Redirection Google

Résolu
Lucifel_32 -  
lucifel_32 Messages postés 53 Statut Membre -
Bonjour à tous,
Je subis depuis quelques jours des redirections sur des sites malveillants lorsque je clic sur une recherche Google. Etant donné que je suis loin d'être assez calé pour résoudre ce problème, j'aimerais avoir un petit coup de main de connaisseurs SVP. (Je peux envoyer un copier/coller du rapport Hijackthis).
Merci d'avance.

84 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Des redirections vers des sites malveillants surviennent après des clics sur des résultats Google, sur un ordinateur Windows 7 et Firefox 3.6.15, affectant navigation et sécurité. Plusieurs intervenants conseillent de mettre à jour les outils de sécurité, d'effectuer un scan complet avec MBAM ou ZHPFix, puis de supprimer les éléments détectés et d'envoyer le rapport. Des liens ou fichiers de rapport partagés servent à diagnostiquer les répercussions et à guider les actions de suppression. En cas de persistance, vérifier les extensions du navigateur et les paramètres de recherche par défaut, puis appliquer les dernières mises à jour de sécurité.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    ☯ bienvenue sur CCM, nous allons essayer de résoudre ton problème.

    attentions, voici quelques règles:

    ▨ les helpers ici sont volontaire et peuvent traiter plusieurs sujets donc, si une réponse se fait trop attendre, pas de panique, nous reviendrons sur ton sujet. (si une réponse ce fait trop attendre, contacter le helper par MP.)

    il est important de suivre la procédure jusqu'au bout! même si le pc va mieux, ne pas partir tant que le helpers n'a pas dit que c'est fini... il pourrait rester des infections!

    ▨ si tu as des questions, n'hésite pas a me les poser, ne reste pas dans le doute.

    ☯ bonne désinfection.

    pour une analyse de ton système, fais ceci:

    ----->ZHPDIAG<-----

    /!\ utilisateur de vista et seven, désactiver l'UAC./!\

    /!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

    ▶ Télécharge zhpdiag (de Nicolas Coolman)

    ▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    ▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

    attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

    ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    ▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    @++
    0
    1. lucifel_32 Messages postés 53 Statut Membre
       
      J'ai suivi la procédure, voici le lien cijoint :

      http://cjoint.com/?1dqms6kdCBZ

      Dans l'attente d'une réponse, merci.
      0
  2. Utilisateur anonyme
     
    Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

    ----->AD-REMOVER<-----

    ▨ Télécharge ad-remover(de C_XX) sur ton Bureau

    ▨ Déconnecte toi et ferme toutes les applications en cours

    ▨ Double-clique sur l'icône AD-Remover

    ▨ Au menu principal, clique sur "NETTOYER"

    ▨ Confirme le lancement de l'analyse et laisse l'outil travailler

    ▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    ensuite:

    MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

    MBAM :

    ▣ Télécharge MBAM

    ▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    ▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

    ▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

    ▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

    > L'analyse peut durer un plusieurs heures...

    ▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

    ▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

    ▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »

    j'attends donc tes DEUX rapports.
    bonne soirée.
    0
  3. lucifel_32 Messages postés 53 Statut Membre
     
    J'ai fait un scan acev MBAM tout à l'heure, voilà les résultats :
    http://cjoint.com/?1dqtYsHrJzM

    Dois-je refaire un autre scan MBAM après le nettoyage via AD-REMOVER quand même?
    0
  4. Utilisateur anonyme
     
    non, ce n'est pas nécessaire, contente toi du ad-remover du coup :)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lucifel_32 Messages postés 53 Statut Membre
     
    Voici le lien du rapport AD-REMOVER :
    http://cjoint.com/?1dqvuGqhJXV
    0
  7. Utilisateur anonyme
     
    ok, refais moi un zhpdiag comme au début stp.
    normalement, c'est régler.

    ++
    0
  8. lucifel_32 Messages postés 53 Statut Membre
     
    Lien rapport ZHPDiag :
    http://cjoint.com/?1dqvCFMusW4
    0
  9. Utilisateur anonyme
     
    Ce script va cibler certains éléments à supprimer :

    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

    * Copie les lignes suivantes :
    ____________________________________________________________________________________________________________________________
    [HKLM\Software\ASK]

    R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
    R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
    O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
    O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
    O42 - Logiciel: BrotherSoft Extreme Toolbar - (.BrotherSoft Extreme.) [HKLM] -- BrotherSoft_Extreme Toolbar
    OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
    OPT:SS - | Auto 10/7/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe

    __________________________________________________________________________________________________________________________________


    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse.
    0
  10. lucifel_32 Messages postés 53 Statut Membre
     
