Page intempestive. je rame a contre courant

pro.rameur -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

depuis hier matin d'autres pages internet s'ouvre a la place de celles désirées

j'ai fait quelque analyse en ligne

j'ai télécharger spybot et malwarebytes et j'ai put virée quelque infection , malwarebytes

bloque les pages intempestive (Blocage réussi de l'accès à un site web malveillant ... Type

sortant puis un numéro de port') mais ne semble pas avoir régler le problème

connaissez vous un antispyware plus performant ou doit je faire un scan hijackthis?

merci de votre aide

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Bienvenue.
    Voici la procédure à suivre.
    Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
    Bien poster les rapports comme demandés aafin de pouvoir les analyser.

    Télécharge AD-Remover : http://www.teamxscript.org/adremoverTelechargement.html
    Lance le en mode nettoyage
    Poste le rapport ici.

    ensuite :
    Poste le rapport de scan Malwarebyte

    ensuite :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
    0
  2. pro.rameur
     
    salut

    merci de ta réponse rapide j'essaye ça tout de suite.
    0
  3. pro.rameur
     
    voila le rapport ad-remover

    http://pjjoint.malekal.com/files.php?id=248b2e1e91f1510o10l7o7e7l14k14o7g12s6m7n7e14v11t13u8g10d6c15

    et OTL

    http://pjjoint.malekal.com/files.php?id=4e4dce3f2cl6i14f6w12m8c12x13k6r12n6m10i6r11b8j11m12n10i10k9b5

    je ne met pas le rapport malwarebytes (0 infection détecter)

    merci
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Supprime ça :
    C:\Documents and Settings\All Users\Application Data\fG01300FdPkE01300

    Désinstalle Spybot, il est dépassé.

    Poste quand mm le rapport Malwarebyte.

    Au niveau des pubs, tu en as mm lorsque tu surfs pas ?
    ou c'est seulement sur certains sites ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pro.rameur
     
    seulement quand je surf, quand je clic sur un site dans google je suis rediriger vers d'autre site

    maintenant je ne suis plus rediriger, malwarebyte bloque les pages

    le message suivant s'ouvre tout le temp (Blocage réussi de l'accès à un site web malveillant ...)

    le raport malwarebyte

    http://pjjoint.malekal.com/files.php?id=l11r14i10n10m6z7k13j6z7r8f12f5g11t13s13s5h7q9o9t9

    et ça

    http://pjjoint.malekal.com/files.php?id=t10o12i15g7s11j9t15x6b614y11b6w10l5b5b5u8h6z6i8

    thanks.
    0
  7. pro.rameur
     
    je crois qu'il n'a rien trouvé

    voila le rapport

    http://pjjoint.malekal.com/files.php?id=g6d5p115p11c9m15q13v9y5d7y7s5v13t15w14d13j1310k9
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ha j'avais pas vu ton second lien avec les détections des IP etc.

    Ca a l'air que Malwarebyte à virer ce drivsmss.dll
    Fais ça pour voir.

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

    [quote]:OTL
    O36 - AppCertDlls: blasrsm - (C:\WINDOWS\system32\drivsmss.dll) - File not found
    :files
    C:\WINDOWS\system32\drivsmss.dll[/quote]

    * redemarre le pc sous windows et poste le rapport ici
    0