Résolu Moteur de recherche qui change tout seul ...

  • Auteur de la discussion CyrilleGL
  • Date de début

CyrilleGL

Nouveau membre
#1
Bonjour,

comme indiqué dans le titre, ça fait 2-3 fois que je remet google comme moteur de recherche principal dans firefox.
Ma femme ne l'a pas changé, et le fiston est encore trop jeune pour le faire sciemment. 2 fois sans faire exprès ça fait un peu trop. Maintenant, il ne pourra plus, je lui est créé un compte "utilisateur restreins" rien que pour lui !!!
Je me pose la question d'une "saloperie" : virus et autres méchantes bèbètes ;-)

Qu'en pensez vous ?
Est-ce qu'un helper pourrais m'aider pour vérifier tout ceci ?
De plus, le PC ralentit de temps en temps ...
proc : intel core i3-2100 à 3.1 GHz, 4Gb de RAM windows 7 home premium 64 bits SP1

Merci d'avance.
Cyrille
 
Dernière édition:

Misterybean

Helper
#2
Bonjour,

On va commencer par un diagnostic du PC :

FRST :


  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Attendre qu'il indique L'outil est prêt à fonctionner comme ci dessous
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation
 

Misterybean

Helper
#4
RE_

Désinstalles :
McAfee WebAdvisor

*******************************************

Correction FRST

  • Copie la totalité du contenu, de Start:: à End:: (clic-droit -> Copier) de ce correctif hébergé ici ->https://textup.fr/338372v8
  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST.exe (clic droit et exécuter en tant qu'administrateur)
  • Attends que l'outil indique "Prêt à fonctionner" comme sur l'image
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
  • NOTE : L'outil va chercher automatiquement le correctif dans le presse-papier.
  • Le pc va demander à redémarrer, accepte.
  • L'outil va créer un rapport de correction Fixlog.txt sur le bureau. Poste ce rapport dans ta réponse.


/!\ Ce script a été établi pour cet utilisateur, il n'est pas compatible avec un autre système/utilisateur et ne
doit pas être utilisé même pour des symptômes identiques /!\


Rapport attendu :Fixlog.txt

*******************************************


AdwCleaner - Recherche : /!\ Mode recherche uniquement
  • Télécharge AdwCleaner de Malwarebytes et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(Sx)

*******************************************

Deux rapports attendus
 

Misterybean

Helper
#6
RE_

OK , on peut supprimer :

AdwCleaner - Suppression :

  • Relance AdwCleaner de Malwarebytes
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
  • Patiente le temps de l'analyse et valide le message d'informations
  • Un redémarrage est demandé, valider par OK
  • Au redémarrage, un rapport AdwCleaner(C).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(Cx).txt

Dis moi ensuite si tu as toujours le souci
 

CyrilleGL

Nouveau membre
#7
Ok,
il se fait tard, je ferais ceci demain. Encore merci à toi et bonne nuit ;-)

@ demain
Cyrille
 

Misterybean

Helper
#9
Bonjour,

Ok pour les rapports .
Tu n'as pas répondu à
Dis moi ensuite si tu as toujours le souci
 

CyrilleGL

Nouveau membre
#10
Oui, oups, j'ai oublié la raison et le principal : non, je n'ai plus le soucis !!!!!!!! Un grand merci à toi ;-)

Peux tu me faire un résumé vite fais de ce qu'il y avait et ce que tu as fais ???

Cyrille
 

Misterybean

Helper
#11
Meilleure réponse
RE_

Peux tu me faire un résumé vite fais de ce qu'il y avait et ce que tu as fais ???
Dans les rapports FRST , il y avait détections de restrictions utilisateurs et Firefox, il y avait également un moteur de recherche vérolés (celui qui se remettait systématiquement) et une préférence Firefox invalide qui servaient à remettre le mauvais moteur et la restriction empêchait le changement permanent .
J'ai également viré les restes de McaFee , et vider les fichiers temporaires du système .


Si tout est OK , on peut conclure :

-----------------------------------------------------------------------------------------------------------------------------------------------------------------

Pour passer ton sujet en résolu :
http://forum.tomsguide.fr/threads/nouveau-forum-tom’s-guide-comment-ça-marche.953528/#post-8436106

-----------------------------------------------------------------------------------------------------------------------------------------------------------------

Télécharge Delfix (de Xplode) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Sous Vista et ultèrieur faire clic droit -> "Exécuter en tant qu'administrateur")
  • Cochez les cases :
  • Supprimer les outils de désinfection
  • Purger la restauration système
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.


-------------------------------------------------------------------------------------------------------
Pour éviter les infections :

--> Garde toujours ton système à jour ainsi que tout les programmes (Internet explorer / Java / Produit Adobe / etc...)
--> Évite l’exécution automatique des médias (Clé USB - HDD externe - CD/DVD - Etc... )
--> Évite le P2P et les cracks , tu peux lire ceci pour en apprendre plus :

Un petit peu de lecture pour savoir pourquoi et comment tu as été infecté et comment l'éviter :
************************************

En résumé

  • Il faut éviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
  • Privilégier les sites des éditeurs pour télécharger les programmes
  • Toujours vérifier les options cochés par défaut lors de l'installation des programmes.
  • Garder son système à jour (Windows et logiciels)
  • Faire des sauvegardes régulières de ses données sur des supports externes .



Pour t'entrainer à ne pas te faire à nouveau infecter . Utilise cet outil :

  • Télécharge Adware Prevention (de guigui0001) sur ton bureau.
  • Lance-le en double-cliquant dessus. Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
  • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
  • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !

Tutoriel en images


Rapport attendu : Delfix.txt
 

Misterybean

Helper
#13
RE_

Ok c'est tout bon , bonne continuation et prudence sur le net
 

CyrilleGL

Nouveau membre
#14
Ok,

un grand merci à toi :)

Cyrille
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Staff en ligne
  • Basturbe
    Modérateur configopathe
  • scoolup
    Modérateur
Membres en ligne
  • longaripa
  • Deradoi
  • wintux
  • Tinohy
  • Basturbe
  • vaelis
  • Mine_Boy
  • scoolup
Statistiques globales
Discussions
864 172
Messages
8 045 428
Membres
1 574 678
Dernier membre
Deradoi
Partager cette page
Haut