Liens Google vers des pubs (eh oui!)

Résolu/Fermé
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011 - 6 nov. 2011 à 08:28
 Utilisateur anonyme - 15 nov. 2011 à 13:24
Bonjour,

Bon je n'ai pas le sentiment de faire original mais moi aussi je me suis chopé un virus qui me redirige vers des pubs lorsque je clique sur un lien Google. J'ai lu pas mal de choses sur les forums et fait quelques nettoyages mais rien ne se passe. J'ai le sentiment qu'il faut une aide personnalisée...si quelqu'un veut bien prendre le temps de m'expliquer et m'aider je lui serai très reconnaissant!

D'avance merci!


A voir également:

86 réponses

Utilisateur anonyme
6 nov. 2011 à 11:32
envoie ce fichier, ceci permet d'améliorer Usbfix :


Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC_DE_BENJAMIN.zip
http://eldesaparecido.com/support.php



Merci de ta contribution.



redemarre le pc, relance zhpdiag,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 11:55
Ok. J'enverrai le fichier plus tard, ma connexion ici n'est pas terrible.

Voilà le rapport :

http://ww38.toofiles.com/fr/oip/documents/ZHPDiag2/zhpdiag.html

Peux-tu juste me dire en quelques lignes à quoi sert ce que je fais depuis tout à l'heure? J'aime bien comprendre ce que je fais. :) Merci de ton aide en tout cas
0
Utilisateur anonyme
6 nov. 2011 à 12:42
ce que tu fais depuis tout à l'heur, c'est de virer les tooblars infectieuses et une petite infection par support externe !


le lien de ton rapport ne passe pas, essaie de l'héberger sur Cijoint ou free :D

@ ++
0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 12:51
Ok!

Je te retransmets le fichier : http://www.terafiles.net/v-123162.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
trouve ce programme, désinstalle le, puis réinstalle la dernière version :

Adobe Reader 8.1.3



il y a encore des traces, on va tout virer :D

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

[HKCU\Software\Totem] => Infection Diverse (Adware.VirtualGirl)
O51 - MPSK:{756e53a5-02a1-11de-8e3b-001d72cdc6e8}\AutoRun\command. (...) -- C:\Windows\system32\AdobeR.exe (.not file.)
[HKLM\Software\Microsoft\Internet Explorer\low rights\rundll32policy\f3scrctr.dll] =>Adware.MyWebSearch
[HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c}] =>Adware.MyWebSearch
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}] =>Adware.BHO
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}] =>Adware.BHO
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] =>Spyware.Soft2PC
[MD5.794D4B48DFB6E999537C7C3947863463] - (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) -- C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368] [PID.]
O87 - FAEL: "TCP Query User{23EC7F21-CFFC-4141-833E-151C8B8856C9}C:\program files\emule\emule.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O87 - FAEL: "UDP Query User{B303BE8C-C134-4994-BF8A-2F92EA1D3136}C:\program files\emule\emule.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O87 - FAEL: "TCP Query User{4CE106AA-7368-43FF-A344-9A749AD009D2}C:\program files\emule\emule.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O87 - FAEL: "UDP Query User{60337D55-44A6-4FB9-9639-A65ED6587995}C:\program files\emule\emule.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O43 - CFD: 15/09/2010 - 13:58:04 - [0] ----D- C:\Users\Benjamin\AppData\Local\eMule
O43 - CFD: 15/09/2010 - 13:58:04 - [0] ----D- C:\ProgramData\eMule
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO =>
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO =>
[HKCU\Software\Ask.com.tmp] =>Toolbar.Ask =>
[HKCU\Software\Totem] =>Adware.VirtualGirl =>
Emptytemp



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html



O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 14:22
Voilà:

Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-11-2011-14-21-59.txt
Run by Benjamin at 06/11/2011 14:21:59
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Totem
SUPPRIME CLSID MPSK: {756e53a5-02a1-11de-8e3b-001d72cdc6e8}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\low rights\rundll32policy\f3scrctr.dll
SUPPRIME Key: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c}
SUPPRIME Key: HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Ask.com.tmp
ABSENT Key: HKCU\Software\Totem

