Problème curieux avec google
Résolu/Fermé
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
-
Modifié par sclormu le 11/08/2011 à 14:45
Utilisateur anonyme - 13 août 2011 à 04:02
Utilisateur anonyme - 13 août 2011 à 04:02
A voir également:
- Problème curieux avec google
- Google maps satellite - Guide
- Dns google - Guide
- Google earth - Télécharger - 3D
- Google - Guide
- Créer un compte google - Guide
37 réponses
Utilisateur anonyme
11 août 2011 à 14:47
11 août 2011 à 14:47
salut
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 528
Modifié par tribun le 11/08/2011 à 14:49
Modifié par tribun le 11/08/2011 à 14:49
Bonjour
Dans Google >> Outils et Options et Général > vois l'URL de ta page d'accueil !
si c'est bien la bonne.
Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
PS. Créez souvent un point de restauration ! cela résous pas mal de problèmes.
Dans Google >> Outils et Options et Général > vois l'URL de ta page d'accueil !
si c'est bien la bonne.
Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
PS. Créez souvent un point de restauration ! cela résous pas mal de problèmes.
james314
Messages postés
52
Date d'inscription
mercredi 21 novembre 2007
Statut
Membre
Dernière intervention
29 mars 2012
9
11 août 2011 à 14:55
11 août 2011 à 14:55
Effectivement, vu que tu as le même résultat depuis 2 sites tu dois avoir un détournement de page.
Si tu rentres http://74.125.0.1/ dans ton navigateur, tu as toujours la page modifiée ?
Si tu rentres http://74.125.0.1/ dans ton navigateur, tu as toujours la page modifiée ?
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
Modifié par sclormu le 11/08/2011 à 15:00
Modifié par sclormu le 11/08/2011 à 15:00
Merci de ne pas poster deux fois le meme message.
Je n'ai pas vu d'option pour déplacer un sujet, dsl...
Analyse OTL en cours...
Je n'ai pas vu d'option pour déplacer un sujet, dsl...
Analyse OTL en cours...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 15:03
11 août 2011 à 15:03
Si tu rentres http://74.125.0.1/ dans ton navigateur, tu as toujours la page modifiée ?
Ah non, je retrouve la page classique de google...
Ah non, je retrouve la page classique de google...
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 15:06
11 août 2011 à 15:06
Voila le résultat du scan :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijwzKG2NO.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij7pZMLt8.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijwzKG2NO.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij7pZMLt8.txt
Utilisateur anonyme
11 août 2011 à 15:19
11 août 2011 à 15:19
spybot => à desinstaller
===================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
===================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 15:41
11 août 2011 à 15:41
Pre_Scan :
http://www.cijoint.fr/cjlink.php?file=cj201108/cij2tKle1W.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij2tKle1W.txt
Utilisateur anonyme
11 août 2011 à 15:50
11 août 2011 à 15:50
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
====================================
glisse un fichier sur pre_scan , pre_script apparaitra
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
[-HKEY_CURRENT_USER\Software\Titan Poker]
[-HKEY_LOCAL_MACHINE\Software\ASKInstaller]
folder::
C:\ProgramData\Spybot - Search & Destroy
C:\Users\sclormu\AppData\Local\MetaGeek,_LLC
C:\Program Files\Spybot - Search & Destroy
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
====================================
glisse un fichier sur pre_scan , pre_script apparaitra
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
[-HKEY_CURRENT_USER\Software\Titan Poker]
[-HKEY_LOCAL_MACHINE\Software\ASKInstaller]
folder::
C:\ProgramData\Spybot - Search & Destroy
C:\Users\sclormu\AppData\Local\MetaGeek,_LLC
C:\Program Files\Spybot - Search & Destroy
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 16:11
11 août 2011 à 16:11
Pre_Script.txt :
http://www.cijoint.fr/cjlink.php?file=cj201108/cij9gZ4pgi.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij9gZ4pgi.txt
Utilisateur anonyme
11 août 2011 à 16:14
11 août 2011 à 16:14
t'as oublié la derniere ligne....pas grave
tu as bien fait defogger => desactiver auparavant ?
tu as bien fait defogger => desactiver auparavant ?
