Chrome search today et new tab impossible de m'en débarasser

Résolu/Fermé
lasco35 Messages postés 2 Date d'inscription mercredi 25 octobre 2017 Statut Membre Dernière intervention 25 octobre 2017 - 25 oct. 2017 à 20:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 oct. 2017 à 00:01
Bonjour,
J'ai un probleme avec new tab et chromesearchtoday qui semblent avoir pris le controle de GOOGLE CHROME. Je ne peux modifier les parametres de recherche par defaut.
J'ai lancé ADW et malwarebytes. Détection et suppression mais le pb demeure.
Voici les rapports FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20171025_h5d7x9n7f12
https://pjjoint.malekal.com/files.php?id=20171025_q14c15s6r13j9

Merci d'avance pour votre aide.
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 oct. 2017 à 23:30
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
GroupPolicy: Restriction - Chrome <==== ATTENTION
(Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
C:\Program Files (x86)\Common Files\Wondershare
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


puis :

Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
lasco35 Messages postés 2 Date d'inscription mercredi 25 octobre 2017 Statut Membre Dernière intervention 25 octobre 2017
25 oct. 2017 à 23:56
Un grand merci pour ton aide.
Cela fonctionne de nouveau.

Ci-dessous le rapport:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-10-2017
Exécuté par LASCO (25-10-2017 23:44:49) Run:1
Exécuté depuis C:\Users\LASCO\Desktop
Profils chargés: LASCO (Profils disponibles: defaultuser0 & LASCO)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
GroupPolicy: Restriction - Chrome <==== ATTENTION
(Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
C:\Program Files (x86)\Common Files\Wondershare
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
[7628] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe => processus fermé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => valeur supprimé(es) avec succès
C:\Program Files (x86)\Common Files\Wondershare => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2903375171-757953457-2744675818-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2903375171-757953457-2744675818-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 92382105 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 284736 B
Edge => 19772543 B
Chrome => 38768865 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1658 B
NetworkService => 0 B
defaultuser0 => 0 B
LASCO => 62972004 B

RecycleBin => 510 B
EmptyTemp: => 211.8 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 23:45:16

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 oct. 2017 à 00:01
de rien =)



Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0