========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{23EC7F21-CFFC-4141-833E-151C8B8856C9}C:/program files/emule/emule.exe
SUPPRIME UDP Query User{B303BE8C-C134-4994-BF8A-2F92EA1D3136}C:/program files/emule/emule.exe
SUPPRIME TCP Query User{4CE106AA-7368-43FF-A344-9A749AD009D2}C:/program files/emule/emule.exe
SUPPRIME UDP Query User{60337D55-44A6-4FB9-9639-A65ED6587995}C:/program files/emule/emule.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Benjamin\AppData\Local\eMule
SUPPRIME Folder: C:\ProgramData\eMule
SUPPRIME Temporaires Windows: : 79

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\spybot - search & destroy\sdwinsec.exe ]
SUPPRIME Temporaires Windows: : 188


========== Récapitulatif ==========
17 : Clé(s) du Registre
4 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/11/2011 17:49:20 [551]
C:\ZHP\ZHPFix[R2].txt - 06/11/2011 08:58:24 [630]
C:\ZHP\ZHPFix[R3].txt - 06/11/2011 14:21:59 [2866]
0
Utilisateur anonyme
6 nov. 2011 à 14:30
super,

redemarre ton pc, dis moi si tu as encore de redirection :D

0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 14:50
Alors...

Je n'ai pas de redirection vers les pubs, pour le moment...mais...et il y a un mais...

J'ai toujours ces foutus accents qui ne s'affichent pas quand je fais une recherche dans Google via la petite barre de recherche en haut à droite....

Ce n'est pas le cas lorsque je le fais depuis la page d'accueil Google...

Et quand je clique sur ces liens avec accent, on m'envoie parfois sur une nouvelle page de recherches Google ...et lorsque je fais une recherche "Actualités" ou "Images" rien n'apparait!

Curieux non?!
0
Utilisateur anonyme
6 nov. 2011 à 14:54
tes problèmes d'accents, c'es avec quel moteur de recherche ?

0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 14:56
Google. Mais je n'ai pas testé avec les autres via cette barre.
0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 14:57
Ca ne le fait pas...
0
Utilisateur anonyme
6 nov. 2011 à 14:58
si tu parle de Google Chrome, j'ai une solution, mais j'attends d'avoir la confirmation d ton moteur de recherche :D

0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 14:59
En fait Google Chrome je l'ai supprimé hier soir, je ne m'en servais quasiment pas. Je ne comprends pas d'ailleurs pourquoi il apparaissait encore dans les outils que tu m'as fait utiliser.
0
Utilisateur anonyme
6 nov. 2011 à 15:10
tu l'as désinstallé ou supprimer ?

0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 15:23
Désinstallé
0
Utilisateur anonyme
6 nov. 2011 à 15:24
ok,

supprime son répertoire manuellement de ton disque dure,

si tu as envie, tu peux le réinstaller, ça va bien fonctionner :D


0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 15:25
...et je l'ai réinstallé là pour voir si j'ai le même souci que sur Firefox...et il se trouve que non...

Ne t'embête pas plus si tu penses que le PC est clean c'est déjà sympa d'avoir consacré tout ce temps pour ça!
0
Utilisateur anonyme
6 nov. 2011 à 15:29
je pense qu'il faut que tu désinstalles FF et Chrome, puis suppprimer les répertoires manuellement de ton disque dure et le/les réinstaller.

te problème vont se résoudre tout seul !


par contre, évite d'installer des plugins ou des modules complémentaires, il y en a certains qui provoquent des soucis :D

envoie ce fichier, ceci permet d'améliorer Usbfix :

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC_DE_BENJAMIN.zip
http://eldesaparecido.com/support.php


Merci de ta contribution.


désinstalle Adobe reader 8.1.3 !

tlécharge la dernière version :D

je t'indiquerai la suite :D



0
Benj50 Messages postés 52 Date d'inscription samedi 5 novembre 2011 Statut Membre Dernière intervention 14 novembre 2011
6 nov. 2011 à 15:47
J'ai refais tout ça...

Et bien tu sais quoi...j'ai toujours des redirections! lol
0
Utilisateur anonyme
6 nov. 2011 à 15:50
pas cool !

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0