Virus Chromesearch.today

Résolu
Bonjour j'ai tous tenter mais là je cale et je n'arrive pas à mer servie de FRST est ce que quelqu'un peut m'aider?

5 réponses

  1. Modérateur
    de rien =)

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
    Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    1. un grand merci merci pour ma fille est super heureuse 2 jours que je me battais contre ce virus merci merci merci.
      1. Modérateur
        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        C:\Users\carde\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fcfenmboojpjinhpgggodefccipikbpd
        C:\Users\carde\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\iinglghmhcgdgjjlafobajghjamdchik
        GroupPolicy: Restriction - Chrome <==== ATTENTION
        2017-10-27 17:20 - 2017-10-27 17:34 - 000000000 ____D C:\Users\carde\AppData\Roaming\ZHP
        2017-10-27 17:20 - 2017-10-27 17:20 - 000000916 _____ C:\Users\carde\Desktop\ZHPCleaner.lnk
        2017-10-27 17:19 - 2017-10-27 17:19 - 002513920 _____ C:\Users\carde\Downloads\ZHPCleaner-2017.exe
        2017-10-27 16:44 - 2017-10-27 16:44 - 008250832 _____ (Malwarebytes) C:\Users\carde\Downloads\adwcleaner_7.0.3.1.exe
        2017-10-27 16:43 - 2017-10-27 20:52 - 000000000 ____D C:\AdwCleaner
        2017-10-27 16:43 - 2017-10-27 16:43 - 008162248 _____ (Malwarebytes) C:\Users\carde\Downloads\adwcleaner-7-0-0-0.exe
        2017-10-27 16:42 - 2017-10-27 16:42 - 005189808 _____ (Enigma Software Group USA, LLC.) C:\Users\carde\Downloads\SpyHunter-Installer (3).exe
        2017-10-27 16:42 - 2017-10-27 16:42 - 005189808 _____ (Enigma Software Group USA, LLC.) C:\Users\carde\Downloads\SpyHunter-Installer (2).exe
        2017-10-27 16:42 - 2017-10-27 16:42 - 005189808 _____ (Enigma Software Group USA, LLC.) C:\Users\carde\Downloads\SpyHunter-Installer (1).exe
        2017-10-27 16:41 - 2017-10-27 16:41 - 005189808 _____ (Enigma Software Group USA, LLC.) C:\Users\carde\Downloads\SpyHunter-Installer.exe
        2017-10-27 20:47 - 2017-10-27 20:47 - 008250832 _____ (Malwarebytes) C:\Users\carde\Downloads\adwcleaner_7.0.3.1 (1).exe
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        2°)
        Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
        1. Modérateur
          Salut,

          Commence par une analyse FRST :

          Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

          Télécharge et lance le scan FRST,
          Attendre la fin du scan, un message indique que l'analyse est terminée.

          Trois rapports FRST seront générés :
          • FRST.txt
          • Shortcut.txt
          • Additionnal.txt


          Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
          En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.