Google me redirige systématiquement

Résolu/Fermé
Ludovic - 6 nov. 2010 à 12:05
 Utilisateur anonyme - 10 nov. 2010 à 18:21
Bonjour,

Je crois que j'ai un gros souci. En effet, quelque soit la recherche que j'entreprenne, google me redirige systématiquement vers des sites publicitaires ou non mais n'ayant aucun lien avec le site cible.
J'ai utilisé ad-aware, malwarebytes mais sans succès, le problème demeure.
Voici le résultat malwarebytes :
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4028

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/11/2010 11:46:13
mbam-log-2010-11-06 (11-46-13).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Elément(s) analysé(s): 234166
Temps écoulé: 1 heure(s), 46 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
C:\Documents and Settings\Ludovic\Application Data\Microsoft\svchost.exe (Backdoor.Bot) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Ludovic\Application Data\Microsoft\svchost.exe (Backdoor.Bot) -> No action taken.

Si quelqu'un pouvait me donner un petit coup de main, je lui en serai très reconnaissant.
Merci beaucoup !


A voir également:

78 réponses

Tout à fait, j'ai d'ailleurs déduit de cette excellente vanne que macaffe c'était un peu de la merde. J'avais jamais pensé à le désinstaller mais je dois dire que si je l'ai installé c'est à l'insu de mon plein gré. Un jour il était là. Point. Je me suis dit que ça devait être normal...
0
Utilisateur anonyme
7 nov. 2010 à 18:06
en tous cas, il est à virer au même titre que Spybot et adaware :-)

0
ok ok je suis tes conseils !

mais du coup est ce que Antivir est suffisant pour le protéger ?
0
Utilisateur anonyme
7 nov. 2010 à 18:45
on n'a pas encore téminé la désinfection :-)

à la fin, on fera tout :-)

vire Adaware, spybot et Macafric,

redemarre ton pc, puis repasse un autre zhpdiag,
enregistre son rapport,
héberge le sur Cijoint ....

tu connais la musique :-)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voilà !

http://www.cijoint.fr/cjlink.php?file=cj201011/cijFk3y1Sk.txt
0
Utilisateur anonyme
7 nov. 2010 à 19:05
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O53 - SMSR:HKLM\...\startupreg\BrowserChoice [Key] . (.Microsoft Corporation - Choix de navigateur .) -- C:\WINDOWS\system32\browserchoice.exe
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)




----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html


donne moi des nouvelles du fonctionnement du pc avant de lancer la fin de désinfection :-)

0
tu veux dire avant de lancer ZHPFIX ? ben je trouve que le pc fonctionne bien, j'ai pas fais trop de recherches google mais j'ai jamais été redirigé donc je dirais que tt va bien.
0
Utilisateur anonyme
7 nov. 2010 à 19:09
donne moi des nouvelles après zhpfix et un redemarrage :-)

0
c'est fait : en ce qui concerne le PC à première vue tout va bien

voilà le rapport demandé :

Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-07-11-2010-19-11-39.txt
Run by Ludovic at 07/11/2010 19:11:39
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\BrowserChoice [Key] . (.Microsoft Corporation - Choix de navigateur .) -- C:\WINDOWS\system32\browserchoice.exe => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Spybot - Search & Destroy => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\windows\system32\browserchoice.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan
0
Utilisateur anonyme
7 nov. 2010 à 19:34
* Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
0
bon ben ce fut très très long. j'espère que je n'ai pas fait une mauvaise manip' car le rapport ne ressemble à rien. En même temps c le seul virus qu'il ait trouvé :

nakido.exe;c:\program files\nakido;Probablement DLOADER.Trojan;;

je l'ai mis en quarantaine.

Je sais pas si c important mais l'ordi n'a pas réussi à s'éteindre au redémarrage. voilà pour aujourd'hui
0
Utilisateur anonyme
8 nov. 2010 à 13:19
bonjour,
comme va le pc avant de finaliser la désinfection ?

0
Bonjour,

Désolé pour la réponse tardive. Je suis actuellement au travail, je répondrai ce soir après avoir testé le PC.

a+
0
Utilisateur anonyme
8 nov. 2010 à 16:06
oukiii :-)
0
bon ben je crois que ça va pas trop mal, il m'a l'air prêt pour la phase finale !
0
Utilisateur anonyme
8 nov. 2010 à 19:43
ok,
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0
Bon alors j'ai tout fait (rapport delfix plus bas) sauf que Antivir me dit qu'il ne peut pas faire la mise à jour. Je pense que ça a à voir avec le problème de proxy dont je parlais plus haut car il m'est arrivé quelque chose de similaire avec Winamp. D'habitude quand je le lance, une fenetre winamp s'ouvre me proposant de télécharger la nouvelle version, or là elle s'est bien ouverte mais avec à l'intérieur le message sur le problème de proxy. (Or je suis en connexion directe)

############ DelFix - Nettoyeur d'outils de désinfection ############
#
# Rapport DelFix v6.1 - Créé le 08/11/2010 à 20:31
# Mis à jour le 06/11/10 à 17h00 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Navigateur : Mozilla Firefox 3.6.12 (fr) [Navigateur par défaut]
# Nom d'utilisateur : Ludovic - LUDOVIC-EBD2C1F (Administrateur)
# Exécuté depuis : C:\Program Files\exe\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\Ludovic\DoctorWeb
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_LUDOVIC-EBD2C1F.zip
Supprimé : C:\ZHPExportRegistry-06-11-2010-15-36-36.txt
Supprimé : C:\ZHPExportRegistry-07-11-2010-19-11-39.txt
Supprimé : C:\ZHPExportRegistry-24-04-2010-23-16-54.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\Ludovic\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Ludovic\Bureau\ZHPDiag3.Txt
Supprimé : C:\Documents and Settings\Ludovic\Bureau\ZHPDiaglast.Txt
Supprimé : C:\Documents and Settings\Ludovic\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## EOF - "C:\DelFixSuppr.txt" - [2016 octets] ##########
0
pour info voici le rapport de l'échec antivir :

Avira AntiVir Personal - Free Antivirus Mise à jour
Mise à jour produit intégrale

Heure de création : Mon Nov 08 20:41:12 2010


Système d'exploitation:
Windows XP (Service Pack 3) [5.1.2600] 32 bits

Informations produit :
Version produit : 10.0.0.99
Mise à jour : C:\Program Files\Avira\AntiVir Desktop\update.exe 10.0.0.35
Ressource de mise à jour : C:\Program Files\Avira\AntiVir Desktop\updaterc.dll 10.0.9.1
Bibliothèque : C:\Program Files\Avira\AntiVir Desktop\update.dll 0.1.0.44
Plug-in : C:\Program Files\Avira\AntiVir Desktop\updext.dll 10.0.0.8
GUI : C:\Program Files\Avira\AntiVir Desktop\updgui.dll 10.0.2.0

Répertoire temporaire : C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\
Répertoire de sauvegarde : C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\BACKUP\
Répertoire dapos;installation : C:\Program Files\Avira\AntiVir Desktop\
Répertoire de l'Updater : C:\Program Files\Avira\AntiVir Desktop\
Répertoire AppData : C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\

Réglages proxy:
Utilisation des paramètres système

20:41:13 [UPD] [INFO] Contrôle en cours pour savoir si des fichiers plus récents sont disponibles.
20:41:14 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.236/update'.
20:41:14 [UPD] [INFO] Téléchargement de 'http://80.190.143.236/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:15 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://80.190.143.236/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:15 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.178/update'.
20:41:15 [UPD] [INFO] Téléchargement de 'http://62.146.66.178/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:16 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://62.146.66.178/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:16 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.184/update'.
20:41:16 [UPD] [INFO] Téléchargement de 'http://62.146.66.184/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:17 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://62.146.66.184/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:17 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.226/update'.
20:41:17 [UPD] [INFO] Téléchargement de 'http://80.190.143.226/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:18 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://80.190.143.226/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:18 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.235/update'.
20:41:18 [UPD] [INFO] Téléchargement de 'http://80.190.143.235/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:19 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://80.190.143.235/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:19 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.188/update'.
20:41:19 [UPD] [INFO] Téléchargement de 'http://62.146.66.188/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:20 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://62.146.66.188/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:20 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.241/update'.
20:41:20 [UPD] [INFO] Téléchargement de 'http://80.190.143.241/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:21 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://80.190.143.241/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:21 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://62.146.66.183/update'.
20:41:21 [UPD] [INFO] Téléchargement de 'http://62.146.66.183/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:22 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://62.146.66.183/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:22 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.238/update'.
20:41:22 [UPD] [INFO] Téléchargement de 'http://80.190.143.238/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:23 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://80.190.143.238/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:23 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://80.190.143.239/update'.
20:41:23 [UPD] [INFO] Téléchargement de 'http://80.190.143.239/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:24 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://80.190.143.239/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:24 [UPD] [INFO] Sélection en cours du serveur de mise à jour 'http://perspeak.avira-update.com/update'.
20:41:24 [UPD] [INFO] Téléchargement de 'http://perspeak.avira-update.com/update/idx/master.idx' vers'C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
20:41:25 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() `http://perspeak.avira-update.com/update/idx/master.idx' a échoué. Erreur : A connection with the server could not be established
20:41:25 [UPDLIB] [ERROR] Pas d'autres serveurs présents, la mise à jour va être interrompue.
20:41:25 [UPD] [ERROR] Échec de création de la structure de mise à jour. UpdateLib délivre l'erreur 537.


Résumé :
********
0 fichiers téléchargés
0 fichiers installés

Mon Nov 08 20:41:25 2010
La mise à jour a échoué !
0
Utilisateur anonyme
8 nov. 2010 à 20:46
fais une mise à jour manuelle,
mais il faut que tu vire le proxy !

http://www.libellules.ch/...
0
je vais faire ça, mais comment je fais pour virer le proxy ??
0