Problème de redirection avec Google

Résolu
Bonjour a tous

Depuis quelques temps, Google.fr me redirige vers des pages web qui n'ont rien avoir avec mes demandes.
J'ai lancé Ccleaner, antispyware et Avast pro, ils ne détectent rien.
J'ai lu pas mal de post la dessus, mais j'ai un peu peur de me lancer la dedans sans aide!

Merci beaucoup !!

61 réponses

Résumé de la discussion

La problématique centrale est que Google.fr est détourné vers des pages non pertinentes malgré l'utilisation de CCleaner, antispyware et Avast Pro sur Windows 7 et Internet Explorer 8. En premier lieu, modifier le DNS pour utiliser Google Public DNS et lancer des outils de diagnostic comme ZHPDiag et HijackThis afin d'identifier un éventuel détournement. Des mesures complémentaires préconisent de désactiver temporairement UAC, de désinstaller certains outils problématiques, puis de relancer le nettoyage et de transmettre les rapports pour analyse. D'autres cas évoquent un détournement par le routeur ou un serveur DNS retrouvé sur le réseau local, ce qui nécessite également de tester l'accès depuis un autre appareil et de réinitialiser le matériel.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    hello,

    on va regarder cela ....

    fait ce qui suit pour avoir un diagnostique précis de la situation :

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

    -> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    !! déconnecte toi et ferme toutes tes applications en cours !!

    > Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .

    > A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .

    > Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
    ( celui avec le tournevis )

    Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

    > clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days

    > Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .

    Laisses travailler l'outil ...
    ( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

    > Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

    Ferme le programme ...

    -> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

    * Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
    * Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
    * Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

    "Baby, I'm going on an airplane, And I don't know if I'll be back again"
    IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
    vous l'a pas dit !
    1. Merci pour ta réponse rapide!! voici...

      http://www.cijoint.fr/cjlink.php?file=cj201008/cijKPHnkYM.txt
      1. Contributeur sécurité
        hello,

        avec un OS Seven Pro 64 bit, on va être limité au niveau des outils de désinfections ! ... pas grand chose de compatible ...

        Plusieurs infections ...

        /!\ Pour le bon déroulement de la désinfection :
        * Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
        * N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
        * Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
        * Si tu as un quelconque problème n'hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).

        ==========================

        Commence par ceci dans l'ordre :

        1- Désactiver le "contrôle des comptes utilisateurs" ou" UAC" (le réactiver seulement à la fin de la désinfection) :

        regarde ici pour le faire > http://pagesperso-orange.fr/NosTools/uac_win7.html

        * Important :
        Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
        clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
        Fais ceci systématiquement ! ...

        une fois ceci fait et pris en compte , enchaine ...

        ===========================

        2- Désinstalle proprement SuperAntiSpyware depuis le panneau de configuration .

        A part alourdir le systeme et la navigation, il ne te sera d'aucune aide ...

        ============================

        3- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

        ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
        ou ici https://www.androidworld.fr/

        ! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !

        * Clique droit / "executer en tant qu'admin..." sur Ad-remover.exe qui est sur ton bureau pour lancer l'installation .

        * Une fois l'outil installé, Clique droit / "executer en tant qu'admin..." sur le raccourci pour le lancer .

        * Clique directement sur [Nettoyer] .

        * Le nettoyage débute > Laisse travailler l'outil et ne touche à rien !...

        --> Poste le rapport qui apparait à la fin dans ta prochaine réponse pour analyse ...

        ( Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.log)
        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

        ==================================

        4- Télécharges Malwarebytes' :
        ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
        ou ici : http://www.malwarebytes.org/mbam.php
        ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

        (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

        * Potasse le tuto pour te familiariser avec le prg :
        https://forum.pcastuces.com/sujet.asp?f=31&s=3
        ( cela dis, il est très simple d'utilisation ).

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebytes' .

        Fais un examen dit "RAPIDE" .

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "résultat" .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...

