Problème de redirection avec Google
Résolu
jo2bu
-
sKe69 Messages postés 21955 Statut Contributeur sécurité -
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour a tous
Depuis quelques temps, Google.fr me redirige vers des pages web qui n'ont rien avoir avec mes demandes.
J'ai lancé Ccleaner, antispyware et Avast pro, ils ne détectent rien.
J'ai lu pas mal de post la dessus, mais j'ai un peu peur de me lancer la dedans sans aide!
Merci beaucoup !!
Depuis quelques temps, Google.fr me redirige vers des pages web qui n'ont rien avoir avec mes demandes.
J'ai lancé Ccleaner, antispyware et Avast pro, ils ne détectent rien.
J'ai lu pas mal de post la dessus, mais j'ai un peu peur de me lancer la dedans sans aide!
Merci beaucoup !!
A voir également:
- Problème de redirection avec Google
- Google maps satellite - Guide
- Google maps - Guide
- Dns google - Guide
- Google photo - Télécharger - Albums photo
- Google - Guide
61 réponses
ok. voila qui est fait.
google ma redirige tjs!
http://www.cijoint.fr/cjlink.php?file=cj201008/cijEvdz4Dd.txt
google ma redirige tjs!
http://www.cijoint.fr/cjlink.php?file=cj201008/cijEvdz4Dd.txt
re,
google ma redirige tjs!
A bon ??? .... grrrrr
et sur quel genre de site exactement ? avec quel navigateur ?
Supprime la version de ZHPDiag que tu as ( utilise l'utilitaire de désinstalle qui est ici > C:\Program files(x86)\ZHPDiag\Unins000.exe )
Puis on va reprendre avec la dernière version de l'outil disponible :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .
> A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .
> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )
> Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.
Ferme le programme ...
-> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/
* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
google ma redirige tjs!
A bon ??? .... grrrrr
et sur quel genre de site exactement ? avec quel navigateur ?
Supprime la version de ZHPDiag que tu as ( utilise l'utilitaire de désinstalle qui est ici > C:\Program files(x86)\ZHPDiag\Unins000.exe )
Puis on va reprendre avec la dernière version de l'outil disponible :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .
> A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .
> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )
> Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.
Ferme le programme ...
-> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/
* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
Je suis sur explorer, mais j'ai également essaie avec chrome et firefox, rien ne change.
Quand par exemple je tape « you tube » sur google, le premier lien qu'il m'affiche c'est « youtu.be/fBoFOSwNFTA ».
Et quand je click sur un lien qu'il m'affiche Avast me le bloque !
http://www.cijoint.fr/cjlink.php?file=cj201008/cijIRrLlfq.txt
Je ne saurais pas avoir acces à l'ordi le week end.
désolé pour le temps que ca te prend, et un grand merci! je reprend ca lundi!
et dans le pire des cas, formatage!!!
bon week end
Quand par exemple je tape « you tube » sur google, le premier lien qu'il m'affiche c'est « youtu.be/fBoFOSwNFTA ».
Et quand je click sur un lien qu'il m'affiche Avast me le bloque !
http://www.cijoint.fr/cjlink.php?file=cj201008/cijIRrLlfq.txt
Je ne saurais pas avoir acces à l'ordi le week end.
désolé pour le temps que ca te prend, et un grand merci! je reprend ca lundi!
et dans le pire des cas, formatage!!!
bon week end
Arrggg ...
c'est revenu ....
1- dis moi , peut-tu vérifier si les paramêtres que j'avais demandé de modifier à ce niveau là > http://www.cijoint.fr/cj201008/cij6aZ4YCi.jpg n'ont pas été remis comme avant ...
Si c'est le cas , fait moi parvenir une copie d'écran des réglages stp ( regarde cette astuce pour le faire > https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/ )
===========================
2- On va essayer ceci :
* Utilise la commande "Exécuter" .
Va dans "Démarrer" >"tous les programmes" > "accessoires" > commande "Executer" .
Ou appuie simultanement sur la touche "Windows" et sur R > la boite de commande "Executer" va s'ouvrir...
-->là tu tapes : cmd et valide par "ok"
* Dans la fenêtre noir ( type DOS ) tape exactement ce-ci :
ipconfig /flushdns (bien mettre l'espace entre "ipconfig" et " / ").
-> valide en tapant sur [entrée] .
Redémarre ensuite le PC !
============================
3- Refais un scan ZHPDiag'en tant qu'admin...' .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
c'est revenu ....
