Mauvaise page qui s'affiche

Résolu/Fermé
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 - 31 oct. 2011 à 15:04
 qeest - 3 nov. 2011 à 21:06
Bonjour, Depuis hier quand je tente d'accéder à un site , je suis automatiquement rediriger vers une autre page , de pub
exemple : je tape wikipedia , je clic sur le lien et je me retrouve sur sa : http://fr4.vuwl.com/
je pense avoir a faire a un virus mais je n'arrrive pas a m'en débarasser , merci pour votre aide.
A voir également:

33 réponses

Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
31 oct. 2011 à 15:10
Salut,

* Télécharge Adwcleaner >
[*] Télécharges AdwCleaner de Xplode
AdwCleaner : compatible Windows XP/Vista/7 32 et 64 bits.

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

Option "Suppression":

[*]/!\ Fermer les navigateurs /!\
[*] Relancer Adwcleaner
pour Windows 7: lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur la page, cliques sur le bouton Suppression
[*]Accepter l'avertissement qui suit
[*]Laisser travailler l'outil
[*] Poster le rapport qui apparait à la fin .
[*]Clic sur Quitter
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

[*] Copier/coller le rapport C:\AdwCleaner[S1].txt
--------
* Télécharger Ad-Remover >
Phase 1 Rercherche :
[*]Télécharge AD-Remover (de C_XX) sur le bureau.
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
/ ! \ Déconnecte toi et ferme toutes les applications en cours / ! \
[*]Désactive l'UAC ( si Vista, Windows 7)
[*]Désactive le Team-Timer de Spybot S&D (si installé)
[*]Double-clique sur l'icône AD-Remover
[*]Au menu principal, clique sur "Scanner"
[*]Confirme le lancement de l'analyse et laisse l'outil travailler
[*]Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
----------------
* Copier/coller un rapport de ZHPDiag >
* Télécharge ZHPDiag >
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou >
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

/!\Il est très important de l'enregistrer sur le bureau / !\

Une icône apparaitra alors sur le bureau.
Ouvrir le fichier, (clic droit exécuter en tant qu'administrateur pour Vista/W 7) pour lancer le programme d'assistant d'installation.
Installer le avec les paramètres par défaut sans oublier de cocher la case "Créer une icône sur le bureau"
Lancement et diagnostic :
En même temps que ZHPDiag, sont créés les icônes de ZHPFix et MBRCheck qui peuvent être utilisés.

[*] Cliquer alors sur la loupe pour lancer le diagnostic.
Patientez jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patienter.
En cas de blocage sur la section O80, cliquer sur le tournevis pour le décocher.
[*] Le diagnostic terminé,sauvegarder le rapport sur le Bureau en cliquant sur la disquette bleue.
[*] Enregistrer le rapport sur le bureau.
Héberger comme suit (le rapport risque d'être très long) :

A partir de ce lien :
http://www.cijoint.fr/
ou celui-ci
https://www.cjoint.com/

Il ne reste plus qu'à copier/coller ce lien sur le forum.
------------
* Copier/coller tous les rapports
------------
1
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
31 oct. 2011 à 19:17
C'est une solution aussi. En tapotant F5 ou F8 au démarrage du PC on obtient un liste d'options possible. On peut prendre celle "mode sans échec avec connexion réseau".

Mais avant essayer ceci >
Utilise ce logiciel de diagnostic :
* Télécharge Random's System Information Tool (RSIT) sur ton Bureau >
http://images.malwareremoval.com/random/RSIT.exe
* Lance RSIT (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> exécuter en temps qu'administrateur)
* Clique sur 'Continue' à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

Héberger les rapports sur
http://www.cijoint.fr/
ou
https://www.cjoint.com/

TUTO >
https://www.commentcamarche.net/faq/20334-tutoriel-comment-interpreter-un-rapport-rsit
---------
* copier/coller les rapports.
---------
1
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
31 oct. 2011 à 19:55
Re,

* Des logiciels obsolètes à désinstaller >
- Ad-Aware par les "ajout/suppression de programmes".
- Spybot peut ralentir la navigation et gêner les désinfections.
Effectue ceci pour une désinstallation totale et propre de Spybot S&D :

