Impossible de changer mon moteur de recherche chromesearch.today [Résolu/Fermé]

Signaler
-
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,

Suite à un mauvais téléchargement, il m'est impossible de changer mon moteur de recherche par défaut dans google chrome. Celui-ci reste bloqué sur chromesearch.today. Ceci est un problème car lorsque je tape des mots clés dans la barre url pour effectuer des recherches sur le web, un url commençant par chromesearch.today s'affiche et est la page est ensuite redirigée vers les recherches google. Je pense que mon ordinateur est infesté par un Virus.
J'ai effectué toutes les manipulations possibles pour la recherche de virus (Scan de Avast, ADWcleaner, Désinstallation de programmes suspects depuis le panneau de config., CCcleaner etc...) mais malheureusement rien n'y fait...

Pourriez-vous s'il vous plait m'aider à résoudre ce problème car je perds espoir.

Merci par avance.

Bien à vous,

8 réponses

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 741
Salut,

Commence par cette analyse :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Bonjour Malekal_morte-,

Mon problème a été résolu mais merci pour votre aide !

Bien à vous,
Rudeyp
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 741
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Salut j'ai le même problème voici mes 3 liens pjjoint :
https://pjjoint.malekal.com/files.php?id=FRST_20171026_s7s12d5p13s12
https://pjjoint.malekal.com/files.php?id=20171026_j15u7w14n15z12
https://pjjoint.malekal.com/files.php?id=20171026_s15c9e13l14w10
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 741
Salut,

désinstalle Intel Security True Key et ParetoLogic FileCure


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Task: C:\Windows\Tasks\Digital Sites.job => C:\Users\victor\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe <==== ATTENTION
C:\Program Files (x86)\Wondershare
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.2.220\WsAppService.exe [441344 2017-01-05] (Wondershare) [Fichier non signé]
Task: C:\Windows\Tasks\ParetoLogic Registration3.job => rundll32.exe C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll <==== ATTENTION
IFEO\DatamngrCoordinator.exe: [Debugger] tasklist.exe
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Après redémarrage voici ce que le fichier texte m'indique :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-10-2017
Exécuté par victor (26-10-2017 22:26:54) Run:1
Exécuté depuis C:\Users\victor\Desktop
Profils chargés: victor (Profils disponibles: victor)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
Task: C:\Windows\Tasks\Digital Sites.job => C:\Users\victor\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe <==== ATTENTION
C:\Program Files (x86)\Wondershare
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.2.220\WsAppService.exe [441344 2017-01-05] (Wondershare) [Fichier non sign�]
Task: C:\Windows\Tasks\ParetoLogic Registration3.job => rundll32.exe C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll <==== ATTENTION
IFEO\DatamngrCoordinator.exe: [Debugger] tasklist.exe
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
C:\Windows\Tasks\Digital Sites.job => déplacé(es) avec succès

"C:\Program Files (x86)\Wondershare" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Wondershare" => Planifié pour déplacement au redémarrage.

WsAppService => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\WsAppService => clé supprimé(es) avec succès
WsAppService => service supprimé(es) avec succès
C:\Windows\Tasks\ParetoLogic Registration3.job => déplacé(es) avec succès
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\DatamngrCoordinator.exe => clé supprimé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-638679650-401430258-2119836702-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-638679650-401430258-2119836702-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 12582912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14728390 B
Java, Flash, Steam htmlcache => 561183531 B
Windows/system/drivers => 70513728 B
Edge => 0 B
Chrome => 118064495 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 56446450 B
systemprofile32 => 25075202 B
LocalService => 66228 B
NetworkService => 66228 B
victor => 876212 B

RecycleBin => 1469947 B
EmptyTemp: => 821.2 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 26-10-2017 22:30:44)

C:\Program Files (x86)\Wondershare => a été déplacé(e) avec succès

Fin de Fixlog 22:30:44

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 741 > Victor62132
Cela donne quoi après avoir réinitialisé Chrome ?
>
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

Mon chrome est redevenue comme avant , merci beaucoup! :)
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 741 > Victor62132
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
bonjour,

j'ai le même probleme
voici le liens des fichier
merci pour votre aide
https://pjjoint.malekal.com/files.php?id=FRST_20171027_t12b12d10y13p10
https://pjjoint.malekal.com/files.php?id=20171027_u15r9h14t9l8
https://pjjoint.malekal.com/files.php?id=20171027_f10s12f14b12i14
Bonjour,

J'ai le même problème que ce que j'ai lu sur ce forum avec chromesearch.today.

J'ai fait l'analyse et voici les Trois ficchiers que j'ai obtenu :

https://pjjoint.malekal.com/files.php?id=20171103_n5g912n11i7
https://pjjoint.malekal.com/files.php?id=FRST_20171103_o10f5z8b7c6
https://pjjoint.malekal.com/files.php?id=20171103_b10u6s12y10k7

Merci d'avance pour votre aide.

Bertrand
Bonjour je suis face au même problème :

je vous transmet les trois liens :

FRST.txt
https://pjjoint.malekal.com/files.php?id=FRST_20171105_i10m8n7q11y11

Addicction.txt
https://pjjoint.malekal.com/files.php?id=20171105_w8s9b8m9c10

Shortcut
https://pjjoint.malekal.com/files.php?id=20171105_t7e11z1510q10

Merci d'avance pour votre aide.
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 741
Ce sujet a été fermé suite à un trop grand nombres de demandes.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.