Moteur de recherche redirection -->facemoods

Résolu
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   -  
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   -
Salut à tous,
J'utilise firefox depuis quelques années (version 5.0) et j'avais choisi google en moteur de recherche. Google est toujours indiqué dans les options internet.
Pourtant quand j'affiche ma page d'accueil et que je lance une recherche, l'adresse suivante s'inscrit dans la barre adresse:
http://start.facemoods.com/?a=kcs&f=4&q=laison
Les résultats me conviennent moins bien.
Une idée ?
Merci d'avance et @ +



47 réponses

kaneagle Messages postés 86378 Date d'inscription   Statut Modérateur Dernière intervention   14 497
 
Bonjour,

Va dans: C\program files\mozilla firefox\search plugins, supprime tout sauf google.

Ouvre firefox, outils, modules complémentaires, onglet extensions, si facemoods est présent, désinstalle-le.

Dans la barre d'adresse, met cet url --> https://www.google.fr/?gws_rd=ssl , ensuite outils, options, onglet général, clique sur page courante et OK.

L'être humain est à son mieux quand les choses sont au pire.
0
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
Va dans: C\program files\mozilla firefox\search plugins, supprime tout sauf
google.
J'ai tout supprimé sauf google.

Ouvre firefox, outils, modules complémentaires, onglet extensions, si facemoods est présent, désinstalle-le.
Je ne peux pas supprimer l'onglet extensions ou alors il faut que je supprime le gestionnaire de modules complémentaires ?

Dans la barre d'adresse, met cet url --> https://www.google.fr/?gws_rd=ssl , ensuite outils, options, onglet général, clique sur page courante et OK.
Pas de changements.
@ +
0
Florian-100 Messages postés 177 Date d'inscription   Statut Membre Dernière intervention   1
 
qui a copier qui...?
0
kaneagle Messages postés 86378 Date d'inscription   Statut Modérateur Dernière intervention   14 497
 
Dans extensions, vois si facemoods est présent dans la liste, si oui désinstalle-le

Va dans: C\documents and settings\ton nom d'utilisateur\application data\mozilla\firefox\profiles\xxxxxdefault, supprime le dossier search plugins.
0
dostan Messages postés 129 Date d'inscription   Statut Membre Dernière intervention   6
 
Bonjour :

entre a Firefox et vas a outils ==> Options ==> puis dans l'onglet général tu change la page d'accueil en www.google.fr aprés tu clique sur OK et vérifie.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
Dans extensions, vois si facemoods est présent dans la liste, si oui désinstalle-le
pas de facemoods

Va dans: C\documents and settings\ton nom d'utilisateur\application data\mozilla\firefox\profiles\xxxxxdefault, supprime le dossier search plugins.
Je n'ai pas trouvé, j'ai bien un dossier searchplugins qui contient google mais c'est pas ça ?

entre a Firefox et vas a outils ==> Options ==> puis dans l'onglet général tu change la page d'accueil en www.google.fr aprés tu clique sur OK et vérifie.
ça, j'avais essayé !!!
@ +
0
kaneagle Messages postés 86378 Date d'inscription   Statut Modérateur Dernière intervention   14 497
 
Je n'ai pas trouvé

Il n'y a pas de dossier search plugins ou tu ne trouves pas documents and settings ?

L'être humain est à son mieux quand les choses sont au pire.
0
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
j'ai bien un dossier searchplugins dans firefox qui contient google mais c'est pas ça ?
0
aquarelle Messages postés 7180 Date d'inscription   Statut Modérateur Dernière intervention   1 303
 
Bonsoir,

Je redirige ton sujet vers le forum Virus/Sécurité car il s'agit sans doute d'un adware qui a installé une redirection de page d'acceuil vers ce site.

Bonne continuation
0
kaneagle Messages postés 86378 Date d'inscription   Statut Modérateur Dernière intervention   14 497
 
Salut aquarelle,

Est-ce qu'il y a un contributeur de sécurité qui est avisé de faire le suivi ?

merci
@ +
0
Utilisateur anonyme
 
salut

essaie ceci :

lance-le puis poste le rapport obtenu sur ton bureau :

http://dl.dropbox.com/u/21363431/Ad_killer.exe

les fenetres noires qui clignotent indiquent des suppressions n'aie pas peur :)
0
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
C'est fait, le rapport:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ AD_Killer 1.0.0.3 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mis à jour le 07/07/2011 | 17.00 par g3n-h@ckm@n

