Logiciel malveillant détecté

Résolu/Fermé
Mahamali56 Messages postés 55 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 31 mai 2024 - 22 févr. 2024 à 17:18
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 - 4 mars 2024 à 09:40

Bonjour,

Malwarebytes bloque un logiciel à risque mais il ne peut ni le mettre en quarantaine, ni le supprimer. Il y a donc sans arrêt un popup qui me prévient que le logiciel "dragonorders"est bloqué. Apparement il est dans Google Chrome mais il n'est pas détecté par l'antivirus et il n'apparait nulle part. J'ai essayé tout ce que j'ai pu trouver sur internet mais il est toujours là. Il bloque les logiciels de suppression comme "Virus Total" ou "FRST" qui sont conseillés sur les forums.

J'ai besoin d'aide. Merci à ceux qui pourront e dépanner.


Windows / Chrome 122.0.0.0

A voir également:

28 réponses

Mahamali56 Messages postés 55 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 31 mai 2024 2
27 févr. 2024 à 13:12

Je t'envoie les liens en deux fois. Je n'arrive pas à les envoyer ensembles

https://www.cjoint.com/c/NBBmifTFcsq

0
Mahamali56 Messages postés 55 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 31 mai 2024 2
27 févr. 2024 à 13:13

https://www.cjoint.com/c/NBBmmSLvHgq

0
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 19 302
Modifié le 27 févr. 2024 à 13:54

@Mahamali56 StatutMembre .

À la vue des nouveaux rapports FRST on voit que la première correction FRST n'avait pas été faite, espérons que cette fois tu vas réussir.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Sélectionne et copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
GroupPolicy\User: Restriction ? 
HKLM\SOFTWARE\Policies\Google: Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
Task: {7DD0C671-BB6A-4038-961D-630C18DD9617} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{FDC98B00-6631-4618-9F4E-EB4FDCDFABC2} => C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC)
S2 GoogleUpdaterInternalService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) 
S2 GoogleUpdaterService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC) 
Edge HKLM-x32\...\Edge\Extension: [ilmjbgiecbgkmepblgofekmfbibffafn] - C:\\Users\\Mimi\\AppData\\Local\\apps.crx [2023-12-21]
CHR HKLM-x32\...\Chrome\Extension: [ilmjbgiecbgkmepblgofekmfbibffafn] - C:\\Users\\Mimi\\AppData\\Local\\apps.crx [2023-12-21]
FirewallRules: [{86CE14F6-6C7B-47C3-8730-75FD4199B31A}] => (Allow) C:\Users\Mimi\Documents\Studio-Scrap 9\StudioScrap.exe => Pas de fichier
FirewallRules: [{0F215B1B-50BE-4BCC-AEA9-5204E9864DA0}] => (Allow) C:\Users\Mimi\Documents\Studio-Scrap 9\StudioScrap.exe => Pas de fichier
C:\\Users\\Mimi\\AppData\\Local\\apps.crx
C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


0
Mahamali56 Messages postés 55 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 31 mai 2024 2
Modifié le 27 févr. 2024 à 14:40

Voici le fichier. J'espère que je n'ai pas fait d'erreur.

https://www.cjoint.com/c/NBBnLPrwcmq 

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 19 302
Modifié le 27 févr. 2024 à 14:50

@Mahamali56 StatutMembre .

Bravo ! tu as réussi, normalement tu ne dois plus avoir de problème, à toi de me le dire.



Annuler

0
Mahamali56 Messages postés 55 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 31 mai 2024 2
27 févr. 2024 à 15:10

Merci, merci Bazfile, je ne sais pas ce que j'aurais fait sans toi. Tout est parfait et l'horrible extension a disparu. Je ne sais pas comment j'ai pu l'attraper mais maintenant je saurai comment la supprimer, elle et d'autres.

Je te remercie beaucoup pour tout le temps que tu m'as accordé.

Bonne journée et à une prochaine fois peut-être.

Mireille

0
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 19 302
Modifié le 27 févr. 2024 à 15:20

@Mahamali56 StatutMembre .

L'extension c'est ce qui se voyait mais il y avait d'autres choses qui étaient plus sérieuses.
 

Par prudence change tes mots de passe en ligne qui sont sensibles et important pour toi.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
Mahamali56 Messages postés 55 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 31 mai 2024 2
27 févr. 2024 à 15:42

Merci beaucoup, je fais ça tout de suite.

0
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 19 302
27 févr. 2024 à 15:43

Ok.

@+ sur CCM.

0

Bonjour, j'ai exactement le même problème que mahamali56, pouvez vous m'aider svp, je suis dépasser, merci

0
bazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 19 302
4 mars 2024 à 09:40

Bonjour.

Créé ton propre post et pose ta question sans oublier d'y mettre tes rapports FRST.

1