Redirection des recherches google
J'ai un problème : sous Firefox, quand je fais une recherche Google, les liens de résultats me redirigent vers des sites qui me redirigent immédiatement vers la page de résultats...
L'antivirus Avira Antivir ne trouve rien, pouvez-vous m'aider à trouver ce qui cloche ?
Merci d'avance pour votre aide.
45 réponses
Problème de redirections : sous Firefox, lors d'une recherche Google, les liens affichés renvoient vers des pages qui redirigent immédiatement vers la liste de résultats, ce qui indique une possible infection ou manipulation système. Plusieurs conseils évoquent des outils de désinfection, mais une réponse met en avant une infection du MBR et conseille d'exécuter MBRCheck pour diagnostiquer et obtenir un rapport détaillé. En pratique, le diagnostic signale un MBR modifié et conseille d'enregistrer un rapport, notamment en sauvegardant le contenu de MBRCheck. D'autres interventions évoquent TDSS Killer ou ComboFix, mais cela n'éloigne pas l'observation d'une éventuelle altération du MBR et la nécessité d'une restauration ciblée.
-
Contributeur sécuritémmmh oui quand même.
-
Ça aurait pas été plus vite de tout formater? lol
-
Contributeur sécuritéje me renseigne.
-
Le ZHPdiag est fini, voici l'adresse du rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_t7l12i15f12s14k5p10g6m11l12q9b14j13y5b6r11k9k5r15z15 -
Contributeur sécuritépouarf !
maudis pc ! ^^
refais un zhpdiag et héberge le rapport! -
Re,
J'ai bien suivi la procédure jusqu'au lancement de Pre_scan, mais l'outil fait clignoter le bureau (disparaître, réapparaître). -
Contributeur sécuritéGrrrrrrrrrrrrrrrrrrrrrrr
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Télécharge Pre_scan (de gen-hackman)
Si le lien ne fonctionne pas, utilise celui-ci
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tutoriel Pre_Scan : http://forums-fec.be/entraide/viewtopic.php?f=55&t=47 -
Oui malheureusement...
-
Contributeur sécuritébien
encore des redirections ? -
Bonjour,
L'analyse avec WORT est terminée, voici le rapport :
===== Rapport WareOut Removal Tool =====
version 3.6.2
analyse effectuée le 21/11/2011 à 12:41:52,22
Résultats de l'analyse :
========================
~~~~ Recherche d'infections dans C:\ ~~~~
~~~~ Recherche d'infections dans C:\Program Files\ ~~~~
~~~~ Recherche d'infections dans C:\Windows\system\ ~~~~
~~~~ Recherche d'infections dans C:\Windows\system32\ ~~~~
~~~~ Recherche d'infections dans C:\Windows\system32\drivers\ ~~~~
~~~~ Recherche d'infections dans C:\Users\Jean\AppData\Roaming\ ~~~~
~~~~ Recherche d'infections dans C:\Users\Jean\Bureau\ ~~~~
~~~~ Recherche de détournement de DNS ~~~~
~~~~ Recherche de Rootkits ~~~~
_______________________________________________________________________
driver loading error disk not found C:\
please note that you need administrator rights to perform deep scan
_______________________________________________________________________
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
~~~~ Recherche d'infections dans C:\Users\Jean\AppData\Local\Temp\ ~~~~
~~~~ Recherche d'infections dans C:\Users\Jean\Start Menu\Programs\ ~~~~
~~~~ Nettoyage du registre ~~~~
~~~~ Tentative de réparation des entrées suivantes: ~~~~
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] = "System"
[HKLM\SYSTEM\CurrentControlSet\Services\Windows Tribute Service]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Windows Tribute Service]
~~~~ Vérification: ~~~~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
System REG_SZ
_________________________________
développé par http://pc-system.fr
_________________________________ -
Contributeur sécuritéBonjour,
=> Télécharges WORT de Dj QUIOU et la Team sécurité MicroHebdo
=> enregistre le fichier sur ton bureau.
=> double clique sur le fichier WORT.exe pour lancer l'installation. /!\ sélectionnes uniquement le bureau comme emplacement d'installation.