1/. Désactiver Tea Timer si activé :
[*]Lancer Spybot
[*]Cliquer sur Mode, puis cocher Mode avancé
[*]Cliquer sur Outils puis sur Résident
[*]Décocher la case Résident "Tea Timer"
2/. Retirer la vaccination de Spybot :
[*] Ferme tes navigateurs.
[*]Lance Spybot S&D, et va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche :
[*]Clique sur le bouton annuler (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
[*]Confirme si demandé.
[*]Ferme Spybot.
3/. Désinstaller Spybo S&D :
[*]Faire la désinstallation classique via "Ajout/suppression de programmes" (qui se trouve dans le panneau de configuration) ou via l'outil équivalent que l'on trouve dans CCleaner.
-------
* Vérifier si tu peux utiliser normalement ZHPDiag.
-------
* Tu peux effectuer la mise à jour de Adobe Reader >
par le logiciel par "aide" et "recherche de mise à jour"
soit par le site lui-même >
https://get2.adobe.com/fr/reader/otherversions/
-------
* Pour JAVA >
Pour effectuer la dernière mise à jour de JAVA:
[*]Télécharger JAVA sur cette page >
https://www.java.com/fr/download/
[*]/!\A l'installation bien décocher la case d'acceptation de la barre d'outils "Yahoo" (si proposée) et ensuite cliquer sur "suivant"./!\
[*]Puis par les "ajout/suppression de programmes" désinstaller toutes les versions de JAVA 6 inférieures à la version qui vient d'être installée.
--------

;)


1
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
1 nov. 2011 à 10:37
Salut,

On n'est pas encore sorti d'affaire.

* * Télécharge antizeroaccess.exe sur ton Bureau >

http://anywhere.webrootcloudav.com/antizeroaccess.exe

* Lancer le logiciel.
* Répondre YES (oui) à la question en tapant Y puis touche "Entrée".
* Si le fix trouve l'infection, des lignes rouges apparaissent.
* Le fix informe qu'un des fichiers systèmes a été patché et propose de le nettoyer.
Taper Y (oui) et Entrée pour lancer le nettoyage.
* Si l'opération a réussi, il doit y avoir le message "Cleaned" en vert.
Appuyer sur une touche et redémarrer l'ordinateur.

TUTO à lire avant lien >
https://www.malekal.com/zeroaccesssirefef-remover/
--------------
* Que confirme l'outil ?
--------------
* Si tu peux faire une analyse ZHPDiag en mode normal -> copier/coller son rapport.
--------
+ ;)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 11:51
bonjour pour avancer

repasse un coup d'antizeroaccess puis fait celui-ci : https://forum.malekal.com/viewtopic.php?t=34542&start=

poste les 2 rapports
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 12:43
on enchaîne :

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 13:28
Ok.
Machine redémarrée ?
Si oui, repasse un coup de TDSS Killer
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 14:06
Commence à casser les bonbons \o/

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SI TU ES SOUS WINDOWS XP, SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION [Si tu travailles avec Vista ou seven ne tiens pas compte de cet avertissement]
▶ ▶ Ne touche à rien (souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

▶ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s''afficher : Poste son contenu
▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus avant de te reconnecter à Internet. /!\

Notes:
-> Le rapport se trouve également là : C:\ComboFix.txt
-> tutoriel combofix

1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 15:18
redémarre le pc, repasse un coup de combofix suivit d'un coup de tdss killer :)
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 16:58
j'aimerais voir les 2 logs (combofix et tdss killer)

ça m'étonnerait qu'il (0access) se soit laissé faire aussi facilement ;)
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 17:31
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!!


▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

Rootkit::
c:\windows\system32\c_90964.nl_      
c:\documents and settings\les simpson\Local Settings\Temp\mfe_rr.sys

Folder::
c:\windows\Nouveau dossier      

Driver::
RADAR


▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 18:09
:-)

La suite, on attend Bleuet !
1
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
1 nov. 2011 à 19:19
Bon ! Juju, plus de 0access ? tué ?
http://www.cijoint.fr/cjlink.php?file=cj201111/cijPKPvnqw.txt -> OK plus rien
"no comprendo" le script ! >
https://forums.commentcamarche.net/forum/affich-23531620-mauvaise-page-qui-s-affiche?full#53

J'en déduis que plus de rootkit.
Je propose un petit diag ? Histoire de faire un point ?

;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 19:43
tu verras les scripts :-)

ouais 0access c est de l'histoire ancienne ;) vas y un diag et tu supprime le reste :p
0
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
1 nov. 2011 à 19:48
OK ! mais le script s'explique comment?
0
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
2 nov. 2011 à 09:33
Salut,

*Tu peux mettre à jour :
-IE6.
-Adobe reader >
Mise à jour soit:
par le logiciel par "aide" et "recherche de mise à jour"
soit par le site lui-même >
https://get2.adobe.com/fr/reader/otherversions/
-java >
[*]Télécharger JAVA sur cette page >
https://www.java.com/fr/download/
[*]/!\A l'installation bien décocher la case d'acceptation de la barre d'outils "Yahoo" (si proposée) et ensuite cliquer sur "suivant"./!\
[*]Puis par les "ajout/suppression de programmes" désinstaller toutes les versions de JAVA 6 inférieures à la version qui vient d'être installée.
--------
* Ouvrir ZHPFix >
Ouvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.

