Lien erroné google

Résolu
Bonjour,
mon problème est que après une recherche sur google, les liens pour les trois premiers sites sont erronés
voici par exemple le lien associé au site des pages jaunes :
http://go.google.com/?id=d6c1f6f827ac366336985ca24adf32ea&aid=61&said=v3001
c'est pénible alors s'il vous plait AIDEZ-MOI!!!
Configuration: Windows XP
Firefox 3.0.4

30 réponses

Résumé de la discussion

Après une recherche sur Google, les liens des trois premiers sites apparaissent erronés, l'exemple des Pages Jaunes redirigeant vers une adresse suspecte sur Windows XP et Firefox 3.0.4. Plusieurs réponses évoquent une certaine confusion entre les références et les pages actives, mais d'autres identifient une infection et la modification du fichier hosts comme cause principale. Des conseils proposent d'éditer le fichier hosts en mode sans échec, puis de supprimer les entrées indésirables et d'effectuer un balayage antivirus approfondi pour nettoyer la machine. En cas d'infection avérée, il est recommandé d'utiliser des outils de suppression fiables, d'effectuer une réinitialisation des paramètres et de vérifier régulièrement les entrées du fichier hosts pour prévenir de nouvelles redirections.

Bobot (l’IA à votre service)
  1. Contributeur
    oK ALORS Salut...

    @+
    0
    1. Contributeur
      Ok le rapport ne signal rien de méchant..

      Suite à çà ,as-tu d'autres problèmes...?
      0
      1. j'ai réussi à mettre en quarantaine les fichiers infestés avec avast. Le problème est résolu.
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:45:50, on 26/11/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
        C:\Program Files\Lexmark 4300 Series\ezprint.exe
        C:\Program Files\USB Disk Win98 Driver\Res.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
        C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
        C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
        C:\Program Files\Netropa\Onscreen Display\OSD.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
        C:\Program Files\COMODO\Firewall\cmdagent.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\lxcecoms.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
        O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
        O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
        O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Default user')
        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
        O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
        O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
        O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
        0
        1. Contributeur
          Ok bon donc rien de ce côté.

          remet ton fichier en lecture seul si c'est pas déjà fait.

          Refait un rapport "Hijacthis"
          0
          1. la seule ligne que j'ai trouvée sur hosts est:
            127.0.0.1 localhost
            0
            1. Contributeur
              je sais que c'est compliqué mais on touche un domaine du dépannage.

              rien à voir avec la pratique...et encore que...!

              Alors....fait clic droit sur ton fichier "hosts"..ouvrir avec..."Bloc-note"

              Pour modifier ce fichier il faut tout d'abord clic droit puis "propriété"...décoche..."Lecture seule"...applique..okPour des raisons de sécurité pense à faire le sens inverse avant de refermer ton fichier.

              Comme tu ne pouvais aller sur le site de zebulon.fr pour faire un scanne en ligne...

              il faut que tu listes pour voir si ce site s'y trouve.

              ex....127.0.0.1 zébulon.fr

              Supprime la ligne correspondante puis fait Fichier / quitter/ enregistrer.."OUI"

              Voilà...retente le scanne en ligne décrit plus haut.
              0
              1. je sais pas si ça a un rapport mais mon ordi ne démarre qu'un mode sans échec ou VGA sinon l'écran reste noir et je vois juste le pointeur que je peut bouger (pas très utile sur un écran noir!!!)
                0
                1. il n'y a aucune autre ligne dans le fichier hosts
                  0
                  1. j'ai bien un fichier HOSTS mais je peux pas l'ouvrir
                    0
                    1. Contributeur
                      Site à voir pour comprendre le fonctionnement du fichier "Hosts"

                      http://www.siteduzero.com/tutoriel-3-31630-bloquer-du-contenu-avec-le-fichier-hosts.html
                      0
                      1. Contributeur
                        As-tu été là....

                        Démarrer / poste de travail / C:\WINDOWS\system32\drivers\etc\hosts.txt

                        Fichier hosts.txt à ouvrir et lister les lignes décrites plus haut..............

                        sous ces lignes tu dois avoir une 100ène de lignes 127.0.0.1

                        si tu repère une ligne(s) avec un autre N° ...tu supprimes

                        Pense à enregister avant de fermer le fichier.

                        puis en mode sans échec avec réseau tu essayes de faire un scanne en ligne...

                        # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
                        # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
                        # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
                        # IP et le nom d'hôte doivent être séparés par au moins un espace.
                        #
                        # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
                        # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
                        # symbole '#'.
                        #
                        # Par exemple :
                        #
                        # 102.54.94.97 rhino.acme.com # serveur source
                        # 38.25.63.10 x.acme.com # hôte client x

                        127.0.0.1 localhost
                        # Start of entries inserted by Spybot - Search & Destroy

                        # End of entries inserted by Spybot - Search & Destroy
                        0
                        1. "repère une ou plusieurs lignes autre que____127.0.0.1____ "
                          Tu veux dire quoi par là?
                          0
                          1. Contributeur
                            Si en mode sans échec + prise en réseau ne marche pas pour faire un scanne en ligne...

                            Consulte ton fichier "Hosts"

                            Certain virus se loge dans ce fichier pour t'empecher de naviguer.
                            Démarrer / poste de travail / C:\WINDOWS\system32\drivers\etc\hosts.txt

                            repère une ou plusieurs lignes autre que____127.0.0.1____

                            Supprime puis enregistre ton fichier...."Fichier / enregistrer...valide

                            ºººººººººººººººººººººººººººººººººººººººººººººººººººººººººººº

                            Si après çà tu n'y arrive pas ...Sauvegarde des données personnels...et format ton disque..
                            0
                            1. le scan ne fonctionne pas
                              de plus l'infection des liens google s'étend à TOUS les liens
                              0
                              1. Contributeur
                                http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

                                clic sur "lancer l'analyse".....accepte l'activx....
                                0
                                1. aucun des deux fonctionnent!!!
                                  0
                                  1. il n'y avait qu'un dossier vide je l'ai supprimer en mode sans echec
                                    0
                                    1. Contributeur
                                      j'espère que tu fais une suppression "Propre"......(avec un logiciel)

                                      et non pas supprimer en suivant le chemin indiqué.....
                                      0
                                      • 1
                                      • 2