[Chromium] Impossible de supprimer ce virus de mon pc

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

cch

[Chromium] Impossible de supprimer ce virus de mon pc

par cch »

Bonjour,

J'ai été infecté par Chromium et impossible de le supprimer avec Malwarebyte, ADWcleaner et autres solutions proposées sur les sites de désinfection.

Pourriez-vous m'aider s'il vous plait ?

J'ai fait une analyse FRST :
fichier FRST : https://pjjoint.malekal.com/files.php?i ... 6d12f15n11
fichier ADDITION : https://pjjoint.malekal.com/files.php?i ... c7i9q13j79
fichier Shortcut : https://pjjoint.malekal.com/files.php?i ... 8x8l6c9g13

Merci beaucoup d'avance pour votre aide
Malekal_morte
Messages : 114119
Inscription : 10 sept. 2005 13:57

Re: [Chromium] Impossible de supprimer ce virus de mon pc

par Malekal_morte »

Bonsoir,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
Dropbox
Java
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
 HKU\S-1-5-21-2945879046-266846164-2381575860-1001\...\Run: [GoogleChromeAutoLaunch_6BD0C52B1E1CCF69D6EECC326B82ED3E] => C:\Users\asus\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-21] (The Chromium Authors)  
C:\Users\asus\AppData\Local\chromium
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
cch

Re: [Chromium] Impossible de supprimer ce virus de mon pc

par cch »

Merci beaucoup pour cette réponse rapide !
J'ai effectué la correction et j'obtiens le fixlog suivant :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.01.2018
Exécuté par asus (14-01-2018 23:51:32) Run:1
Exécuté depuis C:\Users\asus\Downloads
Profils chargés: asus (Profils disponibles: defaultuser0 & asus)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2945879046-266846164-2381575860-1001\...\Run: [GoogleChromeAutoLaunch_6BD0C52B1E1CCF69D6EECC326B82ED3E] => C:\Users\asus\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
C:\Users\asus\AppData\Local\chromium
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
"HKU\S-1-5-21-2945879046-266846164-2381575860-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_6BD0C52B1E1CCF69D6EECC326B82ED3E" => supprimé(es) avec succès
C:\Users\asus\AppData\Local\chromium => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2945879046-266846164-2381575860-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2945879046-266846164-2381575860-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11648501 B
Java, Flash, Steam htmlcache => 1026 B
Windows/system/drivers => 1984816 B
Edge => 23720779 B
Chrome => 0 B
Firefox => 79413297 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4994 B
NetworkService => 0 B
defaultuser0 => 0 B
asus => 48359048 B

RecycleBin => 2421 B
EmptyTemp: => 165 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 23:51:43 ====
cch

Re: [Chromium] Impossible de supprimer ce virus de mon pc

par cch »

En redémarrant la fausse page web Google Chrome ne s'est pas lancée, mais le fichier existe toujours dans AppData.
Que puis-je faire pour le supprimer définitivement ?

Un grand merci pour votre aide
cch

Re: [Chromium] Impossible de supprimer ce virus de mon pc

par cch »

Après vérification, le fichier se trouvait dans le dossier Quarantaine de FRST que j'ai supprimé.

Merci infiniment pour votre aide et vos conseils !
Malekal_morte
Messages : 114119
Inscription : 10 sept. 2005 13:57

Re: [Chromium] Impossible de supprimer ce virus de mon pc

par Malekal_morte »

de rien =)



Tu peux supprimer le dossier C:\FRST =)


Termine par un nettoyage Malwarebytes Anti-Malware (MBAM) version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Xidolis
Messages : 1
Inscription : 25 janv. 2020 11:39

Re: [Chromium] Impossible de supprimer ce virus de mon pc

par Xidolis »

Chromium c'est un projet open source développé par Google. Chrome est basé sur Chromium. Par contre si tu t'es retrouvé avec Chromium installé contre ton gré c'est effectivement que tu as installé de la merde sur ton PC.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »