Chrome redirige les recherche automatiquement vers bing

Fermé
gegedu31 - 19 août 2023 à 05:47
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 - 16 oct. 2023 à 21:20

Bonjour,

sur mes pc, chrome depuis 4 5 mois, redirige mes recherches (paramétré pour google) vers bing en passant rapidement (qq secondes) par des autres sites.

j'ai réinitialisé chrome plusieurs fois, le problème se résout pour une semaine et hop après ça revient. j'ai viré toutes les extensions, j'ai analysé le système complet avec defender, supprimé les fichiers suspicieux. j'ai même fait désinstall et réinstall chrome mais absolument une fois par semaine cette redirection vers bing revient.

le pire c'est que ça m'arrive sur deux pc.

j'ai tout cherché, ils parlent de hijack mais je n'ai pas trouvé  la solution.

avant il y avait des script anti hijack qu'on analyser le système et ça créait un fichier text lequel on téléchargeait sur un site et sur ce site on nous donnait en lignes rouges quels fichiers devront être supprimés. mais ce système de hijack, je n'arrive plus le retrouver.

je suis sans solution, et j'ai besoin de votre aide cher-es amis

ça me saoule gravement


Windows / Firefox 116.0

A voir également:

10 réponses

fabul Messages postés 39350 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 16 décembre 2024 5 436
19 août 2023 à 22:02

Salut,

Tu peux analyser et supprimer des programmes nuisibles et virus avec RegRun Reanimator

https://greatis.com/security/reanimator.html

> Fix Problems > Fix Malware Issues

Il faut regarder dans les onglets en haut pour les différents types d'items vus.

Attention, il est important de bien trier, par recherches Internet et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus", mais plutôt un outil d'analyse qui permet de voir des détails techniques sur des éléments possiblement actifs, des fois bons, des fois mauvais.

Il montre des détails comme les types, les noms et la localisation des fichiers etc. ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et cliquer le bouton pour redémarrer Windows.

Si il ne détecte pas assez tu peux utiliser le bouton Filter Set ou le Inspection Mode pour tout voir.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­-----------------------------------------------

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Clic droit > Envoyer vers > VirusTotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats en direct en ligne d'analyses du fichier par une soixantaine de moteurs antivirus, en plus de l'onglet Détails pour voir si le fichier est signé et vérifié ou pas etc.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

-----------------------------------------------------­------------------------­-----------------------------------------------

Tu peux faire du ménage dans les éléments invalides et inutiles en démarrage avec Autoruns

Tu peux télécharger Autoruns ici, extraire tout dans un nouveau dossier, et l'exécuter en tant qu'administrateur.

https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Prends ton temps, regardes tous les détails, fais des recherches.

Dans les onglets "Logon" et "Scheduled Tasks", tu peux désactiver ou supprimer du démarrage automatique des éléments tiers inutiles pas de Microsoft ou Windows importants, soit en les décochant, ou par clic droit > Delete.

Regarder l'onglet "Services", mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (Pour démarrer à la demande) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter: services.msc

Avec Autoruns tu as la liste des services Non Windows, alors ça aide.

Les changements seront pris en compte en redémarrant Windows.

Après dis nous, que tu aie encore besoin d'aide ou pas...

@+

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
Modifié le 20 août 2023 à 08:19

Bonjour.

Cela m'étonnerait que cela vienne d'une infection, pour le savoir :

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://pjjoint.malekal.com/ puis donne les deux liens générés par https://pjjoint.malekal.com/ dans ta réponse. 


0

merci bien pour vos réponses je vais les essayer

0

tu peux les retrouver ici

https://pjjoint.malekal.com/files.php?id=20230820_v12m6o5h14e7

https://pjjoint.malekal.com/files.php?id=20230820_g5b15i68m8

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
Modifié le 20 août 2023 à 14:24

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
CHR Session Restore: Default -> est activé.
CHR HKU\S-1-5-21-3526312963-1060884170-2713580612-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
Task: {5008E833-1F03-4C2C-A5D7-759606BD6AEB} - System32\Tasks\Mozilla\evsyjoaa => "C:\Users\bewas\AppData\Roaming\oexbxoqn\mchost.exe"  -> "C:\Users\bewas\AppData\Roaming\oexbxoqn\mchost.chm"
C:\Users\bewas\AppData\Roaming\oexbxoqn
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-3526312963-1060884170-2713580612-1001\...\Run: [] => [X]
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
S1 bfldystp; \??\C:\Windows\system32\drivers\bfldystp.sys [X]
S1 mvopstgx; \??\C:\Windows\system32\drivers\mvopstgx.sys [X]
S1 ppconaqj; \??\C:\Windows\system32\drivers\ppconaqj.sys [X]
S1 uenruahh; \??\C:\Windows\system32\drivers\uenruahh.sys [X]
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} =>  -> Pas de fichier
FirewallRules: [{B6A947FC-955E-4D0C-B400-7F302EF9EBA2}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.95.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier
FirewallRules: [{24FAF071-FB83-4DC4-B84E-27B56B4C57CB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.95.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier
FirewallRules: [{7DE9C545-D916-430A-AFF2-16BF61093511}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.95.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier
FirewallRules: [{BFEDEBBB-AB77-48FD-B534-FE5A10AF77FB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.95.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Pas de fichier
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://security-x.fr/up/ puis donne le lien généré par https://security-x.fr/up/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


0

@bazfile

merci pour l'aide, j'ai fait la correction mais le lien que tu as donné securty-x.fr/up ne fonctionne pas. 

404 not found 

un autre moyen de faire ce que tu m'as demandé ? 

et dois je faire cette correction sur mon second PC aussi ?

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325 > gegedu31
Modifié le 21 août 2023 à 19:14

Pour envoyer le fixlog passe par https://pjjoint.malekal.com/

Pour ton deuxième pc c'est non, ce script est personnalisé c'est du sur mesure il ne faut pas faire la correction sur ton second pc elle ne serait pas adaptée.

Il faut faire une analyse FRST sur ton deuxième pc et donner les liens.

0
gegedu31 > bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024
21 août 2023 à 19:46

voici fixlog = https://pjjoint.malekal.com/files.php?id=20230821_k10k13n10h15u11

sur mon second je ferai la même chose et j'enverrai les fichiers ici alors ?

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325 > gegedu31
21 août 2023 à 19:48

Le fixlog est OK.

Pour le deuxième pc met les liens ici.

0
gegedu31 > bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024
Modifié le 22 août 2023 à 19:08
0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
22 août 2023 à 19:20

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\bewas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\System.exe [2019-11-25] () [Accès refusé]
C:\Users\bewas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\System.exe
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
CHR Session Restore: Default -> est activé.
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://pjjoint.malekal.com/ puis donne le lien généré par https://pjjoint.malekal.com/dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325 > gegedu31
23 août 2023 à 05:07

Ton problème est-il toujours présent ?

0
gegedu31 > bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024
24 août 2023 à 01:01

pour le moment non.

et d'après toi, cétait quoi ? et par quoi ?

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325 > gegedu31
Modifié le 24 août 2023 à 09:54

C'était un moteur de recherche parasite qui en cas de suppression se réactivait automatiquement via un processus infectieux, c'était donc un adware, le mode de propagation des adwares le plus fréquent c'est celui-ci :

Quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:

Si de ton côté tout est OK:

Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
gegedu31 > bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024
27 août 2023 à 22:00

merci

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question

salut Bazfile

j'ai de nouveau redirection vers bing. je commence à en avoir marre. tu auras une autre solution par hasard ?

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
Modifié le 1 sept. 2023 à 12:31

Fait une nouvelle analyse FRST et donne les liens des rapports, tu dois refaire la même erreur qui fait que ces redirections recommencent.

0
gegedu31 > bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024
Modifié le 2 sept. 2023 à 17:34

pourtant j'ai rien fait, et j'ai même pas re ouvert chrome depuis au fait. rien installé, rien ajouté, c'est qui me rend fou, ça revient tout seul. 

voici les liens;

https://pjjoint.malekal.com/files.php?id=20230902_o7o6s10i11m10 

https://pjjoint.malekal.com/files.php?id=20230902_d12l10e13k7t11 

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
Modifié le 2 sept. 2023 à 20:55

Si la synchronisation est activée sur Google Chrome cela expliquerait le retour de cette redirection.

Donc si la synchronisation est activée sur Chrome.

1- Réinitialise le dashbord afin d'effacer les données synchronisées, voir cette page paragraphe 4 Réparer Google Chrome avec la synchronisation active.

2- Désynchronise Chrome voir cette page paragraphe se déconnecter et désactiver la synchronisation.

3- Procédure à faire dans l'ordre indiqué :

Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
CHR Session Restore: Default -> est activé.
EmptyTemp:
End::

Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://pjjoint.malekal.com/ puis donne le lien généré par https://pjjoint.malekal.com/ dans ta réponse.

