Redirection Google

Résolu/Fermé
Lucifel_32 - 15 mars 2011 à 23:37
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011 - 22 mars 2011 à 21:36
Bonjour à tous,
Je subis depuis quelques jours des redirections sur des sites malveillants lorsque je clic sur une recherche Google. Etant donné que je suis loin d'être assez calé pour résoudre ce problème, j'aimerais avoir un petit coup de main de connaisseurs SVP. (Je peux envoyer un copier/coller du rapport Hijackthis).
Merci d'avance.

A voir également:

84 réponses

Utilisateur anonyme
15 mars 2011 à 23:38
☯ bienvenue sur CCM, nous allons essayer de résoudre ton problème.

attentions, voici quelques règles:


▨ les helpers ici sont volontaire et peuvent traiter plusieurs sujets donc, si une réponse se fait trop attendre, pas de panique, nous reviendrons sur ton sujet. (si une réponse ce fait trop attendre, contacter le helper par MP.)

il est important de suivre la procédure jusqu'au bout! même si le pc va mieux, ne pas partir tant que le helpers n'a pas dit que c'est fini... il pourrait rester des infections!

▨ si tu as des questions, n'hésite pas a me les poser, ne reste pas dans le doute.



☯ bonne désinfection.



pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

▶ Télécharge zhpdiag (de Nicolas Coolman)

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 12:21
J'ai suivi la procédure, voici le lien cijoint :

http://cjoint.com/?1dqms6kdCBZ

Dans l'attente d'une réponse, merci.
0
Utilisateur anonyme
16 mars 2011 à 20:55
Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

----->AD-REMOVER<-----

▨ Télécharge ad-remover(de C_XX) sur ton Bureau

▨ Déconnecte toi et ferme toutes les applications en cours

▨ Double-clique sur l'icône AD-Remover

▨ Au menu principal, clique sur "NETTOYER"

▨ Confirme le lancement de l'analyse et laisse l'outil travailler

▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

ensuite:

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »


j'attends donc tes DEUX rapports.
bonne soirée.
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 21:10
J'ai fait un scan acev MBAM tout à l'heure, voilà les résultats :
http://cjoint.com/?1dqtYsHrJzM

Dois-je refaire un autre scan MBAM après le nettoyage via AD-REMOVER quand même?
0
Utilisateur anonyme
16 mars 2011 à 21:13
non, ce n'est pas nécessaire, contente toi du ad-remover du coup :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 21:21
Voici le lien du rapport AD-REMOVER :
http://cjoint.com/?1dqvuGqhJXV
0
Utilisateur anonyme
16 mars 2011 à 21:23
ok, refais moi un zhpdiag comme au début stp.
normalement, c'est régler.

++
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 21:29
Lien rapport ZHPDiag :
http://cjoint.com/?1dqvCFMusW4
0
Utilisateur anonyme
16 mars 2011 à 21:35
Ce script va cibler certains éléments à supprimer :


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

* Copie les lignes suivantes :
____________________________________________________________________________________________________________________________
[HKLM\Software\ASK]

R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
O42 - Logiciel: BrotherSoft Extreme Toolbar - (.BrotherSoft Extreme.) [HKLM] -- BrotherSoft_Extreme Toolbar
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SS - | Auto 10/7/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe


__________________________________________________________________________________________________________________________________



* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 21:37
ça à l'air d'être réglé en effet! En tout cas je l'espère.
Je te remercie beaucoup. Si t'as des conseils d'optimisation ou autre que t'aurais constater via les rapports a me donner n'hésite pas! =)
Encore merci, A+.
0
Utilisateur anonyme
16 mars 2011 à 21:40
tu va commencer par faire ceci l'optimisation et la sécurisation du PC viennent après.
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 21:52
J'ai pas "tous" ni "nettoyer" j'ai juste tes lignes et en dessous j'ai un Ok et un commentaires en bas de la fenêtre.
0
Utilisateur anonyme
16 mars 2011 à 21:54
clic sur OK puis sur tout nettoyer.
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 21:57
Ah excuses-moi j'avais pas encore fait "Ok".
voilà le rapport :

Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-3-16-2011-9-55-47 PM.txt
Run by Rémy at 3/16/2011 9:55:47 PM
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: BrotherSoft Extreme Toolbar - (.BrotherSoft Extreme.) [HKLM] -- BrotherSoft_Extreme Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
HKLM\Software\ASK => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{51a86bb3-6602-4c85-92a5-130ee4864f13}] => Clé supprimée avec succès
[HKCR\CLSID\{51a86bb3-6602-4c85-92a5-130ee4864f13}] => Clé supprimée avec succès
O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Clé supprimée avec succès
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
SS - | Auto 10/7/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé absente

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Valeur supprimée avec succès
O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\program files\brothersoft_extreme\tbbrot.dll => Supprimé et mis en quarantaine


========== Récapitulatif ==========
7 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Fichier(s)


End of the scan
0
Utilisateur anonyme
16 mars 2011 à 22:01
ok, on fini par la sécurisation et l'optimisation du pc:

pour la fin:

Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.
Autrement, installes-le, c'est un antimalware très efficace. Tu trouveras un tuto complet Ici



1- Nous allons mettre à jour ton pc.

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

1ère étape : Java

▨ Télécharge JavaRa puis décompresse le sur ton bureau.
▨ Ouvre le dossier JavaRa puis exécute JavaRa.exe.
▨ Clique sur "Search For Updates".
▨ Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
▨ Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
▨ Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
▨ Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
▨ Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie " Remove Older Versions " /!\

2ème étape : Adobe Reader


▶ Si tu utilises adobe reader, il est important qu'il soit à jour.