[*] copier le contenu du lien ci-dessous >
https://www.cjoint.com/?AKcjFUaX3et

[*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
[*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
[*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
[*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.

Copier/coller le texte dans ta réponse.
Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.

TUTO >
http://www.premiumorange.com/zeb-help-process/zhpfix.html
-----
* Mettre un rapport ZHPDiag final
-----
1
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
2 nov. 2011 à 14:06
Salut,

C'est OK pour ce dernier DIAG.
Mais les mises à jour n'ont pas été faites.
Tu peux désinstaller les outils >

Désinstaller les logiciels de désinfection avec DelFix :
Compatible avec Windows XP/Vista/7 32 et 64 bits.


Faire ceci pour supprimer les logiciels qui ont servis à cette désinfection.

Télécharger DelFix (de Xplode) pour supprimer les logiciels qui ont servis a cette désinfection.>
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix
[*] Lance-le.
[*] A l'invite, [Suppression] ()
[*] Un rapport va s'ouvrir à la fin, colle le dans la réponse
Ensuite pour le désinstaller tu relances et tu passes à l'option [Désinstallation]
-------
* après que tout ait été fait supprimer et créer un point de restauration de départ sain >
Démarches pour supprimer tous les points de Restauration et créer un nouveau point :
Avec XP :

a/.Supprimer tous les points de restauration :
(*) clic droit sur Poste de Travail > Propriété > onglet "Restauration du système" : Là, on voit si la case
"Désactiver la Restauration du système sur tous les lecteurs" est cochée ou pas.
Pas cochée : la Restauration Système est active.Pour supprimer les points, cocher cette case puis "appliquer" et "OK".
Redémarrer le PC.

Démarches pour 1/.Réactiver la Restauration Système et 2/.créer un point de Restauration de départ :
1/.Ouvrir la fenêtre "Restauration système"en suivant le chemin décrit à (*) plus haut, re cocher la case puis "appliquer" et "OK".
2/.Par "Démarrer" > "tous les programmes" > "Accessoires" > "Outils système" > "Restauration Système" >> créer un point de restauration > suivant > lui donner un nom > Créer.
Laisser travailler le système qui redémarrera le PC.
-----------
1
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 15:28
http://www.cijoint.fr/cjlink.php?file=cj201110/cijGR9PZV1.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijk0Bd21R.txt
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 15:36
Les liens vers le troisieme logiciel ne marche plu ( il se télécharge pas)
0
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
31 oct. 2011 à 16:31
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 17:44
Non ,je clic sur télècharger , sa m'ouvre un nouvel onglet et il est marquer aucune donné reçu , essaye de le prendre , tu verras bien xp , on peut rien faire avec les liens vers les deux autres blocs notes que j'ai mis ???
0
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
Modifié par Bleuet' le 31/10/2011 à 17:51
Il y a un hic' car ça fonctionne. Et ceci ? >
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
0
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
Modifié par Bleuet' le 31/10/2011 à 17:53
Ce lien ? >
http://dl.dropbox.com/u/30893701/ZHPDiag2.exe
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 17:56
Ah merci , il marche , je pense que sa m'ouvrer une page de pub en fait , MERCI BEAUCOUP .
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 19:20
http://www.cijoint.fr/cjlink.php?file=cj201110/cijGCetyw5.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijumQjBvn.txt
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 19:58
Quand j'aurais fais sa , sa seras bon ? En tous cas mille merci
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 20:22
Ad-Aware n'est pas dans mes programme , j'ai désinstaller Spybo S&D mais je peux toujours pas lancer ZHPDiag normalement .
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 21:05
STP , dit moi si c'est un virus ou juste un logiciel qui m'affiche des pubs , et comment je m'en débarasse , a+
0
Bleuet' Messages postés 574 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
31 oct. 2011 à 21:52
si tu as Facemoods toolbar dans les ajouts/suppression de programmes, désinstalle la.
Copier/coller 1 rapport de ZHPDiag en mode sans échec. touche F5 ou F8 au démarrage du PC.
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 22:11
daccord
0
qeest Messages postés 149 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 24 juin 2015 3
31 oct. 2011 à 23:00
http://www.cijoint.fr/cjlink.php?file=cj201110/cijFuokW2P.txt
0