Redirection sur liens commerciaux

Fermé
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011 - 24 juil. 2011 à 10:07
 Utilisateur anonyme - 14 août 2011 à 17:57
Bonjour,



Depuis quelques temps je suis redirigé sur des lien commerciaux lorsque je fais des recherches sur google. J'ai changé de navigateur, scanné X fois mon ordi avec anti virus, malwarebytes... rien n'y fait.
Quelqu'un peut il m'aider ???
Merci

40 réponses

Utilisateur anonyme
24 juil. 2011 à 10:28
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
Modifié par rockwool63 le 24/07/2011 à 11:39
Merci de vote réponse rapide !
Je n'arrive pas à uploader le fichier sur l'un des 3 lien. L'upload s'&rrete à 13% puis le pointeur de souris se met en mode occupation....
0
Utilisateur anonyme
24 juil. 2011 à 11:44
Fais une compression du fichier et tentes de l'héberger.
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
24 juil. 2011 à 12:17
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
Modifié par rockwool63 le 24/07/2011 à 12:17
ok zippé...mais ça bloque maintenant à 53% grrrrr !
pour info avant zip le fichier = 120 Ko
0
tu peux me l'envoyer par mp?

Pour cela clic sur nanard4700 ====> lui ecrire un message.
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
24 juil. 2011 à 12:17
0
Utilisateur anonyme
24 juil. 2011 à 12:24
0
Utilisateur anonyme
24 juil. 2011 à 12:48
Je t'ai répondu par mp
0
Utilisateur anonyme
24 juil. 2011 à 20:13
On va faire différemment.



/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
Tu peux me répondre a la suite de se sujet.;)

* rends toi sur ce site : https://www.virustotal.com/gui/
==>Analyse ce fichier:
----------------------------------------------------------------------
c:\windows\vidcap32.exe

et

windows\sel3110.exe


----------------------------------------------------------------------
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
Utilisateur anonyme
25 juil. 2011 à 12:07
Ne colle plus tes réponses par mp mais ici..

Pour avancer refait un scan Zhpdiag et heberges le.
Ensuite colle le lien ici afin que je puisse analyser ton rapport.
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
25 juil. 2011 à 19:38
0
Utilisateur anonyme
25 juil. 2011 à 20:13
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O42 - Logiciel: Winamp Toolbar - (.Pas de propriétaire.) [HKLM] -- Winamp Toolbar
[HKCU\Software\Winamp Toolbar]
O43 - CFD: 28/12/2010 - 17:45:06 - [2296098] ----D- C:\Program Files\Winamp Toolbar
O43 - CFD: 28/12/2010 - 17:45:04 - [433772] ----D- C:\ProgramData\Winamp Toolbar
O43 - CFD: 28/12/2010 - 18:02:00 - [33481] --H-D- C:\Users\Acer\AppData\Local\Winamp Toolbar
[HKCU\Software\Winamp Toolbar]
[HKLM\Software\Winamp Toolbar]
C:\Program Files\Winamp Toolbar
C:\ProgramData\Winamp Toolbar
C:\Users\Acer\AppData\Local\Winamp Toolbar
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
Modifié par rockwool63 le 25/07/2011 à 21:41
Après la procédure, le programmeZhp Fix m'a demandé d'annuler win amp (ce que j'ai fait), puis reste ouvert avec l'icone du pointeur ''en cours d'exécution'' c'est à dire le rond qui tourne....
j'ai relancer et cela m'a mit un message d'erreur
Impossible de creer le fichier
c/users/appdata/local/google/chrome/user/data/defaut/preference
Accès refusé
0
Utilisateur anonyme
25 juil. 2011 à 22:46
Pour verifier ....

Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
25 juil. 2011 à 23:03
0
Utilisateur anonyme
25 juil. 2011 à 23:20
On va faire un nouveau script sans winamp.

Vires C:\Program Files\Winamp Manuellement

Ensuite fais zhpfix


1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
Modifié par rockwool63 le 26/07/2011 à 00:14
toujours la meme chose :
Impossible de creer le fichier
c/users/appdata/local/google/chrome/user/data/defaut/preference
Accès refusé

Si tu veux je supprime google-chrome car j'ai firefox
0
Utilisateur anonyme
26 juil. 2011 à 07:05
Oui supprime Chrome et Fais Zhpfix.Si tu le souhaites tu pourras réinstaller Chrome a la fin de la désinfection.
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
26 juil. 2011 à 08:33
Toujours pareil après avoir désinstaller chrome et redémarré....
du coup les lignes

AutocompletePro plugin for chrome v.1.0 (Activé)

[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]

sont elles nécessaires ???
0
Utilisateur anonyme
26 juil. 2011 à 16:09
Fais avec se nouveau script modifié stp.

G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk]
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
EmptyTemp
FirewallRaz


Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
26 juil. 2011 à 16:33
toujours pareil !!! alors que j'ai désinstaller chrome depuis longtemps et que je viens de supprimer tous les directorie ggogle (je viens également de désinstaller google earth=.....
0
Utilisateur anonyme
26 juil. 2011 à 16:37
* Télécharge OTL sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

0
Utilisateur anonyme
26 juil. 2011 à 18:07
relançe OTL , clic droit executer en tant qu'administrateur , Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:

:OTL
O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - File not found
[2011/05/21 12:52:23 | 000,000,384 | ---- | C] () -- C:\ProgramData\34856696
[2010/09/12 16:00:53 | 000,000,268 | RH-- | C] () -- C:\ProgramData\WebServer
[2010/09/12 23:31:50 | 000,335,872 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{237CD223-1B9D-47E8-A76C-E478B83CCEA2}\ARPPRODUCTICON.exe
[2010/09/12 23:31:34 | 000,057,344 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{87441A59-5E64-4096-A170-14EFE67200C3}\ARPPRODUCTICON.exe
[2010/09/12 23:32:03 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\ARPPRODUCTICON.exe
[2010/10/04 15:46:26 | 000,010,134 | R--- | M] () -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe


:files
C:\Users\Acer\Desktop\SCAN.lnk
C:\users\acer\desktop\rescue.exe
@Alternate Data Stream - 933 bytes -> D:\Documents\Exclusif

:Reg
[-HKEY_CURRENT_USER\Software\AutocompleteProBHO]
[-HKEY_LOCAL_MACHINE\Software\PopCap]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\autocompletepro.dll]
[-HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[-HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]

:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]


===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
0
rockwool63 Messages postés 22 Date d'inscription dimanche 24 juillet 2011 Statut Membre Dernière intervention 14 août 2011
28 juil. 2011 à 07:46
Bonjour !!!!

Je ne sais pas ce qui c'est passé hier...je n'arrivais pas à me connecter sur le site !!!

https://pjjoint.malekal.com/files.php?id=ea9fd7aa06g8m10x14q7x14o11r5n6g7t12z9v5n11f7x14w12l14w13f14o10

bonne réception
0
Utilisateur anonyme
28 juil. 2011 à 22:09
toujours des problémes??
0