Virus qui detourne les recherches google

guillomp -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour,
Depuis quelques jours mon ordinateur est infecté par un virus qui détourne mes recherches google pour me rediriger vers des sites n'ayant rien à voir.
J'ai déjà fait quelques recherches sur le net, mais j'ai cru comprendre que c'est un problème qui se règle au cas par cas.
j'ai fait 2 scan et les rapports sont les suivants :
http://cjoint.com/?BAvwWL3IlvU
rapport tdsskiller
http://cjoint.com/?BAvw6DEYBPF
ZHPDiag
merci d'avance de bien vouloir m'aider
A voir également:

28 réponses

dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
**Démarre l'ordinateur en mode sans échec avec prise en charge réseau

*Télécharge Ransomfix (merci à Xplode) : ici

*Lance-le. Il n'y a pas d'interface graphique : c'est normal :-)

Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )

*Donne-moi ce rapport ;-)
0
guillomp Messages postés 14 Statut Membre
 
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
* Télécharge sur le bureau RogueKiller : ici

- Quitte tous les programmes en cours

- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

- Sinon lance simplement RogueKiller.exe

- Lorsque demandé, clic sur recherche et valide.

- Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne-moi son contenu par pjjoint.

;-)
0
guillomp Messages postés 14 Statut Membre
 
salut

le contenu du rapport est ici : https://pjjoint.malekal.com/files.php?id=20120131_j9l15k5s13v12

et je n'ai plus le virus de la gendarmerie

bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut,

Relance Roguekiller et appuie sur Suppression puis sur Host Raz puis sur Proxy RAZ et sur DNS Raz ( si tes raccourcis ne sont pas revenus en mode normal appuie sur Racc. RAZ)
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Et donne-moi un nouveau rapport ZHPDiag pour la fin :-)
Et regarde si tu as encore les pubs etc...
0
guillomp Messages postés 14 Statut Membre
 
le zhpdiag

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120201_x12q13c7x12y9

ça à l'air d'être bon

franchement je te remercie milles fois pour le temp passé et l'aide que tu m'as apporté !
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Et ben voilà ;-) C'est la fin :

Pour Désinstaller les outils de désinfections :

** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

Après :

------------------------------------------------------------------------------------------------------

* Télécharge PureRa (par l''editeur de JavaRa) : ici

- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

- clique sur "Clean"

- L''outil va faire son scan puis son nettoyage

- à la fin du scan tu auras une ligne comme ca :

Total space cleaned: 7657532 bytes

- Donne moi juste cette ligne.

----------------------------------------------------------------------------------------------------

Tu peux garder Malwarebyte's et téléchargez CCleaner et faire des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.

----------------------------------------------------------------------------------------------------

Pour ton navigateur télécharge les extensions WOT et ADBlock pour la sécurité et le blocage de pubs.

----------------------------------------------------------------------------------------------------

Un peu de lecture :

Sécuriser son ordinateur : ici

/!\ à faire /!\ Activer Détection PUP/LPI : ici


----------------------------------------------------------------------------------------------------
Tu dois veillez à mettre à jour Adobe Flash Player et JAVA et Tous Tes Logiciels.

N'oublie pas de mettre le sujet en ---> résolu <---

Si tu as encore des problèmes n'hésite pas à revenir sur CCM :-)

@+
0