Logiciel malveillant détecté
Résolu/Fermébazfile Messages postés 58591 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Malwarebytes bloque un logiciel à risque mais il ne peut ni le mettre en quarantaine, ni le supprimer. Il y a donc sans arrêt un popup qui me prévient que le logiciel "dragonorders"est bloqué. Apparement il est dans Google Chrome mais il n'est pas détecté par l'antivirus et il n'apparait nulle part. J'ai essayé tout ce que j'ai pu trouver sur internet mais il est toujours là. Il bloque les logiciels de suppression comme "Virus Total" ou "FRST" qui sont conseillés sur les forums.
J'ai besoin d'aide. Merci à ceux qui pourront e dépanner.
Windows / Chrome 122.0.0.0
- Crxdragonupdate.com
- Money logiciel - Télécharger - Comptabilité & Facturation
- Logiciel - Guide
- Ce logiciel gratuit répare automatiquement votre PC quand Windows a des problèmes - Guide
- Clé usb non detecté - Guide
- Logiciel montage vidéo gratuit windows 10 - Guide
28 réponses
Je t'envoie les liens en deux fois. Je n'arrive pas à les envoyer ensembles
https://www.cjoint.com/c/NBBmifTFcsq
@Mahamali56 StatutMembre .
À la vue des nouveaux rapports FRST on voit que la première correction FRST n'avait pas été faite, espérons que cette fois tu vas réussir.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Sélectionne et copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
GroupPolicy\User: Restriction ?
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
Task: {7DD0C671-BB6A-4038-961D-630C18DD9617} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{FDC98B00-6631-4618-9F4E-EB4FDCDFABC2} => C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC)
S2 GoogleUpdaterInternalService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC)
S2 GoogleUpdaterService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC)
Edge HKLM-x32\...\Edge\Extension: [ilmjbgiecbgkmepblgofekmfbibffafn] - C:\\Users\\Mimi\\AppData\\Local\\apps.crx [2023-12-21]
CHR HKLM-x32\...\Chrome\Extension: [ilmjbgiecbgkmepblgofekmfbibffafn] - C:\\Users\\Mimi\\AppData\\Local\\apps.crx [2023-12-21]
FirewallRules: [{86CE14F6-6C7B-47C3-8730-75FD4199B31A}] => (Allow) C:\Users\Mimi\Documents\Studio-Scrap 9\StudioScrap.exe => Pas de fichier
FirewallRules: [{0F215B1B-50BE-4BCC-AEA9-5204E9864DA0}] => (Allow) C:\Users\Mimi\Documents\Studio-Scrap 9\StudioScrap.exe => Pas de fichier
C:\\Users\\Mimi\\AppData\\Local\\apps.crx
C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question@Mahamali56 StatutMembre .
Bravo ! tu as réussi, normalement tu ne dois plus avoir de problème, à toi de me le dire.
Merci, merci Bazfile, je ne sais pas ce que j'aurais fait sans toi. Tout est parfait et l'horrible extension a disparu. Je ne sais pas comment j'ai pu l'attraper mais maintenant je saurai comment la supprimer, elle et d'autres.
Je te remercie beaucoup pour tout le temps que tu m'as accordé.
Bonne journée et à une prochaine fois peut-être.
Mireille
@Mahamali56 StatutMembre .
L'extension c'est ce qui se voyait mais il y avait d'autres choses qui étaient plus sérieuses.
Par prudence change tes mots de passe en ligne qui sont sensibles et important pour toi.
Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.