Recherche google redirigé vers page de pub ?
lily -
en voulant cliquer sur mes recherched google je suis redirigé vers des pages de pub ... ebay .. ou d autres
?
est ce un trojan ?
j ai deja fait plusieurs scan sans succés avec Mc afee et pleins d anti spyware ?
Configuration: Windows 7 / Firefox 3.6
27 réponses
- 1
- 2
Plusieurs utilisateurs signalent une redirection des résultats Google vers des pages publicitaires, et craignent qu'un Trojan s'installe, même après plusieurs scans infructueux avec McAfee et des outils anti-spyware. Plusieurs réponses proposent des rapports de diagnostic accessibles via des liens, des manipulations pour désinstaller des barres d'outils indésirables, et l’usage de commandes standard via Panneau de configuration pour supprimer les composants problématiques. En parallèle, certains préconisent l’utilisation d’outils comme List&Kill'em pour le diagnostic et le traitement, tout en précisant de désactiver temporairement antivirus et pare-feu lors de l’exécution. Enfin, la vérification des programmes installés et des extensions Firefox 3.6 sur Windows 7 peut révéler des éléments persistants, permettant d’éviter de futures redirections et d’améliorer l’efficacité des solutions proposées.
-
Bonjour,
Lance cette analyse et poste le rapport :
• Télécharge ZHPDiag https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum. -
Merci truecode
voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201003/cijTfyZzCw.txt -
Bonjour,
Je vois une trace d'infection via Ask toolbar
Après on va voir autre chose car tu as beaucoup trop de programme par exemple spyware doctor je le déconseille tu peux garder a squared et spybot S&D .
De plus quel est ton antivirus?
Désactiver sa avant Spybot - Search & Destroy\TeaTimer.exe
*Lance spybot
*Menu mode : clique sur "avancé"
*Puis sur "outils"
*clique sur l'icone "résident"
*Ensuite à droite décoches Teatimer
Désactiver l'uac sous vista
Désactive l'UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).
*Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\
*Double-clique sur le fichier téléchargé AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Scanner.
*Poste le rapport généré (C:\Ad-Report-Scan-(date).log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. -
mon antivirus est mac afee
voici le nouveaux rapport
http://www.cijoint.fr/cjlink.php?file=cj201003/cijh0SOch4.txt -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Relance AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Nettoyer.
*Poste le nouveau rapport -
ok voici le rapport nettoyage
http://www.cijoint.fr/cjlink.php?file=cj201003/cijCGP2oR7.txt -
Maintenant ;
* Télécharge UsbFix http://www.commentcamarche.net/telecharger/telecharger-34066197-usbfix (de Chiquitine29 & C_XX) sur ton Bureau.
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. -
voici le rapport usbfix
http://www.cijoint.fr/cjlink.php?file=cj201003/cijhNRTp0h.txt -
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix présent sur ton Bureau pour le lancer.
* Choisis l'option 2 (Suppression).
* Ton Bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
* Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). -
et voila
http://www.cijoint.fr/cjlink.php?file=cj201003/cijaSwracI.txt -
Bonjour,
On va finir par une analyse généraliste .
*Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
*Double clique sur le fichier téléchargé
*Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
*Quand la mise à jour est terminé va dans l'onglet
*Tu sélectionne "Exécuter un examen complet"
*Puis tu clique sur"Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message. -
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3902
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
23/03/2010 09:32:16
mbam-log-2010-03-23 (09-32-16).txt
Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|L:\|)
Eléments examinés: 293208
Temps écoulé: 41 minute(s), 52 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
rien de detecte par malwarbytes et toujours le meme,probleme :(
-
Bonjour,
Lance une nouvelle analyse avec ZHPDIAG , je vais regarder cela en détail ce midi car là étant au boulot je ne peux pas .
Je te donnerais ma réponse en début d'après midi. -
merci
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201003/cij8JhOX73.txt -
-
Désactiver l'uac
https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/
Désactiver sa avant Spybot - Search & Destroy\TeaTimer.exe
*Lance spybot
*Menu mode : clique sur "avancé"
*Puis sur "outils"
*clique sur l'icone "résident"
*Ensuite à droite décoches Teatimer
*Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7coBGKiDPuKaOWvZL1CMvoEnHdWEMgNo2lCO-FILyVTKhdsmef_HM0cOZg4TeFjarnqvWZQ0Bc1S3sE536ufuxXM7MJ9jmM_RjJ0pM3fk14Q_JveLbs0wHN-GerZInQashctBEtxNW7-3WBekO0Y9RXOiV2d-z0cH5ht3EWiYa3aoKU300_Ax2P74em9F8futSpUWmeYPOAC7hZ0mqRrNMHVihmu8Q%3D%3D&attredirects=3
*Lance l'installation du programme en exécutant le fichier téléchargé.
*Double-clique maintenant sur le raccourci de Toolbar-S&D.
*Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
*Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
*Poste le rapport généré. (C:\TB.txt) -
lorsque je lance l option 1 toolbar sd se ferme et rien ne se passe ??
-
-
Bonjour,
On va faire autrement , va dans démarrer -> panneau de configuration -> ajout suppression de programmes -> désinstalle DAEMON Tools Toolbar s'il est présent
En utilisant firefox tu as toujours le même soucis ?
- 1
- 2