Alerte de sécurité permanente !
Résolufabul Messages postés 42290 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour, depuis quelques jours, je reçois une alerte de sécurité me disant d'analyser le système de mon PC, puis d'acheter un anti virus ! Je sais que ce n'est pas un virus mais malgré les conseils que j'ai trouvés sur le web, je n'arrive pas à m'en débarrasser.
Que faire ? Merci de me dépanner.
Windows / Chrome 151.0.0.0
5 réponses
-
Bonjour @mistero39 StatutMembre.
J'étais en vacances et comme tu as envoyé les rapports avec 5 jours de retard j'étais déjà parti.
Normalement la réinitialisation de Chrome et Edge que je t'ai indiqué dans mon premier message aurait dû suffire, à moins que tu ne l'ai pas faite, donc :
Procédure à faire dans l'ordre indiqué :
EN PREMIER:
Supprime l'extension SearchShield dans Edge voir cette page.
Supprime l'extension WASM TTS Engine dans Google Chrome, voir cette page.
EN SECOND:
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :Start:: CreateRestorePoint: CloseProcesses: CustomCLSID: HKU\S-1-5-21-4018870028-1931207711-3785038618-1001_Classes\CLSID\{1AC77AE9-9EC6-405A-9F9B-C06AB3C10B71}\InprocServer32 -> C:\Program Files\Microsoft Research\Image Composite Editor\ShellExtension.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4018870028-1931207711-3785038618-1001_Classes\CLSID\{FFA5B06E-20BB-4E7E-A0AC-6982ED6A6041}\localserver32 -> C:\Program Files (x86)\CyberLink\Shared files\CLToast.exe => Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier SearchScopes: HKU\S-1-5-21-4018870028-1931207711-3785038618-1001 -> DefaultScope {6A1806CD-94D4-4689 URL = SearchScopes: HKU\S-1-5-21-4018870028-1931207711-3785038618-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FirewallRules: [{09680A80-61B2-4EFC-B503-5BD2EEB88D86}] => (Allow) C:\Users\marie\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier FirewallRules: [{9EF033FD-D288-4C65-BF50-AFBD04FB061F}] => (Allow) C:\Users\marie\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier FirewallRules: [{7DF20BB5-E7F1-4CD7-AC28-DBC42B219087}] => (Allow) C:\Program Files\ON1\ON1 Photo RAW 2024\ON1 Photo RAW 2024.exe => Pas de fichier FirewallRules: [{EEE0F80C-99C2-4BF7-8E3D-5A3273C6A08C}] => (Allow) C:\Program Files\ON1\ON1 Photo RAW 2024\ON1 Photo RAW 2024.exe => Pas de fichier FirewallRules: [{6DEBD1A7-F90B-445C-9CDF-55FD5C66C4F3}] => (Allow) C:\Program Files\ON1\ON1 Photo RAW 2024\on1capture.exe => Pas de fichier FirewallRules: [{B1B4B560-76CA-4A88-9992-1296DF452D4D}] => (Allow) C:\Program Files\ON1\ON1 Photo RAW 2024\on1capture.exe => Pas de fichier FirewallRules: [{19C77F32-C6C7-4658-95E6-E6677C5B334A}] => (Allow) C:\Program Files\ON1\ON1 Photo RAW 2024\on1sandbox.exe => Pas de fichier FirewallRules: [{C6008CB1-E1F6-493E-88E0-75D1D9CF8C4A}] => (Allow) C:\Program Files\ON1\ON1 Photo RAW 2024\on1sandbox.exe => Pas de fichier FirewallRules: [{E9B7CAE1-E6DA-4E04-AECB-52E9CDE24CCF}] => (Allow) C:\Program Files\ON1\ON1 Photo RAW 2024\ON1 Photoshop Emulator.exe => Pas de fichier FirewallRules: [{D8A076DC-EB2F-4205-A6C5-64A0E411A2B0}] => (Allow) C:\Program Files\ON1\ON1 Photo RAW 2024\ON1 Photoshop Emulator.exe => Pas de fichier FirewallRules: [{B24611EE-8E1E-4BF1-851E-C59836B46241}] => (Allow) C:\Users\marie\AppData\Local\Temp\7zS3C3F\HP.EasyStart.exe => Pas de fichier HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction Task: {A8D07A15-B911-4DF9-8110-040DCB7502CE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe /from_scheduler:1 (Pas de fichier) Task: {231E3003-5504-4D77-9AD5-330C0FF95E6C} - System32\Tasks\OneDrive Startup Task-S-1-5-21-4018870028-1931207711-3785038618-1004 => C:\Program Files\Microsoft OneDrive\25.070.0413.0001\OneDriveLauncher.exe /startInstances (Pas de fichier) S2 WirelessBackupService; C:\Program Files (x86)\Wondershare\drfone\Addins\Recovery\WirelessBackupService.exe (Pas de fichier) U3 aspnet_state; pas de ImagePath S3 WinRing0_1_2_0; \??\C:\Users\marie\AppData\Local\Temp\tmpD01D.tmp (Pas de fichier) Edge NewTab: Default -> Active:"chrome-extension://cajkghbacphcjgemgmmachjcgamkcacd/newtab.html" Edge DefaultSearchURL: Default -> hxxps://searchraptor.com/search?q={searchTerms} CHR StartupUrls: Default -> "hxxp://search.babylon.com/home?affID=18173&tt=3512_3","hxxp://www.google.com" CHR DefaultSearchURL: Default -> hxxps://search-launch.com/?subid=qi5FkFiCHqCF1ekiqFrPC1V9bqbCr9rN5Vb9PqqP&browser=chrome&keyword={searchTerms} CHR DefaultSearchKeyword: Default -> searchpro CHR DefaultNewTabURL: Default -> hxxps://new-tab-url.com/?subid=qi5FkFiCHqCF1ekiqFrPC1V9bqbCr9rN5Vb9PqqP&browser=chrome End::3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://pjjoint.malekal.com/ .Puis donne le lien généré par https://pjjoint.malekal.com/ dans ta réponse.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
-
Bonjour Bazfile,
Merci de consacrer tout ce temps à m'aider. J'espère que tu as passé de bonnes vacances. Je m'excuse de n'avoir pas répondu tout de suite. J'ai un peu de mal avec l'informatique ....
J'ai fait toutes les interventions que tu m'a indiquées. Je n'ai pas trouvé WASM TTS Engine dans Google Chrome.
En ce qui concerne le dossier Fixlog, j'ai du mal à le copier dans ma réponse. Je suis arrivée à poster le lien ci-dessous. J'espère que tu pourras l'exploiter. Merci.
https://pjjoint.malekal.com/files.php?read=20260819_2e162cc07537287f
-
-
Bonjour @mistero39 StatutMembre .
Ce sont des notifications parasites que vous avez enregistré dans votre navigateur internet.
Deux solutions.
- Soit supprimer vous-même les notifications parasites, pour cela lire cette page et aussi cette page .
- Soit réinitialiser le navigateur concerné manuellement ou le réinitialiseravec Reset Browser.
Si vous n'y arrivez pas:
Télécharger FRST .
Une fois téléchargé enregistrer FRST sur le bureau puis cliquer avec le bouton droit de la souris sur FRST et choisir Exécuter en tant qu'administrateur ce qui donne ceci :
Attendre que le message l'outil est prêt à fonctionner s'affiche puis cliquer sur Analyser.
Pour information :
Si l'ouverture de FRST provoque une alerte de Microsoft Defender ne pas en tenir compte cliquer sur Informations complémentaires puis sur Exécuter quand même, voir ci-dessous.
Attention, attendre que les messages disant que l'analyse est terminée s'affichent.
À la fin de l'analyse les deux rapports FRST et Addition seront sur le bureau.
Envoyer les rapports FRST et ADDITION sur https://pjjoint.malekal.com/ .
Puis joindre les deux liens générés par https://pjjoint.malekal.com/ dans ta réponse.
-
Bonjour,
Merci pour l'aide, avec un peu de retard ! Voici les iens suite à l'analyse de FRST.
Bonne journée.
-
Bonjour,
Je me rends compte que dans mon dernier message, les deux liens que j'avais collés, n'ont pas été pris en compte.... Je recommence la manoeuvre en espérant que cela fonctionne cette fois.
