Aide désinfection (redirec. Google)

Waow Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
 gen-hackman -
Bonjour, Depuis maintenant quelques semaines, lors de l'utilisation du moteur de recherche Google je suis aléatoirement redirigé vers d'autres sites que ceux désirés, de même que ma page de résultat Google apparaît avec les accents remplacés par des caractères spéciaux !
J'ai NOD32 d'installé sur mon PC, mais il ne trouve rien, j'ai aussi installé Spy Emergency, mais idem, aucun résultat probant :-/
J'ai installé ZHPDiag, lancé un scan et hebergé le fichier Log ici :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijtDpm4yk.txt

Si quelqu'un pouvait m'aider je lui serait très reconnaisant,
merci d'avance

20 réponses

  1. gen-hackman
     
    salut c'est sur que si tu installes des rogues ca ne peut qu'empirer

    j'ai aussi installé Spy Emergency
    0
  2. Waow Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Qu'est ce qu'un "Rogue" ?
    Si je comprends bien je dois virer ce logiciel ?
    Merci
    0
  3. gen-hackman
     
    c'est un logiciel inefficace et qui te fait croire que une fois que tu auras payé sa licence , il te sauvera de tout ^^

    en fait il il est inutile

    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : télécharger la derniere version

    ▶ relance-le

    choisis : lancer le nettoyage

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
  4. Waow Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Rapport TDSKiller :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijyQCxUbW.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    tu as viré spy emergency ?

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  7. Waow Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci pour ton aide, voici le log :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijnBHBJUD.txt
    0
  8. gen-hackman
     
    fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

    selectionne ce texte sans les lignes :
    ___________________________________________________
    file::
    C:\ProgramData\PKP_DLbx.DAT
    C:\ProgramData\PKP_DLck.DAT
    C:\Users\Webmaster\AppData\Local\BITB817.tmp
    C:\Users\Webmaster\AppData\Local\BITC1E7.tmp

    folder::
    C:\Users\Webmaster\AppData\Roaming\chrtmp
    C:\ProgramData\regid.1986-12.com.adobe
    C:\Program Files\Common Files\Nosibay

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "NeroFilterCheck"=-
    "QuickTime Task"=-
    ""=-

    dns::

    ___________________________________________________

    copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

    colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
    0
  9. Waow Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Voilà le Pre_Script :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cij9DbLeSb.txt

    Merci
    0
  10. gen-hackman
     
    t'as bien pris "dns::" aussi ? dans le copier ?
    0
  11. Waow Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui oui, j'avais tout prit, dans le doute voici un nouveau Pre_Script avec "dns::"

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijKVYJUAF.txt
    0
  12. gen-hackman
     
    là c'est mieux

    redemarre ton ordi et repasse pre_scan pour verif
    0
  13. Waow Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    PC redémarré, nouveau Pre_Scan :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijAQdFMiD.txt
    0
  14. gen-hackman
     
    ok

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  15. waow
     
    Nettoyage effectué et tout semble être rentré dans l'ordre !
    un GRAND GRAND merci d'avoir prit le temps de t'être occupé de mon cas ! : )
    0
  16. gen-hackman
     
    je peux avoir le rapport ? ce n'est pas fini
    0
  17. waow
     
    Oups ! Voici :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijYAuvk66.txt
    0
  18. gen-hackman
     
    franchement vu la qualité du logiciel je pense que lacher 30 € c'est très justifié et que tu abuses de cracker Malwarebytes , après c'est toi qui voit
    0
    1. waow
       
      Bha en fait, vu le merdier que j'ai eu sur le PC, j'ai plutot cherché à trouver une solution rapide, et comme je ne connaissais pas Malwarebytes... :-/
      0
  19. gen-hackman
     
    je comprends pas tu le connais pas mais tu as des fichiers pour le cracker ????
    0
  20. waow
     
    J'ai ce qu'on a bien voulu me donner pour essayer de faire le ménage sur le PC Mr. le Juge :-/
    0
  21. gen-hackman
     
    ?????? quel rapport avec les cracks ?
    0