Virus Dragon Honey , crxdragonupdate , dragonorders .
Résolubazfile Messages postés 56681 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 décembre 2024 - 16 mars 2024 à 18:09
- Dragon honey virus
- Parchemin des anciens dragon - Forum Jeux vidéo
- Dragon world - Télécharger - Rôle RPG
- Skyrim parchemin des anciens dragon bug - Forum Jeux vidéo
- China dragon technology limited - Forum Virus
- Dragon ball torrent - Forum TV & Vidéo
3 réponses
Modifié le 14 mars 2024 à 22:55
Bonjour.
Ce sont des notifications parasites, vu que tu dis que c'est sur Google Chrome, voici comment les supprimer supprimer-publicites-en-bas-droite-notifications-chrome.
Si tu n'y arrives pas réinitialise Chrome ou réinitialise Chrome avec resetbrowser.
Modifié le 15 mars 2024 à 22:17
Ton problème vient entre autre d'une extension présente dans Chrome et Edge, fait ce qui suit.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Sélectionne et copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
SystemRestore: On
CreateRestorePoint:
CloseProcesses:
Virusscan: C:\Program Files (x86)\Google\GoogleUpdater\124.0.6342.2\updater.exe
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier)
Task: {214FD0DF-3557-4731-9AC4-24A33E40CAF5} - System32\Tasks\Oem\xvpnHelperTask => "%localappdata%\OEM\PromoX\XvpnHelper\XvpnInstaller.exe" /install (Pas de fichier)
Task: {044263FE-E6C3-485E-9E06-95C6232F3135} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6342.2{0BEBCB3B-8D6E-49B8-92E7-D155C5F6FD1A} => C:\Program Files (x86)\Google\GoogleUpdater\124.0.6342.2\updater.exe [4721952 2024-03-06] (Google LLC -> Google LLC)
Edge HKLM-x32\...\Edge\Extension: [lmlcddliccdfmabgeofimefkichlcmio] - C:\\Users\\minis\\AppData\\Local\\apps.crx [2023-12-16]
CHR HKLM-x32\...\Chrome\Extension: [lmlcddliccdfmabgeofimefkichlcmio] - C:\\Users\\minis\\AppData\\Local\\apps.crx [2023-12-16]
S2 GoogleUpdaterInternalService124.0.6342.2; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6342.2\updater.exe [4721952 2024-03-06] (Google LLC -> Google LLC)
S2 GoogleUpdaterService124.0.6342.2; C:\Program Files (x86)\Google\GoogleUpdater\124.0.6342.2\updater.exe [4721952 2024-03-06] (Google LLC -> Google LLC)
U3 aswbdisk; pas de ImagePath
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Pas de fichier
FirewallRules: [{A96E2355-5183-4674-8496-C9A8D85A7E0D}] => (Allow) C:\Program Files\Google\Play Games\current\emulator\crosvm.exe => Pas de fichier
FirewallRules: [TCP Query User{A64C08CD-FD63-473B-A0B7-E7A0743EB44F}C:\users\minis\downloads\left.4.dead.2.the.last.stand\left4dead2.exe] => (Block) C:\users\minis\downloads\left.4.dead.2.the.last.stand\left4dead2.exe => Pas de fichier
FirewallRules: [UDP Query User{7ED72324-EE6A-4E4E-B7BF-0F28E1C18091}C:\users\minis\downloads\left.4.dead.2.the.last.stand\left4dead2.exe] => (Block) C:\users\minis\downloads\left.4.dead.2.the.last.stand\left4dead2.exe => Pas de fichier
FirewallRules: [TCP Query User{C2B6725A-DDE0-40E9-9387-7C5EBDF08099}C:\users\minis\desktop\left.4.dead.2.the.last.stand\left4dead2.exe] => (Allow) C:\users\minis\desktop\left.4.dead.2.the.last.stand\left4dead2.exe => Pas de fichier
FirewallRules: [UDP Query User{9FDA3297-7DB5-4F7F-BECF-EDFAD5EF66EB}C:\users\minis\desktop\left.4.dead.2.the.last.stand\left4dead2.exe] => (Allow) C:\users\minis\desktop\left.4.dead.2.the.last.stand\left4dead2.exe => Pas de fichier
