Il y a actuellement 70 visiteurs
Jeudi 27 Novembre 2014
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus redirection des liens dans google?

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Virus redirection des liens dans google?

Message le 06 Déc 2009 09:23

Bonjour à tous,

J'ai un problème depuis 2-3 mois et je n'arrive pas à le résoudre j'ai essayé dans un 1er temps avec mon anti-virus (Antivir) sans succès ensuite avec Malwarebytes mais j'ai toujours le même problème lorsque je lance une recherche sur google lorsque je clique sur un lien lié à ma recherche je suis redirigé vers des pages non demandées du type btcar.com,memoletter...
J'ai essayé plein de chose mais impossible pour le moment de m'en débarrasser.
Pour info j'utilise firefox.

Merci d'avance pour votre aide!!!Je commence à perdre la boule!!! pas-content.gif


Voici ci joint mon rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:08, on 06/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Hotkey Utility\tray.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
D:\programmes\Quicktime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\explorer.exe
C:\Program Files\hijackthis\hiJackthis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [FIC HotKey] C:\Program Files\Hotkey Utility\tray.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [recinfo745] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\programmes\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "D:\programmes\Quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpriteService] "D:\programmes\Sprite Backup\spriteservice.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/f ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira Pare-feu (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: SecuROM User Access Service (UserAccess) - Unknown owner - C:\Windows\system32\UAService.exe

--
End of file - 7618 bytes
serena3136
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 13 Mai 2008 16:46
 

Re: Virus redirection des liens dans google?

Message le 06 Déc 2009 19:17

personne :cry:
serena3136
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 13 Mai 2008 16:46
 

Re: Virus redirection des liens dans google?

Message le 06 Déc 2009 23:10

salut Séréna,

bizarre ton problème, au vue de ton log hijackthis rien ne saute au yeux, si ce n'est quelque clef de registre relatives à la configuration d'internet explorer.

Dans un premier temps fait cela...

Télécharge >> TFC.exe << impérativement sur ton bureau

Ferme tous les programmes en cour de fonctionnement...

Fait un double-clic sur l'icône de TFC pour le lancer

Une demande va apparaitre pour te demander de redémarrer ton pc, cliques sur "YES" et laisse faire TFC.

ensuite...

télécharge ST_Fix_Beta [/b](de Batch_Man) sur ton bureau
pour cela rend toi sur cette page
http://rs536.rapidshare.com/files/15091 ... x_Beta.bat

cliques surImage

puis sur la nouvelle page,cliques surImage

une fois le fichier télécharger...


fait un clic droit sur l'icône du fichier télécharger et choisie "exécuter en tant qu'administrateur"
Image

ensuite tu obtient cette fenêtre,cliques sur "exécuter"
Image

ensuite tu obtient cette fenêtre

Image

fait le choix "3"(désinfection IE et Firefox) puis tape sur la touche "entrée" de ton clavier.

poste le rapport qui s'ouvre et dit nous si ta page d'accueil est restaurer

ensuite...

Télécharge MyHosts ( par jeanmimigab )

Exécute le et poste le rapport en précisant l'évolution de la situation ( au cas où, le rapport se trouve ici C:\MyHosts.txt )
>> Tuto pour MyHosts <<

bon courage :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2949
Inscription: 29 Nov 2009 12:05
 

Re: Virus redirection des liens dans google?

Message le 06 Déc 2009 23:14

EDIT: dans mon message je te dit de lancer STFix en faisant un clic-droit sur l'icône et en choisissant "exécuter en tant qu'administrateur", c'est au cas où tu es sous Vista ou Seven, si tu es sous XP lance le tout simplement en faisant un double -clic sur l'icône :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2949
Inscription: 29 Nov 2009 12:05
 

Re: Virus redirection des liens dans google?

Message le 10 Déc 2009 22:22

re moi,

si tu re-passe par là,

Depuis quelques jours STFix à changer,la nouvelle procédure est la suivante...

télécharge >>> ST_Fix <<< (de Batch_Man) sur ton bureau

fait un double-clic sur l'icône de ST-Fix pour le lancer...et suis les instructions.

Puis poste le rapport qui s'ouvre stp ...

@++
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2949
Inscription: 29 Nov 2009 12:05
 



Sujets similaires

Message demande désinfection virus critique
Bonjour,Ma tante m'a demandé de lui donné un coup de main sur son pc. En prenant la main dessus j'ai pu m'apercevoir que son PC est vraiment infecté mais de façon critique. C'est pourquoi je demande votre aide J'ai tout de même réussi à virer pas mal de chose mais j'aimerai bien éradiquer Getnowup ...
Réponses: 10

Message problème virus Rootkit et plus d internet
Bonjour a tous,Je me tourne vers vous afin d avoir un peu d aide pour résoudre mes problèmes informatiques.DONc , apparrement j aurais 1 ou plusieurs rootkit gen.J ai essayé ccleaner puis Malwarebytes et enfin RogueKiller. Et je n ais toujours pas recupere ma connexion internet. Là , je suis sur un ...
Réponses: 43

Message mise à jour demandée par MOZILLA FIREFOX = virus
Bonjour,Après une mise à jour demandée par MOZILLA FIREFOX je n'ai que des ennuis.Mon PC ralentissait.J'ai désinstallé MOZILLA FIREFOX.Je passe par CHROME difficilement car à chaque fois j'avais ce message : couldnt load xp. J'ai pu lire que c'était le signe d'une infection. J'essaye de réinstaller ...
Réponses: 3

Message suspicion de virus
Bonjour,J'ai une connexion internet quasi nulle et un ordinateur qui rame.J'ai lancé Adwcleaner ainsi que Malwarebytes qui a détecté et supprimé 2 adwares.Le problème reste néanmoins entier !voici le scan réalisé avec ZHPDiag :http://cjoint.com/?DKyub28IU91quelqu'un peut il m'aider ?
Réponses: 10

Message Message d'erreur Avast URL malveillant bloqué -Google Chrome
Bonjour,Voilà mon problème, depuis peu des que je lance mon navigateur internet GOOGLE Chrome, Avast me sorts plusieurs rapports URL Malveillant Bloqué. Ça devient hyper dérangeant, si vous pouvez m'aider je suis preneuse
Réponses: 1

Message [Réglé] Probléme virus
Bonjour,J'ai le mème souçi qui me bloque la navigation et commence à télécharger sans mon accord, votre version java est depassée etc .. j'ai tout essayé. Voici le rapport ZHP diag. que doisje faire ensuite ? j'ai compris que la procedure n'atit pas forcément standardvoici aussi ZHPDiag.txtle rappor ...
Réponses: 7

Message VIRUS IMPLANTE SUR MON ORDINATEUR
Bonjour,Je reçois un message en permanence m'indiquant que la version Java est dépassée et qu'il y a une faille dans le système.J'ai suivi la procédure que tu nous as indiqué, merci énormément pour ton aide .
Réponses: 13


Qui est en ligne

Utilisateurs parcourant ce forum: nysin et 5 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.