Redirection Google
Résolug3n-h@ckm@n -
Depuis quelque temps mes recherches google sont redirigées vers d'autre sites.
Je suis obligé de fermer et de redémarrer internet, cela fonctionne pendant quelques instant avant de recommencer.
J'ai passé Malwarebytes, easycleaner, cela ne change rien.
Quelqu'un peut il m'aider?
Merci
- Redirection Google
- Google maps localisation maison - Guide
- Créer un compte google - Guide
- Google photo - Télécharger - Albums photo
- Google maps - Guide
- Google chrome - Télécharger - Navigateurs
116 réponses
- 1
- 2
- 3
- 4
- 5
- 6
Des recherches Google qui se redirigent vers d'autres sites obligent à fermer et redémarrer la connexion Internet, malgré l'utilisation de Malwarebytes et d'outils de nettoyage comme easycleaner, sans amélioration durable.
Plusieurs réponses préconisent AdwCleaner pour supprimer les éléments malveillants, l’analyse des rapports Malwarebytes, et la réinitialisation des paramètres de navigateurs ainsi que le contrôle des extensions pour éliminer les modules indésirables.
D'autres suggèrent l'exécution d'outils complémentaires comme zhpdiag et la transcription des observations pour diagnostic, ainsi que la révision des paramètres des moteurs de recherche et des extensions des navigateurs.
phil fait ce qui suit stp
▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix
▶ Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
Si tu es sur Windows XP, laisse-le installer la console de récupération.
▶ Ne touche à rien durant le scan
ComboFix devrait redémarrer ton PC.
▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
tu peux poster le rapport de MBAM, il se trouve dans rapport/log de MBAM
poste le via 1 copier/coller
merci
@+
J'ai exécuté Adwcleaner et installé le programme Hosts anti adware.
Cela semble marcher. voici le rapport Adwcleaner et ensuite le rapport MBAM
# AdwCleaner v2.306 - Rapport créé le 22/07/2013 à 07:01:32
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - CRANET
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire.cranet\Bureau\AdwCleaner-2.306.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=50230011D848E709&affID=119357&tsp=4942 --> hxxp://www.google.com
-\\ Mozilla Firefox v22.0 (fr)
*************************
AdwCleaner[R1].txt - [3181 octets] - [22/07/2013 07:00:33]
AdwCleaner[R2].txt - [3241 octets] - [22/07/2013 07:01:09]
AdwCleaner[S2].txt - [403 octets] - [22/07/2013 07:00:15]
AdwCleaner[S3].txt - [3083 octets] - [22/07/2013 07:01:32]
########## EOF - C:\AdwCleaner[S3].txt - [3143 octets] ##########
Rapport MBAM:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.07.21.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HP_Propriétaire :: CRANET [administrateur]
21/07/2013 22:07:07
mbam-log-2013-07-21 (22-07-07).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 548820
Temps écoulé: 3 heure(s), 29 minute(s), 29 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{5864E199-E068-480D-BF55-3BCEB0D80CFD}\RP33\A0015682.dll (Adware.BProtector) -> Mis en quarantaine et supprimé avec succès.
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionok, relance adwcleaner et choisis désinstaller
ensuite fais ceci s'il te plaît
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
désinstalle spybot, il est obsolète>>désinstaller spybot
ensuite fais ceci
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur le 2ème bouton en haut a gauche (coller le presse papier)
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
P2 - FPN: [HKLM] [@nexon.net/NxGame] - (...) -- C:\Documents and Settings\All Users\Application Data\NexonUS\NGM\npNxGameUS.dll (.not file.)
