Redirection Google

Résolu
Bonjour tout le monde,
Depuis quelque temps mes recherches google sont redirigées vers d'autre sites.
Je suis obligé de fermer et de redémarrer internet, cela fonctionne pendant quelques instant avant de recommencer.
J'ai passé Malwarebytes, easycleaner, cela ne change rien.
Quelqu'un peut il m'aider?
Merci

116 réponses

Résumé de la discussion

Des recherches Google qui se redirigent vers d'autres sites obligent à fermer et redémarrer la connexion Internet, malgré l'utilisation de Malwarebytes et d'outils de nettoyage comme easycleaner, sans amélioration durable. Plusieurs réponses préconisent AdwCleaner pour supprimer les éléments malveillants, l’analyse des rapports Malwarebytes, et la réinitialisation des paramètres de navigateurs ainsi que le contrôle des extensions pour éliminer les modules indésirables. D'autres suggèrent l'exécution d'outils complémentaires comme zhpdiag et la transcription des observations pour diagnostic, ainsi que la révision des paramètres des moteurs de recherche et des extensions des navigateurs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut ce topik tourne en bourrique je reprends

    phil fait ce qui suit stp


    ▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

    ▶ Ferme les fenêtres de tous les programmes en cours.
    Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    Si tu es sur Windows XP, laisse-le installer la console de récupération.

    ▶ Ne touche à rien durant le scan

    ComboFix devrait redémarrer ton PC.

    ▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
    1. salut Juju,

      merci pour ton aide

      @+
  2. Téléchargez AdwCleaner, enregistrez le sur le bureau, executez le en tant qu'admin et cliquez sur supression. Voili voilou ^^
    1. salut

      tu peux poster le rapport de MBAM, il se trouve dans rapport/log de MBAM

      poste le via 1 copier/coller

      merci

      @+
      1. Bonjour
        J'ai exécuté Adwcleaner et installé le programme Hosts anti adware.
        Cela semble marcher. voici le rapport Adwcleaner et ensuite le rapport MBAM

        # AdwCleaner v2.306 - Rapport créé le 22/07/2013 à 07:01:32
        # Mis à jour le 19/07/2013 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : HP_Propriétaire - CRANET
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Documents and Settings\HP_Propriétaire.cranet\Bureau\AdwCleaner-2.306.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\Software\Delta
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

        ***** [Navigateurs] *****

        -\\ Internet Explorer v8.0.6001.18702

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=50230011D848E709&affID=119357&tsp=4942 --> hxxp://www.google.com

        -\\ Mozilla Firefox v22.0 (fr)

        *************************

        AdwCleaner[R1].txt - [3181 octets] - [22/07/2013 07:00:33]
        AdwCleaner[R2].txt - [3241 octets] - [22/07/2013 07:01:09]
        AdwCleaner[S2].txt - [403 octets] - [22/07/2013 07:00:15]
        AdwCleaner[S3].txt - [3083 octets] - [22/07/2013 07:01:32]

        ########## EOF - C:\AdwCleaner[S3].txt - [3143 octets] ##########

        Rapport MBAM:

        Malwarebytes Anti-Malware 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2013.07.21.06

        Windows XP Service Pack 3 x86 NTFS
        Internet Explorer 8.0.6001.18702
        HP_Propriétaire :: CRANET [administrateur]

        21/07/2013 22:07:07
        mbam-log-2013-07-21 (22-07-07).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 548820
        Temps écoulé: 3 heure(s), 29 minute(s), 29 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 1
        C:\System Volume Information\_restore{5864E199-E068-480D-BF55-3BCEB0D80CFD}\RP33\A0015682.dll (Adware.BProtector) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        1. salut

          ok, relance adwcleaner et choisis désinstaller

          ensuite fais ceci s'il te plaît

          télécharge zhpdiag sur ton bureau (outil de diagnostic)

          le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

          utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

          pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

          le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

          poste le rapport via ce lien https://www.cjoint.com/

          @+

          1. Voila, j'ai suivi tes instructions.
            Voici le rapport ZHPDiag:
            http://cjoint.com/?CGxgwUnOO1H
            1. salut Phil,

              désinstalle spybot, il est obsolète>>désinstaller spybot

              ensuite fais ceci

              lance zhpfix en tant qu'administrateur (clic droit)

              copie tout le texte en gras ci-dessous

              clique sur le 2ème bouton en haut a gauche (coller le presse papier)

              clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

              le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

              poste le rapport via ce lien https://www.cjoint.com/

              le texte a copier

              P2 - FPN: [HKLM] [@nexon.net/NxGame] - (...) -- C:\Documents and Settings\All Users\Application Data\NexonUS\NGM\npNxGameUS.dll (.not file.)
              P2 - FPN: [HKLM] [@t-immersion.com/DFusionHomeWebPlugIn] - (...) -- C:\Program Files\Total Immersion\DFusionHomeWebPlugIn\NPDFusionWebFirefox.dll (.not file.)
              O3 - Toolbar\WebBrowser: (no name) - [HKCU]{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} Clé orpheline
              O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
              O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
              O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} Clé orpheline
              O4 - GS\Programs: Acrobat Reader 5.0.lnk . (.Adobe Systems Incorporated - Acrobat Reader 5.0.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
              O4 - GS\Programs: Favoris Bluetooth.lnk - Clé orpheline
              O4 - GS\Programs: Multi-channel Sound Manager.lnk - Clé orpheline
              O4 - GS\QuickLaunch: Ad-Aware SE Personal.lnk . (...) -- C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe (.not file.)
              O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline
              O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
              O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\CCleaner.job [304] =>Piriform Ltd
              O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\EasyCleaner.job [320]
              O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\WYVRT.job [322]
              O41 - Driver: (SYMTDI) . (. - .) - C:\WINDOWS\system32\Drivers\SYMTDI.sys (.not file.)
              O43 - CFD: 23/07/2010 - 12:13:02 - [0,153] ----D C:\Program Files\Softonic_France =>Toolbar.Conduit
              O43 - CFD: 11/04/2013 - 23:05:07 - [0,016] ----D C:\Documents and Settings\HP_Propriétaire.cranet\Application Data\Iminent =>Adware.IMBooster
              O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
              [HKCU\Software\BlabbersToolbar] =>PUP.Blabbers
              [HKLM\Software\Classes\Symantec.AdBlocker.IEToolBand.1] =>Toolbar.Agent
              [HKLM\Software\Classes\Symantec.Norton.AntiVirus.IEToolBand.1] =>Toolbar.Agent
              C:\Program Files\Softonic_France =>Toolbar.Conduit^
              C:\Documents and Settings\HP_Propriétaire.cranet\Application Data\Iminent =>Adware.IMBooster^
              [MD5.A5E06A91CF82D97985C90B12FEE33A01] [SPRF][17/05/2006] (.Symantec Corporation - Symantec Security Check Virus Detection Scan.) -- C:\WINDOWS\Downloaded Program Files\avsniff.dll [231072]
              [MD5.03CA4A509E1B0E59005A731F54EB9481] [SPRF][17/05/2006] (.Symantec Corp. - Symantec Engine Common Object Model Loader.) -- C:\WINDOWS\Downloaded Program Files\ecmldr32.dll [42112]
              [MD5.812FEA6EE1E6272C0107BD81E6A6819B] [SPRF][27/09/2006] (.Symantec Corporation - Symantec Engine Common Object Model Server.) -- C:\WINDOWS\Downloaded Program Files\ecmsvr32.dll [272040]
              [MD5.CA74A39806ECD04FD412EABCB70473C9] [SPRF][17/05/2006] (.Symantec Corp. - Symantec AntiVirus Engine API.) -- C:\WINDOWS\Downloaded Program Files\navapi32.dll [201896]
              [MD5.093D321B106C9489BD37D9B304A27172] [SPRF][27/09/2006] (.Symantec Corporation - AV Engine.) -- C:\WINDOWS\Downloaded Program Files\naveng32.dll [124584]
              [MD5.8C1C7026B29A304D4983F9985025E911] [SPRF][27/09/2006] (.Symantec Corporation - AV Engine.) -- C:\WINDOWS\Downloaded Program Files\navex32a.dll [882344]
              [MD5.D9021B7C1D765851774FD9A753AEC435] [SPRF][17/05/2006] (.Symantec Corporation - Symantec Security Check Registry and File Information control.) -- C:\WINDOWS\Downloaded Program Files\rufsi.dll [161480]

              SysRestore
              FirewallRAZ
              EmptyCLSID
              EmptyTemp
              EmptyFlash


              @+
              1. C'est toujours pareil. Google fonctionne bien pendant quelques minutes puis les pages sont redirigées
                1. Excuse moi pour hier soir, il était tard et je n'arrivais pas à suivre!
                  J'ai réinitialiser Firefox selon la procédure que tu m'as donné et cela a l'air de fonctionner.
                  Je ressaye plus tard et te tiens au courant
                  1. salut phil

                    pas de soucis, j'espère juste que firefox va fonctionner correctement

                    @+
                    • 1
                    • 2
                    • 3
                    • 4
                    • 5
                    • 6