Search.safefinder.com sur Chrome

Résolu/Fermé
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015 - Modifié par Malekal_morte- le 22/10/2015 à 16:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 oct. 2015 à 10:09
Bonjour,

Depuis quelques temps j'ai constaté en surfant (chrome) sur mon PC l'apparition de de pop up que je pensais attribuer aux sites eux mêmes. En fait à l'ouverture du PC ce matin j'ai été confronté à l'horrible vérité le PC est infecté.
Et pourtant AVAST n'y voit rien ....

Symptômes : sur chrome certains sites dont GOOGLE ne sont plus accessibles. Avec le temps et les efforts pour nettoyer de plus en plus de sites sont inaccessibles.

tentative de "soins" suivants :
J'ai désinstallé Chrome avec REVO,
J'ai passé un coup de Malware MAM.
J'ai supprimé le répertoire Google de c:\users\ ...manuellement
J'ai passé un coup Adwcleaner...

J'ai relancé le PC
J'ai réinstallé Chrome....

Une de mes pages d'accueil est maintenant remplacée par http://search.safefinder.com/?st=dn&q=

Rien n'y fait .... et la cerise ... pendant que je vous écris sur le forum avast me signale des attaques bloquées ....

nota j'ai accès à tous les sites avec IE

wala je crois que j'ai été assez précis. Si une âme charitable et qualifiée passe par là ...

Merci par avance.
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 22/10/2015 à 16:58
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015
22 oct. 2015 à 17:42
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2015 à 17:53
Désinstalle DriverEasy

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Voir faire ça si pas mieux :

Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome



Pour les sites qui marchent, ce ne sont que des sites HTTPs ?
0
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015
22 oct. 2015 à 19:28
Bonsoir Malekal et encore merci pour ton aide et ta rapidité

J'ai mis un peu de temps pour te répondre car j'ai essayé d'appliquer tes conseils.

Drivereasy a été désinstallé.
J'ai donc réinitialisé chrome.
j'ai installé blockulicius.
Pour l'instant toutes mes autres extensions sont désactivées.
Quand j'ai achevé ces actions chrome était toujours ouvert et j'avais toujours pleins de pages non désirées qui s'ouvraient au moindre clic (ou même sans clic ... un feu d'artifice...).

J'ai fermé chrome et je l'ai ré ouvert pour te répondre, ça a l'air de s'être calmé.
J'ai de nouveau accès à tous mes favoris y compris à google.

Et pour ton information je n'ai pas fait attention pour les httpS.
Par exemple Google ne fonctionnait pas mais gmail et google.site étaient accessibles. et le blocage a été progressif mais en y repensant, oui les https étaient accessibles.

Tu m'as proposé aussi de réinstaller chrome selon ta méthode expliquée sur ton site. Tu proposes de sauvegarder les favoris. Or, mes favoris et mes extensions sont synchronisés avec mon compte google.
Si je fais comme tu dis, dès que je vais me connecter à mon compte les favoris vont se réinstaller en doublon.

Que dois-je faire ?

En tout cas tant que ça fonctionne bien je ne touche plus à rien non ?

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2015 à 19:39
Or, mes favoris et mes extensions sont synchronisés avec mon compte google.

humm ok, ca n'aurait servi à rien.
Vide le cache internet aussi, ça mange de pain.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015
22 oct. 2015 à 20:06
J'allais te dire que ça a l'air d'aller ....

Loupé,
AVAST me signale un site vérolé quand je clique sur le bouton ici, pour te répondre.

Bon le cache est vidé avec Ccleaner ...
Je vais redonner un coup de adwcleaner voir si il me signale quelque chose.

Mais j'ai l'impression qu'on tourne en rond ... et elle insiste 3 fois pendant que je t'écris ...

0
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015
22 oct. 2015 à 20:21
Pour être plus précis j'ai une petite pop up "safe finder" au milieu des fichiers images sur les posts qui apparait .... si ça peut aider ta réflexion....

https://imagizer.imageshack.us/v2/611x448q90/633/Yz3FxH.jpg

(je n'arrive plus à placer l'image avec l'outil du forum, ça vient peut etre de mon problème ???)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2015 à 23:24
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 Physfix; C:\ProgramData\\Physfix\\Physfix.exe [628736 2015-10-06] () [Fichier non signé]
2015-10-22 16:23 - 2015-10-22 16:24 - 00000000 ____D C:\ProgramData\Physfixs


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015
23 oct. 2015 à 08:29
Bonjour,

J'ai suivi la procédure.
Voilà le fichier txt
=================================================
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:21-10-2015 01
Exécuté par nz (2015-10-23 08:11:22) Run:1
Exécuté depuis C:\Users\nz\Desktop
Profils chargés: nz (Profils disponibles: nz)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R2 Physfix; C:\ProgramData\\Physfix\\Physfix.exe [628736 2015-10-06] () [Fichier non signé]
2015-10-22 16:23 - 2015-10-22 16:24 - 00000000 ____D C:\ProgramData\Physfixs


Physfix => Impossible d'arrêter le service.
Physfix => service supprimé(es) avec succès
"C:\ProgramData\Physfixs" => non trouvé(e).

Fin de Fixlog 08:11:27

=================================================

Je n'ai pas pu venir sur le forum avec chrome à l'issu pour poster ce message car c'était encore bloqué pour certains sites.
J'ai réinitialisé le navigateur.
Le problème a persisté.
J'ai relancé le PC; IDEM.

Je réponds donc avec IE.
0
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015
Modifié par artur13000 le 23/10/2015 à 08:41
Je reviens vers toi Malekal.

N'y aurait-il pas une faute de frappe dans ton script ???

"R2 Physfix; C:\ProgramData\\Physfix\\Physfix.exe [628736 2015-10-06] () [Fichier non signé]
2015-10-22 16:23 - 2015-10-22 16:24 - 00000000 ____D C:\ProgramData\Physfixs "

Le "s" à la fin de Physfix ???
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 oct. 2015 à 09:46
ha oui, supprime le dossier manuellement.
0
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015
23 oct. 2015 à 10:01
Bon j'ai supprimé manuellement.
J'ai relancé le PC.

Chrome semble de nouveau opérationnel.

Tu penses que c'est terminé ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 oct. 2015 à 10:03
Je pense que oui =)
0
artur13000 Messages postés 9 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 23 octobre 2015
23 oct. 2015 à 10:04
Je te remercie vivement pour ton aide.
J'aurais été obligé de tout réinstaller ...

merci merci et bonne journée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 oct. 2015 à 10:09
Merci à toi aussi =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0