        ===========================

        5- Refais un scan ZHPDiag 'en tant qu'admin..." .

        * coche bien toutes les options ( sauf la 045, 061 et 080 ),

        * au niveau du bouton "calendrier" choisis > 30 days

        > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

        "Baby, I'm going on an airplane, And I don't know if I'll be back again"
        IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
        vous l'a pas dit !
        1. Voici donc les 3 rapport:

          1. rapport Ad-remover:


          ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 26/07/10 à 12:00
          Contact: AdRemover.contact[AT]gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:58:00 le 03/08/2010, Mode normal

          Microsoft Windows 7 Professionnel (X64)
          User@JONATHAN ( )

          ============== ACTION(S) ==============

          Service: "Application Updater" Stoppé et supprimé

          0,Dossier supprimé: C:\Program Files (x86)\Application Updater
          0,Dossier supprimé: C:\Program Files (x86)\pdfforge Toolbar
          3,Fichier supprimé: C:\Windows\Installer\bb6a3f.msi

          (!) -- Fichiers temporaires supprimés.

          1,Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
          1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
          1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          0,Clé supprimée: HKLM\Software\Application Updater
          0,Clé supprimée: HKLM\Software\pdfforge
          0,Clé supprimée: HKLM\Software\Search Settings
          0,Clé supprimée: HKCU\Software\Search Settings
          0,Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
          0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

          0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
          0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}

          ============== SCAN ADDITIONNEL ==============

          ** Internet Explorer Version [8.0.7600.16385] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\Windows\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\Windows\SysWOW64\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 25 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 03/08/2010 (3548 Octet(s))

          Fin à: 10:59:17, 03/08/2010

          ============== E.O.F ==============

          2. rapport Malwarebytes:

          Malwarebytes' Anti-Malware 1.46
          www.malwarebytes.org

          Version de la base de données: 4384

          Windows 6.1.7600
          Internet Explorer 8.0.7600.16385

          3/08/2010 11:11:27
          mbam-log-2010-08-03 (11-11-27).txt

          Type d'examen: Examen rapide
          Elément(s) analysé(s): 144126
          Temps écoulé: 2 minute(s), 11 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Et enfin le rapport du scan ZHPDiag:

          http://www.cijoint.fr/cjlink.php?file=cj201008/cijerrXn2D.txt
          1. Contributeur sécurité
            bon ....

            quelques chose que je n'avais pas vu ....

            donc fait ceci maintenant :

            1- Désinstalle également Spybot S&D depuis le panneau de config ...

            Même remarque que SuperAntiSpyware ...

            de plus, il entrave le bon fonctionnement des outils de désinfections ....

            Puis redémarre PC ! ....

            ========================

            2- une fois fait, relance un nettoyage avec Ad-Remover histoire d'être sur que le registre est OK ....

            Poste le nouveau rapport obtenu et attends la suite ....

            Dis moi aussi ou en sont les détournements ....

            1. ok, voici donc:
              Euh.. Par contre en ce qui concerne les détournements, je ne sais absolument pas de quoi il s'agit !?
              Sorry, suis pas une flèche en info !;-)

              ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par C_XX le 26/07/10 à 12:00
              Contact: AdRemover.contact[AT]gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

              C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:51:34 le 03/08/2010, Mode normal

              Microsoft Windows 7 Professionnel (X64)
              User@JONATHAN ( )

              ============== RECHERCHE ==============

              ============== SCAN ADDITIONNEL ==============

              ** Internet Explorer Version [8.0.7600.16385] **

              [HKCU\Software\Microsoft\Internet Explorer\Main]
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\Windows\system32\blank.htm
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Show_ToolBar: yes
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\Main]
              AutoHide: yes
              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\Windows\SysWOW64\blank.htm
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm

              ========================================

              C:\Program Files (x86)\Ad-Remover\Quarantine: 25 Fichier(s)
              C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 03/08/2010 (3678 Octet(s))
              C:\Ad-Report-SCAN[1].txt - 03/08/2010 (1768 Octet(s))

              Fin à: 11:53:06, 03/08/2010

              ============== E.O.F ==============
              1. Contributeur sécurité
                re,

                les détournements , c'est ce que tu as dis dans ton sujet :

                Depuis quelques temps, Google.fr me redirige vers des pages web qui n'ont rien avoir avec mes demandes.