Utilisateur : Propriétaire (Administrateurs)
Ordinateur : DANIEL

Système d'exploitation : Microsoft Windows XP (32 bits) Service Pack 3
Enregistré sous :
Processeur : Intel(R) Pentium(R) 4 CPU 3.00GHz
Identification : x86 Family 15 Model 3 Stepping 4
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 5.0 (fr)
Pare-feu windows : Inactif
Windows Defender : Inactif

Scan : 11:57:11 | 08/07/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKCU | Main] | Start Page : https://www.google.com/?gws_rd=ssl
[HKCU | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKCU | Main] | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[HKCU | Main] | Use Custom Search URL : 0

[HKCU | Search] | SearchAssistant : https://www.google.com/?gws_rd=ssl
[HKLM | Main] | Start Page : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKLM | Main] | Default_Search_URL : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKLM | Main] | Default_Page_URL : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Search Page : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKLM | AboutURLs] | Tabs : res://ieframe.dll/tabswelcome.htm

¤

[HKCU | PhishingFilter] | Enabled : 2
[HKCU | PhishingFilter] | EnabledV8 : 1
[HKCU | Internet settings] | ProxyOverride : *.local
[HKCU | Internet settings] | EnableHttp1_1 : 1
[HKCU | Internet Settings] | MigrateProxy : 1
[HKCU | Internet Settings] | WarnonBadCertRecving : 1
[HKCU | Internet Settings] | WarnOnHTTPSToHTTPRedirect : 1
[HKCU | Internet Settings] | WarnonZoneCrossing : 1
[HKCU | Internet Settings] | AutoConfigProxy : wininet.dll

¤

[HKCU | Opera Software] | Last CommandLine v2 : C:\Program Files\Opera\opera.exe

¤ Firefox | Extensions

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\engine@conduit(2).com
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}(2)
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2)
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

¤




Fin : 11:57:15

¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
tu l'as lancé deux fois ?
0
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
je viens de le lancer une deuxième fois, le rapport:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ AD_Killer 1.0.0.3 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mis à jour le 07/07/2011 | 17.00 par g3n-h@ckm@n

Utilisateur : Propriétaire (Administrateurs)
Ordinateur : DANIEL

Système d'exploitation : Microsoft Windows XP (32 bits) Service Pack 3
Enregistré sous :
Processeur : Intel(R) Pentium(R) 4 CPU 3.00GHz
Identification : x86 Family 15 Model 3 Stepping 4
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 5.0 (fr)
Pare-feu windows : Inactif
Windows Defender : Inactif

Scan : 14:17:27 | 08/07/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKCU | Main] | Start Page : https://www.google.com/?gws_rd=ssl
[HKCU | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKCU | Main] | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[HKCU | Main] | Use Custom Search URL : 0

[HKCU | Search] | SearchAssistant : https://www.google.com/?gws_rd=ssl
[HKLM | Main] | Start Page : http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKLM | Main] | Default_Search_URL : http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL : http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page : http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | AboutURLs] | Tabs : res://ieframe.dll/tabswelcome.htm

¤

[HKCU | PhishingFilter] | Enabled : 2
[HKCU | PhishingFilter] | EnabledV8 : 1
[HKCU | Internet settings] | ProxyOverride : *.local
[HKCU | Internet settings] | EnableHttp1_1 : 1
[HKCU | Internet Settings] | MigrateProxy : 1
[HKCU | Internet Settings] | WarnonBadCertRecving : 1
[HKCU | Internet Settings] | WarnOnHTTPSToHTTPRedirect : 1
[HKCU | Internet Settings] | WarnonZoneCrossing : 1
[HKCU | Internet Settings] | AutoConfigProxy : wininet.dll

¤

[HKCU | Opera Software] | Last CommandLine v2 : C:\Program Files\Opera\opera.exe

¤ Firefox | Extensions

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\engine@conduit(2).com
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}(2)
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2)
C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\oyysdsv3.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

¤




Fin : 14:17:31

¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
non non mais c'était pas le but :)

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
1) http://www.cijoint.fr/cjlink.php?file=cj201107/cijUga7CXG.txt

2) http://www.cijoint.fr/cjlink.php?file=cj201107/cijUga7CXG.txt
0
Utilisateur anonyme
 
tu m'as mis 2 fois le meme ^^
0
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
Excuse
http://www.cijoint.fr/cjlink.php?file=cj201107/cijMgQIznm.txt
0
Utilisateur anonyme
 
?
0
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
pas compris
0
Utilisateur anonyme
 
je voudrais lire OTL.txt
0
Danablain Messages postés 1139 Date d'inscription   Statut Membre Dernière intervention   57
 
ça doit être ça:
http://www.cijoint.fr/cjlink.php?file=cj201107/cij5ZRHCt4.txt
@+
0