bonjour
je pense avoir été infecté par chromesearch.win.
j'ai telecharger FRST, les trois liens sont les suivants :
https://pjjoint.malekal.com/files.php?i ... 5q9t9c13t7
https://pjjoint.malekal.com/files.php?i ... 4z14c5o6b6
https://pjjoint.malekal.com/files.php?i ... 0r10z5g9p9
pouvez-vous m'aider ?
Merci d'avance
cordialement
chromesearch.win
Modérateurs : Mods Windows, Helper
- Messages : 32082
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: chromesearch.win
Bonjour/Bonsoir
- Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Note explicative avec des captures d'écran.
Double-clique sur FRST.exe
Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Task: {2C3D495F-F041-44F8-9F36-6CFBAD711A1C} - pas de chemin du fichier GroupPolicy: Restriction - Chrome <==== ATTENTION EmptyTemp:
- Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
- Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction
Un redémarrage peut être nécessaire (pas obligatoire). - L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: chromesearch.win
bonjour
Merci
voici le rapport de correction :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par hp (03-12-2017 15:04:44) Run:1
Exécuté depuis C:\Users\hp\Desktop
Profils chargés: hp (Profils disponibles: hp & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Task: {2C3D495F-F041-44F8-9F36-6CFBAD711A1C} - pas de chemin du fichier
GroupPolicy: Restriction - Chrome <==== ATTENTION
EmptyTemp:
*****************
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C3D495F-F041-44F8-9F36-6CFBAD711A1C} => clé supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 119528175 B
Java, Flash, Steam htmlcache => 1044 B
Windows/system/drivers => 991229 B
Edge => 6101568 B
Chrome => 96910841 B
Firefox => 9323765 B
Opera => 161792 B
Temp, IE cache, history, cookies, recent:
Default => 6204 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 3314 B
NetworkService => 0 B
hp => 55834539 B
DefaultAppPool => 0 B
RecycleBin => 0 B
EmptyTemp: => 283 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 15:05:04 ====
Merci
voici le rapport de correction :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par hp (03-12-2017 15:04:44) Run:1
Exécuté depuis C:\Users\hp\Desktop
Profils chargés: hp (Profils disponibles: hp & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Task: {2C3D495F-F041-44F8-9F36-6CFBAD711A1C} - pas de chemin du fichier
GroupPolicy: Restriction - Chrome <==== ATTENTION
EmptyTemp:
*****************
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C3D495F-F041-44F8-9F36-6CFBAD711A1C} => clé supprimé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 119528175 B
Java, Flash, Steam htmlcache => 1044 B
Windows/system/drivers => 991229 B
Edge => 6101568 B
Chrome => 96910841 B
Firefox => 9323765 B
Opera => 161792 B
Temp, IE cache, history, cookies, recent:
Default => 6204 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 3314 B
NetworkService => 0 B
hp => 55834539 B
DefaultAppPool => 0 B
RecycleBin => 0 B
EmptyTemp: => 283 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 15:05:04 ====
- Messages : 32082
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: chromesearch.win
Tu peux alors supprimer frst, ses rapports et sa quarantaine C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: chromesearch.win
j'ai supprimé les fichiers frst.
merci pour votre intervention.
cordialement
merci pour votre intervention.
cordialement
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 2 Réponses
- 73 Vues
-
Dernier message par ADomani
-
- 2 Réponses
- 131 Vues
-
Dernier message par Malekal_morte
-
-
0x80072f8f -0x20000 pour passer de win 7 à win 10
par malimali » » dans Windows : Résoudre les problèmes - 1 Réponses
- 81 Vues
-
Dernier message par angelique
-
-
- 4 Réponses
- 35 Vues
-
Dernier message par Malekal_morte
-
- 4 Réponses
- 109 Vues
-
Dernier message par Parisien_entraide