Problème avec Google

Fermé
Sonrisa - Modifié par Sonrisa le 13/08/2011 à 15:34
 Sonrisa - 9 sept. 2011 à 20:41
Bonjour,

Je n'ai plus accès à Google à chaque fois que je fais une recherche je tombe à la place sur un autre site de recherche : http://icservic.com.

On m'a aidé à détourner le problème sur Firefox, mais j'utilise principalement Google Chrome comme navigateur.

Je ne sais pas si c'est dû à un virus car ni Norton ni Avast en détecte.


Merci d'avance :)

A voir également:

16 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
13 août 2011 à 21:54
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


"On m'a aidé à détourner le problème sur Firefox"
==> peux-tu préciser comment ?

0
Merci pour ta réponse.

""On m'a aidé à détourner le problème sur Firefox"
==> peux-tu préciser comment ? "

Avant d'ouvrir mon propre sujet j'ai trouvé sur CCM un sujet ressemblant au cas dans lequel je suis. J'ai donc répondu au message en demandant si je pouvais utilisé les mêmes manipulations que l'on avait donné.
Avant qu'un helper me réponde en me demandant de créer un autre sujet, on m'a dit de faire ça :
" Firefox :

Outils / Options / Avancé / Réseau (Connexion) / Paramètres

regarde si "Adresse de configuration automatique du proxy" est coché

si oui décoche et coche "Pas de proxy""

Comme tu peux le voir ici : http://www.commentcamarche.net/forum/affich-22862693-probleme-curieux-avec-google?page=2#

Et pour le fichier le voilà (je n'ai pas réussi à déposer le fichier sur le lien que tu as donné alors j'ai utilisé cijoint.fr, j'espère que ça ne te dérange pas) :
http://www.cijoint.fr/cjlink.php?file=cj201108/cij5G9E1JI.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
14 août 2011 à 14:39
D'accord. Pas de problème pour cijoint.fr, peu importe le site que tu utilises du moment que le rapport est accessible en entier ;)

Je vois que tu as deux antivirus (Avast et Norton) : tu dois obligatoirement en désinstaller un des deux, il faut n'en avoir qu'un seul. Choisis celui que tu veux. Personnellement je te conseille de désinstaller les deux et de réinstaller la dernière version d'Avast.


Ensuite, on peut commencer la désinfection :

1) Ouvre le menu démarrer --> panneau de configuration --> programmes et fonctionnalités --> Sélectionne les programmes suivants et désinstalle les :

Favorit (sxdio)
Google Toolbar
Veoh Web Player Toolbar
Windows Live Toolbar (sélectionne "installation windows live" --> désinstaller --> coche "toolbar" --> désinstaller).
Yahoo! Toolbar

==> seul Favorit est néfaste, mais les autres programmes sont des barres d'outils inutiles que je te recommande vivement de désinstaller.


2) Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


3) Utilise ce logiciel de désinfection généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression


4) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur cijoint.fr, comme le précédent).

0
Je n'arrive pas à désinstaller ni Favorit, ni Veoh Web Player Toolbar.
Quand j'essaye de désinstaller Veoh Web Player Toolbar une fenêtre s'ouvre disant:
"Wise Uninstall
Could not open INSTALL.LOG file"

Puis-je tout de même continuer à effectuer les manipulations que tu as donné ou dois-je d'abord réussir à les supprimer?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
14 août 2011 à 17:40
Tant pis, fais la suite, on supprimera ces programmes manuellement par la suite.

0
Rapport d'AD-Remover :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijHzWuAa8.txt

Rapport de Malwarebytes Anti-Malware :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijZwqwbJi.txt

Rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijGDr0Qzl.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
15 août 2011 à 12:16
Il faut que tu désinstalles "LiveUpdate" qui allait avec Norton.
Ensuite, utilise ce script qui va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse

0
Après que je clique sur "GO" une fenêtre s'ouvre disant :

"Violation d'accès à 'adresse 775143A7 dans le module "kernel32.dll".
Lecture de l'adresse 00030043"

Ensuite le nettoyage se bloque (j'ai attendu plus de trois quart d'heure rien n'y fait).
J'ai réessayer deux fois après avoir relancé mon ordinateur mais cette fenêtre s'ouvre toujours au même moment et bloque le nettoyage.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
15 août 2011 à 17:40
D'accord. C'est un bug dans ZHPFix, il va falloir qu'on identifie quelle ligne du script pose problème. Pour ça, la seule solution est que tu lances le script ligne par ligne (désolé).

Donc, lance ZHPFix avec cette unique ligne de script :

R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0

Puis avec celle-ci :

O43 - CFD: 14/08/2011 - 19:16:16 - [0] ----D- C:\Users\Gueblaoui\AppData\Roaming\OfferBox

etc... En cas de blocage de ZHPFix t'empêchant d'accéder à ton Bureau, relance explorer.exe (pour ça, appuie sur les touches Ctrl Alt et Suppr (Del sur certains claviers) pour ouvrir le gestionnaire des taches --> fais un clic-droit --> nouvelle tache --> tape explorer.exe et valide). A la fin, dis moi pour quelle(s) ligne(s) du script tu as eu le message d'erreur. Merci d'avance.

