Problème avec BING

Fermé
isabelle - 6 déc. 2021 à 07:55
bazfile Messages postés 54128 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 - 7 déc. 2021 à 14:51
Bonjour,

j'ai le même problème avec le truc de bing sauf que moi j'utilise le navigateur Brave.

J' ai fait ma recherche et bing apparait quand une extension yphoto quelque chose s'installe à mon insu dans les extensions.

J'ai beau la supprimer elle reviens..

J'ai suivis le dossier jusqu'à mes fichier, il se loge dans programme data sous le dossier Dfvhzok je l'ai supprimé à 2 reprise mais il se réinstalle et remet l'extension qui ramène Bing.

Passer mon ordi à l'antivirus et malware, il ne trouve rien.


Configuration: Windows / Chrome 96.0.4664.45
A voir également:

3 réponses

bazfile Messages postés 54128 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 18 627
6 déc. 2021 à 11:24
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser

Attention de bien attendre que les messages disant que l'analyse est terminée s'affichent


À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .

Ensuite envoie les rapports FRST et ADDITION sur CJOINT
voir CE TUTORIEL puis donne les deux liens générés par Cjoint dans ta réponse.

0
isabelle_6444 Messages postés 3 Date d'inscription lundi 6 décembre 2021 Statut Membre Dernière intervention 7 décembre 2021
6 déc. 2021 à 16:14
le premier lien est https://www.cjoint.com/c/KLgplcsjGN2 pour le fichier FRST

https://www.cjoint.com/c/KLgpmOXaFz2 pour le lien ADDITION

Merci pour votre temps
0
bazfile Messages postés 54128 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 18 627
Modifié le 6 déc. 2021 à 22:19
Quand on utilise des cracks et des keygens il ne faut pas s'étonner d'avoir des problèmes..

Procédure à faire dans l'ordre indiqué :

Commence par désinstaller ces 3 logiciels pour cela utilise Revo Uninstaller:
- Spybot - Search & Destroy logiciel totalement inutile qui ne sert à rien.
- SpyHunter 5 ce logiciel est considéré comme une infection voir cette page.
- Web Companion c'est un adware.

Tutoriel Revo Uninstaller à lire attentivement.






Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.


Cocher "Scan avancé" puis cliquer sur "Scan".


Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.


Puis:

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
HKU\S-1-5-21-3292354645-2903108907-3160031873-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [8520168 2021-06-13] (LAVASOFT SOFTWARE CANADA INC -> Lavasoft)
S3 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [28136 2021-06-13] (LAVASOFT SOFTWARE CANADA INC -> )
Task: {044F9479-832C-4638-9D3A-07C3B45A4F7A} - System32\Tasks\CnfCr0x120 => C:\Users\user01\AppData\Local\Packages\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {961FD3D6-68B5-4519-BC9A-B342B7FC0E62} - System32\Tasks\CnfCr0x122 => C:\Users\user01\AppData\Local\Mozilla\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {B305B773-9366-485D-93FF-921640AFC6DE} - System32\Tasks\CnfCr0x121 => C:\Users\user01\AppData\Local\Google\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {C8F3DE6F-D6FC-4D62-A839-17C377041F2C} - System32\Tasks\CnfCr0x125 => C:\Users\user01\AppData\Local\Packages\Rnews\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {CB27D5E9-8D86-49CD-8AC8-D47B342BE09C} - System32\Tasks\CnfCr0x124 => C:\Users\user01\AppData\Local\Media\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
Task: {E5E5C625-EEAA-4307-BA9B-BF6155F78C2B} - System32\Tasks\CnfCr0x123 => C:\Users\user01\AppData\Local\Microsoft\Conf\v13-2\rnews.exe [77079440 2021-11-23] (SWN Software -> ) [Fichier non signé]
CHR Notifications: Default -> hxxps://mail.google.com; hxxps://prodigiascientia.forumactif.com
CHR HomePage: Default -> hxxp://www2.delta-search.com/?affID=121845&tt=gc_&babsrc=HP_ss&mntrId=1C7A701A04E3D590
CHR StartupUrls: Default -> "hxxps://www.netflix.com/watch/80124272?trackId=155573558","hxxps://forums.commentcamarche.net/forum/affich-23548052-google-chrome-fait-des-recherches-par-yahoo","chrome://newtab/"
CHR HKU\S-1-5-21-3292354645-2903108907-3160031873-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [moihledlmchhofenpacbhphnbnpakgmo]
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
CHR HKLM-x32\...\Chrome\Extension: [moihledlmchhofenpacbhphnbnpakgmo]
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
C:\Users\user01\AppData\Local\Packages\Rnews\v13-2\rnews.exe
Hosts:
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.



Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

.
0
isabelle_6444 Messages postés 3 Date d'inscription lundi 6 décembre 2021 Statut Membre Dernière intervention 7 décembre 2021 > bazfile Messages postés 54128 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024
7 déc. 2021 à 00:19
https://www.cjoint.com/c/KLgxcgExFM2
l'extension est toujours là mais désactivée. elle se réactive seule. Bien sur que ce n'est pas prudent les keygens et les crack il ne sont pas activé Oublier d'enlever, mais mon problème est tout récent. Je pense à faire un reset complet de mon ordi. Est ce une bonne idée?
0
bazfile Messages postés 54128 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 18 627
Modifié le 7 déc. 2021 à 14:51
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
ShortcutWithArgument: C:\Users\user01\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Brave.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc.) -> --load-extension="C:\ProgramData\Dfvhzok\Stcef\D005E364"
ShortcutWithArgument: C:\Users\user01\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --load-extension="C:\ProgramData\Dfvhzok\Stcef\D005E364"
ShortcutWithArgument: C:\Users\user01\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Brave.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc.) -> --load-extension="C:\ProgramData\Dfvhzok\Stcef\D005E364"
C:\ProgramData\Dfvhzok
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.



Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

.
0