Moteur de recherche / virus ?

Fermé
xavier4133 - 10 nov. 2015 à 00:26
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 12 nov. 2015 à 06:08
Bonjours, Le moteur de recherche qui est actuellement par défaut se nomme go.mail.ru J'ai été infecté récemment pas des virus, malwares, trojans où tout autres noms qu'on peut leur donner

Mais j'ai toujours un problème avec Google Chrome pour changer le moteur de recherche http://go.mail.ru/ et je pense que c'est un virus ou un truc dans le genre.

Je n'ai pas la possibilité de changer le moteur de récherche car Google Chrome me dit "ce paramètre est appliqué par votre administrateur". Et je veux mettre google.fr par défault. Malgré mes recherches sur internet je n'ai rien trouvé pour solutionner mon problème. J'ai aussi essayé de désinstaller Google Chrome et de réinitialisé les paramètres de Google Chrome mais sans succès, le résultat est toujours le même.

Si parmis vous quelqu'un peut m'aider cela serai super sympa.

J'utilise Windows 10 De quoi avez-vous besoin comme info pour m'aider?

merci !

4 réponses

PJV666 Messages postés 133 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 25 avril 2022 28
10 nov. 2015 à 03:09
Télécharge le logiciel ADWcleaner et utilise le ça devrais corriger ton problèmes.
0
Ok
0
xavier41133
10 nov. 2015 à 03:36
cela ne marche pas.... encore pareil ... :(
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 nov. 2015 à 04:03
Bonjour,

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
le 1 : http://pjjoint.malekal.com/files.php?id=20151111_d10u13f11j510

le 2 : http://pjjoint.malekal.com/files.php?id=FRST_20151111_q9j13y5g6w6
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
Modifié par Destrio5 le 11/11/2015 à 04:00
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
HKU\S-1-5-21-1290347593-1150667453-158787280-1001\...\Run: [C] => C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol [750 2015-11-08] ()
HKU\S-1-5-21-1290347593-1150667453-158787280-1001\...\Run: [GoogleChromeAutoLaunch_BC175BEF75EEB7CBD1D461CEA1DFEBD8] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [811848 2015-10-20] (Google Inc.)
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKLM -> DefaultScope {58F14EF5-3437-4561-9AC6-F0AE4B5B70AF} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfV8PAlxEElBAbVsLAABcFVdGdRQBV18SDAFHdg8LVltGRFcQcR9aFQQTSEcFME0FCFwEURNNfWtdEkwdVUZrNVs=&q={searchTerms}
SearchScopes: HKLM -> {58F14EF5-3437-4561-9AC6-F0AE4B5B70AF} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfV8PAlxEElBAbVsLAABcFVdGdRQBV18SDAFHdg8LVltGRFcQcR9aFQQTSEcFME0FCFwEURNNfWtdEkwdVUZrNVs=&q={searchTerms}
SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://cf.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1290347593-1150667453-158787280-1001 -> {41F12B33-66DB-4F76-8FE3-CAEFD556A905} URL = hxxp://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-dd__alt__ddc_dss_bd_com&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1290347593-1150667453-158787280-1001 -> {58F14EF5-3437-4561-9AC6-F0AE4B5B70AF} URL =
SearchScopes: HKU\S-1-5-21-1290347593-1150667453-158787280-1001 -> {9BB36C86-499A-11E5-8267-40E230E6C6C0} URL = hxxp://ca.search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-sw-rhb-37__alt__ddc_dss_bd_com&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1290347593-1150667453-158787280-1001 -> {E699F2DC-1C27-4583-AF23-B685E5FA7EBE} URL = hxxps://qc.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
CHR HKU\S-1-5-21-1290347593-1150667453-158787280-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fabcmochhfpldjekobfaaggijgohadih] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - hxxps://clients2.google.com/service/update2/crx
C:\WINDOWS\SysWOW64\SearchProtectService.exe
Task: {743E8BFD-6C32-439B-90AE-B368910E0E52} - System32\Tasks\SpinTires => C:\Users\xavier\AppData\Local\Temp\is-60489.tmp\prsetup.exe <==== ATTENTION
EmptyTemp:
end



--> Enregistre le fichier dans le dossier "Téléchargements" (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.

--> Réessaie de changer le moteur de recherche.
0
voila : http://pjjoint.malekal.com/files.php?id=20151111_w7t9w12c11c10

merci beaucoup le probleme est disparue
0
Bonjour,
Alors voilà; j'ai telecharger un fichier sur softonic qui contenait je supose ``un virus`` Et depuis c'est devenu insupportable . Mon ping , qui était avant entre 20 et 40 , est maintenant aux alentours de 500 et a très souvent des montées à 700, J'ai fait énormement de tests : J'ai , premièrement , défragmenté et nettoyé avec CCleaner mon PC, ceci n'ayant rien fait , j'ai passé un coup de Malwarebytes , mais cela n'a pas arrangé mon problème. J'ai donc , ensuite , utilisé ADWcleaner, et , devinez quoi , cela n'a rien fait non plus.. Et nous voici à ce moment précis , le moment où je ne sais plus quoi faire...

Merci d'avance pour votre compréhension et de vos réponses !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 nov. 2015 à 06:08
Je voudrais un nouveau rapport FRST (et Addition) pour voir d'où ça vient.
0