Page Google qui disparait

Résolu
nico-bal Messages postés 22 Date d'inscription mardi 28 septembre 2021 Statut Membre Dernière intervention 4 décembre 2023 - 3 déc. 2023 à 18:57
bazfile Messages postés 54125 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 - 4 déc. 2023 à 13:42

Bonjour,

Je rencontre un souci avec l'affichage de mes pages de recherche Google. Je recherche quelque chose, et ensuite la page des résultats disparait, me laissant avec un écran blanc. 

J'ai déjà téléchargé ZHP Diag comme expliqué ici https://forums.commentcamarche.net/forum/affich-28999668-page-d-accueil-google-saute-sans-cesse

et je vous poste ici le résultat : 

https://pjjoint.malekal.com/files.php?id=20231203_y1159l5y11

Je précise que j'ai le même souci avec les autres navigateurs, edge et firefox.

Pouvez-vous m'aider svp ? merci
Windows / Chrome 119.0.0.0

A voir également:

3 réponses

bazfile Messages postés 54125 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 18 621
Modifié le 4 déc. 2023 à 10:19

Bonjour @nico-bal StatutMembre .

Ta version de Windows est apparemment piratée, je vois que tu as KMSpico et KMSauto installés sur ton pc.

ZHPdiag n'étant pas suffisamment pertinent, pour voir si ton problème avec tes navigateurs est un problème d'infection, fait ce qui suit :

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0
nico-bal Messages postés 22 Date d'inscription mardi 28 septembre 2021 Statut Membre Dernière intervention 4 décembre 2023
Modifié le 4 déc. 2023 à 12:48

Merci pour ton retour ! 

C'est fait, les voici :

https://www.cjoint.com/c/MLellFkK5jT 
https://www.cjoint.com/c/MLellQgAxsT 

0
bazfile Messages postés 54125 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 18 621
Modifié le 4 déc. 2023 à 14:39

À lire attentivement.

Tu as installé Windows 11 le 30 novembre dernier, tu n'as rien trouvé de mieux à faire que de l'activer illégalement, malheureusement tu est tombé sur un KMSpico vérolé qui a infecté ton pc, il faut faire attention à ne pas télécharger ce genre de truc car KMSpico et KMSauto sont souvent repackés et mis en ligne sur des sites pas très nets, tu es donc tombé sur une version repackée dans laquelle il y avait un malware, vu le prix d'une licence ce n'était pas très malin de faire ça, VOIR CETTE PAGE.

Tu as un proxy infectieux sur ton pc il a été installé en même temps que KMSpico qui a servi à activer Windows, le script qui suit va supprimer le proxy ainsi que KMSpico et KMSauto la conséquence de cette suppression sera que ta version de Windows 11 ne sera plus activée, donc à toi de voir.

Une fois la désinfection terminée je te conseille de changer tous tes mots de passe en ligne qui sont sensibles et importants pour toi car ils ont pu être dérobés.

Donc si tu souhaites supprimer tout ce que je t'ai indiqué ci-dessus fait ce qui suit :

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> 
HKLM\SOFTWARE\Policies\Google: Restriction 
HKLM\Software\Policies\...\system: [EnableSmartScreen] 0
Task: {B4E652EB-C996-40AF-B6CC-46563ED1AD18} - System32\Tasks\Optimize Thumbnail Cache => C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\isupdate.exe [61104 2020-09-26] (Flexera Software LLC -> InstallShield®) [Fichier non signé]
Task: {58685155-524B-4D50-8567-16AFA298374B} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [745664 2016-01-11] (@ByELDI -> @ByELDI) [Fichier non signé]
Task: {9402CC5D-A4E7-4AC5-B538-970BB122D79A} - System32\Tasks\KMSpico Automatic Update Scheduler => C:\Program Files\KMSpico\KMSUPD.exe [89272 2021-02-11] (KMSpico ByELDI LTD -> @ByELDI)
CHR StartupUrls: backup default -> "hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPBC8D0713-F241-4A5D-8250-A8168C3F734A&SSPV=","hxxp://www.google.com"
CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPBC8D0713-F241-4A5D-8250-A8168C3F734A&SSPV=","hxxp://www.google.com"
CHR HKLM\...\Chrome\Extension: [hkhkiakolggnnicallabhkobalpeplpi] - <pas de Path/update_url>
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif]
CHR HKLM-x32\...\Chrome\Extension: [hkhkiakolggnnicallabhkobalpeplpi] - <pas de Path/update_url>
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif]
R2 KMSEmulator; C:\ProgramData\KMSAuto\bin\KMSSS.exe [301056 2015-07-24] (MDL Forum, mod by Ratiborus) [Fichier non signé]
S2 Service KMSELDI; C:\Program Files\KMSpico\Service_KMS.exe [X]
S3 WinDivert1.1; C:\ProgramData\KMSAuto\bin\driver\x64WDV\WinDivert.sys [35376 2013-12-03] (Nemea Mjukvaruutveckling AB -> Basil Projects)
S2 iocbios2; \??\C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\Drivers\IocDriver\64bit\iocbios2.sys [X]
FirewallRules: [{1B549F1C-7074-4F11-A9EA-7DBA24E306F9}] => (Allow) C:\Program Files\KMSpico\AutoPico.exe (@ByELDI -> @ByELDI) [Fichier non signé]
FirewallRules: [{7F35E06B-6C6E-4134-A14C-5B4D6120A3E0}] => (Allow) C:\Program Files\KMSpico\AutoPico.exe (@ByELDI -> @ByELDI) [Fichier non signé]
FirewallRules: [{CCA5A994-7DDB-4C16-A247-E90B4BFB8C7A}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{6CF49937-6E9F-45B3-B768-59110238D405}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{F5A3B026-AAE6-4E58-BE3E-170275F75981}] => (Allow) C:\Program Files\KMSpico\KMSELDI.exe => Pas de fichier
FirewallRules: [{F7B0E3A6-122C-426B-A9E1-9FDB90603665}] => (Allow) C:\Program Files\KMSpico\KMSELDI.exe => Pas de fichier
FirewallRules: [{01EDDA2A-EE1C-4464-A2B2-83EEABC7FCCB}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{24D680AF-2FF7-453E-9C3D-7D28E897B766}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{C3320992-2439-4D43-A0DC-1F0AEEC50390}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{59718923-FB03-4D92-9129-33AFD7B3837D}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{F212EE52-742A-48B1-AD82-E99B9EBDF364}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{974A7D97-A1AA-46BD-8575-F1E553760428}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{DC4F2B2B-1A3F-4B9A-893C-4EED5F2AB9DA}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{85385D65-8C63-4FA7-8813-7D9C23A41955}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{59CEB4E4-D521-4710-B793-042A2FD49298}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{08FEC137-2512-4BCA-9CBE-8E9E6680749D}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{5F7F58C4-789D-4F87-BC2C-547E718D9364}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
FirewallRules: [{31DFBB8D-7F96-42AE-80A8-57C33F4F5631}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier
C:\ProgramData\KMSAuto
C:\Program Files\KMSpico
C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\isupdate.exe
RemoveProxy:
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0