1- dis moi , peut-tu vérifier si les paramêtres que j'avais demandé de modifier à ce niveau là > http://www.cijoint.fr/cj201008/cij6aZ4YCi.jpg n'ont pas été remis comme avant ...
Si c'est le cas , fait moi parvenir une copie d'écran des réglages stp ( regarde cette astuce pour le faire > https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/ )
===========================
2- On va essayer ceci :
* Utilise la commande "Exécuter" .
Va dans "Démarrer" >"tous les programmes" > "accessoires" > commande "Executer" .
Ou appuie simultanement sur la touche "Windows" et sur R > la boite de commande "Executer" va s'ouvrir...
-->là tu tapes : cmd et valide par "ok"
* Dans la fenêtre noir ( type DOS ) tape exactement ce-ci :
ipconfig /flushdns (bien mettre l'espace entre "ipconfig" et " / ").
-> valide en tapant sur [entrée] .
Redémarre ensuite le PC !
============================
3- Refais un scan ZHPDiag'en tant qu'admin...' .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hello,
Effectivement, les réglages on changés:
https://www.cjoint.com/?ijiR2gH8cn
Es que je continu la procédure ci-dessus (cmd)??
Effectivement, les réglages on changés:
https://www.cjoint.com/?ijiR2gH8cn
Es que je continu la procédure ci-dessus (cmd)??
bon ...
c'est la m*erde, l'infection est revenu et elle s'accroche ....
Et pas grand chose à faire avec un OS comme Seven 64 Bit ....
On va réutiliser Malwarebytes ainsi :
mets le à jour ! ( onglet 'mise à jour' ) .
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebytes' .
Mais cette fois, fais un examen dit "COMPLET" ( sélectionne bien tous tes disks avant le scan ! ).
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...
c'est la m*erde, l'infection est revenu et elle s'accroche ....
Et pas grand chose à faire avec un OS comme Seven 64 Bit ....
On va réutiliser Malwarebytes ainsi :
mets le à jour ! ( onglet 'mise à jour' ) .
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebytes' .
Mais cette fois, fais un examen dit "COMPLET" ( sélectionne bien tous tes disks avant le scan ! ).
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4409
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
9/08/2010 10:46:03
mbam-log-2010-08-09 (10-46-03).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 294212
Temps écoulé: 23 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\User\AppData\Roaming\1C4B50278DD2816B9090169CF7EA43C9\setupupdate70702.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\User\Desktop\jonathan\PROGRAMMES\photoshop\product\Cracking Kit\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 4409
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
9/08/2010 10:46:03
mbam-log-2010-08-09 (10-46-03).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 294212
Temps écoulé: 23 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\User\AppData\Roaming\1C4B50278DD2816B9090169CF7EA43C9\setupupdate70702.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\User\Desktop\jonathan\PROGRAMMES\photoshop\product\Cracking Kit\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
bien ....
mainteannt on va essayer de shooter de nouveau le server DNS ....
donc dans l'ordre :
1- ouvre le panneau de configuration .
* va dans "réseau et internet" / puis "centre réseau et partage "
* dans cette fenètre, sur le gauche , clique sur " gérer les connexions réseau "
* dancette fenètre , clique droit sur le type de connection que tu utilises / choisis "propriété".
* La tu sélectionnes "protocole internet version 4" puis tu cliques sur le bouton "proriété".
Là tu règles au niveau de l'onglet général comme ceci > http://www.cijoint.fr/cj201008/cij6aZ4YCi.jpg
Puis clique sur OK pour valider la modif ....
=============================
2- Utilisation de l'outil ZHPFix :
* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix"en tant qu'admin...." depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .
Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Pense à réactiver tes défenses !...
=============================
3- Redémarre le PC .
Refais un scan ZHPDiag 'en tant qu'admin...' .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
mainteannt on va essayer de shooter de nouveau le server DNS ....
donc dans l'ordre :
1- ouvre le panneau de configuration .
* va dans "réseau et internet" / puis "centre réseau et partage "
* dans cette fenètre, sur le gauche , clique sur " gérer les connexions réseau "
* dancette fenètre , clique droit sur le type de connection que tu utilises / choisis "propriété".
* La tu sélectionnes "protocole internet version 4" puis tu cliques sur le bouton "proriété".
Là tu règles au niveau de l'onglet général comme ceci > http://www.cijoint.fr/cj201008/cij6aZ4YCi.jpg
Puis clique sur OK pour valider la modif ....
