Redirection Google

Résolu/Fermé
philmarso Messages postés 38 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 31 octobre 2013 - 21 juil. 2013 à 23:00
 g3n-h@ckm@n - 8 oct. 2013 à 12:56
Bonjour tout le monde,
Depuis quelque temps mes recherches google sont redirigées vers d'autre sites.
Je suis obligé de fermer et de redémarrer internet, cela fonctionne pendant quelques instant avant de recommencer.
J'ai passé Malwarebytes, easycleaner, cela ne change rien.
Quelqu'un peut il m'aider?
Merci
A voir également:

116 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
30 sept. 2013 à 14:09
salut ce topik tourne en bourrique je reprends

phil fait ce qui suit stp


▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

Si tu es sur Windows XP, laisse-le installer la console de récupération.

▶ Ne touche à rien durant le scan

ComboFix devrait redémarrer ton PC.

▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

2
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
30 sept. 2013 à 22:47
salut Juju,

merci pour ton aide

@+
0
DJRelou Messages postés 651 Date d'inscription lundi 22 octobre 2012 Statut Membre Dernière intervention 16 août 2016 196
21 juil. 2013 à 23:01
Téléchargez AdwCleaner, enregistrez le sur le bureau, executez le en tant qu'admin et cliquez sur supression. Voili voilou ^^
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
21 juil. 2013 à 23:01
salut

tu peux poster le rapport de MBAM, il se trouve dans rapport/log de MBAM

poste le via 1 copier/coller

merci

@+
0
philmarso Messages postés 38 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 31 octobre 2013
22 juil. 2013 à 07:35
Bonjour
J'ai exécuté Adwcleaner et installé le programme Hosts anti adware.
Cela semble marcher. voici le rapport Adwcleaner et ensuite le rapport MBAM

# AdwCleaner v2.306 - Rapport créé le 22/07/2013 à 07:01:32
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - CRANET
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire.cranet\Bureau\AdwCleaner-2.306.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=50230011D848E709&affID=119357&tsp=4942 --> hxxp://www.google.com

-\\ Mozilla Firefox v22.0 (fr)

*************************

AdwCleaner[R1].txt - [3181 octets] - [22/07/2013 07:00:33]
AdwCleaner[R2].txt - [3241 octets] - [22/07/2013 07:01:09]
AdwCleaner[S2].txt - [403 octets] - [22/07/2013 07:00:15]
AdwCleaner[S3].txt - [3083 octets] - [22/07/2013 07:01:32]

########## EOF - C:\AdwCleaner[S3].txt - [3143 octets] ##########

Rapport MBAM:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.21.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HP_Propriétaire :: CRANET [administrateur]

21/07/2013 22:07:07
mbam-log-2013-07-21 (22-07-07).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 548820
Temps écoulé: 3 heure(s), 29 minute(s), 29 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{5864E199-E068-480D-BF55-3BCEB0D80CFD}\RP33\A0015682.dll (Adware.BProtector) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
22 juil. 2013 à 07:38
salut

ok, relance adwcleaner et choisis désinstaller

ensuite fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
Voila, j'ai suivi tes instructions.
Voici le rapport ZHPDiag:
http://cjoint.com/?CGxgwUnOO1H
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
23 juil. 2013 à 07:05
salut Phil,

