Il y a actuellement 57 visiteurs
Jeudi 24 Avril 2014
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus redirection des liens dans google?

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 512Ko sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Virus redirection des liens dans google?

Message le 06 Déc 2009 09:23

Bonjour à tous,

J'ai un problème depuis 2-3 mois et je n'arrive pas à le résoudre j'ai essayé dans un 1er temps avec mon anti-virus (Antivir) sans succès ensuite avec Malwarebytes mais j'ai toujours le même problème lorsque je lance une recherche sur google lorsque je clique sur un lien lié à ma recherche je suis redirigé vers des pages non demandées du type btcar.com,memoletter...
J'ai essayé plein de chose mais impossible pour le moment de m'en débarrasser.
Pour info j'utilise firefox.

Merci d'avance pour votre aide!!!Je commence à perdre la boule!!! pas-content.gif


Voici ci joint mon rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:08, on 06/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Hotkey Utility\tray.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
D:\programmes\Quicktime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\explorer.exe
C:\Program Files\hijackthis\hiJackthis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [FIC HotKey] C:\Program Files\Hotkey Utility\tray.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [recinfo745] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\programmes\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "D:\programmes\Quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpriteService] "D:\programmes\Sprite Backup\spriteservice.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/f ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira Pare-feu (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: SecuROM User Access Service (UserAccess) - Unknown owner - C:\Windows\system32\UAService.exe

--
End of file - 7618 bytes
serena3136
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 13 Mai 2008 16:46
 

Re: Virus redirection des liens dans google?

Message le 06 Déc 2009 19:17

personne :cry:
serena3136
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 13 Mai 2008 16:46
 

Re: Virus redirection des liens dans google?

Message le 06 Déc 2009 23:10

salut Séréna,

bizarre ton problème, au vue de ton log hijackthis rien ne saute au yeux, si ce n'est quelque clef de registre relatives à la configuration d'internet explorer.

Dans un premier temps fait cela...

Télécharge >> TFC.exe << impérativement sur ton bureau

Ferme tous les programmes en cour de fonctionnement...

Fait un double-clic sur l'icône de TFC pour le lancer

Une demande va apparaitre pour te demander de redémarrer ton pc, cliques sur "YES" et laisse faire TFC.

ensuite...

télécharge ST_Fix_Beta [/b](de Batch_Man) sur ton bureau
pour cela rend toi sur cette page
http://rs536.rapidshare.com/files/15091 ... x_Beta.bat

cliques surImage

puis sur la nouvelle page,cliques surImage

une fois le fichier télécharger...


fait un clic droit sur l'icône du fichier télécharger et choisie "exécuter en tant qu'administrateur"
Image

ensuite tu obtient cette fenêtre,cliques sur "exécuter"
Image

ensuite tu obtient cette fenêtre

Image

fait le choix "3"(désinfection IE et Firefox) puis tape sur la touche "entrée" de ton clavier.

poste le rapport qui s'ouvre et dit nous si ta page d'accueil est restaurer

ensuite...

Télécharge MyHosts ( par jeanmimigab )

Exécute le et poste le rapport en précisant l'évolution de la situation ( au cas où, le rapport se trouve ici C:\MyHosts.txt )
>> Tuto pour MyHosts <<

bon courage :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2948
Inscription: 29 Nov 2009 12:05
 

Re: Virus redirection des liens dans google?

Message le 06 Déc 2009 23:14

EDIT: dans mon message je te dit de lancer STFix en faisant un clic-droit sur l'icône et en choisissant "exécuter en tant qu'administrateur", c'est au cas où tu es sous Vista ou Seven, si tu es sous XP lance le tout simplement en faisant un double -clic sur l'icône :wink:
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2948
Inscription: 29 Nov 2009 12:05
 

Re: Virus redirection des liens dans google?

Message le 10 Déc 2009 22:22

re moi,

si tu re-passe par là,

Depuis quelques jours STFix à changer,la nouvelle procédure est la suivante...

télécharge >>> ST_Fix <<< (de Batch_Man) sur ton bureau

fait un double-clic sur l'icône de ST-Fix pour le lancer...et suis les instructions.

Puis poste le rapport qui s'ouvre stp ...

@++
"Ce que tu gardes pour toi s'en ira mourir... C'est ce que tu donnes qui te restera" (JF Bernardini / I muvrini )
Image
.1948 | 2012
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2948
Inscription: 29 Nov 2009 12:05
 



Sujets similaires

Message Problème de Virus dans mon pc, et pnpui.dll manquant :(
Bonjour à tous, comme le titre ne l'indique pas complètement, je viens demander de l'aide car j'ai plusieurs problèmes et non des moindres. Mon Pc ne veut pas reconnaitre mon imprimante Epson Stylus 205 SX et quand je la branche en usb ça m'affiche le message suivant "C:\Windows\System32\pnpui. ...
Réponses: 0

Message Virus page java
Bonjour,Depuis quelque temps une page Java me disant que ma version est obsolète s'ouvre de façon intempestive.De plus, au cas où c'est lié, BitDefender a complètement planté et ne veut plus s'ouvrir depuis quelques jours, malgré des redémarages de l'ordinateur.Je suis sous Windows 8 (64 bits).Ci-jo ...
Réponses: 2

Message Google youtube impossible, SSL error record too long
Hey! Merci d'avance pour ce sujet j'espère que tout remarchera comme avant après ceci!Premier rapport : http://cjoint.com/?DDulYhbKHkZSecond rapport : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by ThisisuVersion: 6.1.4 (04.06.2014:1)OS: Microsoft Windows ...
Réponses: 4

Message ordinateur qui bug,virus, de logiciels espions etc...
Bonjour,Je vous écris ne sachant comment faire pour nettoyer mon pc correctement.Plusieurs petits soucis :- Sur internet, des pub arrivent de partout- Je ne peux plus lancer mon anti virus- 20 pages internet s'ouvrent, la page internet bloquée- Quand je clic sur une icône du bureau, cela m'ouvre une ...
Réponses: 17

Message Virus SOUCOUPE VOLANTE et pub
Bonjour à tous , il semble que mon Ordinateur ait un Virus. Lorsque j'ouvre une page, j'ai une petite soucoupe Volante qui apparaît et que se met à tirer des missiles. De plus mon ordinateur Rame beaucoup. J'ai suivi la demande d'aide à désinfection que j'ai trouvé sur Le Site.ci-joint le rapport ot ...
Réponses: 16

Message Virus, publicité sur les pages internet
Bonjour donc comme vous pouvez le voir je pense être atteint d'un virus vu que lorsque j'ouvre ,une page internet j'ai tout le temps des publicité qui s'affiche sur cette même page tel que "félicitation ce n'est pas une blague..." des publicité interactive...J'ai aussi certaine pub qui ouv ...
Réponses: 17

Message Comment remplacer Google Deskotp
Bonjour,Comment avoir un bloc note sur le bureau pour les rendez vous et l'actualité de la presse.Merci d'avance.
Réponses: 1


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.