Virus de redirection google

lillyt Messages postés 40 Statut Membre -  
lillyt Messages postés 40 Statut Membre -
Bonjour,
C'est l'horreur depuis 2 jours, à chaque recherche sur google, le site me redirige vers d'autres sites de pub que je sois sur firefox ou internet explorer.
J'ai desinstallé antivirA et firefox, puis réinstallés, le problème avait disparu, puis quelques heures plus tard idem, le virus était de nouveau là.
Que faire?
Merci d'avance pour votre aide précieuse je galère!!!
A voir également:

78 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Si tu retrouves Internet et si le virus est encore présent, on utilisera autre chose que ComboFix.
0
lillyt Messages postés 40 Statut Membre
 
toujours pas internet c la deprime l'ordi n'arrive pas a restaurer le systeme sur hier
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Regarde en bas de la page suivante dans Réparer manuellement la connexion Internet :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
lillyt Messages postés 40 Statut Membre
 
c bon g éussi a restaurer avant combofix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Tu as de nouveau Internet ?
0
lillyt Messages postés 40 Statut Membre
 
g récup ma conexion internet
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
--> Télécharge The Avenger sur ton Bureau.
--> Dézippe le fichier avenger.zip (Clique droit > Extraire).
--> Ferme toutes les fenêtres et toutes les applications en cours.
--> Clique droit sur l'icône avenger (Icône avec l'épée) et choisis Exécuter en tant qu'administrateur.
--> Clique sur OK pour accepter les termes d'utilisation.
--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.
--> Clique sur Execute pour lancer le scan.
--> Répondre Oui à ce message de confirmation.
--> Répondre Oui pour exécuter un scan antirootkit.
--> La première étape étant finie, The Avenger a désormais besoin de redémarrer votre PC pour finir, clique sur Oui.
Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).
0
lillyt Messages postés 40 Statut Membre
 
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Completed script processing.

*******************

Finished! Terminate.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Tu as toujours des redirections ?
0
lillyt Messages postés 40 Statut Membre
 
tout a l'heure en mettant executant combofix j'avais eu un mesage " combofix has detected the presence of rootkit activity and needs to reboot the machine. Kindly note down on paper the name of each file. We may need it late
puis 6 fichiers c:\\windows\system32.....
j'ai pris une photo de l'ecran quand ce message est apparu je ne sais pas si ça peut te servir?
0
lillyt Messages postés 40 Statut Membre
 
oui en faisant des recherches sur google voila ce que j'ai toujours comme ecriture:

<b>Lesb> <b>Forfaitsb> de Ski aux <b>Arcsb> - <b>Lesb> <b>Arcsb><b>Tarifsb> <b>Forfaitsb> de ski - <b>Lesb> <b>Arcsb> Ouverture de Paradiski du 20 décembre 2008 au 25 avril 2009. Domaines <b>Lesb> <b>Arcsb> / Peisey-Vallandry / La Plagne 425 km de ...
http://www.lesarcs.com/-Les-forfaits-.html Pages similaires

<b>Forfaitb> de Ski en ligne - <b>Lesb> <b>Arcsb><b>Achetezb> <b>votreb> <b>forfaitb> de ski en ligne ou rechargez <b>votreb> Par@diski-carte - <b>Forfaitsb> <b>lesb> <b>Arcsb> / Paradiski.
http://www.lesarcs.com/article.php3?id_article=442 Pages similaires

<b>LESb> <b>ARCSb> :: Vente et rechargement en ligne de <b>forfaitsb> de ski<b>Pourb> <b>comman<b><b>db><b>eb>b>rb>, <b>vousb> <b><b><b>db><b>eb>b>v<b>eb>zb> <b>choisirb> <b>lab> <b><b>db>at<b>eb>b> <b><b>db><b>eb>b> <b>db>é<b>butb> <b>ainsib> <b>qu<b>eb>b> <b>lab> <b>db>uré<b>eb> <b><b>db><b>eb>b> votr<b>eb> <b>forfaitb> <b><b>db><b>eb>b> r<b>eb>monté<b>eb>s mécani<b>qu<b>eb>b>s ci-<b><b>db><b>eb>b>ssous. ...
http://www.skipass-lesarcs.com/ Pages similaires

