Problème Google lien redirigé

Pari -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour à tous.

J'ai un énorme soucis, plus ennuyant qu'autre chose.

Pour faire simple, quand j'effectue une recherche avec le moteur de recherche Google, à chaque fois que je clique sur un lien, il me redirige vers des liens commerciaux et même des sites X...

J'ai utilisé les logiciels Spybot et Ad-Adware mais ils ne m'ont rien détectés.

J'ai l'antivirus Avira et j'ai également Zone Alarm.

Je dois donc me reprendre à 3 fois pour atteindre un site. Voyez un peu la galère... Et je constate un ralentissement de l'ordinateur.

Si quelqu'un avait la gentillesse de bien vouloir m'aider.

J'ai parcouru des forums où il est recommandé d'utiliser Hijackthis mais je suis une véritable novice en la matière et j'ai peur de faire n'importe quoi.

Je vous remercie d'avance.

A voir également:

7 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, si tu as un rapport hijackthis poses le rapport ,ou mieux postes un RSIT qui nous en dira plus

* Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt

Tutoriel pour t'aider

Si les rapports passes pas sur la discution car trop long ;

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


renvoie le lien tout frais dans ta prochaine reponse .

0
Pari
 
Salut Jacques.Gache.

Tout d'abord, merci de bien vouloir m'aider.
J'ai suivie toute la procédure que vous m'avez indiqué et voici les liens :

Log.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijspTjReQ.txt

Info.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijgIOD7q9.txt

Voilà, je vous remercie d'avance.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, tu utilises quoi comme anti-virus car la il y a antivir etnorton qui est mal désinstaller ??
tu fais ce qu suit, Merci

1) passes l'outils spéciphique pour supprimer toutes traces de norton

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924


2) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe


. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Pari
 
Bonsoir Jacques,

Voilà le rapport que j'obtiens après avoir suivie toute la procédure.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4440

Windows 6.0.6000
Internet Explorer 8.0.6001.18882

17/08/2010 22:06:42
mbam-log-2010-08-17 (22-06-42).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 297694
Temps écoulé: 1 heure(s), 15 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Users\parilgna\AppData\Local\AGRODisL.dll (Trojan.Hiloti.Gen) -> Delete on reboot.

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lkananimifixejow (Trojan.Hiloti.Gen) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU (Adware.WhenU) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\parilgna\AppData\Local\AGRODisL.dll (Trojan.Hiloti.Gen) -> Delete on reboot.
C:\Users\parilgna\AppData\Local\Temp\0.00940178920529433.exe (Spyware.Passwords) -> Quarantined and deleted successfully.
C:\Users\parilgna\AppData\Local\Temp\qQCNqizimB.exe (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
C:\Users\parilgna\AppData\Local\Windows\winhelp.exe (Spyware.Passwords) -> Delete on reboot.
C:\Users\parilgna\AppData\Roaming\Microsoft\Windows\Templates\memory.tmp (Spyware.Passwords) -> Quarantined and deleted successfully.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon comment va le pc et tes recherches ??

peux tu me poster un lis&kill"em, Merci

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

Télécharge List_Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
Pari
 
Bonsoir,

Voici le rapport que j'ai obtenu :

HKLM\SYSTEM\CCS\Services\Tcpip\..\{A98E1F3A-050C-486F-8373-BBA9D9773170}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A98E1F3A-050C-486F-8373-BBA9D9773170}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

FEATURE_BROWSER_EMULATION | svchost :
====================================
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, ton rapport ne me semble pas complet !! vériffis qe dans ton rapport sur ton pc et si il est plus complet tu passes par cijoint pour le poster comme tu as fait pour le rsit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pari
 
Bonsoir Jacques,

Bon bah c'est plus la peine que j'essaie de faire quelque chose pour le désinfecter, mon ordinateur portable a rendu l'ame, donc je ne vais pas pouvoir continuer.

Ecran noir...

Je vous remercie beaucoup pour votre aide en tout cas et je vais tâcher de régler de nouveau problème.

Encore merci.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok mais ton portable c'est quoi comme maque et modéle , perso j'ai eu une fois un écran noir au démarrage du pc portable acer de ma femme , et j'ai fais cette manipe et il est repartie et depuis plus de 2 ans il n'a j'amais refait cela
ce que j'ai fait, j'ai débrancher la connection électrique, et puis enlever la batterie , et appuié sur le bouton comme pour démarrer pendant 3 ,4 minutes, cela à souvant comme effet de décharger la mémoire " astuce d'un copain réparrateur informatique" et j'ai rebranché le courant électrique , mais pas la batterie et j'ai ralumé le pc il as démarré je l'ai éteint, et remis la batterie et depuis plus de problème
0
pari
 
Salut Jacques.

Concernant le pc portable, c'est un sony vaio vgb fz21e.
Impossible de le lancer, toujours écran noir, j'ai l'impression même qu'il ne fait même plus de bruit...

J'ai peur que ça soit l'inverter qui fait le retro-éclairage de l'écran, le truc, c'est que j'ai essayé de le brancher sur un autre écran via VGA mais toujours rien.

Au moins que ça soit la Carte Graphique, ça va me coûter cher de réparer tout ça.

bon j'ai fait la manipulation mais rien à faire...
J'ai même appuyer pendant 5 min (aie le doigt haha).
Mais toujours le même résultat.

Merci quand même.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
Bonjour,

quand tu allumes ton pc tu as le voyant ou pas qui s'allume sur le pc ???
0
pari
 
Bonsoir,

Ouais y a le voyant de la mise sous tension qui s'allume.

Du coup, je laisse l'ordinateur tranquille pendant un moment et j'ai l'impression qu'il se relance tout seul (bien sur toujours écran noir...) et ça en boucle.

Sinon, lorsque j'appuie sur les touches pour mettre les MAJ, le voyant, lui, ne s'allume pas.

Je vais essayé de voir quelqu'un pour me faire un devis après, un ordinateur portable de 2007, est-ce ça vaut le coup de le réparer ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
le message 14 est passer je sais pas ou donc je l'ai refait !!!

bonjour, ton pc est un pc de bonne marque il faut voir le prix de la réparration ??
as tu essaié de le démarrer en mode sans echec et de faire une restauration système à date et heure ou le pc n'avait pas de problème , si pas possible de le faire en mode sans echec essais avec une invite de commande http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/restauration-systeme-commande-sujet_198433_1.htm sinon essais de le remettre en configuration usine, et si tu as des choses que tu ne veux pas perdre essais de les récuppérer avec un cd live linux
https://www.malekal.com/recuperer-ses-donnees-a-partir-dun-cd-live-gnulinux/
0