désinstalle spybot, il est obsolète>>désinstaller spybot

ensuite fais ceci

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

P2 - FPN: [HKLM] [@nexon.net/NxGame] - (...) -- C:\Documents and Settings\All Users\Application Data\NexonUS\NGM\npNxGameUS.dll (.not file.)
P2 - FPN: [HKLM] [@t-immersion.com/DFusionHomeWebPlugIn] - (...) -- C:\Program Files\Total Immersion\DFusionHomeWebPlugIn\NPDFusionWebFirefox.dll (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} Clé orpheline
O4 - GS\Programs: Acrobat Reader 5.0.lnk . (.Adobe Systems Incorporated - Acrobat Reader 5.0.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
O4 - GS\Programs: Favoris Bluetooth.lnk - Clé orpheline
O4 - GS\Programs: Multi-channel Sound Manager.lnk - Clé orpheline
O4 - GS\QuickLaunch: Ad-Aware SE Personal.lnk . (...) -- C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe (.not file.)
O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\CCleaner.job [304] =>Piriform Ltd
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\EasyCleaner.job [320]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\WYVRT.job [322]
O41 - Driver: (SYMTDI) . (. - .) - C:\WINDOWS\system32\Drivers\SYMTDI.sys (.not file.)
O43 - CFD: 23/07/2010 - 12:13:02 - [0,153] ----D C:\Program Files\Softonic_France =>Toolbar.Conduit
O43 - CFD: 11/04/2013 - 23:05:07 - [0,016] ----D C:\Documents and Settings\HP_Propriétaire.cranet\Application Data\Iminent =>Adware.IMBooster
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
[HKCU\Software\BlabbersToolbar] =>PUP.Blabbers
[HKLM\Software\Classes\Symantec.AdBlocker.IEToolBand.1] =>Toolbar.Agent
[HKLM\Software\Classes\Symantec.Norton.AntiVirus.IEToolBand.1] =>Toolbar.Agent
C:\Program Files\Softonic_France =>Toolbar.Conduit^
C:\Documents and Settings\HP_Propriétaire.cranet\Application Data\Iminent =>Adware.IMBooster^
[MD5.A5E06A91CF82D97985C90B12FEE33A01] [SPRF][17/05/2006] (.Symantec Corporation - Symantec Security Check Virus Detection Scan.) -- C:\WINDOWS\Downloaded Program Files\avsniff.dll [231072]
[MD5.03CA4A509E1B0E59005A731F54EB9481] [SPRF][17/05/2006] (.Symantec Corp. - Symantec Engine Common Object Model Loader.) -- C:\WINDOWS\Downloaded Program Files\ecmldr32.dll [42112]
[MD5.812FEA6EE1E6272C0107BD81E6A6819B] [SPRF][27/09/2006] (.Symantec Corporation - Symantec Engine Common Object Model Server.) -- C:\WINDOWS\Downloaded Program Files\ecmsvr32.dll [272040]
[MD5.CA74A39806ECD04FD412EABCB70473C9] [SPRF][17/05/2006] (.Symantec Corp. - Symantec AntiVirus Engine API.) -- C:\WINDOWS\Downloaded Program Files\navapi32.dll [201896]
[MD5.093D321B106C9489BD37D9B304A27172] [SPRF][27/09/2006] (.Symantec Corporation - AV Engine.) -- C:\WINDOWS\Downloaded Program Files\naveng32.dll [124584]
[MD5.8C1C7026B29A304D4983F9985025E911] [SPRF][27/09/2006] (.Symantec Corporation - AV Engine.) -- C:\WINDOWS\Downloaded Program Files\navex32a.dll [882344]
[MD5.D9021B7C1D765851774FD9A753AEC435] [SPRF][17/05/2006] (.Symantec Corporation - Symantec Security Check Registry and File Information control.) -- C:\WINDOWS\Downloaded Program Files\rufsi.dll [161480]

SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
Voici le rapport Zhpfix:
http://cjoint.com/?CGxx4ob2Jzt
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
24 juil. 2013 à 00:00
re

ok et comment va le pc?

@+
0
C'est toujours pareil. Google fonctionne bien pendant quelques minutes puis les pages sont redirigées
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
24 juil. 2013 à 00:12
re

fait ceci s"il te plaît

* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

@+
0
Je n'utilise pas Google chrome
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
24 juil. 2013 à 00:24
0
Il n'y a rien de spécial dans les extensions
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
Modifié par billmaxime le 24/07/2013 à 00:34
re

et dans les moteurs de recherche?

regarde ceci aussi

https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
je ne sais pas ou aller
Excuse moi je ne suis pas une flèche!
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
24 juil. 2013 à 00:36
0
Excuse moi pour hier soir, il était tard et je n'arrivais pas à suivre!
J'ai réinitialiser Firefox selon la procédure que tu m'as donné et cela a l'air de fonctionner.
Je ressaye plus tard et te tiens au courant
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
24 juil. 2013 à 07:41
salut phil

pas de soucis, j'espère juste que firefox va fonctionner correctement

@+
0
J'ai parlé trop vite c'est pareil, galère!
0