

Tu peux analyser et supprimer des programmes (Et extensions) nuisibles avec RegRun Reanimator

https://greatis.com/security/reanimator.html

> Fix Problems
> Fix Malware Issues

Il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou choses inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus" avec une grande base de données virale, mais plutôt un outil d'analyse qui permet de voir des détails sur des éléments techniques posiblement actifs, souvent bons, mais qui ne sont pas toujours simples à voir sans ou qui peuvent se cacher de la vue de l'utilisateur/utilisatrice du système.

Il montre bien les détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Si il ne détecte pas assez tu peux utiliser le Inspection Mode de Fix Malware Issues.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­---------------------------------------------------------------------------------

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Envoyer vers > Virustotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats en plus de l'onglet détails pour voir si le fichier est signé et vérifié ou pas, d'analyses VirusTotal (Par une soixantaine d'antivirus) du fichier.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

0
loui_dln Messages postés 17 Statut Membre 1
 

bonjour, l'extention n'a pas était détecté du moins je ne l'ai pas vu et reste toujours présente dans les extensions. est ce que tous les virus ont un moyen d'être supprimé ou il faut réinitialiser windows. et si je dois le faire le virus serait-il supprimé ?

0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 

Ensuite pour réinitialiser Google Chrome c'est simple, faire ça :

Tu peux télécharger le setup de Chrome

https://support.google.com/chrome/answer/95346?hl=fr&co=GENIE.Platform%3DDesktop

Sauvegarder tes favoris (Important)

Désinstaller Chrome par le panneau de configuration > Programmes et fonctionalités

Ensuite faire clic droit sur le bouton Démarrer > Windows PowerShell (Admin)

Tapes CMD

Tapes rmdir /s /q %LocalAppData%\Google

Réinstalles Chrome, et importes tes favoris

0
loui_dln Messages postés 17 Statut Membre 1
 

le virus n'apparait plus dans les extentions mais il y a toujours le message "Votre navigateur est géré par votre organisation" donc je sais pas quoi en penser  est il possible que le virus voit et enrejiste tout ce que je fais (achats, mots de passe...) ?

0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 

Je ne sais pas gérer tous les paramètres Google,J'utilise plutôt Firefox, je ne sais pas si il peut y avoir des restrictions registre etc. en dehors du dossier Google que tu viens de réinitialiser.

Quand je gère quelque chose par moi même, c'est pour désactiver les mises à jour automatiques par le registre, il ne faut pas être alarmiste.

C'est un genre de modification que tu as pu faire ?

0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 

Tu peux toujours essayer de réparer Google Chrome par Google Chrome.

Beaucoup ont trouvé cette réponse utile:  https://support.google.com/chrome/thread/3913920/comment-supprimer-g%C3%A9r%C3%A9-par-votre-organisation-dans-les-param%C3%A8tres-google-chrome?hl=fr

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 9212 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 273
 

Bonjour


 


0
loui_dln Messages postés 17 Statut Membre 1
 

je pense passer sur firfox ducoup. merci a vous pour votre aide. bonne soirée!

0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 

Bonne soirée aussi.

@+

PS: Installes NoScript sur tes navigateurs Chrome et Firefox, et n'autorises que les scripts fiables, comme ceux pour Google, CCM etc.

0
MisteryBean Messages postés 9212 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 273
 

RE_

je pense passer sur firfox ducoup. merci a vous pour votre aide. bonne soirée!

Ce n'est pas en passant à Firefox que tu vas supprimé l'infection . 

Fais ce que je t'ai indiqué ici => https://forums.commentcamarche.net/forum/affich-37778556-virus-malveillant#7

0
loui_dln Messages postés 17 Statut Membre 1
 

Bonjour, j'ai supprimé le truck dans les fichier mais il reste quand même le message en mode "Votre  par votre organisation" mais ils ont plus accès a rien normalement.

J'ai essayer votre truck mais je n'y arrive pas. Merci quand même de votre aide.

Bonne journée !

0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 

Exécutes le fichier .reg qui est dans l'archive .zip en cliquant dessus

https://www.cjoint.com/c/MGulNghH3Ts

0
MisteryBean Messages postés 9212 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 273
 

Bonjour,

J'ai essayer votre truck mais je n'y arrive pas. Merci quand même de votre aide.

Tu n'arrives pas à quoi ? lancer l'analyse ? poster les rapports ? autres ?


0
bazfile Messages postés 60877 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 868
 

Bah ! c'est peine perdue, encore un qui repart avec son pc probablement encore infecté. ;)

0
loui_dln Messages postés 17 Statut Membre 1
 

nan mais c'est bon j'ai réussi a l'enlever c'est juste que au départ j'avais galéré. Pas de soucis merci pour votre aide j'ai réussi grâce à vos solutions !

0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 

Ok, Bonne journée.

@+

0
MPMP10 Messages postés 66782 Date d'inscription   Statut Membre Dernière intervention   17 897
 

Bonjour,

Vous devriez écouter bazile c'est un spécialiste et finir la procédure pour la désinfection que MisteryBean à commencer, il est fort possible que l'infection soit plus profonde et ceci n'est pas nécessairement visible pour un simple utilisateur lambda. De plus c'est gratuit…

1
loui_dln Messages postés 17 Statut Membre 1
 

Je n'ai vraiment plus rien sur le pc mais je peux quand même suivre votre aide si vous pensez que c'est mieux. Je ne suis pas un spécialiste donc dite moi ce que je dois faire je suivrais tout vos conseil ;)

0
fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 

Ils n'ont pas confiance en Reanimator et tes aptitudes à l'utiliser :(

Si tu veux qu'on voie des rapports très (un peu trop à mon gout) complets sur ton PC, continues ici:

https://forums.commentcamarche.net/forum/affich-37778556-virus-malveillant#p37778610

PS: C'est juste le nom des fichiers et dossiers crées ou modifiés dans les 30 dernier jours qui me fatigue...

Genre "Rendez-vous médecin John Doe 03:14:08 UTC, le 19 janvier 2038.txt"

0
loui_dln Messages postés 17 Statut Membre 1 > fabul Messages postés 45603 Date d'inscription   Statut Modérateur Dernière intervention  
 

normalement si tout s'est bien passé je n'ai plus rien et je n'avais déjà rien avant.

0