<b>Forfaitb> <b>Lesb> <b>Arcsb>: toutes <b>lesb> informations et <b>lesb> tarifs des ...<b>Pourb> <b>tousb> <b>renseignementsb> <b>concernantb> <b>lesb> divers <b><b>forfaitb>sb> sur <b>Lesb> <b>Arcsb>, ... <b>forfaitb> <b>arcsb>. Découvrez <b>lesb> différents prix des <b><b>forfaitb>sb> disponib<b>lesb> sur la ...
http://www.arcs-ski.fr/vos-forfaits-a-arcs.php Pages similaires

<b>Forfaitb>/domaine <b>lesb> <b>Arcsb>class="f">29 messages - 13 auteurs
http://www.skipass.com/forums/enmontagne/stations_ski_france... Pages similaires

<b>Prixb> <b>desb> <b>forfaitsb> <b>Lesb> <b>Arcsb> Bourg St Maurice - <b>Prixb> <b>desb> <b>forfaitsb> de ...<b>Tableaub> <b>deb> <b>tarifsb> <b>deb>s <b>forfaitsb> <b>deb> ski <b>deb> <b>Lesb> <b>Arcsb> Bourg St Maurice.
http://www.skiinfo.fr/forfaits-de-ski/LesArcsBourgStMaurice-... Pages similaires

<b>Prixb> <b>dub> <b>forfaitb> 6 jours aux <b>Arcsb><b>Thb>è<b>me<b>sb>b> <b>abordb>é<b>sb> : <b>Promotionb> <b>forfaitb> de <b>sb>ki, Réduction <b>sb>ur <b>le<b>sb>b> <b>forfaitb><b>sb> remontée<b>sb> mécanique<b>sb>, <b>Forfaitb> <b>sb>ki au meilleur prix, Réduction <b>sb>ki aux <b>Arc<b>sb>b>, ...
http://www.sports-sante.com/index.php/tag/prix-du-forfait-6-... Pages similaires

<b>Forfaitb> ski <b>Lesb> <b>Arcsb> : <b><b>forfaitb>sb> ski en France - acheter <b>forfaitb> en ...<b>Besoinb> <b>deb> <b>vacancesb> <b>enb> <b>Franceb>? <b>Skib>.<b>frb> <b>metb> à <b>votreb> <b>dispositionb> <b>deb>s <b><b>forfaitb>sb> <b>deb> ski à <b>Lesb> <b>Arcsb> - Achetez <b>votreb> <b>forfaitb> <b>deb> ski <b>Lesb> <b>Arcsb> dans <b>votreb> station <b>deb> ...
http://www.ski.fr/les-arcs/forfait-ski-les-arcs.html Pages similaires

<b>weekb> <b>endb> <b>lesb> <b>Arcsb> : Partir en montagne. <b>weekb> <b>endb>, hebergement et ...<b>Weekb> <b>Endb> <b>Montagneb> · <b>Forfaitsb> par Station · Location semaine ... Liste des <b>forfaitsb> pour <b>Lesb> <b>Arcsb>. SKI VISION 45 rue <b>Lesb>diguieres 38000 GRENOBLE . ...
http://www.new-east.fr/partir-montagne/week-end-les-arcs.html Pages similaires

<b>Sportvacb>-<b>skib>.<b>comb> | <b>Voyagesb> <b>Skib> <b>Lesb> <b>Arcsb> | Vacances <b>Skib> <b>Lesb> <b>Arcsb> ...<b>Lesb> <b>Arcsb> Ski travels <b>Lesb> <b>Arcsb> Ski vacations <b>Lesb> <b>Arcsb>Ski packages. <b>Forfaitsb> Ski Vacances Ski Voyages Ski <b>Lesb> <b>Arcsb>. Partez à la découverte de Paradiski et ...
https://sportvac.com/ski/?D Pages similaires
0
lillyt Messages postés 40 Statut Membre
 
oui en faisant des recherches sur google voila ce que j'ai toujours comme ecriture:

<b>Lesb> <b>Forfaitsb> de Ski aux <b>Arcsb> - <b>Lesb> <b>Arcsb><b>Tarifsb> <b>Forfaitsb> de ski - <b>Lesb> <b>Arcsb> Ouverture de Paradiski du 20 décembre 2008 au 25 avril 2009. Domaines <b>Lesb> <b>Arcsb> / Peisey-Vallandry / La Plagne 425 km de ...
http://www.lesarcs.com/-Les-forfaits-.html Pages similaires

<b>Forfaitb> de Ski en ligne - <b>Lesb> <b>Arcsb><b>Achetezb> <b>votreb> <b>forfaitb> de ski en ligne ou rechargez <b>votreb> Par@diski-carte - <b>Forfaitsb> <b>lesb> <b>Arcsb> / Paradiski.
http://www.lesarcs.com/article.php3?id_article=442 Pages similaires

<b>LESb> <b>ARCSb> :: Vente et rechargement en ligne de <b>forfaitsb> de ski<b>Pourb> <b>comman<b><b>db><b>eb>b>rb>, <b>vousb> <b><b><b>db><b>eb>b>v<b>eb>zb> <b>choisirb> <b>lab> <b><b>db>at<b>eb>b> <b><b>db><b>eb>b> <b>db>é<b>butb> <b>ainsib> <b>qu<b>eb>b> <b>lab> <b>db>uré<b>eb> <b><b>db><b>eb>b> votr<b>eb> <b>forfaitb> <b><b>db><b>eb>b> r<b>eb>monté<b>eb>s mécani<b>qu<b>eb>b>s ci-<b><b>db><b>eb>b>ssous. ...
http://www.skipass-lesarcs.com/ Pages similaires

<b>Forfaitb> <b>Lesb> <b>Arcsb>: toutes <b>lesb> informations et <b>lesb> tarifs des ...<b>Pourb> <b>tousb> <b>renseignementsb> <b>concernantb> <b>lesb> divers <b><b>forfaitb>sb> sur <b>Lesb> <b>Arcsb>, ... <b>forfaitb> <b>arcsb>. Découvrez <b>lesb> différents prix des <b><b>forfaitb>sb> disponib<b>lesb> sur la ...
http://www.arcs-ski.fr/vos-forfaits-a-arcs.php Pages similaires

<b>Forfaitb>/domaine <b>lesb> <b>Arcsb>class="f">29 messages - 13 auteurs
http://www.skipass.com/forums/enmontagne/stations_ski_france... Pages similaires

<b>Prixb> <b>desb> <b>forfaitsb> <b>Lesb> <b>Arcsb> Bourg St Maurice - <b>Prixb> <b>desb> <b>forfaitsb> de ...<b>Tableaub> <b>deb> <b>tarifsb> <b>deb>s <b>forfaitsb> <b>deb> ski <b>deb> <b>Lesb> <b>Arcsb> Bourg St Maurice.
http://www.skiinfo.fr/forfaits-de-ski/LesArcsBourgStMaurice-... Pages similaires

<b>Prixb> <b>dub> <b>forfaitb> 6 jours aux <b>Arcsb><b>Thb>è<b>me<b>sb>b> <b>abordb>é<b>sb> : <b>Promotionb> <b>forfaitb> de <b>sb>ki, Réduction <b>sb>ur <b>le<b>sb>b> <b>forfaitb><b>sb> remontée<b>sb> mécanique<b>sb>, <b>Forfaitb> <b>sb>ki au meilleur prix, Réduction <b>sb>ki aux <b>Arc<b>sb>b>, ...
http://www.sports-sante.com/index.php/tag/prix-du-forfait-6-... Pages similaires