    ça à l'air d'être réglé en effet! En tout cas je l'espère.
    Je te remercie beaucoup. Si t'as des conseils d'optimisation ou autre que t'aurais constater via les rapports a me donner n'hésite pas! =)
    Encore merci, A+.
    0
  11. lucifel_32 Messages postés 53 Statut Membre
     
    J'ai pas "tous" ni "nettoyer" j'ai juste tes lignes et en dessous j'ai un Ok et un commentaires en bas de la fenêtre.
    0
    1. Utilisateur anonyme
       
      clic sur OK puis sur tout nettoyer.
      0
  12. lucifel_32 Messages postés 53 Statut Membre
     
    Ah excuses-moi j'avais pas encore fait "Ok".
    voilà le rapport :

    Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-3-16-2011-9-55-47 PM.txt
    Run by Rémy at 3/16/2011 9:55:47 PM
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O42 - Logiciel: BrotherSoft Extreme Toolbar - (.BrotherSoft Extreme.) [HKLM] -- BrotherSoft_Extreme Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
    HKLM\Software\ASK => Clé supprimée avec succès
    [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{51a86bb3-6602-4c85-92a5-130ee4864f13}] => Clé supprimée avec succès
    [HKCR\CLSID\{51a86bb3-6602-4c85-92a5-130ee4864f13}] => Clé supprimée avec succès
    O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Clé supprimée avec succès
    O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
    SS - | Auto 10/7/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé absente

    ========== Valeur(s) du Registre ==========
    R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Valeur supprimée avec succès
    O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Valeur supprimée avec succès

    ========== Fichier(s) ==========
    c:\program files\brothersoft_extreme\tbbrot.dll => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    7 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    1 : Fichier(s)

    End of the scan
    0
  13. Utilisateur anonyme
     
    ok, on fini par la sécurisation et l'optimisation du pc:

    pour la fin:

    Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.
    Autrement, installes-le, c'est un antimalware très efficace. Tu trouveras un tuto complet Ici

    1- Nous allons mettre à jour ton pc.

    Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

    1ère étape : Java

    ▨ Télécharge JavaRa puis décompresse le sur ton bureau.
    ▨ Ouvre le dossier JavaRa puis exécute JavaRa.exe.
    ▨ Clique sur "Search For Updates".
    ▨ Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
    ▨ Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
    ▨ Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
    ▨ Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
    ▨ Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

    /!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie " Remove Older Versions " /!\

    2ème étape : Adobe Reader

    ▶ Si tu utilises adobe reader, il est important qu'il soit à jour.

    ▶ Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )

    ▶ Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]</souligne>

    3ème étape : Mise à jour des logiciels

    ☯ Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
    ☯ Télécharge le Ici
    ☯ Un tutoriel pour son utilisation est disponible Ici.

    2- Vacciner les supports amovibles

    ▨ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
    ▨ Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
    ▨ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
    ▨ Appuie sur [Ok] au message de confirmation.
    ▨ Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.

    Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

    3- DelFix

    > Télécharge DelFix sur ton bureau.
    > Lance le.
    > Clique sur Supression puis valide en appuyant sur [Entrée].
    > Patiente pendant le scan jusqu'à l'ouverture du rapport.
    > Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

    4- Optimisation

    1ère étape : Suppression des fichiers inutiles

    > Télécharge CCleaner
    > Installe le, puis lance le.
    > Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
    > Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
    > Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
    > Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
    > Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
    > Tu peux renouveller ces opérations tous les jours.

    2ème étape : Défragmentation

    Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

    > Télécharge Defraggler.
    > Un tutoriel pour son utilisation est disponible Ici.

    3ème étape : Vérification des disques

    > Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
    > Clique sur [Propriété] puis sur l'onglet [Outils]
    > Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
    > Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

    4ème étape : Désactivation des programmes au démarrage

    > Clique sur [Démarrer] puis [Exécuter].
    > Tape msconfig et valide par [ok].
    > A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
    > Clique sur [Appliquer] puis [ok] et redémarre ton PC.

    4- Purge de la restauration système

    La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

    > Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

    > Tutoriels :

    - Windows XP
    - Windows Vista
    - Windows 7

    5- UAC ( Uniquement pour Vista/Seven )

    Si tu as désactivé l'UAC, il est important de la réactiver.

    -> Pourquoi garder l'UAC activée?

    6- Security Check

    Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

    > Télécharge Security Check ( de Screen317 ) sur ton bureau.
    > Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
    > Une fois le rapport posté, tu peux supprimer Security Check.