=> lance le programme en double cliquant sur le fichier Wareout_removal_tool.bat et sélectionnes l'option n°1
=> patiente durant la sauvegarde du registre puis lis bien les instructions à l écran et laisse le programme analyser ton ordinateur.
=> parfois il te faudra cliquer sur une touche pour continuer l'analyse
=> à la fin de l'analyse (qui peut durer jusqu'à 10 minutes) un rapport apparait, si ce n'est pas le cas il se situe dans C:\WORT\WORT_report.txt.
Poste moi le contenu de ce rapport. fermes ensuite WORT et attends la suite de mes instructions. -
Le scan GMER ne donne aucune ligne en rouge...
Voici l'adresse du rapport :
http://pjjoint.malekal.com/files.php?id=d12m12x12o14v11h11u8i10u15c10w11r7d15b9e11g5w6p6c14m7 -
Contributeur sécurité▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
▶ ▶ Désactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "exécuter en tant qu'administrateur"
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la présence d''un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
▶ ▶ Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files -
Ok ça a marché avec Desktop, mais le log est toujours comme ça :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7601
device: opened successfully
user: error reading MBR
error: Read Descripteur non valide
kernel: error reading MBR -
J'ai une erreur : "C:\Users\Jean\Bureau fait référence à un emplacement non disponible"...
-
Contributeur sécuritémouais ben lui il indique que c'est pas bon ....
- Menu Démarrer --> Exécuter et taper la commande : "%userprofile%\Bureau\mbr" -f (ne pas omettre les guillemets)
- dans le rapport mbr.log, la ligne suivante s'est ajoutée original MBR restored successfully !
- Postez ce rapport sur le forum où vous vous faites aider. -
Voilà le log :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7601
device: opened successfully
user: error reading MBR
error: Read Descripteur non valide
kernel: error reading MBR -
Contributeur sécuritégrmbleogjevzepajeg !! ^^
Fais le scan mbr pour voir ? http://general-changelog-team.fr/outils/154-mbrexe -
Après le scan, le bouton "Fix" restait grisé. Voici le rapport :
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-11-20 21:42:20
-----------------------------
21:42:20.791 OS Version: Windows x64 6.1.7601 Service Pack 1
21:42:20.791 Number of processors: 4 586 0x2502
21:42:20.791 ComputerName: JEAN UserName: Jean
21:42:22.523 Initialize success
21:42:42.050 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
21:42:42.050 Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3
21:42:42.066 Disk 1 \Device\Harddisk1\DR1 -> \Device\0000006b
21:42:42.066 Disk 1 Vendor: RICOH 02 Size: 476940MB BusType: 0
21:42:42.066 Disk 2 \Device\Harddisk2\DR2 -> \Device\0000006c
21:42:42.081 Disk 2 Vendor: RICOH 02 Size: 476940MB BusType: 0
21:42:42.081 Disk 0 MBR read error 0
21:42:42.081 Disk 0 MBR scan
21:42:42.081 Disk 0 unknown MBR code
21:42:42.097 MBR BIOS signature not found 0
21:42:42.097 Service scanning
21:42:43.485 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
21:42:44.218 Modules scanning
21:42:44.218 Disk 0 trace - called modules:
21:42:44.764 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys >>UNKNOWN [0xfffffa80046cf334]<<
21:42:44.780 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80046bc060]
21:42:44.796 3 CLASSPNP.SYS[fffff88001d6643f] -> nt!IofCallDriver -> [0xfffffa80043ad4a0]
21:42:44.796 5 ACPI.sys[fffff880010167a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80043b2050]
21:42:44.811 \Driver\iaStor[0xfffffa80043a4cb0] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> 0xfffffa80046cf334
21:42:44.811 Scan finished successfully
21:43:29.677 Disk 0 MBR has been saved successfully to "C:\Users\Jean\Desktop\MBR.dat"
21:43:29.693 The log file has been saved successfully to "C:\Users\Jean\Desktop\aswMBR.txt" -
Contributeur sécuritépasse un coup de aswMBR : https://toolslib.net
- 1
- 2
- 3