Google Redirect
med981
Messages postés
21
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis quelque temps j'ai un problème avec Internet. Je suis constamment redirigé vers google alors que je tape une toute autre adresse. J'ai su que c'est causé par un virus mais je ne sais pas comment l'enlever.
*Je suis présentement sur un autre ordinateur mais je peux utiliser mon PC infecté pour faire des scans ou autres choses utiles.
Merci d'avance.
Depuis quelque temps j'ai un problème avec Internet. Je suis constamment redirigé vers google alors que je tape une toute autre adresse. J'ai su que c'est causé par un virus mais je ne sais pas comment l'enlever.
*Je suis présentement sur un autre ordinateur mais je peux utiliser mon PC infecté pour faire des scans ou autres choses utiles.
Merci d'avance.
A voir également:
- Google Redirect
- Google maps satellite - Guide
- Google photo - Télécharger - Albums photo
- Dns google - Guide
- Créer un compte google - Guide
- Google drive - Accueil - Arnaque
3 réponses
Bonjour,
Installes un antivirus, mets le à jour, puis lances un scan minutieux
de même avec un anti malware.
ex :
antivirus : https://www.avast.com/fr-fr/index
anti malwares :https://www.malwarebytes.com/
Vic
Installes un antivirus, mets le à jour, puis lances un scan minutieux
de même avec un anti malware.
ex :
antivirus : https://www.avast.com/fr-fr/index
anti malwares :https://www.malwarebytes.com/
Vic
J'ai déjà fait un scan complet avec avast .. il a trouvé quelque virus ici et là mais le Google Redirect perdure...
Je vais essayer malwarebytes et vous donner de mes nouvelles.
Merci
Je vais essayer malwarebytes et vous donner de mes nouvelles.
Merci
Voila le rapport de Malwarebytes:
Malwarebytes' Anti-Malware 1.46 beta
www.malwarebytes.org
Version de la base de données: 4170
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
06/04/2010 22:41:26
mbam-log-2010-06-04 (22-41-26).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 244367
Temps écoulé: 25 minute(s), 7 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{47cc2b69-4990-494f-b75c-ba462381f840}\DhcpNameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{47cc2b69-4990-494f-b75c-ba462381f840}\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7692613c-ea45-49ff-8db3-68230e6a6198}\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\spool\prtprocs\w32x86\MYW3u7.dll (Trojan.Dropper.Gen) -> No action taken.
C:\Windows\System32\spool\prtprocs\w32x86\y7cE1a.dll (Trojan.Dropper.Gen) -> No action taken.
C:\Users\Ammar\Documents\Downloads\registrydoktor-france-v04.exe (Rogue.Installer) -> No action taken.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.
C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> No action taken.
C:\Users\Ammar\AppData\Local\Temp\Egl.exe (Trojan.FakeAlert) -> No action taken.
Malwarebytes' Anti-Malware 1.46 beta
www.malwarebytes.org
Version de la base de données: 4170
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
06/04/2010 22:41:26
mbam-log-2010-06-04 (22-41-26).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 244367
Temps écoulé: 25 minute(s), 7 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{47cc2b69-4990-494f-b75c-ba462381f840}\DhcpNameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{47cc2b69-4990-494f-b75c-ba462381f840}\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7692613c-ea45-49ff-8db3-68230e6a6198}\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\spool\prtprocs\w32x86\MYW3u7.dll (Trojan.Dropper.Gen) -> No action taken.
C:\Windows\System32\spool\prtprocs\w32x86\y7cE1a.dll (Trojan.Dropper.Gen) -> No action taken.
C:\Users\Ammar\Documents\Downloads\registrydoktor-france-v04.exe (Rogue.Installer) -> No action taken.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.
C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> No action taken.
C:\Users\Ammar\AppData\Local\Temp\Egl.exe (Trojan.FakeAlert) -> No action taken.
Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.49,93.188.161.197 -> No action taken.
Le DNS c'est ce qui te renvoi vers le site que ta donné, par exemple si tu rentres https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com le DNS te renvoi une adresse IP qui si tu la rentres comme ca: https://www.xxx.xxx/ (ou les x sont des chiffres) ca t'envoie vers le site de firefox. Hors quand tu rentres un liens vers n'importe quel site, le DNS te donne l'adresse IP de google en permanence ...
Ça doit être du au trojan détecté par malwarebytes ci-dessus. A la fin de l'analyse, tu dois pouvoir faire supprimer les malwares trouvés par malwarebytes ou quelque chose comme ca; c'est ce qu'il faut faire.