Se connecter / S'enregistrer
Votre question

Blocage de certaines adresses internet, dont les moteurs de recherche google, yahoo...

Tags :
  • Internet
  • Google
  • Adware
  • Sécurité
  • Yahoo!
Dernière réponse : dans Sécurité et virus
14 Septembre 2014 17:12:07

Bonjour, et merci de me lire.
Depuis quelques jours, les moteurs de recherche (google, yahoo) ainsi que les listes sur Yahoo et d'autres adresses sont bloquées, que ce soit Firefox ou Google Chrome (ou IE)... D'autres adresses internet fonctionnent sans problème.
Je suis sous windows 7 64 bits.
Mon fichier hosts est intact.
J'ai lancé plusieurs anti-virus (YAC, Avast) et bien que j'ai corrigé quelques fichiers indésirables, cela ne change rien.
J'ai lancé un HijackThis, mais je ne sais pas l'interpréter correctement. Il fait quelques 30 ko : est-ce que je dois l'inclure dans un message où le déposer quelque part ?
Merci beaucoup pour toute aide.

Autres pages sur : blocage certaines adresses internet moteurs recherche google yahoo

a c 569 8 Sécurité
a b 2 Internet
a b á Google
14 Septembre 2014 19:48:04

hello

Yac n'est pas un antivirus , c'est une infection avec détournement de moteur de recherche

http://www.malekal.com/2013/09/11/qvo6-en-v9-com-isafe-...

nous allons regarder cela ensemble


désinstalle Yac

£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST.exe doit être sur le bureau et pas ailleurs

  • Télécharge Farbar Recovery Scan Tool (de Farbar)

  • Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
  • Enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
  • c'est important pour la suite de la désinfection, merci !!!!!

  • Clique ici pour la version 32 bits
  • Clique ici pour la version 64 bits
  • Info : comment savoir quelle version j'utilise ?

    une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
    et l'apparition de cette fenêtre ( 32 ou 64 bits)
    ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.




    clic sur enregistrer et choisis le bureau comme destination.

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Sur le menu principal, clique sur Scan
  • patiente le temps de l'analyse



  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces 2 rapports sur ce site d'hébergement de fichiers
  • indique les 2 liens fournis dans ta réponse.
  • Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9,IE10 ou IE11 , si le filtre SmartScreen est activé et s'il déclenche une alerte.Rien de grave
  • Cliquer sur Actions .
  • puis sur Exécuter quand même

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    Contenus similaires
    Pas de réponse à votre question ? Demandez !
    a c 569 8 Sécurité
    a b 2 Internet
    a b á Google
    16 Septembre 2014 15:29:21

    hello

    pourquoi deux antivirus, un seul suffit , risque de blocage et d'interférence entre les deux

