[résolu]chromesearch.win

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Fal_CO

[résolu]chromesearch.win

par Fal_CO »

Bonjour,

Encore un qui s'est fait avoir... J'espère que vous pourrez m'aider !

Voici les liens vers les rapports FRST :

https://pjjoint.malekal.com/files.php?i ... 13b14q10f7
https://pjjoint.malekal.com/files.php?i ... 9k6f11v8z8
https://pjjoint.malekal.com/files.php?i ... 12m9j15b11

Merci d'avance pour votre aide
Avatar de l’utilisateur
angelique
Messages : 32082
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: chromesearch.win

par angelique »

Bonjour/Bonsoir
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer➫notepad)
    Copie/colle dedans ce qui suit :

    Code : Tout sélectionner

    GroupPolicy: Restriction - Chrome <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    Toolbar: HKU\S-1-5-21-269845998-68960231-1513014942-1001 -> Pas de nom - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  Pas de fichier
    CHR HomePage: Default -> hxxp://www.oursurfing.com/?type=sy&ts=1431283308&z=b410ba6245528a65f666e0cg2zfc2g0o5b6cbc6edm&from=amt&uid=SamsungXSSDX840XEVOX120GB_S1D5NSBDC90016D
    2017-11-25 16:31 - 2017-11-25 16:33 - 000004223 _____ C:\Users\Matthieu SAURIAT\Desktop\ZHPCleaner.txt
    2017-11-25 16:26 - 2017-11-25 16:33 - 000000000 ____D C:\Users\Matthieu SAURIAT\AppData\Roaming\ZHP
    2017-11-25 16:26 - 2017-11-25 16:26 - 000000924 _____ C:\Users\Matthieu SAURIAT\Desktop\ZHPCleaner.lnk
    2017-11-25 16:26 - 2017-11-25 16:26 - 000000000 ____D C:\Users\Matthieu SAURIAT\AppData\Local\ZHP
    EmptyTemp:
    
    
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Fal_CO

Re: chromesearch.win

par Fal_CO »

Super ça a marché, merci beaucoup !

Voici le contenu de fixlog.txt :

Code : Tout sélectionner

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24-11-2017 01
Exécuté par Matthieu SAURIAT (25-11-2017 18:06:58) Run:1
Exécuté depuis C:\Users\Matthieu SAURIAT\Desktop
Profils chargés: Matthieu SAURIAT (Profils disponibles: Matthieu SAURIAT)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Toolbar: HKU\S-1-5-21-269845998-68960231-1513014942-1001 -> Pas de nom - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  Pas de fichier
CHR HomePage: Default -> hxxp://www.oursurfing.com/?type=sy&ts=1431283308&z=b410ba6245528a65f666e0cg2zfc2g0o5b6cbc6edm&from=amt&uid=SamsungXSSDX840XEVOX120GB_S1D5NSBDC90016D
2017-11-25 16:31 - 2017-11-25 16:33 - 000004223 _____ C:\Users\Matthieu SAURIAT\Desktop\ZHPCleaner.txt
2017-11-25 16:26 - 2017-11-25 16:33 - 000000000 ____D C:\Users\Matthieu SAURIAT\AppData\Roaming\ZHP
2017-11-25 16:26 - 2017-11-25 16:26 - 000000924 _____ C:\Users\Matthieu SAURIAT\Desktop\ZHPCleaner.lnk
2017-11-25 16:26 - 2017-11-25 16:26 - 000000000 ____D C:\Users\Matthieu SAURIAT\AppData\Local\ZHP
EmptyTemp:

*****************

C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès
HKU\S-1-5-21-269845998-68960231-1513014942-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{47833539-D0C5-4125-9FA8-0819E2EAAC93} => valeur supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{47833539-D0C5-4125-9FA8-0819E2EAAC93} => clé non trouvé(e). 
Chrome HomePage => supprimé(es) avec succès
C:\Users\Matthieu SAURIAT\Desktop\ZHPCleaner.txt => déplacé(es) avec succès
C:\Users\Matthieu SAURIAT\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\Matthieu SAURIAT\Desktop\ZHPCleaner.lnk => déplacé(es) avec succès
C:\Users\Matthieu SAURIAT\AppData\Local\ZHP => déplacé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 159323391 B
Java, Flash, Steam htmlcache => 595 B
Windows/system/drivers => 3252581 B
Edge => 113422 B
Chrome => 186070373 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 62144 B
Matthieu SAURIAT => 29026599 B
OVRLibraryService => 6656 B

RecycleBin => 0 B
EmptyTemp: => 367.9 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 18:07:09 ====
Avatar de l’utilisateur
angelique
Messages : 32082
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: chromesearch.win

par angelique »

PDT_018

Tu peux alors supprimer frst, ses rapports et sa quarantaine C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »