Redirection sur liens commerciaux

rockwool63 Messages postés 22 Statut Membre -  
 Utilisateur anonyme -
Bonjour,



Depuis quelques temps je suis redirigé sur des lien commerciaux lorsque je fais des recherches sur google. J'ai changé de navigateur, scanné X fois mon ordi avec anti virus, malwarebytes... rien n'y fait.
Quelqu'un peut il m'aider ???
Merci

40 réponses

Utilisateur anonyme
 
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
rockwool63 Messages postés 22 Statut Membre
 
Merci de vote réponse rapide !
Je n'arrive pas à uploader le fichier sur l'un des 3 lien. L'upload s'&rrete à 13% puis le pointeur de souris se met en mode occupation....
0
Utilisateur anonyme
 
Fais une compression du fichier et tentes de l'héberger.
0
rockwool63 Messages postés 22 Statut Membre
 
0
rockwool63 Messages postés 22 Statut Membre
 
ok zippé...mais ça bloque maintenant à 53% grrrrr !
pour info avant zip le fichier = 120 Ko
0
Utilisateur anonyme
 
tu peux me l'envoyer par mp?

Pour cela clic sur nanard4700 ====> lui ecrire un message.
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rockwool63 Messages postés 22 Statut Membre
 
0
Utilisateur anonyme
 
0
Utilisateur anonyme
 
Je t'ai répondu par mp
0
Utilisateur anonyme
 
On va faire différemment.



/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
Utilisateur anonyme
 
Tu peux me répondre a la suite de se sujet.;)

* rends toi sur ce site : https://www.virustotal.com/gui/
==>Analyse ce fichier:
----------------------------------------------------------------------
c:\windows\vidcap32.exe

et

windows\sel3110.exe


----------------------------------------------------------------------
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
Utilisateur anonyme
 
Ne colle plus tes réponses par mp mais ici..

Pour avancer refait un scan Zhpdiag et heberges le.
Ensuite colle le lien ici afin que je puisse analyser ton rapport.
0
rockwool63 Messages postés 22 Statut Membre
 
0
Utilisateur anonyme
 
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O42 - Logiciel: Winamp Toolbar - (.Pas de propriétaire.) [HKLM] -- Winamp Toolbar
[HKCU\Software\Winamp Toolbar]
O43 - CFD: 28/12/2010 - 17:45:06 - [2296098] ----D- C:\Program Files\Winamp Toolbar
O43 - CFD: 28/12/2010 - 17:45:04 - [433772] ----D- C:\ProgramData\Winamp Toolbar
O43 - CFD: 28/12/2010 - 18:02:00 - [33481] --H-D- C:\Users\Acer\AppData\Local\Winamp Toolbar
[HKCU\Software\Winamp Toolbar]
[HKLM\Software\Winamp Toolbar]
C:\Program Files\Winamp Toolbar
C:\ProgramData\Winamp Toolbar
C:\Users\Acer\AppData\Local\Winamp Toolbar
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
rockwool63 Messages postés 22 Statut Membre
 
Après la procédure, le programmeZhp Fix m'a demandé d'annuler win amp (ce que j'ai fait), puis reste ouvert avec l'icone du pointeur ''en cours d'exécution'' c'est à dire le rond qui tourne....
j'ai relancer et cela m'a mit un message d'erreur
Impossible de creer le fichier
c/users/appdata/local/google/chrome/user/data/defaut/preference
Accès refusé
0
Utilisateur anonyme
 
Pour verifier ....

Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Utilisateur anonyme
 
On va faire un nouveau script sans winamp.

Vires C:\Program Files\Winamp Manuellement

Ensuite fais zhpfix


1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
rockwool63 Messages postés 22 Statut Membre
 
toujours la meme chose :
Impossible de creer le fichier
c/users/appdata/local/google/chrome/user/data/defaut/preference
Accès refusé

Si tu veux je supprime google-chrome car j'ai firefox
0
Utilisateur anonyme
 
Oui supprime Chrome et Fais Zhpfix.Si tu le souhaites tu pourras réinstaller Chrome a la fin de la désinfection.
0
rockwool63 Messages postés 22 Statut Membre
 
Toujours pareil après avoir désinstaller chrome et redémarré....
du coup les lignes

AutocompletePro plugin for chrome v.1.0 (Activé)

[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]

sont elles nécessaires ???
0
Utilisateur anonyme
 
Fais avec se nouveau script modifié stp.

G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk]
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
EmptyTemp
FirewallRaz


Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
rockwool63 Messages postés 22 Statut Membre
 
toujours pareil !!! alors que j'ai désinstaller chrome depuis longtemps et que je viens de supprimer tous les directorie ggogle (je viens également de désinstaller google earth=.....
0
Utilisateur anonyme
 
* Télécharge OTL sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

0
Utilisateur anonyme
 
relançe OTL , clic droit executer en tant qu'administrateur , Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:

:OTL
O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - File not found
[2011/05/21 12:52:23 | 000,000,384 | ---- | C] () -- C:\ProgramData\34856696
[2010/09/12 16:00:53 | 000,000,268 | RH-- | C] () -- C:\ProgramData\WebServer
[2010/09/12 23:31:50 | 000,335,872 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{237CD223-1B9D-47E8-A76C-E478B83CCEA2}\ARPPRODUCTICON.exe
[2010/09/12 23:31:34 | 000,057,344 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{87441A59-5E64-4096-A170-14EFE67200C3}\ARPPRODUCTICON.exe
[2010/09/12 23:32:03 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\ARPPRODUCTICON.exe
[2010/10/04 15:46:26 | 000,010,134 | R--- | M] () -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe


:files
C:\Users\Acer\Desktop\SCAN.lnk
C:\users\acer\desktop\rescue.exe
@Alternate Data Stream - 933 bytes -> D:\Documents\Exclusif

:Reg
[-HKEY_CURRENT_USER\Software\AutocompleteProBHO]
[-HKEY_LOCAL_MACHINE\Software\PopCap]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\autocompletepro.dll]
[-HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[-HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]

:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]


===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
0
rockwool63 Messages postés 22 Statut Membre
 
Bonjour !!!!

Je ne sais pas ce qui c'est passé hier...je n'arrivais pas à me connecter sur le site !!!

https://pjjoint.malekal.com/files.php?id=ea9fd7aa06g8m10x14q7x14o11r5n6g7t12z9v5n11f7x14w12l14w13f14o10

bonne réception
0
Utilisateur anonyme
 
toujours des problémes??
0