Mon" Chrome" est - il infecté ? - Virus/Spywares - Windows & Software
Marsh Posté le 08-11-2015 à 11:18:53
Bonjour,
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers.
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 27-11-2015 à 13:54:05
Bonjour, je me permets d'utiliser ce post pour mettre mon rapport.
J'ai à peu près les mêmes problèmes dans la mesure où je ne sais pas si c'est CHrome qui est infecté ou le reste de l'ordinateur.
Mon Chrome lance des tas de pop-ups, la navigation est très difficile.
La mention sur les publicités qui arrivent à passer outre AdBlock mentionnent "ad by Serpens".
J'ai installé Malwarebytes Anti-Malware qui m'affiche le blocage systématique du processus istatic.eshopcomp.com
Je suis donc allé sur ZHPDiag et voici le rapport du scan :
http://www.cjoint.com/c/EKBm0BiH4rM
Merci pour votre aide !
Marsh Posté le 27-11-2015 à 14:49:21
Oui, c'est encore le Google Cloud DNS qui est en cause.
Ne fait rien pour l'instant si ce n'est de désinstaller SpyBot. C'est un outil obsolète et qui peut gêner les outils de désinfection qui vont suivre.
Marsh Posté le 27-11-2015 à 15:08:42
Tu peux désinstaller aussi Ad-Adware, inefficace.
On nettoie...
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de indygoflow54 , il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 27-11-2015 à 16:13:20
J'ai suivi tes instructions, voici le rapport ZHPFix :
http://www.cjoint.com/c/EKBpmRAyG7M
Marsh Posté le 27-11-2015 à 16:20:03
Très bien, sauf sur Chrome :
- MalewareBytes ne cesse de m'afficher un message à propos du blocage d'un site Malveillant : istatic.eshopcomp.com
- des bannières type "Ads by serpens" s'affichent dans tous les coins de l'écran
- AdBlock s'affole au niveau des pubs et sites malveillants bloqués.
Marsh Posté le 27-11-2015 à 16:24:13
OK, on va utiliser d'autres outils. Question: as-tu utiliser Adwcleaner ?
Marsh Posté le 27-11-2015 à 16:26:05
Oui, plusieurs fois, en mode sans échec, en tant qu'administrateur, etc...
Ce dernier n'affiche absolument rien.
Marsh Posté le 27-11-2015 à 16:27:55
D'accord. On poursuit...
==> ZHPCleaner - Outil de nettoyage des navigateurs
Note: Si tu n'as pas installé de Proxy, clique sur "NON" pour accepter la réparation du proxy.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 27-11-2015 à 19:03:13
Voici le lien pour le rapport de la 1ere opération :
http://www.cjoint.com/c/EKBscQyoX4M
Marsh Posté le 27-11-2015 à 19:08:03
Et pour la seconde étape, les deux rapports suivants :
http://www.cjoint.com/c/EKBshsSDu6M
http://www.cjoint.com/c/EKBshR2iQUM
Merci pour tout encore !!!
Marsh Posté le 27-11-2015 à 19:59:52
On procède au nettoyage...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
CreateRestorePoint:
Tcpip\..\Interfaces\{290ECA27-D50D-4237-BE23-5F6BD23C0F98}: [NameServer] 104.197.191.4
Tcpip\..\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] 104.197.191.4
Tcpip\..\Interfaces\{A000B72F-B41D-4DFF-85B3-C99EA116983C}: [NameServer] 104.197.191.4
C:\Windows\SysWOW64\Pujluvjuxi.ini
C:\Windows\SysWOW64\PujluvjuxiOff.ini
C:\Windows\system32\PujluvjuxiOff.ini
D C:\Windows\system32\ype
Task: {08812CBA-ADBE-4814-A7D0-F78EE96C9A2A} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
C:\Program Files (x86)\Spybot - Search & Destroy 2
Task: {0C0D44CC-ACC9-4632-BF77-5B40D3F7E72E} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
Task: {E45DFF7A-D850-4C2B-8371-BFC0EFE14D3A} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
C:\Users\Sylvain\Downloads\spybot-2-4.exe
C:\Windows\system32\sdnclean64.exe
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
BootExecute: autocheck autochk * sdnclean64.exe
Cmd: ipconfig /flushdns
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 30-11-2015 à 16:23:40
Bonjour,
Voici le rapport. Par contre, Avira me bloque FRST64 en me disant qu'il contient un virus...
http://www.cjoint.com/c/EKEpw6Spc7j
Marsh Posté le 30-11-2015 à 16:31:30
Bonjour,
Pour FRST, c'est une fausse détection, le programme est sûr.
On fait le point: comment se comporte le PC ?
Marsh Posté le 30-11-2015 à 16:49:47
Aucun changement, le PC va bien mais Chrome est très lent et des pop ups continuent de ralentir et gêner lourdement mes activités sur le net.
Marsh Posté le 30-11-2015 à 16:51:55
Qu'est-ce que ça donne avec Mozilla et Internet Explorer ?
Marsh Posté le 30-11-2015 à 17:28:59
Il faut réinstaller Chrome.
==> Réinstallation de Google Chrome
1- On va tout d'abord sauvegarder les favoris (si tu en as):
Pour Exporter les favoris:
2- Puis on supprime Google Chrome via le panneau de configuration / Désinstaller un programme. Penser à cocher la case '' Supprimer également vos données de navigation ''.
3- Redémarrer le PC
4- Réinstaller Google Chrome
Pour Importer les favoris (après avoir réinstallé Google Chrome):
Marsh Posté le 03-12-2015 à 20:17:45
c'est drole tout ca pour en revenir au bete "reinstalle chrome" que de temps perdu
Marsh Posté le 03-12-2015 à 20:21:26
Il fallait quand même supprimer tous les logiciels malveillants cachés dans Windows et responsables de divers problèmes, hein...
Marsh Posté le 07-11-2015 à 10:44:42
Bonjour à tous ,
"Mon" navigateur Chrome est apparemment (?) la cible de Malware de toutes sortes .
J'ai un antivirus "Avast" qui toutes les 5 min (en fait beaucoup moins...) me dit (via l'audio) que Chrome est l'objet d'une attaque" et qu'il l'a bloqué .
Bon ... "Merci" .... Mais je lui demandais pas de me le dire... et à la longue "ça fatigue" ...
Les questions :
Est ce que "mon" Chrome est vraiment l'objet d'attaques incessantes ?
Est ce que "mon" Chrome héberge ("en douce" ) un "appelant" de Malware ?
Etc,etc ...
Voila ... Merci pour votre aide et vos suggestions ..
Windows 10
Avast Antivirus
Navigateur Chrome