Merci par avance.
https://pjjoint.malekal.com/files.php?read=20260812_c27a97ad3fefe114
https://pjjoint.malekal.com/files.php?read=FRST_20260812_d11acd60eca37da2
-
-
-
Dans Chrome, je ne vois que des notifications de Facebook:
CHR Notifications: Default -> hxxps://www.facebook.comDans Firefox je vois:
FF Notifications: Mozilla\Firefox\Profiles\hkqg5yfw.default-release -> hxxps://particuliers.engie.fr; hxxps://www.copinesdevoyage.com; hxxps://www.flypgs.com; hxxps://www.franc-tireur.fr; hxxps://web.whatsapp.com; hxxps://www.commentcamarche.netSinon désolé si j'ai cru pouvoir aider, si ce ne sont pas de ces notifications.
@+ -
Re Bonjour,
Vous pouvez supprimer cette extension dans Edge
(SearchShield) - C:\Users\marie\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cajkghbacphcjgemgmmachjcgamkcacd [2026-08-02] [UpdateUrl:0]
-
Cette extension dans Chrome
(WASM TTS Engine) - C:\Users\marie\AppData\Local\Google\Chrome\User Data\WasmTtsEngine\20260806.1 [2026-08-07] [UpdateUrl:0]-
Puis dans Windows avec Autoruns64.exe lancé en tant qu'Administrateur
https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns
Dans l'onglet Logon de Autoruns, par clic droit > Delete
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt
Puis dans l'onglet Drivers de Autoruns encore clic droit > Delete pour ça:
WinRing0_1_2_0; \??\C:\Users\marie\AppData\Local\Temp\tmpD01D.tmp (Pas de fichier)
Donc 4 choses à supprimer, à vue de nez. -
Bonjour Fabul,
Merci de votre aide.
J'ai fait les 4 interventions que vous m'avez conseillées. Il me semble que ça va un peu mieux, cad que j'ai moins souvent ces alertes. Cependant, ce matin, j'ai encore eu celle que je vous joints ci-dessous. Y a t-il encore quelque chose à supprimer ?Merci par avance.
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Merci. J'avais parlé trop vite !! Je viens d'avoir la page entière qui m'oblige à redémarrer le PC !
Je vais faire ce que vous m'indiquez et je vous enverrai le rapport.
-
Plutôt que redémarrer le PC vous pouvez appuyer Ctrl+Alt+Delete
> Gestionnaire de tâches
Aller fermer le processus Chrome.exehttps://uploadnow.io/files/L1BzTN1
Bonjour, j'espère que vous recevrez le lien suite à l'analyse de RegRun Reanimator. J'ai des difficultés pour le copier et à l'envoyer ! Merci
Bonjour,
Je n'ai pas accès au fichier, Uploadnow.io me demande de me connecter et je vois 0 files (Aucun fichier).
Normalement faire un ResetBrowser de Chrome aurait du régler tous les problèmes avec Chrome, je ne sais ce qui s'est passé.
Essayez Malwarebytes, dont vous pouvez désactiver la protection en temps réel (Évaluation de 15 jours) mais analyser manuellement est toujours gratuit
https://help.malwarebytes.com/hc/en-us/articles/31589235673883-Install-Malwarebytes-for-Windows
Il a des chances qu'il règle le problème, si il échoue, on cherchera un autre moyen ou un autre site d'hébergement.
PS: Je vous recommanderais aussi d'installer un bloqueur de scripts, NoScript est parfait, il faut juste marquer tous les scripts de sites connus comme Fiable, comme CCM, Google.com, Google.fr et tous vos sites avec lesquels vous voulez interagir (Qui requièrent des scripts pour fonctionner) on le fait une fois pour chaque site avec son icône, ça crée une liste blanche des sites en lesquels on a confiance, on évite bien des problèmes.
Pour Chrome
https://chromewebstore.google.com/detail/noscript/doojmbjmlfjjnbmnoijecmcbfeoakpjm
Pour Firefox
https://addons.mozilla.org/fr/firefox/addon/noscript/
Pour Edge
https://microsoftedge.microsoft.com/addons/detail/noscript/debdhlbmgmkkfjpcglcbjadbhhekgfjh
Bonne fin de journée.
@+
-




