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 16:17
11 août 2011 à 16:17
j'ai désinstallé Daemon Tools..
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 11/08/2011 à 16:39
Modifié par g3n-h@ckm@n le 11/08/2011 à 16:39
ok
glisse un fichier sur pre_scan , pre_script apparaitra
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
command::
"%HomeDrive%\Kill'em\mbr.exe" -t
notepad "%HomeDrive%\Kill'em\mbr.log"
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste le contenu du rapport qui va s'ouvrir
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
glisse un fichier sur pre_scan , pre_script apparaitra
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
command::
"%HomeDrive%\Kill'em\mbr.exe" -t
notepad "%HomeDrive%\Kill'em\mbr.log"
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste le contenu du rapport qui va s'ouvrir
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 16:51
11 août 2011 à 16:51
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net Windows 6.0.6002 Disk: SAMSUNG_ rev.2AC1 -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 device: opened successfully user: MBR read successfully Disk trace: called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys spkk.sys hal.dll >>UNKNOWN [0x863AB938]<< C:\Windows\system32\DRIVERS\iaStor.sys Intel Corporation Intel Matrix Storage Manager driver System32\Drivers\spkk.sys 1 nt!IofCallDriver[0x8347A11B] -> \Device\Harddisk0\DR0[0x86F8B550] 3 CLASSPNP[0x8BAA98B3] -> nt!IofCallDriver[0x8347A11B] -> \Device\Ide\IAAStorageDevice-1[0x86458028] kernel: MBR read successfully detected disk devices: detected hooks: \Driver\atapi -> 0x863f41f8 user & kernel MBR OK Warning: possible MBR rootkit infection !
Utilisateur anonyme
11 août 2011 à 16:52
11 août 2011 à 16:52
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 17:02
11 août 2011 à 17:02
tdssKiller :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijAYV5Sgn.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijAYV5Sgn.txt
Utilisateur anonyme
11 août 2011 à 17:05
11 août 2011 à 17:05
fais defogger , puis refais la commande
apparemment meme quand on desinstalle Daemon Tools , atapi.sys est encore patché .....du moins c'est ce que je veux verifier
apparemment meme quand on desinstalle Daemon Tools , atapi.sys est encore patché .....du moins c'est ce que je veux verifier
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 17:12
11 août 2011 à 17:12
fais defogger , puis refais la commande
laquelle? tdssKiller ?
laquelle? tdssKiller ?
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 11/08/2011 à 17:13
Modifié par g3n-h@ckm@n le 11/08/2011 à 17:13
non ca :
https://forums.commentcamarche.net/forum/affich-22862693-probleme-curieux-avec-google#14
mais apres defogger quand meme
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
https://forums.commentcamarche.net/forum/affich-22862693-probleme-curieux-avec-google#14
mais apres defogger quand meme
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
sclormu
Messages postés
21
Date d'inscription
lundi 17 septembre 2007
Statut
Membre
Dernière intervention
12 août 2011
11 août 2011 à 17:16
11 août 2011 à 17:16
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net Windows 6.0.6002 Disk: SAMSUNG_ rev.2AC1 -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 device: opened successfully user: MBR read successfully Disk trace: called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys spog.sys hal.dll >>UNKNOWN [0x863AB938]<< C:\Windows\system32\DRIVERS\iaStor.sys Intel Corporation Intel Matrix Storage Manager driver System32\Drivers\spog.sys 1 nt!IofCallDriver[0x8348C11B] -> \Device\Harddisk0\DR0[0x86FD3948] 3 CLASSPNP[0x8BAA88B3] -> nt!IofCallDriver[0x8348C11B] -> \Device\Ide\IAAStorageDevice-1[0x86459028] kernel: MBR read successfully detected disk devices: detected hooks: \Driver\atapi -> 0x863f51f8 user & kernel MBR OK Warning: possible MBR rootkit infection !