FirewallRules: [TCP Query User{5C1BC7A8-CE64-4239-9564-4D787B40549F}C:\users\minis\desktop\gang beast\gang beasts.exe] => (Allow) C:\users\minis\desktop\gang beast\gang beasts.exe => Pas de fichier
FirewallRules: [UDP Query User{101F55FC-EB7B-4C35-857C-242EAF7AEF4E}C:\users\minis\desktop\gang beast\gang beasts.exe] => (Allow) C:\users\minis\desktop\gang beast\gang beasts.exe => Pas de fichier
FirewallRules: [{0704440E-8CB6-4029-BBE8-6D9495A91914}] => (Allow) C:\Users\minis\AppData\Local\Programs\Opera\107.0.5045.36\opera.exe => Pas de fichier
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire elle peut prendre un certain temps, une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
6- Désinstalle "SpyHunter 5" c'est un crapware à ne jamais installer, désinstalle-le avec Revo Uninstaller en mode scan avancé.
Tutoriel Revo Uninstaller à lire attentivement.
Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.
Cocher "Scan avancé" puis cliquer sur "Scan".
Attention il est très important de supprimer les éléments restant du registre.
Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.
J'ai tout fait et il semble qur le problème a disparu marci beaucoup encore !
C'est le lien fixlog:
https://www.cjoint.com/c/NCqnv3pQTXc
Par contre j'ai suivi les étapes pour supprimer spyhunter, mais en cherchant l'application dans "démarrer", elle y est toujours mais pas possible de la retrouver sur revo uninstaller ou dans les applications installées.
16 mars 2024 à 14:57
Le fixlog est OK.
Par contre j'ai suivi les étapes pour supprimer spyhunter, mais en cherchant l'application dans "démarrer", elle y est toujours
Ce n'est qu'un raccourci, si tu cliques dessus tu t'apercevras que SpyHunter ne se lance pas.
Pour supprimer ce raccourci fait la correction FRST qui suit :
Start::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk
C:\Users\Public\Desktop\SpyHunter5.lnk
C:\Users\minis\Downloads\SpyHunter-Installer.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
C:\ProgramData\EnigmaSoft Limited
End::
Si tout est OK pour toi :
Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.
16 mars 2024 à 18:09
De rien.
@+ sur CCM.
15 mars 2024 à 16:13
C'est pas vraiment des notifications, les notifications viennent de mon antivirus qui bloque les sites qui s'ouvrent automatiquement sur Google, Edge... Le probleme est de savoir comment supprimer le virus qui m'ouvre tout seul ces fenetres. J'ai essayé de nettoyer les registres liées aux extesions google sur mon ordi, ça arrives un peu moins souvent mais toujours trop.
J'ai essayé de télécharger resetbrowser mais un de mes antivirus le bloque et quand j'essaie de mettre une exception sur l'antivirus, le .exe se supprime tout seul. C'est normal qu'il considere que ce programme est malveillant?
15 mars 2024 à 18:04
Tu dis que un de tes antivirus bloque les fichiers, il ne faut avoir qu'un seul antivirus sur un pc sinon cela provoque des bugs pouvant aller jusqu'au blocage du pc.
Donc fait le menage et ne garde qu'un seul antivirus.
Il faut savoir que n'étant pas voyant :) sans rapport FRST je ne peux rien faire.
Modifié le 16 mars 2024 à 14:49
Après une demie journée de bataille j'ai enfin reussi a installer FRST correctement, c'est les liens vers le fichier addition et FRST qu'il me crée :
https://www.cjoint.com/c/NCpuoiiMiVc
https://www.cjoint.com/c/NCpupB2BGqc
Merci beaucoup pour ton aide.