=============================
2- Utilisation de l'outil ZHPFix :
* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O17 - HKLM\System\CCS\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8
O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8
Puis Lance ZHPFix"en tant qu'admin...." depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .
Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Pense à réactiver tes défenses !...
=============================
3- Redémarre le PC .
Refais un scan ZHPDiag 'en tant qu'admin...' .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre :
Run by User at 9/08/2010 12:44:43
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
O17 - HKLM\System\CCS\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
========== Récapitulatif ==========
3 : Elément(s) de donnée du Registre
End of the scan
et:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijli52kgc.txt
Fichier d'export Registre :
Run by User at 9/08/2010 12:44:43
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
O17 - HKLM\System\CCS\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
========== Récapitulatif ==========
3 : Elément(s) de donnée du Registre
End of the scan
et:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijli52kgc.txt
re,
* vire cette archive , ellecontient un crack infectieux !
> C:\Users\User\Desktop\jonathan\PROGRAMMES\photoshop\Now4ever.Vn__Ad_Pho_CS4_Keygen.rar
* reboot ton PC plusieurs fois, navigue un peut , fait des recherches sur google et dis moi si les redirection reviennent ...
je te donnerai la suite en fonction de l'amélioration ou non du PC ....
A tout'
* vire cette archive , ellecontient un crack infectieux !
> C:\Users\User\Desktop\jonathan\PROGRAMMES\photoshop\Now4ever.Vn__Ad_Pho_CS4_Keygen.rar
* reboot ton PC plusieurs fois, navigue un peut , fait des recherches sur google et dis moi si les redirection reviennent ...
je te donnerai la suite en fonction de l'amélioration ou non du PC ....
A tout'
Ca marche nickel, plus aucun problème !
Un grand merci tout, ce site est génial !!;-)
merci merci!!!!
Un grand merci tout, ce site est génial !!;-)
merci merci!!!!
yop,
impec ... mais on a pas finit pour autant !
fait ce qui suit dans l'ordre :
( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )
1- Utilisation de l'outil ZHPFix :
> Lance ZHPFix ( "en tant qu'admin..." ) depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert :
!! ferme tes autres applications en cours !!
A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .
Là tu décoches la case devant ZHPDiag !
> Enfin clique en bas sur "Nettoyer" .
laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .
-> Copie/colle le contenu de ce rapport pour analyse ...
( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt)
Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fait le !
B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).
Au message de confirmation , clique sur "Ok" .
Puis ferme ZHPFix ...
=====================
2- Refais un coup de CCleaner ( registre compris ) .
=====================
3- Télécharge et installe le logiciel HijackThis :
ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Clique droit / "executer en tant qu'admin..." sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne fais pas de scan pour le moment )
=====================
4- Important :
Purge de la restauration système
Pour le fair, il faut
a- désactiver la restauration système / rebooter le PC .
b- réactiver la restauration système / rebooter le PC .
Suit les indications de ce tuto > https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
=====================
5- Fais ce scan en ligne pour vérifier :
( ne rien faire d'autre avec le PC durant le scan ! )
Fais un scan en ligne avec " Panda " :
> https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
( clique sur "scan your PC now" )
tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368
poste moi le rapport obtenu pour analyse ...
impec ... mais on a pas finit pour autant !
fait ce qui suit dans l'ordre :
( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )
1- Utilisation de l'outil ZHPFix :
> Lance ZHPFix ( "en tant qu'admin..." ) depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert :
!! ferme tes autres applications en cours !!
A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .
Là tu décoches la case devant ZHPDiag !
> Enfin clique en bas sur "Nettoyer" .
laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .
-> Copie/colle le contenu de ce rapport pour analyse ...
( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt)
Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fait le !
B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).
Au message de confirmation , clique sur "Ok" .
Puis ferme ZHPFix ...
=====================
2- Refais un coup de CCleaner ( registre compris ) .
=====================
3- Télécharge et installe le logiciel HijackThis :
ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Clique droit / "executer en tant qu'admin..." sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne fais pas de scan pour le moment )
=====================
4- Important :
Purge de la restauration système
Pour le fair, il faut
a- désactiver la restauration système / rebooter le PC .
b- réactiver la restauration système / rebooter le PC .
