Google chrome géré par organisme trojan

Résolu/Fermé
laulau - 24 août 2023 à 22:37
fabul Messages postés 39359 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 - 25 août 2023 à 15:38

Bonjour,

Bonjour,
Je vous contacte car mon pc rencontre un virus sur Google Chrome géré par un organisme que je ne connais pas et qui est impossible à supprimer. j'ai étais dans les paramètres de google et dans les extensions j'ai une appli "equidae" que je ne peux pas supprimer ni désactiver. elle envoit sur un site bidon. Equidae (ID : daoklchphddnhkmmacoajedieflfmbfh)
Elle me créé des pages de recherches avec bing, yahoo, etc...
j'ai bloqué les autorisations mais il me reste JavaScript Ajouté à la liste d'autorisation interne Autoriser Images Ajouté à la liste d'autorisation interneAutoriser Pop-ups et redirections et Téléchargements automatiques Ajouté à la liste d'autorisation interne que je ne peux pas désactiver.

Pouvez vous m'aider à supprimer ce virus.
Merci d'avance pour votre aide


Equidae
Activé
Description
Aucune description fournie
Version
4.5
Taille
< 1 Mo
Autorisations
Lire et modifier toutes vos données sur tous les sites Web
Gérer vos applications, vos extensions et vos thèmes
Accès au site
Cette extension n'a aucun accès supplémentaire au site
Paramètres du site
S'ouvre dans un nouvel onglet
Autoriser en navigation privée
Avertissement : Google Chrome ne peut pas empêcher les extensions d'enregistrer l'historique de votre navigation. Pour désactiver cette extension en mode navigation privée, désélectionnez cette option.
Source
Pas depuis le Chrome Web Store
Supprimer l'extension


Windows / Chrome 116.0.0.0

A voir également:

9 réponses

fabul Messages postés 39359 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
Modifié le 24 août 2023 à 22:45

Salut,

Tu peux supprimer cette extension avec Regrun Reanimator

https://greatis.com/security/reanimator.html

> Fix Problems > Fix Malware Issues

Il faut regarder dans les onglets en haut pour les différents types d'items vus.

Attention, il est important de bien trier, par recherches Internet et déductions et/ou analyses VirusTotal, pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus", mais plutôt un outil d'analyse qui permet de voir des détails techniques sur des éléments possiblement actifs, des fois bons, des fois mauvais.

Il montre des détails comme les types, les noms et la localisation des fichiers etc. ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et cliquer le bouton pour redémarrer Windows.

Si il ne détecte pas assez tu peux utiliser le bouton Filter Set ou le Inspection Mode pour tout voir.

Ensuite utiliser ce fichier REG pour supprimer les politiques Google du registre

https://www.cjoint.com/c/MGulNghH3Ts

Après dis nous, que tu aie encore besoin d'aide ou pas...

0

merci de la réponse

J'ai fait le scan avec fix malwares issues et il m'a trouvé ceci.

C:\users\laure\appdata\roaming\media freeware\ c:\users\laure\appdata\roaming\media freeware\

Je dois faire quoi avec?

0
fabul Messages postés 39359 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
Modifié le 24 août 2023 à 23:00

Dans quelle section ? dans Unwanted Software Files ? Supprimes.

À moins que tu connaisses bien le programme dans ce dossier.

0

 oui je connais c'est logiciel pour lire les extensions de fichiers dju qui fonctionne bien depuis des années il m' a trouvé aucun malware

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39359 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
Modifié le 24 août 2023 à 23:19

Cliques sur Inspection Mode pour trouver ton extension, si tu analyses et qu'il te demande si ton problème est réglé.

Ou Filter Set > Display All

Et vas dans l'onglet Browser Plugins

Tu devrais voir toutes les extensions de tous les navigateurs.

Tu peux utiliser Choose Subsection aussi, pour les modules Chrome.

Inspectes, trouves le mauvais, et supprimes.

0

Daoklchphddnhkmmacoajedieflfmbfh (user profile: extensions) c:\\users\\laure\\appdata\\local\\apps.crx

Equidae (user profile: default) c:\users\laure\appdata\local\microsoft\edge\user data\default\extensions\daoklchphddnhkmmacoajedieflfmbfh

j'ai trouvé des fichiers que dois je en faire?

0
fabul Messages postés 39359 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
Modifié le 24 août 2023 à 23:43

Coches juste les éléments à supprimer, (Ces éléments), cliques sur le bouton Rouge, et vas à l'onglet Finish, et cliques Restart Computer! en haut à droite.

Au redémarrage, cliques sur le fichier .reg qui est dans cette archive .zip

https://www.cjoint.com/c/MGulNghH3Ts

0
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
25 août 2023 à 08:59

Bonjour.

Réinitialise Google Chrome avec resetbrowser.

Si ça, ne change rien fait ce qui suit :

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://pjjoint.malekal.com/ puis donne les deux liens générés par https://pjjoint.malekal.com/ dans ta réponse. 


0

Merci Fabul, je viens d'effacer les fichiers ca a l'air de m'avoir supprimer l'organisme et l'envoi sur des pages. Merci pour votre aide rapide!!!!!

Je vous tiens informer si j'ai d'autres problèmes

0
fabul Messages postés 39359 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
25 août 2023 à 15:38

Ok, Bonne journée.

@+

0