Google Redirect

med981 Messages postés 21 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Depuis quelque temps j'ai un problème avec Internet. Je suis constamment redirigé vers google alors que je tape une toute autre adresse. J'ai su que c'est causé par un virus mais je ne sais pas comment l'enlever.

*Je suis présentement sur un autre ordinateur mais je peux utiliser mon PC infecté pour faire des scans ou autres choses utiles.

Merci d'avance.

3 réponses

  1. med981 Messages postés 21 Statut Membre
     
    J'ai déjà fait un scan complet avec avast .. il a trouvé quelque virus ici et là mais le Google Redirect perdure...

    Je vais essayer malwarebytes et vous donner de mes nouvelles.

    Merci
    0
  2. med981 Messages postés 21 Statut Membre
     
    Voila le rapport de Malwarebytes:

    Malwarebytes' Anti-Malware 1.46 beta
    www.malwarebytes.org

    Version de la base de données: 4170

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    06/04/2010 22:41:26
    mbam-log-2010-06-04 (22-41-26).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 244367
    Temps écoulé: 25 minute(s), 7 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 3
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 4
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 6

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{47cc2b69-4990-494f-b75c-ba462381f840}\DhcpNameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{47cc2b69-4990-494f-b75c-ba462381f840}\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7692613c-ea45-49ff-8db3-68230e6a6198}\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Windows\System32\spool\prtprocs\w32x86\MYW3u7.dll (Trojan.Dropper.Gen) -> No action taken.
    C:\Windows\System32\spool\prtprocs\w32x86\y7cE1a.dll (Trojan.Dropper.Gen) -> No action taken.
    C:\Users\Ammar\Documents\Downloads\registrydoktor-france-v04.exe (Rogue.Installer) -> No action taken.
    C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.
    C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> No action taken.
    C:\Users\Ammar\AppData\Local\Temp\Egl.exe (Trojan.FakeAlert) -> No action taken.
    0
    1. Utilisateur anonyme
       
      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken. 


      Le DNS c'est ce qui te renvoi vers le site que ta donné, par exemple si tu rentres https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com le DNS te renvoi une adresse IP qui si tu la rentres comme ca: https://www.xxx.xxx/ (ou les x sont des chiffres) ca t'envoie vers le site de firefox. Hors quand tu rentres un liens vers n'importe quel site, le DNS te donne l'adresse IP de google en permanence ...

      Ça doit être du au trojan détecté par malwarebytes ci-dessus. A la fin de l'analyse, tu dois pouvoir faire supprimer les malwares trouvés par malwarebytes ou quelque chose comme ca; c'est ce qu'il faut faire.
      0