Google me redirige systématiquement

Résolu
Ludovic -  
 Utilisateur anonyme -
Bonjour,

Je crois que j'ai un gros souci. En effet, quelque soit la recherche que j'entreprenne, google me redirige systématiquement vers des sites publicitaires ou non mais n'ayant aucun lien avec le site cible.
J'ai utilisé ad-aware, malwarebytes mais sans succès, le problème demeure.
Voici le résultat malwarebytes :
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4028

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/11/2010 11:46:13
mbam-log-2010-11-06 (11-46-13).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Elément(s) analysé(s): 234166
Temps écoulé: 1 heure(s), 46 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
C:\Documents and Settings\Ludovic\Application Data\Microsoft\svchost.exe (Backdoor.Bot) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Ludovic\Application Data\Microsoft\svchost.exe (Backdoor.Bot) -> No action taken.

Si quelqu'un pouvait me donner un petit coup de main, je lui en serai très reconnaissant.
Merci beaucoup !


A voir également:

78 réponses

Utilisateur anonyme
 
Vas dans le menu démarre, puis exécuter, à l'invite de commande, taper :
netsh int ip reset all

puis cette commande:

netsh winsock reset

Puis redémarrer le pc
0
Ludovic
 
concernant le proxy, ça n'a pas fonctionné :-(
0
Utilisateur anonyme
 
vire le bloqueur de popup de FF, désinstalle carrement FF, supprime son répertoire en manule, puis retélecgare et réinstalle le, on verra s'il crée à nouveau le proxy !

0
Ludovic
 
OK merci, j'essaierai ce soir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ludovic
 
non en fait c'est pas ça, je viens d'y penser à l'instant, car avant de désinstaller FF je voulais vérifier si IE fonctionnait pour pouvoir retélécharger Firefox par la suite, et il y a le même problème quelque soit le mode de connexion que j'essaie

Ah et j'ai un autre souci, quand je veux utiliser la MAJ manuelle, il ne reconnait pas le .zip ??
0
Ludovic
 
Bon ben j'ai quand même procédé à la désinstallation complète de firefox.... sans résultat, tjs le même message :
Firefox est configuré pour utiliser un serveur proxy mais celui-ci n'accepte pas les connexions.
0
Utilisateur anonyme
 
bonsoir,
lis cette page, ça pourrait peut être t'aider :
http://office.microsoft.com/fr-fr/communications-server-help/supprimer-une-connexion-sur-un-proxy-HP001134833.aspx
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Ludovic
 
Bonsoir electricien,
Merci pour ce lien, malheureusement après essai ça ne correspond pas non plus à mon problème... est-ce que tu as une idée de ce dont il pourrait s'agir.
0
Utilisateur anonyme
 
je ne sais pa sexactement quel programme crée le proxy, il faut que tu regrade dans la configuration de ta connexion pour voir pour quelle raison ton pc ne se connecte pas directement à internet et crée un proxy !

ouvre ton navigateur, clique sur outils, option internet, connexion, paramètre réseau,
regarde si cette case est bien décochée :

http://www.cijoint.fr/cj201011/cij1Ns6t0u.jpg
0
Ludovic
 
Bravo, c'était ça !
0
Ludovic
 
du coup je lance un scan Antivir comme tu me l'avais demandé
0
Ludovic
 
voici le rapport. je ne sais pas sis c fini ou pas, merci en tt cas, tout fonctionne bien !



Avira AntiVir Personal
Date de création du fichier de rapport : mardi 9 novembre 2010 21:54

La recherche porte sur 3030851 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : LUDOVIC-EBD2C1F

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:43:41
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 09:43:41
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 09:43:41
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 09:43:41
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 09:43:41
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 09:43:41
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 18:21:10
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 17:45:26
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 20:51:27
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 20:51:41
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 20:51:41
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 20:51:41
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 20:51:41
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 20:51:42
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 20:51:43
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 20:51:44
VBASE016.VDF : 7.10.13.181 2048 Bytes 09/11/2010 20:51:44
VBASE017.VDF : 7.10.13.182 2048 Bytes 09/11/2010 20:51:44
VBASE018.VDF : 7.10.13.183 2048 Bytes 09/11/2010 20:51:44
VBASE019.VDF : 7.10.13.184 2048 Bytes 09/11/2010 20:51:44
VBASE020.VDF : 7.10.13.185 2048 Bytes 09/11/2010 20:51:44
VBASE021.VDF : 7.10.13.186 2048 Bytes 09/11/2010 20:51:44
VBASE022.VDF : 7.10.13.187 2048 Bytes 09/11/2010 20:51:44
VBASE023.VDF : 7.10.13.188 2048 Bytes 09/11/2010 20:51:44
VBASE024.VDF : 7.10.13.189 2048 Bytes 09/11/2010 20:51:44
VBASE025.VDF : 7.10.13.190 2048 Bytes 09/11/2010 20:51:45
VBASE026.VDF : 7.10.13.191 2048 Bytes 09/11/2010 20:51:45
VBASE027.VDF : 7.10.13.192 2048 Bytes 09/11/2010 20:51:45
VBASE028.VDF : 7.10.13.193 2048 Bytes 09/11/2010 20:51:45
VBASE029.VDF : 7.10.13.194 2048 Bytes 09/11/2010 20:51:45
VBASE030.VDF : 7.10.13.195 2048 Bytes 09/11/2010 20:51:45
VBASE031.VDF : 7.10.13.196 2048 Bytes 09/11/2010 20:51:45
Version du moteur : 8.2.4.92
AEVDF.DLL : 8.1.2.1 106868 Bytes 29/07/2010 18:40:05
AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 09/11/2010 20:52:00
AESCN.DLL : 8.1.6.1 127347 Bytes 12/05/2010 18:19:20
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 17:04:11
AERDL.DLL : 8.1.9.2 635252 Bytes 09/11/2010 20:51:58
AEPACK.DLL : 8.2.3.11 471416 Bytes 09/11/2010 20:51:56
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 26/07/2010 17:45:34
AEHEUR.DLL : 8.1.2.38 2990455 Bytes 09/11/2010 20:51:55
AEHELP.DLL : 8.1.14.0 246134 Bytes 09/11/2010 20:51:49
AEGEN.DLL : 8.1.3.24 401781 Bytes 09/11/2010 20:51:48
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 17:04:10
AECORE.DLL : 8.1.17.0 196982 Bytes 09/11/2010 20:51:47
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 17:04:09
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, G:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 9 novembre 2010 21:54

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '95' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '60' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '90' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '46' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '37' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '15' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'snmp.exe' - '43' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '34' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '81' module(s) sont contrôlés
Processus de recherche 'ATKKBService.exe' - '13' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '84' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '15' module(s) sont contrôlés
Processus de recherche 'lsnfier.exe' - '20' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '44' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '20' module(s) sont contrôlés
Processus de recherche 'BJMyPrt.exe' - '21' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '26' module(s) sont contrôlés
Processus de recherche 'winampa.exe' - '18' module(s) sont contrôlés
Processus de recherche 'smax4pnp.exe' - '33' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '141' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '43' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '56' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '161' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '35' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '78' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '425' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
Recherche débutant dans 'D:\'
Recherche débutant dans 'E:\'
Recherche débutant dans 'G:\' <Donnees>


Fin de la recherche : mardi 9 novembre 2010 23:09
Temps nécessaire: 1:14:58 Heure(s)

La recherche a été effectuée intégralement

10745 Les répertoires ont été contrôlés
645898 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
645898 Fichiers non infectés
5958 Les archives ont été contrôlées
0 Avertissements
0 Consignes
318480 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
 
bonjour,
crée un nouveau point de restauration système, ça peut servire,
si tu n'as plus d'autres soucis, il ne me reste plus qu'à te souhaiter un bon surf et une bonne journée ;-)

0
Ludovic
 
bonjour,

ah ben justement je voulais faire ça (créer un point de restauration) mais je ne sais pas...
0
Ludovic
 
ah j'ai une dernière question, même si j'ai peur de connaître déjà la réponse, j'avais Zotero, est ce que j'ai tout perdu en désinstallant Firefox ? (si j'étais moins distrait j'y aurais pensé...)
0
Utilisateur anonyme
 
aide toit de ce lien pour créer un point de restauration système :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

si tu as entièrement désinstallé FF, oui, ton Eotero est perdu !
0
Ludovic
 
OK bon ben merci pour tout Electricien.
Bonne continuation, merci pour tout ce bon travail que vous faites tous ici.

Bye !
0
Utilisateur anonyme
 
;-)
0