▶ Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )

▶ Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]</souligne>

3ème étape : Mise à jour des logiciels

☯ Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
☯ Télécharge le Ici
☯ Un tutoriel pour son utilisation est disponible Ici.


2- Vacciner les supports amovibles

▨ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
▨ Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
▨ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
▨ Appuie sur [Ok] au message de confirmation.
▨ Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.

Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )


3- DelFix

> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Supression puis valide en appuyant sur [Entrée].
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt


4- Optimisation

1ère étape : Suppression des fichiers inutiles

> Télécharge CCleaner
> Installe le, puis lance le.
> Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
> Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
> Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
> Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
> Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
> Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

> Télécharge Defraggler.
> Un tutoriel pour son utilisation est disponible Ici.

3ème étape : Vérification des disques

> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
> Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

> Clique sur [Démarrer] puis [Exécuter].
> Tape msconfig et valide par [ok].
> A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
> Clique sur [Appliquer] puis [ok] et redémarre ton PC.


4- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

> Tutoriels :

- Windows XP
- Windows Vista
- Windows 7


5- UAC ( Uniquement pour Vista/Seven )

Si tu as désactivé l'UAC, il est important de la réactiver.

-> Pourquoi garder l'UAC activée?


6- Security Check

Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

> Télécharge Security Check ( de Screen317 ) sur ton bureau.
> Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
> Une fois le rapport posté, tu peux supprimer Security Check.

7- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
- comment éviter bien des infections
- logiciels de sécurité recommander
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

Qualification Helper sur HELPER FORMATION.
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 22:26
DelFix rapport :

# DelFix v7.5 - Rapport créé le 16/03/2011 à 22:26
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7601] Service Pack 1
# Nom d'utilisateur : Rémy - RÉMY-R780 (Administrateur)
# Exécuté depuis : D:\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\rapport.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\windows\System32\404Fix.exe
Supprimé : C:\windows\System32\o4Patch.exe
Supprimé : C:\windows\System32\VACFix.exe
Supprimé : C:\windows\System32\VCCLSID.exe
Supprimé : C:\windows\System32\IEDFix.exe
Supprimé : C:\windows\System32\IEDFix.C.exe
Supprimé : C:\windows\System32\Agent.OMZ.Fix.exe
Supprimé : C:\windows\System32\WS2Fix.exe
Supprimé : C:\windows\System32\Process.exe
Supprimé : C:\windows\System32\swreg.exe
Supprimé : C:\windows\System32\swsc.exe
Supprimé : C:\windows\System32\swxcacls.exe
Supprimé : C:\windows\System32\SrchSTS.exe
Supprimé : C:\windows\System32\tmp.reg
Supprimé : C:\windows\System32\tmp.txt
Supprimé : C:\windows\System32\dumphive.exe
Supprimé : C:\Users\Rémy\Desktop\AD-R.lnk
Supprimé : C:\Users\Rémy\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Rémy\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2035 octets] ##########
0
Utilisateur anonyme
16 mars 2011 à 22:28
oki, suite ;)
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 22:54
Et enfin le rapport SecurityCheck :

Results of screen317's Security Check version 0.99.9
Windows 7 Service Pack 1 (UAC is enabled)
Internet Explorer 8
[b]''''''''''''''''''''''''''''''
[u]Antivirus/Firewall Check:[/u][/b]
[color=red][b]Windows Security Center service is not running! This report may not be accurate![/b][/color]
Avira AntiVir Personal - Free Antivirus
[size=1]WMI entry may not exist for antivirus; attempting automatic update.[/size]
Avira successfully updated!
[b]'''''''''''''''''''''''''''''''
[u]Anti-malware/Other Utilities Check:[/u][/b]
Malwarebytes' Anti-Malware
CCleaner
Java(TM) 6 Update 24
Adobe Flash Player 10.2.152.32
Adobe Reader 9.4.2 - Français
[color=red][b]Out of date Adobe Reader installed![/b][/color]
Mozilla Firefox (3.6.15)
[b]''''''''''''''''''''''''''''''''
Process Check:
[u]objlist.exe by Laurent[/u][/b]
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
[b]''''''''''End of Log''''''''''''[/b]
0
Utilisateur anonyme
16 mars 2011 à 22:55
ok, tu as tout fait?
as tu des questions?
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 23:06
Oui, dans la résolution de problème j'ai : "1 message important : activer le centre de sécurité windows", et quand je veux l'activer ça me met ceci : "impossible de démarrer le service centre de sécurité windows".
0
Utilisateur anonyme
16 mars 2011 à 23:08
pourtant, le zhpdiag me dit qu'il est activé...
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 23:10
J'aimerai bien, ce message est arrivé en même temps que le virus et depuis il est là, et quand j'essai de le réactiver manuellement il de redésactive tout seul au bout de quelques secondes.
0
Utilisateur anonyme
16 mars 2011 à 23:11
je vais réfléchir la dessus et je te recontacterais. demain je penses.
0
lucifel_32 Messages postés 51 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 22 mars 2011
16 mars 2011 à 23:15
Je viens de le réactiver manuellement et no problème, c'était certainement bien lié au virus.
Je te remercie beaucoup pour ton aide précieuse!
Bye.
0
Utilisateur anonyme
16 mars 2011 à 23:16
pas de soucie, au plaisir.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
17 mars 2011 à 23:30
0