Problème liens Google

Silver-fire Messages postés 13 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai des problème avec les lien de Google sur Firefox quand je clic dessus il me renvoie sur une page fraiche de Google, page blanche, un autre site sans aucun rapport, ou sur le site demander après plusieurs actualisation de la page.

j'ai fait une recherche d'Antivir et de Malwarebytes complet, Antivir na rien donnée mais Malwarebytes a donner 3 résultat mais sa na rien changer.

merci pour toute l'aide éventuel que vous m'apporterez

ps: j'ai vu plusieurs message sur le forum traitant de mon problème mais étant donne le nombre d'action a faire j'ai préféré crée mon poste

A voir également:

23 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.


ETAPE 1 :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.

ETAPE 2 :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ETAPE 3 :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
C:\JRSBI\* /s
C:\win7.ld\* /s
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
1
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu n'as pas suivi les instructions en copie collant les commandes dans OTL.
Relire, y a un lien d'aide qui explique comment faire.

Du coup le rapport OTL est pas bon.
0
Silver-fire Messages postés 13 Statut Membre
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Que donne ces deux programmes ? :
https://forum.malekal.com/viewtopic.php?t=33630&start=
https://forum.malekal.com/viewtopic.php?t=31619&start=
Le second, celui d'Avast! génère un rapport, poste le ici.

Quand tu as une redirection Google, tu vois les liens auquels il se connectent ?
Si c'est pas le cas.... utilise ça : https://forum.malekal.com/viewtopic.php?t=33301&start=
Pour les récupérer.

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
Silver-fire Messages postés 13 Statut Membre
 
Salut,

Alors FixTDSS na rien donne tout était clean et pour aswMBR voila le rapport : https://pjjoint.malekal.com/files.php?id=2a096287a0l10h7e10z9n11r10n11k9f12x6y137p15k9q7x13p13y11j7l9

Pour ce qui est des lien lier au résultat de Google il me donne la bonne adresse ex : http://ubuntu-fr.org/ mais m'affiche une page de Google vierge de recherche ou une page blanche, ou encore un page sans aucun rapport avec ma recherche sauf si j'insiste avec avec actualiser il fini par me donner la bonne page.

le rapport de MozillaHistoryView :
https://pjjoint.malekal.com/files.php?id=2d5b27db7dd13v14k14d9v9m7t9b5i11z6k8r814r6b10p8u5z6b10i7
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok super aswmbr a servi à rien :
23:49:25.099 Initialze error C0000022 - driver not loaded

C'est tjrs le meme prb, tu dois être dans Seven et la moitié des drivers ne marchent pas :/
Donc GMER marche pas, aswMBR ne marche pas, du coup pour savoir quelle infection tu as, c'est vraiment galère :/

Tu as un DVD de Windows avec toi ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Bon en fait, on s'en fout du DVD.

Tu peux tenter ça : https://www.malekal.com/tdss-et-outils-de-demarrage-windows-seven/

A savoir, faire F8 après le changement du premier écran et bien avant le logo Windows.
Tu vas avoir comme première option "réparer l'ordinateur".
Tu prends ça et donne les infos de connexion.
Tu vas sur invite de commandes.
et tu tapes la commande : bootsect /nt60 SYS /mbr
Tu valides et regarde que ça dit successfull

Tu redémarres et regarde si ça change qq chose au niveau de Google.
0
Silver-fire Messages postés 13 Statut Membre
 
Bonjours,

Alors j'ai lance le démarrage par le CD crée avec windows 7, j'ai lance la réparation du démarrage il na rien trouver mais l'invite de commande a bien indiquer sucessfull.

Que voulez tu dire par "donne les info de connexion" par ce que je voyer pas comment je pouvais récupérer le rapport de "la réparation du démarrage" dans cet interface limité.

pour ce qui est des résultat de Google sa na rien changer au problème.

merci de ton aide je me doute que sa ne doit pas etre evident de trouver la solution.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ben pour les résultats, c'est les URL dans le cas où tu atterrissais sur un autre site.
Mais dans l'history que tu donnes, y a pas vraiment de redirections visibles.

Tu as essayé sur plusieurs navigateurs ?
Si tu passes par aucune barre de recherche et si tu vas sur http:///www.google.be
ça fait pareil ?

Tu as une erreur si tu fais ça ?
Menu Démarrer / tous les programmes / Accessoires
clic droit sur invites commandes et executer en tant qu'administrateur.
tape : ipconfig /flushdns et OK.
0
Silver-fire Messages postés 13 Statut Membre
 
Alors pour ce qui est de taper l'adresse www.google.be les résultat son les même que ce soit sur Firefox ou Internet Exploreur pas contre aucun problème a partir d'un autre moteur de recherche comme Bing les résultats donne les bonnes pages.

pour ta commande sa a donner :
sa https://pjjoint.malekal.com/files.php?id=b3657d5e18s12o14g10k5c15x14j13w7n14n11q13x11j14h10j13z56s10f7k12

Toujours les même problème de recherche aussi bien sur les adresse taper manuellement ou par lien mémorise.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Affiche les fichiers cachés : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Y a quoi dans ces répertoires ?
C:\win7.ld
C:\JRSBI

Tu peux retourner en invite de commandes et passer ces commandes :
mkdir C:\testdrivers
copy C:\Windows\SysNative\drivers\* C:\testdrivers
puis tu redémarres sous Windows
Zip le dossier C:\testdrivers
et tu envoies le zip sur http://upload.malekal.com

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
Silver-fire Messages postés 13 Statut Membre
 
Salut,

Alors wind7ld et JRSBI son des fichiers, pas des dossiers et ne sont pas des fichiers cacher, mais des fichiers protéger par le système.

Et alors pour ce qui est de tes fichiers a copier il son inexistant sur mon système.
0
Silver-fire Messages postés 13 Statut Membre
 
Salut,

toujours la ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
yep, j'ai pas pu répondre de la journée.

hummm, là comme ça, avec les rapports, y a rien d'anormal.
Ce que je te propose, c'est de scanner avec un CD Live Kaspersky : https://forum.malekal.com/viewtopic.php?t=12133&start=

Le mieux serait que tu ne mettes en quarantaine aucune des détections et que tu enregistres le rapport de scan et que tu le postes ici.
0
Silver-fire Messages postés 13 Statut Membre
 
salut,

j'ai rien mis en quarantaine comme tu la dit mais bon les définitions de virus date de 8/03/11.

le rapport :
https://pjjoint.malekal.com/files.php?id=f83d7ff03bc6r7k5o11u8u12t15u15c10c11h8g15s13h5s9p15d11k11o5v6

merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
mouaip rien de vraiment alarmant qui est détecté, sans surprise.

J'ai l'impression que ton prb Google, c'est plus des restes...
Essaye de faire une restauration du système à une date antérieure pour voir.

Tu te connectes avec quoi comme routeur ?
Y a d'autres PC connectés dessus ?
0
Silver-fire Messages postés 13 Statut Membre
 
salut,

une restauration du système fonctionnerai mais sa ne me dira pas la cause, par ce que la c'est une nouvelle installe que je viens de faire ya quelque jour.

pour ce qui est de mon réseau, j'ai un routeur siemens Gigaset sx762, 2 pc fixe, 4 portable, 3 GSM sur le wifi

voila une vidéo de ce qui se passe sur Google :
https://www.youtube.com/watch?v=jhgMYPnHVI8&feature=player_profilepage
regarde en haute définition tu veras en bas a gauche le chemin d'accès sur Firefox, et regarde aussi l'adresse.

ps : j'en aie bave pour up cet vidéo XD

merci, a+
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Sur la vidéo, on voit 100ksearches.com ou qq chose comme ça.
C'est cette infection : https://www.malekal.com/sirefef-b-rootkit-win32-zaccess-max/

De toute façon, les redirections actuellement, c'est soit celle la soit TDSS.
C'est vraiment étonnant que le CD Live Kaspersky n'aie rien détecté ou alors tu as fait le scan avec une version de leur base pas à jour.

Cette manip : https://forums.commentcamarche.net/forum/affich-22717154-probleme-liens-google#8
Faire une restauration du système au lancement de Windows, en prenant une date avant l'infection, résoud le problème.

Tu as dû ouvrir un crack...
0
Silver-fire Messages postés 13 Statut Membre
 
Salut,

Une fois la restauration faite je fait comment pour trouver le crack infecter sur mon mes disques ?
0