    tu en désinstalles un

    désinstalle si possible

    Avast! Free Antivirus Packages
    Akamai NetSession Interface


    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :
    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
      start
      CloseProcesses:
      Task: {27EC7838-E2A3-41E6-A842-352E0F612BBA} - System32\Tasks\RocketTab => C:\Windows\system32\cmd.exe [2010-11-20] (Microsoft Corporation)
      Task: {881ACD80-6FEE-451A-8322-DC0E7A8965C8} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-05-16] (globalUpdate)
      Task: {A7E232B8-12B2-42B1-BB82-CB73E262FC2A} - System32\Tasks\RocketTab Update Task => C:\Program Files (x86)\RocketTab\uninstall.exe [2014-09-12] ()
      Task: C:\Windows\Tasks\59464da0-2842-43de-ba0d-59cbb5083f93-3.job => C:\Program Files (x86)\Plus-HD-9.5\59464da0-2842-43de-ba0d-59cbb5083f93-3.exe
      Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe
      Task: C:\Windows\Tasks\MATLAB R2012b Startup Accelerator.job => C:\Program Files\MATLAB\R2012b\bin\win64\MATLABStartupAccelerator.exe
      McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
      Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
      SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL =
      SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      BHO: No Name -> {11111111-1111-1111-1111-110511311166} -> No File
      BHO: No Name -> {31ad400d-1b06-4e33-a59a-90c2c140cba0} -> No File
      BHO: No Name -> {6CC4BF79-7708-4ECB-8F2B-A11264A67989} -> No File
      BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
      BHO-x32: No Name -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> No File
      BHO-x32: No Name -> {1017A80C-6F09-4548-A84D-EDD6AC9525F0} -> No File
      BHO-x32: No Name -> {2e32cfe5-df92-4ae5-b0be-609ed0df74a6} -> No File
      BHO-x32: No Name -> {31ad400d-1b06-4e33-a59a-90c2c140cba0} -> No File
      BHO-x32: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
      BHO-x32: No Name -> {6CC4BF79-7708-4ECB-8F2B-A11264A67989} -> No File
      BHO-x32: No Name -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> No File
      Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
      Toolbar: HKLM - No Name - {033BE5FC-ED4C-48A0-8F07-E0128384D828} - No File
      Toolbar: HKLM-x32 - No Name - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No File
      Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
      Toolbar: HKCU - No Name - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No File
      Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
      Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
      FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
      FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
      FF HKCU\...\Firefox\Extensions: [{47963714-F9F3-E470-3ABF-90AF1F21542B}] - C:\Program Files (x86)\PassShow-soft\170.xpi
      CHR Extension: (Plus-HD-9.5) - C:\Users\JCLT\AppData\Local\Google\Chrome\User Data\Default\Extensions\olnkgiapbjhdboldbhkagdodklkphaip [2014-05-22]
      CHR HKLM-x32\...\Chrome\Extension: [ifohbjbgfchkkfhphahclmkpgejiplfo] - C:\Users\JCLT\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx [2014-09-12]
      CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
      S3 usb6xxxk; \??\C:\Windows\system32\drivers\usb6xxxkl.sys [X]
      2014-09-15 18:14 - 2014-09-15 18:14 - 00000000 ____D () C:\Users\JCLT\AppData\Local\RocketTab
      2014-09-12 17:12 - 2014-09-12 17:13 - 00000000 ____D () C:\Program Files (x86)\RocketTab
      2014-09-12 17:12 - 2014-09-12 17:12 - 00004148 _____ () C:\Windows\System32\Tasks\RocketTab Update Task
      2014-09-12 17:12 - 2014-09-12 17:12 - 00003362 _____ () C:\Windows\System32\Tasks\RocketTab
      2014-09-09 18:42 - 2014-09-09 18:42 - 00003232 _____ () C:\Windows\System32\Tasks\{DAF211EF-07A0-417D-A2F5-6DE5FC5EA97E}
      2014-09-09 18:40 - 2014-09-09 18:40 - 00003198 _____ () C:\Windows\System32\Tasks\{E210B607-D302-488D-A389-13CD656E0DCF}
      2014-08-24 20:29 - 2014-08-24 20:29 - 00001935 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
      2014-08-24 20:29 - 2014-08-24 20:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
      2014-08-24 20:29 - 2014-08-24 20:29 - 00000000 ____D () C:\Program Files\McAfee Security Scan
      2014-08-20 20:28 - 2014-08-24 20:29 - 00000000 ____D () C:\ProgramData\McAfee Security Scan
      2014-08-20 20:28 - 2014-08-24 20:29 - 00000000 ____D () C:\Program Files (x86)\McAfee Security Scan
      2014-08-20 19:52 - 2014-09-14 16:48 - 00009496 _____ () C:\Windows\PFRO.log
      2014-08-20 08:11 - 2014-08-20 08:11 - 00000000 _____ () C:\Users\JCLT\AppData\Local\{C6C293B9-235D-4C95-86CE-A575192FEE53}
      2014-08-18 20:33 - 2014-08-18 20:33 - 00002942 _____ () C:\Windows\System32\Tasks\{EB2DCBBB-1BED-4506-9F21-BFE98EAA90B6}
      2014-09-13 16:13 - 2014-05-16 23:32 - 00000000 ____D () C:\Program Files (x86)\Plus-HD-9.5
      2014-09-13 09:50 - 2014-05-17 11:49 - 00000000 ____D () C:\ProgramData\WPM
      C:\Users\JCLT\install.exe
      EmptyTemp:
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction



    • L'outil va créer un rapport de correction Fixlog.txt
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
    • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
      /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
      Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée


  • si tu as ce texte à la fin du rapport==>> The system needed a reboot.
    il faut redémarrer ton pc, pour finaliser le travail du script
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    ton pc est chargé comme une mule, désinstalle tout ce qui est inutile ou dont tu ne te sers plus.

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode
      clic sur le gros bouton bleu , une nouvelle fenêtre s'ouvre
      attent le décompte et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre.
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner\adwdcleaner[S0]txt
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Malwarebytes Anti-Malware :

    • Télécharge depuis ce lien Malwarebytes Anti-Malware, une page s'ouvre , ne clique sur rien d'autre,
      attend que le fichier soit disponible au téléchargement et enregistre le sur le Bureau.

    • Double-clic sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit ==>>> Exécuter en tant qu'administrateur

    • Lance Malwarebytes Anti-Malware
    • Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné.
    • décocher la case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme.
    • Clic sur Terminer.

    • Sur le Tableau de bord, clic sur le lien Mettre à jour
    • Après la fin de la mise à jour, clic sur le bouton Examiner maintenant >>.
    • Un Examen "Menaces" va démarrer.
    • Quand l'examen est terminé, si des éléments ont été détectés,
    • vérifier le point n° 1
    • éffectuer le point n° 2



    • clic sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
    • Dans la plupart des cas, un redémarrage est nécessaire.
    • Attendre l'affichage du message, invitant à faire redémarrer le PC,
    • clic sur Oui.

      exporter le rapport

    • Après le redémarrage, ouvrir à nouveau MBAM.
    • Cliquez sur l'onglet Historique ==>> Journaux de l'application.
    • Faire un double clic sur le Journal d'examen dont date et heure correspondent à l'analyse qui vient d'être effectuée.
    • Clic sur Exporter.
    • Clic sur Fichier texte (*.txt)
    • Dans la boîte de dialogue Enregistrer le fichier s'est ouverte
    • clic sur le Bureau.
    • Dans la zone Nom du fichier: saisir un nom pour le rapport .
    • Une boîte de message intitulée Fichier enregistré doit apparaître
    • annonçant que "le fichier a été exporté avec succès".
    • Clic sur OK
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.
    • Tutoriel d'aide en images

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££












    m
    0
    l
    17 Septembre 2014 09:17:13

    Hello Migau !,
    Voici les résultats de la manip :

    >désinstalle si possible
    >
    > Avast! Free Antivirus Packages ---> OK (en mode sans échec, car sinon impossible...)
    > Akamai NetSession Interface ---> OK
    ...
    >/!\ Créer un point de restauration manuel avant d'appliquer le correctif - ---> OK
    ...
    >•L'outil va créer un rapport de correction Fixlog.txt ---> OK

    Fixlog.txt
    http://up.security-x.fr/file.php?h=R5988f047a289f55880c...

    >si tu as ce texte à la fin du rapport==>> The system needed a reboot.
    >il faut redémarrer ton pc, pour finaliser le travail du script ---> En effet...

    ...
    >•Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. ---> OK

    AdwCleaner
    http://up.security-x.fr/file.php?h=Rf502b89d5525043a997...

    ...
    (Malwarebytes)
    >• Sur le Tableau de bord, clic sur le lien Mettre à jour ---> EN ATTENTE
    Sur ce dernier point, j'ai eu un autre problème : ma connexion internet m'a "laché" depuis 2 jours, et je n'ai pas pu réaliser
    la manip de mise à jour "en direct". Je me débrouille pour réaliser ça en 2 temps et je poste dés que c'est fait...

    Merci pour tout.

    jclt


    m
    0
    l
    a c 569 8 Sécurité
    a b 2 Internet
    a b á Google
    17 Septembre 2014 15:51:50

    hello

    c'est parfait, quand tu pourras pour la suite
    m
    0
    l
    28 Septembre 2014 22:02:33

    Bonsoir,
    Désolé pour cette attente, mais j'ai été sans connexion internet pendant 2 semaines...

