Jiloup |
Le 13/06/2007 à 15:20 |
|
|
j ai encore des redirections automatiques en ouvrant un site de la liste donnée par google : maxifiles ou un site marchand ou autres mais pas le site demandé . plusieurs scan n ont rien donné merci de m' aider un retraité bien emmm bété |
Tony123 |
Le 13/06/2007 à 15:47 |
|
|
-- Peu de temps, mais le plus possible, disponible à aider celui qui veut savoir. Et aussi voir :
pascalpetitprince.xooit.com |
Jiloup |
Le 13/06/2007 à 16:58 |
|
|
merci j y vais voir |
Tigene |
Le 13/06/2007 à 17:44 |
|
Viconaute Modérateur |
Salut
je ne suis pas sur de bien comprendre la question
1) Lorsque tu ouvres IE ou FF, tu veux dire que ta page au démarrage n'est pas Google ?
2) ou dans Google, lorsque tu cliques sur un des sites proposés tu obtiens d'autres sites non désirés et souvent les mêmes ?
dans la liste Google pour chaque proposition, en tête de paragraphe, en Bleu souligné, tu as le titre du site et en fin de paragraphe, en vert, tu as l'url du site indiqué, tu peux donc voir, si tu es dirigé vers ce que tu désires réellement ou vers un site autre.
@+ -- Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir |
Jiloup |
Le 14/06/2007 à 08:41 |
|
|
merci tout d abord de me repondre
quand je fais une recherche avec google , j ai la liste correspondante et je clique sur un des sites proposés . mais au lieu d avoir ce site ( correspondant a l url affiché) j ai dans l adresse qui s ouvre ; "maxifiles" ou e bay ou un autre sirte marchand . et je viens de m apercevoir que si je le fais plusieurs fois , c est bon a la troisieme .. je crois que j ai un virus mais les scans avec mon anti virus avast ou secuser.com n ont rien trouvé . merci encore si tu peux m aider |
Tigene |
Le 14/06/2007 à 12:32 |
|
Viconaute Modérateur |
-- Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir |
Jiloup |
Le 04/07/2007 à 17:29 |
|
|
merci de m avoir repondu mais j ai encore le probleme avec google voila le rapport hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 17:25:26, on 04/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe C:Program FilesAlwil SoftwareAvast4ashServ.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32bgsvcgen.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32svchost.exe C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe C:Program FilesAlwil SoftwareAvast4ashWebSv.exe C:WINDOWSsystem32ntvdm.exe C:WINDOWSsystem32dlatfswctrl.exe C:PROGRA~1WanadooCnxMon.exe C:PROGRA~1WanadooTaskbarIcon.exe C:WINDOWSsystem32hkcmd.exe C:WINDOWSsystem32igfxpers.exe C:Program FilesQuickTimeqttask.exe C:Program FilesRealRealPlayerRealPlay.exe C:PROGRA~1ALWILS~1Avast4ashDisp.exe C:Program FilesSPAMfighterSFAgent.exe C:Program FilesMSN Messengermsnmsgr.exe C:Program FilesGoogleGoogleToolbarNotifier1.2.1128.5462GoogleToolbarNotifier.exe C:Program FilesOLYMPUSOLYMPUS MasterMonitor.exe C:WINDOWSsystem32wuauclt.exe C:Program FilesWanadooEspaceWanadoo.exe C:Program FilesWanadooComComp.exe C:Program FilesWanadooWatch.exe C:Program FilesYahoo!MessengerYPager.exe C:Program FilesInternet Exploreriexplore.exe C:DOCUME~1gilbertLOCALS~1TempRépertoire temporaire 1 pour hijackthis.zipHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.wanadoo.fr R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.wanadoo.fr R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.wanadoo.fr R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://www.wanadoo.fr R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens F3 - REG:win.ini: load= C:WIN32APPPHOTOSHPREGFILESremind.exe O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_07binssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar4.dll O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1WanadooCnxMon.exe O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WanadooTaskbarIcon.exe O4 - HKLM..Run: [igfxtray] C:WINDOWSsystem32igfxtray.exe O4 - HKLM..Run: [igfxhkcmd] C:WINDOWSsystem32hkcmd.exe O4 - HKLM..Run: [igfxpers] C:WINDOWSsystem32igfxpers.exe O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime O4 - HKLM..Run: [RealTray] C:Program FilesRealRealPlayerRealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM..Run: [OM_Monitor] C:Program FilesOLYMPUSOLYMPUS MasterFirstStart.exe O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe O4 - HKLM..Run: [SPAMfighter Agent] "C:Program FilesSPAMfighterSFAgent.exe" update delay 60 O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe" /background O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background O4 - HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifier1.2.1128.5462GoogleToolbarNotifier.exe O4 - HKCU..Run: [OM_Monitor] C:Program FilesOLYMPUSOLYMPUS MasterMonitor.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_07binssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_07binssv.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:Program FilesWinHTTrackWinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:Program FilesWinHTTrackWinHTTrackIEBar.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:WINDOWSsystem32Shdocvw.dll O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:PROGRA~1Yahoo!MESSEN~1YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:PROGRA~1Yahoo!MESSEN~1YPager.exe O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:PROGRA~1MESSAG~1Messager Wanadoo.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:PROGRA~1MESSAG~1Messager Wanadoo.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} - O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,90/mcinsctl.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by109fd.bay109.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.virustraq.com/img/scan_virus/webscan.cab O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.ville.orange.fr/CO/activex/AxisCamControl.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4886/mcfscan.cab O17 - HKLMSystemCCSServicesTcpip..{D30EB9A4-A853-4CE3-A546-A53888540DBD}: NameServer = 80.10.246.130 80.10.246.3 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxdev.dll O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:WINDOWSsystem32WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing) O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:WINDOWSsystem32bgsvcgen.exe O23 - Service: Boonty Games - BOONTY - C:Program FilesFichiers communsBOONTY SharedServiceBoonty.exe O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel 32IDriverT.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:Program FilesIntelPROSetWiredNCSSyncNetSvc.exe
je ne sais pas quioi faire avec mercii pour votre aide |
Tigene |
Le 04/07/2007 à 17:39 |
|
Viconaute Modérateur |
L'analyser HijackThis, ici recommande d'effacer ces lignes O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_ fr.cab O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} - O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file) -- Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir |
Jiloup |
Le 04/07/2007 à 23:21 |
|
|
merci de me repondre a nouveau mais avec hijackthis tout est en anglais( que je ne comprends pas ) et je ne sais pas comment supprimer ces lignes merci encore de vos conseils precieux |
Tigene |
Le 05/07/2007 à 03:25 |
|
Viconaute Modérateur |
tu coches les lignes indiquées, puis tu cliques sur "scanfix"
@+ -- Ce n'est pas parce qu'on a quelque chose à dire, qu'il faut forcément l'ouvrir |