Cse.google

Résolu/Fermé
SoHamid Messages postés 8 Date d'inscription mardi 31 janvier 2017 Statut Membre Dernière intervention 2 février 2017 - 31 janv. 2017 à 21:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 févr. 2017 à 22:05
Bonjour,

depuis hier, lorsque j'effectue une recherche comme d'habitude avec chrome, il y a ,sur le lien du resultat de la recherche, ecrit cse.google et google custom search. j'ai suivi quelque tutos et j'ai reussi a men debarasser mais pas totalement car une fois je fais une recherche normale et hop le coup d'apres c'est cse.google .
j'aimerais pouvoir m'en debarasser une fois pour toute donc si vous pouviez m'aider je vous en serez tres reconnaissant

merci infiniement pour votre aide et votre temps!

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 janv. 2017 à 21:57
Salut,

Réinitialise/Répare les navigateurs WEB :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
SoHamid Messages postés 8 Date d'inscription mardi 31 janvier 2017 Statut Membre Dernière intervention 2 février 2017
31 janv. 2017 à 22:38
0
SoHamid Messages postés 8 Date d'inscription mardi 31 janvier 2017 Statut Membre Dernière intervention 2 février 2017
31 janv. 2017 à 22:39
0
SoHamid Messages postés 8 Date d'inscription mardi 31 janvier 2017 Statut Membre Dernière intervention 2 février 2017
31 janv. 2017 à 22:39
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 janv. 2017 à 23:04
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM\...\RunOnce: [wd] => C:\Windows\TEMP\gB335.tmp.exe [240640 2017-01-31] () <===== ATTENTION
Task: {DECDCD8B-561A-420C-9F89-C88540CD52ED} - System32\Tasks\4245m14u13q4291 => Rundll32.exe "C:\ProgramData\4245m14u13q4291\4245m14u13q4291.dll",muqsjyd <==== ATTENTION
Task: {6F000B61-1FB4-4FE5-A910-83B9B15EC50B} - System32\Tasks\Yahoo! Powered foris
2017-01-30 19:59 - 2017-01-30 19:59 - 00000000 ____D C:\Users\user\AppData\Local\SKIDROW
2017-01-30 19:14 - 2017-01-30 19:14 - 00000000 ____D C:\Users\user\AppData\Local\CEF
2017-01-30 19:04 - 2017-01-30 19:04 - 00016818 _____ C:\Windows\System32\Tasks\4245m14u13q4291
2017-01-30 19:04 - 2017-01-30 19:04 - 00000000 ___HD C:\ProgramData\4245m14u13q4291
C:\Windows\TEMP\gB335.tmp.exe
2017-01-30 15:02 - 2017-01-30 15:02 - 00000932 _____ C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2017-01-29 18:29 - 2017-01-31 17:29 - 00000000 ____D C:\ProgramData\{3029F54A-BA6B-7F8C-3CAD-E1CEA6EF6A00}
2017-01-29 18:29 - 2017-01-29 18:29 - 00004470 _____ C:\Windows\System32\Tasks\Yahoo! Powered foris
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


0
SoHamid Messages postés 8 Date d'inscription mardi 31 janvier 2017 Statut Membre Dernière intervention 2 février 2017
1 févr. 2017 à 20:18
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-01-2017
Exécuté par user (01-02-2017 20:16:37) Run:1
Exécuté depuis C:\Users\user\Desktop
Profils chargés: user (Profils disponibles: defaultuser0 & user)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKLM\...\RunOnce: [wd] => C:\Windows\TEMP\gB335.tmp.exe [240640 2017-01-31] () <===== ATTENTION
Task: {DECDCD8B-561A-420C-9F89-C88540CD52ED} - System32\Tasks\4245m14u13q4291 => Rundll32.exe "C:\ProgramData\4245m14u13q4291\4245m14u13q4291.dll",muqsjyd <==== ATTENTION
Task: {6F000B61-1FB4-4FE5-A910-83B9B15EC50B} - System32\Tasks\Yahoo! Powered foris
2017-01-30 19:59 - 2017-01-30 19:59 - 00000000 ____D C:\Users\user\AppData\Local\SKIDROW
2017-01-30 19:14 - 2017-01-30 19:14 - 00000000 ____D C:\Users\user\AppData\Local\CEF
2017-01-30 19:04 - 2017-01-30 19:04 - 00016818 _____ C:\Windows\System32\Tasks\4245m14u13q4291
2017-01-30 19:04 - 2017-01-30 19:04 - 00000000 ___HD C:\ProgramData\4245m14u13q4291
C:\Windows\TEMP\gB335.tmp.exe
2017-01-30 15:02 - 2017-01-30 15:02 - 00000932 _____ C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2017-01-29 18:29 - 2017-01-31 17:29 - 00000000 ____D C:\ProgramData\{3029F54A-BA6B-7F8C-3CAD-E1CEA6EF6A00}
2017-01-29 18:29 - 2017-01-29 18:29 - 00004470 _____ C:\Windows\System32\Tasks\Yahoo! Powered foris
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\wd => valeur supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DECDCD8B-561A-420C-9F89-C88540CD52ED} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DECDCD8B-561A-420C-9F89-C88540CD52ED} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\4245m14u13q4291 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\4245m14u13q4291 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6F000B61-1FB4-4FE5-A910-83B9B15EC50B} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F000B61-1FB4-4FE5-A910-83B9B15EC50B} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Yahoo! Powered foris => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered foris => clé supprimé(es) avec succès
C:\Users\user\AppData\Local\SKIDROW => déplacé(es) avec succès
0
SoHamid Messages postés 8 Date d'inscription mardi 31 janvier 2017 Statut Membre Dernière intervention 2 février 2017
1 févr. 2017 à 20:19
voila le contenu du document Fixlog
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 févr. 2017 à 20:47
Cela donne quoi ?
0
SoHamid Messages postés 8 Date d'inscription mardi 31 janvier 2017 Statut Membre Dernière intervention 2 février 2017
2 févr. 2017 à 20:08
eh bien comment te dire que tu vien de soigner mon pc lol

merci infiniement pour ton aide chef t'es le meilleur !!!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 févr. 2017 à 22:05
de rien :)


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0