Extension suspecte Chrome
Ferméfabul Messages postés 39469 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 2 janvier 2025 - 6 sept. 2023 à 16:51
- Chrome virus détecté
- Mise a jour chrome - Accueil - Applications & Logiciels
- Usb non detecté - Guide
- Youtu.be virus - Accueil - Guide virus
- Virus chrome android - Accueil - Virus
- Chrome cast sur tv - Guide
3 réponses
Modifié le 5 sept. 2023 à 20:44
Salut,
C'est normal que les noms des extensions soient à 32 caractères, il faut chercher sur Google pour voir si elles sont connues ou non.
Tu peux analyser et supprimer des programmes nuisibles, virus et extensions avec RegRun Reanimator
Fais des captures si tu n'est pas sure...
https://greatis.com/security/reanimator.html
> Fix Problems > Fix Malware Issues
Il faut regarder dans les onglets en haut pour les différents types d'items vus.
Attention, il est important de bien trier, par recherches Internet et déductions et/ou analyses VirusTotal pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus", mais plutôt un outil d'analyse qui permet de voir des détails techniques sur des éléments possiblement actifs, des fois bons, des fois mauvais.
Il montre des détails comme les types, les noms et la localisation des fichiers etc. ce qui sert des indices souvent concrets.
Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.
Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et cliquer le bouton pour redémarrer Windows.
Si il ne détecte pas assez tu peux utiliser le bouton Filter Set ou le Inspection Mode pour tout voir.
Ensuite utilises ce fichier REG pour supprimer les politiques Chrome du registre (Géré par...)
https://www.cjoint.com/c/MGulNghH3Ts
5 sept. 2023 à 21:02
Bonjour.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser
Attention, attendre que les messages disant que l'analyse est terminée s'affichent.
À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.
Ensuite envoie les rapports FRST et ADDITION sur https://pjjoint.malekal.com/ puis donne les deux liens générés par https://pjjoint.malekal.com/ dans ta réponse.
6 sept. 2023 à 15:38
Re bonjour, merci pour ta réponse !
Il se trouve qu’après avoir posté ma question hier, j’ai continué à fouiller dans le regedit pour chercher à nouveau d’autres dossiers mentionnant Chromstera ou les fameuses extensions louches. J’ai trouvé et supprimé encore certains résidus (bien cachés, ça m’a pris un moment pour épier une bonne partie des fichiers concernés), et j’ai à priori réussi à retirer la restriction "géré par l’entreprise", ainsi que les extensions qui ne voulaient pas partir !
J’ai quand même utilisé le Reanimator que tu m’as conseillé, et j’ai à nouveau trouvé du Chromstera et les extensions problématiques. Ils étaient classés en inconnus, mais pas besoin de recherches pour savoir que je devais m’en débarrasser…
Sinon, rien à signaler. Les seuls fichiers suspects détectés par le logiciel étaient des fichiers appartenant à avast. Je ne l’utilise plus comme antivirus donc je l’ai desintallé en bonne et due forme, mais à part ça j’ai continué à faire des recherches comme tu m’as dit au niveau de certains fichiers considérés comme sans danger et inconnus, et a priori tout est rentré dans l’ordre ????
Je ne sais si ça vaut le coup d’utiliser le document Chrome que tu m’as envoyé (ou peut-être par précaution ?), mais merci beaucoup pour ton aide, grâce au logiciel que tu m’as conseillé je crois avoir réussi à me débarrasser de tous les résidus indésirables ^^
J’attends quelques jours pour voir si ça revient ou non, mais ça m’a l’air d’être bon…
Modifié le 6 sept. 2023 à 17:18
Le fichier .reg supprime les politiques Google Chrome du registre, si besoin.
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google]
De rien,
@+