<b>Forfaitb> ski <b>Lesb> <b>Arcsb> : <b><b>forfaitb>sb> ski en France - acheter <b>forfaitb> en ...<b>Besoinb> <b>deb> <b>vacancesb> <b>enb> <b>Franceb>? <b>Skib>.<b>frb> <b>metb> à <b>votreb> <b>dispositionb> <b>deb>s <b><b>forfaitb>sb> <b>deb> ski à <b>Lesb> <b>Arcsb> - Achetez <b>votreb> <b>forfaitb> <b>deb> ski <b>Lesb> <b>Arcsb> dans <b>votreb> station <b>deb> ...
http://www.ski.fr/les-arcs/forfait-ski-les-arcs.html Pages similaires

<b>weekb> <b>endb> <b>lesb> <b>Arcsb> : Partir en montagne. <b>weekb> <b>endb>, hebergement et ...<b>Weekb> <b>Endb> <b>Montagneb> · <b>Forfaitsb> par Station · Location semaine ... Liste des <b>forfaitsb> pour <b>Lesb> <b>Arcsb>. SKI VISION 45 rue <b>Lesb>diguieres 38000 GRENOBLE . ...
http://www.new-east.fr/partir-montagne/week-end-les-arcs.html Pages similaires

<b>Sportvacb>-<b>skib>.<b>comb> | <b>Voyagesb> <b>Skib> <b>Lesb> <b>Arcsb> | Vacances <b>Skib> <b>Lesb> <b>Arcsb> ...<b>Lesb> <b>Arcsb> Ski travels <b>Lesb> <b>Arcsb> Ski vacations <b>Lesb> <b>Arcsb>Ski packages. <b>Forfaitsb> Ski Vacances Ski Voyages Ski <b>Lesb> <b>Arcsb>. Partez à la découverte de Paradiski et ...
https://sportvac.com/ski/?D Pages similaires
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
--> Ferme toutes les fenêtres et toutes les applications en cours.
--> Clique droit sur l'icône avenger (Icône avec l'épée) et choisis Exécuter en tant qu'administrateur.
--> Clique sur OK pour accepter les termes d'utilisation.
--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.
--> Copie (Ctrl+C) le texte suivant ci-dessous :

Drivers to delete:
ESQULserv.sys

Files to delete:
c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys
c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll
c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll

--> Colle (Ctrl+V) le texte précédemment copié dans la partie Input script here:.
--> Clique sur Execute pour lancer le scan.
--> Répondre Oui aux questions posées.
--> The Avenger a désormais besoin de redémarrer votre PC, clique sur Oui.
Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).
0
lillyt Messages postés 40 Statut Membre
 
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Driver "ESQULserv.sys" deleted successfully.

Error: could not open file "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys"
Deletion of file "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys" failed!
Status: 0xc0000043 (STATUS_SHARING_VIOLATION)

Error: could not open file "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll"
Deletion of file "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll" failed!
Status: 0xc0000043 (STATUS_SHARING_VIOLATION)

Error: could not open file "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll"
Deletion of file "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll" failed!
Status: 0xc0000043 (STATUS_SHARING_VIOLATION)

Completed script processing.

*******************

Finished! Terminate.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Recommence la manip' en mode sans échec.

---> Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session.
0
lillyt Messages postés 40 Statut Membre
 
la manip que je viens de faire a l'instant?
0
lillyt Messages postés 40 Statut Membre
 
g pas internet en mode sans echec c normal?
0
lillyt Messages postés 40 Statut Membre
 
en mode sans echec:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys" deleted successfully.
File "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll" deleted successfully.
File "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Tu n'as plus de redirection ?

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
lillyt Messages postés 40 Statut Membre
 
excuse moi mais j'avais mal recopé le texte dans avenger en mode sans echec, et j'ai toujours les redirections.

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Driver "ESQULserv.sys" deleted successfully.

Error: file "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys" not found!
Deletion of file "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Error: file "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll" not found!
Deletion of file "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Error: file "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll" not found!
Deletion of file "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Completed script processing.

*******************

Finished! Terminate.
0