google.com/search redirige vers google.com/webhp mais seulement parfois

D'après Internet, lorsque google.com/search redirige vers google.com/webhp , cela signifie que Search Conduit a détourné le navigateur. Dans mon cas, voici ce qui se passe:

https://www.google.com/search?ie=utf-8&oe=utf-8&rls=org.mozilla:en:official&client=firefox-a&channel=fflb#channel=fflb&q=scrubs&rls=org.mozilla:en:official

Redirige vers

https://www.google.com/webhp?ie=utf-8&oe=utf-8&rls=org.mozilla:en:official&client=firefox-a&channel=fflb#channel=fflb&q=scrubs&rls=org.mozilla:en:official

Cependant

https://www.google.com/search?q=scrubs

Et

https://www.google.com/#q=scrubs

Ne le faites pas.

Cela ne semble pas vraiment être un gros problème. La première URL est une URL modifiée manuellement qui a été générée lorsque j'ai entré "scrubs" dans la barre d'adresse. L'URL générée automatiquement n'a pas redirigé vers un google.com/webhp adresse. Cependant, je préférerais ne pas avoir de redirections dangereuses effectuées par le navigateur car je ne suis généralement pas assez prudent pour les remarquer. Je n'ai remarqué celui-ci que parce que je jouais avec l'URL. Je jouais avec parce que j'ai remarqué quelque chose d'étrange: l'URL était

https://www.google.com/search?q=google+.com&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en:official&client=firefox-a&channel=fflb#channel=fflb&q=scrubs&rls=org.mozilla:en:official

J'ai supprimé la partie étrange q=google+.com&, qui donnait la première URL, et qui a été redirigée. Pour une raison quelconque, je ne peux pas reproduire la génération de la partie q=google+.com& maintenant. Mais Je le vois dans mon historique de navigation.

La recherche de conduit a été installée sur mon ordinateur. J'ai fait de mon mieux pour le supprimer, y compris une analyse Anti-malware de Malwarebytes. J'ai à nouveau effectué une analyse après l'avoir remarqué tout à l'heure, et avec les nouvelles mises à jour appliquées, il a trouvé un autre CHIOT catégorisé par clé de registre.Facultatif.Softonic.A, qui semble être associé à Conduit selon ce que j'ai trouvé sur Google. Cependant, après avoir dit à Malwarebytes Anti-Malware de mettre en quarantaine cela et de redémarrer le ordinateur, rien n'a changé the la redirection est toujours activée.

Mes questions:

  • Comment le google.com/webhp ça marche ? Mon raisonnement est que la raison pour laquelle cela n'est pas sûr ne devrait pas être la résolution DNS. Si certains logiciels malveillants modifiaient la façon dont mes requêtes DNS sont résolues, il ne serait pas nécessaire de modifier l'URL, n'est-ce pas? Donc, je pense que cela pointe vers quelque chose appelé "webhp" qui est vraiment fabriqué par Google, et probablement moins sécurisé que l'autre chose faite par Google appelée "recherche", donc quelqu'un ou quelque chose peut avoir une chance d'écouter ou autre chose. J'ai raison ? Et en général, encore une fois, quel est le problème du webhp? Est-ce dangereux du tout?

  • Que faisait le google+.com dans l'URL générée automatiquement si tout ce que j'ai entré dans ma requête était "scrubs"? Pourquoi la suppression de cette partie rend-elle une redirection possible?

  • Enfin, comment mettre fin à ce comportement ?

Mon navigateur est Firefox 28.0 sous Windows 7.

demandé sur