    En ce qui concerne l'analyse par Malwarebytes, il y a eu 2 analyses, une avant mise à jour de la base de données de Malwarebytes (car pas de connexion internet pour réaliser la mise à jour),
    et une après...avec le retour de la connexion...
    Du coup les 4 fichiers sont ci-dessous :

    Malware1
    http://up.security-x.fr/file.php?h=R3cf34c8efc1c1fb22ae...

    Malware2
    http://up.security-x.fr/file.php?h=R5b478b5f8cf2c19c8ca...

    Journal 28/09/14
    http://up.security-x.fr/file.php?h=R178e9bd0bb168ea6be1...

    Journal_2 28/09/14
    http://up.security-x.fr/file.php?h=R0704a5ebcf5bd8f8328...

    Maintenant, je n'ai plus accès à aucune adresse internet (mais les mails fonctionnent...).

    Merci.
    m
    0
    l
    a c 569 8 Sécurité
    a b 2 Internet
    a b á Google
    29 Septembre 2014 09:53:16

    hello

    comment fais tu pour venir sur le forum, si aucun navigateur fonctionne ?

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Télécharger MiniToolBox de Fabar

    • Si Internet ne fonctionne plus, télécharger MiniToolbox sur une clé USB depuis un autre pc
    • ensuite branche la clé USB contenant MinitoolBox au pc sans connection.
    • exécute le fichier "MiniToolBox.exe"


      A partir de vista , il faut lancer l'exécutable en tant qu'administrateur (faites un clic-droit sur le fichier ==>> Exécuter en tant qu'administrateur).
    • coche les cases suivantes,

      Flush DNS
      Reset IE Proxy Settings
      Reset FF Proxy Settings




    • puis clique sur [Go].
    • Une fois l'opération terminée, enregistre le rapport sur le bureau.
    • Redémarrer l'ordinateur

    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
    • indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    m
    0
    l
    29 Septembre 2014 23:05:46

    migau a dit :
    hello

    comment fais tu pour venir sur le forum, si aucun navigateur fonctionne ?

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Télécharger MiniToolBox de Fabar

    • Si Internet ne fonctionne plus, télécharger MiniToolbox sur une clé USB depuis un autre pc
    • ensuite branche la clé USB contenant MinitoolBox au pc sans connection.
    • exécute le fichier "MiniToolBox.exe"


      A partir de vista , il faut lancer l'exécutable en tant qu'administrateur (faites un clic-droit sur le fichier ==>> Exécuter en tant qu'administrateur).
    • coche les cases suivantes,

      Flush DNS
      Reset IE Proxy Settings
      Reset FF Proxy Settings




    • puis clique sur [Go].
    • Une fois l'opération terminée, enregistre le rapport sur le bureau.
    • Redémarrer l'ordinateur

    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
    • indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££




    m
    0
    l
    29 Septembre 2014 23:06:27


    Bonjour migau,

    > comment fais tu pour venir sur le forum, si aucun navigateur fonctionne ?
    Et bien quand internet fonctionnait chez moi, en empruntant l'ordinateur de ma femme,
    et pendant la coupure internet, de mon ordi au travail... Le problème était que j'avais bien récupéré Malwarebytes (via une clé USB), mais que je ne pouvais récupérer
    la mise à jour de celui-ci, puisque ceci nécessite de l'avoir installé, et une connexion internet, et que je n'ai pas trouvé aprés avoir réaliser ca sur l'ordinateur de ma femme,
    de fichier de mise à jour dans le répertoire de Malwarebyte que j'aurais pu retransférer sur mon ordi...
    Pour MiniToolbox, et bien, c'est OK, puisque là je suis sur mon ordi ...
    Le rapport :
    http://up.security-x.fr/file.php?h=Re1f1c07e754f6522c69...
    Tout semble refonctionner à nouveau...
    Merci beaucoup. Dois-je faire autre chose ?
    m
    0
    l
    a c 569 8 Sécurité
    a b 2 Internet
    a b á Google
    30 Septembre 2014 08:18:23

    ok, oui, il y aura des choses à faire, lais je m'absente pour la journée, peut être ce midi
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS