Logiciel malveillant détecté
Résolu/Fermébazfile Messages postés 56520 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 3 décembre 2024 - 4 mars 2024 à 09:40
- Crxdragonupdate
- Money logiciel - Télécharger - Comptabilité & Facturation
- Logiciel montage vidéo gratuit windows 10 - Guide
- Usb non detecté - Guide
- Logiciel de sauvegarde - Guide
- Logiciel spss - Télécharger - Outils professionnels
28 réponses
27 févr. 2024 à 13:12
Je t'envoie les liens en deux fois. Je n'arrive pas à les envoyer ensembles
https://www.cjoint.com/c/NBBmifTFcsq
27 févr. 2024 à 13:13
https://www.cjoint.com/c/NBBmmSLvHgq
Modifié le 27 févr. 2024 à 13:54
@Mahamali56 StatutMembre .
À la vue des nouveaux rapports FRST on voit que la première correction FRST n'avait pas été faite, espérons que cette fois tu vas réussir.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Sélectionne et copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
GroupPolicy\User: Restriction ?
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
Task: {7DD0C671-BB6A-4038-961D-630C18DD9617} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{FDC98B00-6631-4618-9F4E-EB4FDCDFABC2} => C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC)
S2 GoogleUpdaterInternalService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC)
S2 GoogleUpdaterService124.0.6315.0; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe [4698400 2024-02-22] (Google LLC -> Google LLC)
Edge HKLM-x32\...\Edge\Extension: [ilmjbgiecbgkmepblgofekmfbibffafn] - C:\\Users\\Mimi\\AppData\\Local\\apps.crx [2023-12-21]
CHR HKLM-x32\...\Chrome\Extension: [ilmjbgiecbgkmepblgofekmfbibffafn] - C:\\Users\\Mimi\\AppData\\Local\\apps.crx [2023-12-21]
FirewallRules: [{86CE14F6-6C7B-47C3-8730-75FD4199B31A}] => (Allow) C:\Users\Mimi\Documents\Studio-Scrap 9\StudioScrap.exe => Pas de fichier
FirewallRules: [{0F215B1B-50BE-4BCC-AEA9-5204E9864DA0}] => (Allow) C:\Users\Mimi\Documents\Studio-Scrap 9\StudioScrap.exe => Pas de fichier
C:\\Users\\Mimi\\AppData\\Local\\apps.crx
C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
Modifié le 27 févr. 2024 à 14:40
Voici le fichier. J'espère que je n'ai pas fait d'erreur.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionModifié le 27 févr. 2024 à 14:50
@Mahamali56 StatutMembre .
Bravo ! tu as réussi, normalement tu ne dois plus avoir de problème, à toi de me le dire.
27 févr. 2024 à 15:10
Merci, merci Bazfile, je ne sais pas ce que j'aurais fait sans toi. Tout est parfait et l'horrible extension a disparu. Je ne sais pas comment j'ai pu l'attraper mais maintenant je saurai comment la supprimer, elle et d'autres.
Je te remercie beaucoup pour tout le temps que tu m'as accordé.
Bonne journée et à une prochaine fois peut-être.
Mireille
Modifié le 27 févr. 2024 à 15:20
@Mahamali56 StatutMembre .
L'extension c'est ce qui se voyait mais il y avait d'autres choses qui étaient plus sérieuses.
Par prudence change tes mots de passe en ligne qui sont sensibles et important pour toi.
Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.
27 févr. 2024 à 15:42
Merci beaucoup, je fais ça tout de suite.
27 févr. 2024 à 15:43
Ok.
@+ sur CCM.
Bonjour, j'ai exactement le même problème que mahamali56, pouvez vous m'aider svp, je suis dépasser, merci
4 mars 2024 à 09:40
Bonjour.
Créé ton propre post et pose ta question sans oublier d'y mettre tes rapports FRST.