    7- Liens utiles

    Ces liens sont en rapport direct avec la sécurité de ton PC.
    Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

    - Les dangers du P2P
    - La sécurité de son PC, c'est quoi?
    - Sécuriser son ordinateur
    - Pourquoi maintenir son navigateur à jour?
    - Les toolbars c'est pas obligatoire
    - comment éviter bien des infections
    - logiciels de sécurité recommander
    ▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

    Qualification Helper sur HELPER FORMATION.
    0
  14. lucifel_32 Messages postés 53 Statut Membre
     
    DelFix rapport :

    # DelFix v7.5 - Rapport créé le 16/03/2011 à 22:26
    # Mis à jour le 15/03/11 à 16h30 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7601] Service Pack 1
    # Nom d'utilisateur : Rémy - RÉMY-R780 (Administrateur)
    # Exécuté depuis : D:\Downloads\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\rapport.txt
    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\windows\System32\404Fix.exe
    Supprimé : C:\windows\System32\o4Patch.exe
    Supprimé : C:\windows\System32\VACFix.exe
    Supprimé : C:\windows\System32\VCCLSID.exe
    Supprimé : C:\windows\System32\IEDFix.exe
    Supprimé : C:\windows\System32\IEDFix.C.exe
    Supprimé : C:\windows\System32\Agent.OMZ.Fix.exe
    Supprimé : C:\windows\System32\WS2Fix.exe
    Supprimé : C:\windows\System32\Process.exe
    Supprimé : C:\windows\System32\swreg.exe
    Supprimé : C:\windows\System32\swsc.exe
    Supprimé : C:\windows\System32\swxcacls.exe
    Supprimé : C:\windows\System32\SrchSTS.exe
    Supprimé : C:\windows\System32\tmp.reg
    Supprimé : C:\windows\System32\tmp.txt
    Supprimé : C:\windows\System32\dumphive.exe
    Supprimé : C:\Users\Rémy\Desktop\AD-R.lnk
    Supprimé : C:\Users\Rémy\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Rémy\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKLM\Software\OldTimer Tools
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autre ~~~~~~

    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [2035 octets] ##########
    0
    1. Utilisateur anonyme
       
      oki, suite ;)
      0
  15. lucifel_32 Messages postés 53 Statut Membre
     
    Et enfin le rapport SecurityCheck :

    Results of screen317's Security Check version 0.99.9
    Windows 7 Service Pack 1 (UAC is enabled)
    Internet Explorer 8
    [b]''''''''''''''''''''''''''''''
    [u]Antivirus/Firewall Check:[/u][/b]
    [color=red][b]Windows Security Center service is not running! This report may not be accurate![/b][/color]
    Avira AntiVir Personal - Free Antivirus
    [size=1]WMI entry may not exist for antivirus; attempting automatic update.[/size]
    Avira successfully updated!
    [b]'''''''''''''''''''''''''''''''
    [u]Anti-malware/Other Utilities Check:[/u][/b]
    Malwarebytes' Anti-Malware
    CCleaner
    Java(TM) 6 Update 24
    Adobe Flash Player 10.2.152.32
    Adobe Reader 9.4.2 - Français
    [color=red][b]Out of date Adobe Reader installed![/b][/color]
    Mozilla Firefox (3.6.15)
    [b]''''''''''''''''''''''''''''''''
    Process Check:
    [u]objlist.exe by Laurent[/u][/b]
    Avira Antivir avgnt.exe
    Avira Antivir avguard.exe
    [b]''''''''''End of Log''''''''''''[/b]
    0
  16. Utilisateur anonyme
     
    ok, tu as tout fait?
    as tu des questions?
    0
  17. lucifel_32 Messages postés 53 Statut Membre
     
    Oui, dans la résolution de problème j'ai : "1 message important : activer le centre de sécurité windows", et quand je veux l'activer ça me met ceci : "impossible de démarrer le service centre de sécurité windows".
    0
  18. Utilisateur anonyme
     
    pourtant, le zhpdiag me dit qu'il est activé...
    0
  19. lucifel_32 Messages postés 53 Statut Membre
     
    J'aimerai bien, ce message est arrivé en même temps que le virus et depuis il est là, et quand j'essai de le réactiver manuellement il de redésactive tout seul au bout de quelques secondes.
    0
    1. Utilisateur anonyme
       
      je vais réfléchir la dessus et je te recontacterais. demain je penses.
      0
    2. lucifel_32 Messages postés 53 Statut Membre
       
      Je viens de le réactiver manuellement et no problème, c'était certainement bien lié au virus.
      Je te remercie beaucoup pour ton aide précieuse!
      Bye.
      0
    3. Utilisateur anonyme
       
      pas de soucie, au plaisir.
      0
  • 1
  • 2
  • 3
  • 4
  • 5