                ^^"

                1. ah oui, ok bien vu!:-)

                  mais je ne suis quand meme pas sur d'avoir bien compris ta question!
                  Je n'arrive plus à acceder a ma boite gmail, ni google images,...
                  cela fonctionne pour quelques rechreches puis ca replante par après.

                  mais je réessai maintenant et ca a l'air de fonctionner (possible?). j'espere que cela va continuer!
                  1. Contributeur sécurité
                    oki ....

                    il y a un possible détournement DNS ....

                    cet ordi est un ordi pro ou perso ?

                    Puis refais un scan ZHPDiag 'en tant qu'admin...' .

                    * coche bien toutes les options ( sauf la 045 et 061 ),

                    * au niveau du bouton "calendrier" choisis > 30 days

                    > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

                    "Baby, I'm going on an airplane, And I don't know if I'll be back again"
                    IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
                    vous l'a pas dit !
                    1. ok
                      c'est un ordi pro:

                      http://www.cijoint.fr/cjlink.php?file=cj201008/cijjXZJUBN.txt
                      1. Contributeur sécurité
                        bon ....

                        fais ceci dans l'ordre :

                        1- Utilisation de l'outil ZHPFix :

                        * Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        O4 - HKCU\..\Run: [AdobeBridge]  (.not file.)
                        O4 - HKUS\S-1-5-21-560267474-3694299852-3932482942-1000\..\Run: [AdobeBridge]  (.not file.)
                        O4 - HKCU\..\Run: [SUPERAntiSpyware] . (.SUPERAntiSpyware.com - SUPERAntiSpyware Application.) -- C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe       
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8  
                        O17 - HKLM\System\CS1\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8  
                        O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8  
                        O23 - Service: SAS Core Service (!SASCORE) . (.SUPERAntiSpyware.com - Core Service.) - C:\Program Files\SUPERAntiSpyware\SASCORE64.exe
                        O41 - Driver: SASDIFSV (SASDIFSV) . (.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASDIFSV64.SYS.) - C:\Program Files\SUPERAntiSpyware\SASDIFSV64.sys  
                        O41 - Driver: SASKUTIL (SASKUTIL) . (.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASKUTIL64.SYS.) - C:\Program Files\SUPERAntiSpyware\SASKUTIL64.sys  
                        O43 - CFD:Common File Directory ----D- C:\Program Files\SUPERAntiSpyware
                        O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Norton Security Scan  
                        O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\NortonInstaller
                        O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Spybot - Search & Destroy       
                        O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Symantec Shared 
                        O64 - Services: CurCS - C:\Program Files\SUPERAntiSpyware\SASDIFSV64.sys - SASDIFSV (SASDIFSV)  .(.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASDIFSV64.SYS.) - LEGACY_SASDIFSV  
                        O64 - Services: CurCS - C:\Program Files\SUPERAntiSpyware\SASKUTIL64.sys - SASKUTIL (SASKUTIL)  .(.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASKUTIL64.SYS.) - LEGACY_SASKUTIL  
                        [HKCU\Software\SUPERAntiSpyware.com]   
                        [HKCU\Software\Safer Networking Limited]  
                        [HKLM\Software\Safer Networking Limited] 
                        [HKLM\Software\Symantec] 
                        [HKLM\Software\mcafeeupdater]
                        [HKLM\Software\Norton]
                        [HKLM\Software\McAfee.com]  


                        Puis Lance ZHPFix "en tant qu'admin..." depuis le raccourci du bureau .

                        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                        * Puis clique sur le bouton [ OK ] .
                        > à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

                        Ne touche plus à rien !

                        !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                        * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

                        * Enfin clique sur le bouton [ Nettoyer ] .

                        -> laisse travailler l'outil et ne touche à rien ...

                        -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

                        Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                        ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

                        Pense à réactiver tes défenses !...

                        ==============================

                        2- Redémarre le PC ! (important)

                        ==============================

                        3- Refais un scan ZHPDiag "en tant qu'admin..." .

                        * coche bien toutes les options ( sauf la 045 et 061 ),

                        * au niveau du bouton "calendrier" choisis > 30 days

                        > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

                        1. ok c'est fait!
                          j'ai oublié de te dire que j'ai eu un message d'erreur lors de la désinstallation de superantispyware!! (tu le verras ci-dessous j'imagine!)

                          Rapport de ZHPFix v1.12.3132 par Nicolas Coolman, Update du 02/08/2010
                          Fichier d'export Registre :
                          Run by User at 3/08/2010 14:06:27
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Clé(s) du Registre ==========
                          O23 - Service: SAS Core Service (!SASCORE) . (.SUPERAntiSpyware.com - Core Service.) - C:\Program Files\SUPERAntiSpyware\SASCORE64.exe => Clé absente
                          O41 - Driver: SASDIFSV (SASDIFSV) . (.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASDIFSV64.SYS.) - C:\Program Files\SUPERAntiSpyware\SASDIFSV64.sys => Clé supprimée avec succès
                          O41 - Driver: SASKUTIL (SASKUTIL) . (.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASKUTIL64.SYS.) - C:\Program Files\SUPERAntiSpyware\SASKUTIL64.sys => Clé supprimée avec succès
                          O64 - Services: CurCS - C:\Program Files\SUPERAntiSpyware\SASDIFSV64.sys - SASDIFSV (SASDIFSV) .(.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASDIFSV64.SYS.) - LEGACY_SASDIFSV => Clé non supprimée
                          O64 - Services: CurCS - C:\Program Files\SUPERAntiSpyware\SASKUTIL64.sys - SASKUTIL (SASKUTIL) .(.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASKUTIL64.SYS.) - LEGACY_SASKUTIL => Clé non supprimée
                          HKCU\Software\SUPERAntiSpyware.com => Clé supprimée avec succès
                          HKCU\Software\Safer Networking Limited => Clé supprimée avec succès
                          HKLM\Software\Safer Networking Limited => Clé supprimée avec succès
                          HKLM\Software\Symantec => Clé supprimée avec succès
                          HKLM\Software\mcafeeupdater => Clé supprimée avec succès
                          HKLM\Software\Norton => Clé supprimée avec succès
                          HKLM\Software\McAfee.com => Clé supprimée avec succès

                          ========== Valeur(s) du Registre ==========
                          O4 - HKCU\..\Run: [AdobeBridge] (.not file.) => Valeur absente
                          O4 - HKUS\S-1-5-21-560267474-3694299852-3932482942-1000\..\Run: [AdobeBridge] (.not file.) => Valeur absente
                          O4 - HKCU\..\Run: [SUPERAntiSpyware] . (.SUPERAntiSpyware.com - SUPERAntiSpyware Application.) -- C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe => Valeur absente

                          ========== Elément(s) de donnée du Registre ==========
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
                          O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès

                          ========== Dossier(s) ==========
                          C:\Program Files\SUPERAntiSpyware => Fichier supprimé au reboot
                          C:\Program Files (x86)\Norton Security Scan => Supprimé et mis en quarantaine
                          C:\Program Files (x86)\NortonInstaller => Supprimé et mis en quarantaine
                          C:\Program Files (x86)\Spybot - Search & Destroy => Supprimé et mis en quarantaine
                          C:\Program Files (x86)\Common Files\Symantec Shared => Supprimé et mis en quarantaine

                          ========== Récapitulatif ==========
                          12 : Clé(s) du Registre
                          3 : Valeur(s) du Registre
                          3 : Elément(s) de donnée du Registre
                          5 : Dossier(s)

                          End of the scan

                          rapport ZHPDiag :
                          http://www.cijoint.fr/cjlink.php?file=cj201008/cijHq7p36f.txt
                          1. Contributeur sécurité
                            re,

                            recommnce la manip de ZHPFix , mais en collant uniquement cette ligne :

                            O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8


                            fait le nettoyage et poste moi le nouveau rapport obtenu ....