Suit les indications de ce tuto > https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
=====================
5- Fais ce scan en ligne pour vérifier :
( ne rien faire d'autre avec le PC durant le scan ! )
Fais un scan en ligne avec " Panda " :
> https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
( clique sur "scan your PC now" )
tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368
poste moi le rapport obtenu pour analyse ...
ok, voici déja le rapport ZHPFix:
Ils doivent avoir qque petit prob chez Panda (ou chez moi!), je n'arrive pas à acceder à la page quand je clique sur "scan your pc now"
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre :
Run by User at 11/08/2010 09:46:39
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O63 - Logiciel: Usbfix By C_XX & El Desaparecido => Clé supprimée avec succès
O63 - Logiciel: HiJackThis => Clé supprimée avec succès
========== Dossier(s) ==========
C:\UsbFix => Supprimé et mis en quarantaine
C:\_OTM => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\users\user\desktop\usbfix.exe => Supprimé et mis en quarantaine
c:\usbfix.txt => Supprimé et mis en quarantaine
c:\users\user\desktop\otm.exe => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O63 - Logiciel: Usbfix By C_XX & El Desaparecido => Logiciel supprimé avec succès
O63 - Logiciel: OTM - (OldTimer) => Logiciel supprimé avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
2 : Logiciel(s)
End of the scan
Ils doivent avoir qque petit prob chez Panda (ou chez moi!), je n'arrive pas à acceder à la page quand je clique sur "scan your pc now"
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre :
Run by User at 11/08/2010 09:46:39
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O63 - Logiciel: Usbfix By C_XX & El Desaparecido => Clé supprimée avec succès
O63 - Logiciel: HiJackThis => Clé supprimée avec succès
========== Dossier(s) ==========
C:\UsbFix => Supprimé et mis en quarantaine
C:\_OTM => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\users\user\desktop\usbfix.exe => Supprimé et mis en quarantaine
c:\usbfix.txt => Supprimé et mis en quarantaine
c:\users\user\desktop\otm.exe => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O63 - Logiciel: Usbfix By C_XX & El Desaparecido => Logiciel supprimé avec succès
O63 - Logiciel: OTM - (OldTimer) => Logiciel supprimé avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
2 : Logiciel(s)
End of the scan
... et voici donc le Scan
;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-08-11 12:25:30
PROTECTIONS: 1
MALWARE: 2
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No c:\users\jonathan\appdata\roaming\microsoft\windows\cookies\jonathan@metriweb[1].txt
01692698 Generic Malware Virus/Trojan No 0 Yes No c:\users\user\appdata\locallow\macromedia\shockwave player\xtras\download\thegroovealliance\3dgroovextrav181\groove.x32
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-08-11 12:25:30
PROTECTIONS: 1
MALWARE: 2
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No c:\users\jonathan\appdata\roaming\microsoft\windows\cookies\jonathan@metriweb[1].txt
01692698 Generic Malware Virus/Trojan No 0 Yes No c:\users\user\appdata\locallow\macromedia\shockwave player\xtras\download\thegroovealliance\3dgroovextrav181\groove.x32
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
oki,
pas de prb pour Panda chez moi ...
j'epère que l'infection n'est pas ré-apparue ... ^^'
On finalise :
1- Refais un scan ZHPDiag 'en tant qu'admin...' .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
=========================
2- on va utiliser Hijackthis ainsi ,
tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )
> !! Déconnecte toi et ferme toutes tes applications en cours !!
Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"
---> Poste le rapport généré pour analyse ...
pas de prb pour Panda chez moi ...
j'epère que l'infection n'est pas ré-apparue ... ^^'
On finalise :
1- Refais un scan ZHPDiag 'en tant qu'admin...' .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
=========================
2- on va utiliser Hijackthis ainsi ,
tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )
> !! Déconnecte toi et ferme toutes tes applications en cours !!
Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"
---> Poste le rapport généré pour analyse ...
ZHP Diag:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijpyEkiZI.txt
Hijackthis:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijuGpGORW.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijpyEkiZI.txt
Hijackthis:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijuGpGORW.txt
c'est OK,
1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .
Relance Hijackthis 'en tant qu'admin..' mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files (x86)\CCleaner\ccleaner.exe" /AUTO
Tu cliques en bas sur le bouton FIX CHECKED et valides .
2- Redémarre l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )
Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
> Poste aussi un dernier rapport Hijackthis de contrôle ...
1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .
Relance Hijackthis 'en tant qu'admin..' mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files (x86)\CCleaner\ccleaner.exe" /AUTO
Tu cliques en bas sur le bouton FIX CHECKED et valides .
2- Redémarre l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )
Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
> Poste aussi un dernier rapport Hijackthis de contrôle ...
vu,
suite et FIN dans l'ordre :
1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/
Déconnecte toi et ferme bien toutes tes applications en cours .
Clique droit sur le prg et choisis "exécuter en tant qu' Administrateur" pour le lancer.
* Clique sur Recherche et laisse le scan se terminer (cela peut être long).
* Clique sur Suppression pour finaliser.
* Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
( garde CCleaner et Malwarebytes : très utiles ! )
=====================
2- Refais un coup de CCleaner ( registre compris ) .
=====================
3- Fait ce check - up pour finir :
Attention : ne pas toucher au PC pendant qu'il travaille !
A-Vérifications et défragmentation de tes Disques
* Vérifications des erreurs
fait cette vérification en suivant ce qui est indiqué sur ce tuto > https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
* Défragmentation
suit ce tuto > https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
( attention , cela peut durer assez longtemps )
B-Créer un point de restauration de ton PC :
Tout est expliqué ici > https://support.microsoft.com/en-us/windows/back-up-and-restore-your-pc-ac359b36-7015-4694-de9a-c5eac1ce9d9c
---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)
suite et FIN dans l'ordre :
1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/
Déconnecte toi et ferme bien toutes tes applications en cours .
Clique droit sur le prg et choisis "exécuter en tant qu' Administrateur" pour le lancer.
* Clique sur Recherche et laisse le scan se terminer (cela peut être long).
* Clique sur Suppression pour finaliser.
* Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
( garde CCleaner et Malwarebytes : très utiles ! )
=====================
2- Refais un coup de CCleaner ( registre compris ) .
=====================
3- Fait ce check - up pour finir :
Attention : ne pas toucher au PC pendant qu'il travaille !
A-Vérifications et défragmentation de tes Disques
* Vérifications des erreurs
fait cette vérification en suivant ce qui est indiqué sur ce tuto > https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
* Défragmentation
suit ce tuto > https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
( attention , cela peut durer assez longtemps )
B-Créer un point de restauration de ton PC :
Tout est expliqué ici > https://support.microsoft.com/en-us/windows/back-up-and-restore-your-pc-ac359b36-7015-4694-de9a-c5eac1ce9d9c
---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)
Voila, c fait. Le pc pète la forme! c'est nickel!!
rapport Tcleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Program Files (x86)\Ad-remover: trouvé !
C:\Program Files (x86)\ZHPDiag: trouvé !
C:\Program Files (x86)\Trend Micro\HijackThis: trouvé !
C:\Program Files (x86)\Trend Micro\HiJackThis\HijackThis.exe: trouvé !
C:\Program Files (x86)\Trend Micro\HiJackThis\hijackthis.log: trouvé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !
C:\Users\User\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: trouvé !
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis\HijackThis.lnk: trouvé !
C:\Users\User\Desktop\HijackThis.lnk: trouvé !
---------------------------------
--> Suppression:
C:\Program Files (x86)\Trend Micro\HiJackThis\HijackThis.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
C:\Users\User\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis\HijackThis.lnk: supprimé !
C:\Users\User\Desktop\HijackThis.lnk: supprimé !
C:\Program Files (x86)\Trend Micro\HiJackThis\hijackthis.log: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
C:\Program Files (x86)\Ad-remover: supprimé !
C:\Program Files (x86)\ZHPDiag: supprimé !
C:\Program Files (x86)\Trend Micro\HijackThis: supprimé !
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\HijackThis: supprimé !
rapport Tcleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Program Files (x86)\Ad-remover: trouvé !
C:\Program Files (x86)\ZHPDiag: trouvé !
C:\Program Files (x86)\Trend Micro\HijackThis: trouvé !
C:\Program Files (x86)\Trend Micro\HiJackThis\HijackThis.exe: trouvé !
C:\Program Files (x86)\Trend Micro\HiJackThis\hijackthis.log: trouvé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !
C:\Users\User\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: trouvé !
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis\HijackThis.lnk: trouvé !
C:\Users\User\Desktop\HijackThis.lnk: trouvé !
---------------------------------
--> Suppression:
C:\Program Files (x86)\Trend Micro\HiJackThis\HijackThis.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
C:\Users\User\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis\HijackThis.lnk: supprimé !
C:\Users\User\Desktop\HijackThis.lnk: supprimé !
C:\Program Files (x86)\Trend Micro\HiJackThis\hijackthis.log: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
C:\Program Files (x86)\Ad-remover: supprimé !
C:\Program Files (x86)\ZHPDiag: supprimé !
C:\Program Files (x86)\Trend Micro\HijackThis: supprimé !
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\HijackThis: supprimé !