0
En fait c'est la deuxième ligne du script qui envoi le message d'erreur :

"O43 - CFD: 14/08/2011 - 19:16:16 - [0] ----D- C:\Users\Gueblaoui\AppData\Roaming\OfferBox "

Désolée de répondre si tard, mais je pensais que ça allait me prendre plus de temps c'est pourquoi j'ai attendu le week-end.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 20/08/2011 à 13:30
Pas de problème ;)
D'après Nicolas Coolman (le développeur de ZHPDiag/ZHPFix), le bug a été corrigé dans une nouvelle version du programme. Il faut donc que tu le mettes à jour : pour ça, lance ZHPDiag, clique sur la flèche verte et accepte de faire la mise à jour.

Ensuite, relance ZHPfix avec le premier script (en entier cette fois).
Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag.


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
Rapport de ZHPFix 1.12.3356 par Nicolas Coolman, Update du 17/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-08-2011-22-43-24.txt
Run by Gueblaoui at 21/08/2011 22:43:24
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: LiveUpdate
ABSENT Software Key: Veoh_Web_Player Toolbar

========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
ABSENT Key: HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF
ABSENT Key: CLSID BHO: {0EEDB912-C5FA-486F-8334-57288578C627}
ABSENT Key: Service: CLTNetCnService
ABSENT Key: Service: LiveUpdate Notice Ex
ABSENT Key: Service: LiveUpdate Notice ServiceFSvc.exe
ABSENT Key: Service: Planificateur LiveUpdate automatique
ABSENT Key: StartupReg: ccApp
ABSENT Key: StartupReg: Symantec PIF AlertEng
ABSENT Key: Service: LiveUpdate
ABSENT Key: Service: LiveUpdate Notice Service
ABSENT Key: StartupReg: osCheck
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar.1
SUPPRIME Key: HKLM\Software\Classes\toolband.fh_hookeventsink
SUPPRIME Key: HKLM\Software\Classes\toolband.fh_hookeventsink.1
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_dialogeventshandler
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_dialogeventshandler.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_printdialogcallback
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_printdialogcallback.1
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband.1
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions.1

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {cd90bf73-20f6-44ef-993d-bb920303bd2e}
ABSENT RunValue: Symantec PIF AlertEng
SUPPRIME URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88}

========== Dossier(s) ==========
ABSENT C:\Users\Gueblaoui\AppData\Roaming\OfferBox
ABSENT C:\Program Files\Symantec
ABSENT C:\Program Files\Common Files\Symantec Shared
ABSENT C:\ProgramData\Symantec
ABSENT C:\ProgramData\Norton
SUPPRIME Folder: C:\Users\Gueblaoui\AppData\Local\eMule
SUPPRIME Folder: C:\ProgramData\eMule
SUPPRIME Temporaires Windows: : 98

========== Fichier(s) ==========
ABSENT File: c:\users\gueblaoui\appdata\local\dfnjxuj_navps.dat
ABSENT Folder/File: c:\users\gueblaoui\appdata\roaming\offerbox
ABSENT File: c:\program files\shareaza\razawebhook32.dll
ABSENT File: c:\program files\veoh_web_player\tbveo0.dll
ABSENT File: c:\program files\common files\symantec shared\ccsvchst.exe
ABSENT File: c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe
ABSENT File: c:\program files\symantec\liveupdate\aluschedulersvc.exe
ABSENT Folder/File: c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe
ABSENT Folder/File: c:\program files\symantec\liveupdate\aluschedulersvc.exe
ABSENT File: c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exeteng.dll
ABSENT File: c:\program files\common files\symantec shared\ccapp.exe
ABSENT File: c:\program files\common files\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exeerteng.dll
ABSENT File: c:\progra~1\symantec\liveup~1\lucoms~1.exe
ABSENT File: c:\program files\norton internet security\oscheck.exe
SUPPRIME File: C:\Users\Gueblaoui\AppData\Local\egghep.bat
SUPPRIME File: C:\Users\Gueblaoui\AppData\Local\jfieh.bat
SUPPRIME File: C:\Users\Gueblaoui\AppData\Local\quxtw.bat
SUPPRIME c:\users\gueblaoui\desktop\hjsplit.exe - raccourci.lnk
SUPPRIME c:\users\gueblaoui\documents\shareaza downloads\hjsplit.exe
SUPPRIME Temporaires Windows: : 584

========== Tache planifiée ==========
ABSENT Task: {D38DF699-A4E0-4E6E-AA86-4C00C8C80D3F}


========== Récapitulatif ==========
34 : Clé(s) du Registre
3 : Valeur(s) du Registre
8 : Dossier(s)
20 : Fichier(s)
2 : Logiciel(s)
1 : Tache planifiée


End of the scan in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/08/2011 12:05:10 [745]
C:\ZHP\ZHPFix[R2].txt - 20/08/2011 12:02:33 [603]
C:\ZHP\ZHPFix[R3].txt - 20/08/2011 12:05:44 [748]
C:\ZHP\ZHPFix[R4].txt - 20/08/2011 12:07:17 [621]
C:\ZHP\ZHPFix[R5].txt - 20/08/2011 12:09:21 [662]
C:\ZHP\ZHPFix[R6].txt - 21/08/2011 22:43:24 [5185]
0
Et voici le rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijkPXeX2Y.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 août 2011 à 00:03
Peux-tu m'indiquer si tu as encore des problèmes ? Sinon, on passera à la finition.

0
Je ne remarque pas d'autres problèmes et Google remarche normalement sur tous les navigateurs que j'utilise.
0
C'est normal qu'il n'y ait pas de réponse?
0