                            1. Rapport de ZHPFix v1.12.3132 par Nicolas Coolman, Update du 02/08/2010
                              Fichier d'export Registre :
                              Run by User at 3/08/2010 16:43:33
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                              Contact : nicolascoolman@yahoo.fr

                              ========== Elément(s) de donnée du Registre ==========
                              O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8 => Donnée supprimée avec succès

                              ========== Récapitulatif ==========
                              1 : Elément(s) de donnée du Registre

                              End of the scan

                              et:

                              http://www.cijoint.fr/cjlink.php?file=cj201008/cijbsWsEnt.txt
                              1. Contributeur sécurité
                                bon ...

                                dis moi , tu n'aurais pas installer récemment GOOGLE PUBLIC DNS part hasard ? ....

                                et tu connectes depuis où exactement ... car je vois au niveau des serveurs DNS une adresse Ip pointant en Lettonie ...? T'es allé là bas ? ....

                                1. hello,

                                  non, je ne pense pas avoir installé google public dns.
                                  mmh la letonie me semble un petit peu loin! je suis à Liège, en Belgique!
                                  ca semble grave? un petit formatage a la sauce barbare ne resoudrai t-il pas le problème??
                                  1. Contributeur sécurité
                                    re,

                                    un petit formatage a la sauce barbare ne resoudrai t-il pas le problème??

                                    sûrement ... mais se serait bien régler ce prb de détournement sans en arriver à ça ...

                                    C'est tout de même bisard que MBAM ne le vois pas ...

                                    On va utiliser un autre outil de diagnostique ....

                                    Fais ceci donc :

                                    Télécharge OTL de OLDTimer sur ton bureau :

                                    http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                                    ! Déconnecte toi et ferme toutes applications en cours !

                                    > Clique droit / "executer en tant qu'admin..." sur OTL.exe pour le lancer .

                                    * Coche les 2 cases Lop et Purity .

                                    * Coche la case en haut devant tous les utilisateurs

                                    Ne touche à rien d'autre .

                                    > Clique sur Analyse et laisse travailler l'outil ...

                                    A la fin du scan, 2 rapports s'ouvrent avec le Bloc-Notes et sont sauvegardés sur le bureau :"OTL.txt" et "Extras.txt"

                                    -> fait moi parvenir ces deux rapporst en les uplaodant avec le site de "Cijoint" : http://www.cijoint.fr/

                                    "Baby, I'm going on an airplane, And I don't know if I'll be back again"
                                    IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
                                    vous l'a pas dit !
                                    1. ok, voici donc

                                      fichier OTL.Txt:
                                      http://www.cijoint.fr/cjlink.php?file=cj201008/cijn2FViSn.txt

                                      fichier Extras.Txt:
                                      http://www.cijoint.fr/cjlink.php?file=cj201008/cijhmiSnCr.txt
                                      1. Contributeur sécurité
                                        Tient ....

                                        pas de 017 infectieuses ... ^^'

                                        Toujours des redirections avec Google ?

                                        j'aimerai comparer avec un nouveau ZHPDiag :

                                        Refais un scan ZHPDiag 'en tant qu'admin...'.

                                        * coche bien toutes les options ( sauf la 045 et 061 ),

                                        * au niveau du bouton "calendrier" choisis > 30 days

                                        > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

                                        • 1
                                        • 2
                                        • 3
                                        • 4