Redirection

Résolu/Fermé
douniaben Messages postés 1 Date d'inscription vendredi 9 septembre 2011 Statut Membre Dernière intervention 9 septembre 2011 - 9 sept. 2011 à 22:35
 douniaben - 10 sept. 2011 à 17:08
Bonjour,





Je cherche de l'aide , je suis redirigée vers gomeo , bing ... , plus d'accès à windows update , malwarebyte ne trouve rien et avg non plus
Je remercie par avance les personnes qui voudront bien se pencher sur mon problème

20 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 sept. 2011 à 22:53
Bonjour et Bienvenue sur CCM

● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur http://www.cijoint.fr/ ou https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, je réponds quand je peux et dés que je peux, merci :)

== == == == == == == == == == == == == == == == == == == == == ==

1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
● Conserve l'action proposée par défaut par l'outil
- Pour TDSS.tdl2 : l'option Delete sera cochée.
- Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
- Pour "Suspicious object" laisse sur "Skip"
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

2. Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\smtmp\*.* /s
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long

3. Héberge les rapports sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
Tu obtiendras 3 liens que tu me donneras dans ton prochain message afin que je puisse les consulter.

A +
3
repose ta question je n'ais pas compris la
0
Merci , en fait quand je vais sur mozilla ou internet , je suis regulirement redirigee vers un site qui s'appelle gomeo ou alors bing , mon antivirus ne trouve aucune infection et malwarebytes non plus , quand je vais sur windows update je n'ai pas de connexion alors que je peux aller sur d'autres sites et régulièrement mes programmes ne répondent plus
0
Merci, je fais ça
0
voici le premier lien
http://www.cijoint.fr/cjlink.php?file=cj201109/cijuazv7Xn.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et les Liens pour OTL

http://cjoint.com/?AIjx1sU7RKG
http://cjoint.com/?AIjx2cjvsm2
0
Je voulais vous informer qu'après le passage du premier logiciel , j'ai retrouvé la connexion à windows update et j'ai pu installer des mises à jour .
Je vous souhaite une bonne nuit
à demain
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 sept. 2011 à 00:24
re,

Oui, ta description m'a permis de passer en premier le bon outil ;)
Par contre OTL a fait juste un diagnostic.

Il y a 3 jours, tu as utilisé ComboFix.
De ta propre initiative et pour le même problème ? Héberge le rapport et donne moi le lien stp. Tu pourras le retrouver à la racine du disque C:\

A demain
0
Bonjour
Oui mon cousin a essaye de m'aider mais il n'a pas reussi , je n'ai plus ce rapport , il a du l'effacer je ne le trouve pas ?
0
Si c'est bon , j'ai trouvé je crois , je l'envoie
0
http://cjoint.com/?AIkjdoM3Eml
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 sept. 2011 à 09:16
Bonjour,

Non, ça c'est la quarantaine.

ComboFix est un outil très puissant qui ne doit pas être utilisé sans l'assistance d'une personne formé à cet outil.

As tu toujours des redirections vers goméo, etc....

A +
0
non , je n'ai plus aucune redirection et mes programmes répondent normalement , de plus je peux faire les mises à jour vers windows update
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 sept. 2011 à 10:00
ok,

1. Désinstalle Spybot, ce logiciel est dépassé depuis longtemps.
Et sauf si utilité Windows Process Security 2.1

2. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

:OTL
SRV - (HidServ) --  File not found
SRV - (AppMgmt) --  File not found
SRV - (Partner Service) -- C:\Documents and Settings\All Users\Application Data\Partner\Partner.exe (Google Inc.)     
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> 
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)     
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM\..\Run: [S6000Mnt]  File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present 
[2011/09/05 12:55:34 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy     
[2011/09/05 12:55:26 | 000,000,000 | ---D | C] -- C:\Program Files\Spybot - Search & Destroy     
[2011/09/05 12:55:26 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy     
[2011/09/07 01:03:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Partner     
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] 

:Files
ipconfig /flushdns /c

:Commands 
[emptyflash]
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

2. Télecharge DelFix (de Xplode) sur ton Bureau

● Double-clic sur l'icône DelFix.exe
● Option "Recherche"
● Valide sur Entrée
● Laisse travailler l'outil

3. Télécharge Security Check (by screen317 ) sur ton Bureau.

● Double-clic sur l'icône SecurityCheck.exe
● Continue en appuyant sur une touche et patiente pendant l'analyse
● Le rapport checkup.txt doit s'ouvrir spontanément à la fin du scan.

4. En attente des 3 rapports pour finaliser.

A +
0
Merci beaucoup , j'effectue ça dès maintenant
0
En vous remerciant
http://cjoint.com/?AIkkJmwaeqY
http://cjoint.com/?AIkkKeAuS1w
http://cjoint.com/?AIkkKJGsTgW
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 sept. 2011 à 11:14
re,

1. Lance OTL
● Dans la partie du bas "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

2. Relance OTL
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

3. Relance Delfix
● Suppression
● Désinstallation
● Supprime les outils restants éventuellement sur ton Bureau

4. Mises à jour de logiciels pouvant présenter des failles de sécurité.

● Télécharge et installe JRE 6 Update 27

● Télécharge et installe Adobe Flash Player 10.3.183.7

● Télécharge et installe Adobe Reader X (10.1.0)

!! l'installation de Google Chrome est facultative pour les logiciels Adobe !!

Firefox 6.0.2

== == == == == == == == == == == == == == == == == == == == == ==

Quelques conseils

Maintenir Windows à jour

Maintenir les logiciels à jour avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
J'ai fait tout ce qui a été conseillé , j'ai téléchargé les logiciels demandés , puis effectué OTL et DELFIX , j'ai juste un souci mon IE était en anglais et update checker a fait une mise à jour de WLM mais c'est en anglais aussi
Merci de votre patience
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 sept. 2011 à 14:54
:)

Désinstalle la version anglaise et réinstalle la version française ici => https://www.commentcamarche.net/telecharger/communication/23965-windows-live-messenger-2009/
0
Merci beaucoup , tout est rentré dans l'ordre , j'ai pu mettre WLM en français , j'ai fait pareil pour IE .
Merci pour votre attention et le temps consacré à me dépanner
Comment mettre mon sujet en résolu ?
0
Merci encore , j'ai trouvé , sujet résolu
très bon week end à vous
0