4- Une fois la réinitialisation terminée resynchronise Google Chrome.

5- Vérifie et dis-moi si le problème est encore présent.


0

https://pjjoint.malekal.com/files.php?id=20230902_v13f13z13h5k5

je te le dirai dans une semaine si ça revient

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325 > gegedu31
3 sept. 2023 à 09:01

Si tu as bien réinitialisé le compte synchronisé en supprimant ses données du dashboard normalement tu ne devrait plus avoir ce problème. 

0
gegedu31 > bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024
6 sept. 2023 à 20:00

au fait la visu n'était pas la même que tes screenshots mais j'ai bien cliqué "supprimer" donc oui

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325 > gegedu31
Modifié le 6 sept. 2023 à 23:16

au fait la visu n'était pas la même que tes screenshots 

Oui désormais il est écrit "Effacer les données" ce qui revient à la même chose, Google a simplement changé le texte du bouton.

Normalement tu ne devrais plus avoir ce problème qui revenait lors de la synchronisation avec les données vérolées du DashBoard.

0

salut Bazfile, je crois que c'est bon sur l'un de mes pc il n'y a plus ce problème il faut que je vois sur mon 2nd pc

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
14 sept. 2023 à 21:35

OK.

0

c'est de retour. je commence à avoir marre!!

j'ai fait les manip sur les deux pc mais là c'est de nouveau bing. je ne sais pas ce qu'il ne va pas.

j'ai rien installé, rien rajouté depuis, j'ai même formaté l'un de mes pc depuis.

franchement il y a une solution pour savoir d'où ça vient, comment se débarrasset ?

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
Modifié le 16 oct. 2023 à 21:22

Depuis 1 mois c'était résolu et voilà que ça revient. 

comment s'en débarrasser ?

En ne synchronisant plus Chrome.

Car apparemment sur un des pc ou téléphone synchronisé il y a des erreurs qui ont été faites et cela se reporte sur tous les autres appareils synchronisés.

Fait une nouvelle analyse FRST sur les deux pc et donne les liens des rapports.

0

tu as un autre site à télécharger les fichiers txt ? paremment pijoint ne marche plus

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
12 oct. 2023 à 22:52
0
gegedu31 > bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024
Modifié le 14 oct. 2023 à 10:41

pour le PC n° 1 ;

- https://www.cjoint.com/c/MJnr6uS1A0v  

- https://www.cjoint.com/c/MJnr7pHPBRv 

pour PC n° 2:

https://www.cjoint.com/c/MJnsjPP7Fuv 

- https://www.cjoint.com/c/MJnskjkdzVv  

en effet j'ai compte google dans tél aussi, tu crois que cela peut causer ?

sinon il n'y a pas un moyen pour trouver cette petite appli de m**de qui me saoule depuis des mois, dans profil google ?

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
Modifié le 14 oct. 2023 à 11:11

en effet j'ai compte google dans tél aussi, tu crois que cela peut causer ?

Oui si ton téléphone est lui aussi synchronisé.

sinon il n'y a pas un moyen pour trouver cette petite appli de m**de qui me saoule depuis des mois, dans profil google ?

Cela ne vient apparemment pas d'une appli mais d'une erreur faite sur un des appareils synchronisés, cela peut venir aussi d'une extension.



Il n'y a aune infection sur tes pc, contrairement à la fois précédente Chrome n'a rien, donc si ton problème continue uniquement sur Chrome, réinitialise Chrome puis fait ce que je t'avais déjà indiqué la dernière fois mais dans un ordre différent :

1- Réinitialise le dashbord afin d'effacer les données synchronisées, voir cette page cliquer sur effacer les données.

2- Désynchronise Chrome voir cette page paragraphe se déconnecter et désactiver la synchronisation.

3- Réinitialise Google Chrome voir cette page.

4- Ne resynchronise pas Chrome comme ça si le problème revient, il ne reviendra que sur le pc ou le téléphone responsable de ce désagrément.

Voilà ton problème ne venant pas d'une infection cela ne concerne plus le forum virus/sécurité, donc pour ma part ce sera tout, si tu as besoin de poser d'autres questions pose-les dans le forum dédié à Google Chrome.

0
bazfile Messages postés 56635 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 325
16 oct. 2023 à 21:20

Pour la suite voir ici https://forums.commentcamarche.net/forum/affich-37928991-chrome-redirige-mes-recherches-vers-bing#dernier

0