P2 - FPN: [HKLM] [@t-immersion.com/DFusionHomeWebPlugIn] - (...) -- C:\Program Files\Total Immersion\DFusionHomeWebPlugIn\NPDFusionWebFirefox.dll (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} Clé orpheline
O4 - GS\Programs: Acrobat Reader 5.0.lnk . (.Adobe Systems Incorporated - Acrobat Reader 5.0.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
O4 - GS\Programs: Favoris Bluetooth.lnk - Clé orpheline
O4 - GS\Programs: Multi-channel Sound Manager.lnk - Clé orpheline
O4 - GS\QuickLaunch: Ad-Aware SE Personal.lnk . (...) -- C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe (.not file.)
O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\CCleaner.job [304] =>Piriform Ltd
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\EasyCleaner.job [320]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\WYVRT.job [322]
O41 - Driver: (SYMTDI) . (. - .) - C:\WINDOWS\system32\Drivers\SYMTDI.sys (.not file.)
O43 - CFD: 23/07/2010 - 12:13:02 - [0,153] ----D C:\Program Files\Softonic_France =>Toolbar.Conduit
O43 - CFD: 11/04/2013 - 23:05:07 - [0,016] ----D C:\Documents and Settings\HP_Propriétaire.cranet\Application Data\Iminent =>Adware.IMBooster
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
[HKCU\Software\BlabbersToolbar] =>PUP.Blabbers
[HKLM\Software\Classes\Symantec.AdBlocker.IEToolBand.1] =>Toolbar.Agent
[HKLM\Software\Classes\Symantec.Norton.AntiVirus.IEToolBand.1] =>Toolbar.Agent
C:\Program Files\Softonic_France =>Toolbar.Conduit^
C:\Documents and Settings\HP_Propriétaire.cranet\Application Data\Iminent =>Adware.IMBooster^
[MD5.A5E06A91CF82D97985C90B12FEE33A01] [SPRF][17/05/2006] (.Symantec Corporation - Symantec Security Check Virus Detection Scan.) -- C:\WINDOWS\Downloaded Program Files\avsniff.dll [231072]
[MD5.03CA4A509E1B0E59005A731F54EB9481] [SPRF][17/05/2006] (.Symantec Corp. - Symantec Engine Common Object Model Loader.) -- C:\WINDOWS\Downloaded Program Files\ecmldr32.dll [42112]
[MD5.812FEA6EE1E6272C0107BD81E6A6819B] [SPRF][27/09/2006] (.Symantec Corporation - Symantec Engine Common Object Model Server.) -- C:\WINDOWS\Downloaded Program Files\ecmsvr32.dll [272040]
[MD5.CA74A39806ECD04FD412EABCB70473C9] [SPRF][17/05/2006] (.Symantec Corp. - Symantec AntiVirus Engine API.) -- C:\WINDOWS\Downloaded Program Files\navapi32.dll [201896]
[MD5.093D321B106C9489BD37D9B304A27172] [SPRF][27/09/2006] (.Symantec Corporation - AV Engine.) -- C:\WINDOWS\Downloaded Program Files\naveng32.dll [124584]
[MD5.8C1C7026B29A304D4983F9985025E911] [SPRF][27/09/2006] (.Symantec Corporation - AV Engine.) -- C:\WINDOWS\Downloaded Program Files\navex32a.dll [882344]
[MD5.D9021B7C1D765851774FD9A753AEC435] [SPRF][17/05/2006] (.Symantec Corporation - Symantec Security Check Registry and File Information control.) -- C:\WINDOWS\Downloaded Program Files\rufsi.dll [161480]
SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
@+
fait ceci s"il te plaît
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
@+
et dans les moteurs de recherche?
regarde ceci aussi
https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
pour les moteurs de recherche
https://support.mozilla.org/fr/kb/rechercher-barre-adresse-firefox?redirectlocale=fr&redirectslug=barre-de-recherche-de-firefox
pour réinitialiser firefox
https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
@+
J'ai réinitialiser Firefox selon la procédure que tu m'as donné et cela a l'air de fonctionner.
Je ressaye plus tard et te tiens au courant
- 1
- 2
- 3
- 4
- 5
- 6
merci pour ton aide
@+