Virus redirection google

Résolu
SEIYA. Messages postés 25 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,



Comme le dit le titre je crois que j'ai un virus dans mon pc, en effet quand je fait une recherche sur google et que je clique sur un des resultat, la page est tout de suite redirigée vers une pub. J'ai telecharger ccleaner et je l'ai utilisé mais ca n'a rien fait...

Voici les rapport zhpdiag et combofix

zhpdiag: https://www.cjoint.com/?BEfnEekiq7J

combofix: https://www.cjoint.com/?BEfnxJaw8Cv

Merci d'avance

16 réponses

  1. atom974 Messages postés 32 Statut Membre
     
    Essayes avec avast ou kaspersky
    0
  2. atom974 Messages postés 32 Statut Membre
     
    Sinon, essayes un autre navigateur comme Opera ou Safari
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    AntiVir ne détecte rien ?
    0
  4. SEIYA. Messages postés 25 Statut Membre 4
     
    Merci pour votre aide, non antivir ne détecte rien du tout.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. SEIYA. Messages postés 25 Statut Membre 4
     
    Je precise qu'avec internet explorer je n'ai pas de problème. J'ai essayer de régler le problème moi meme avec zhpfix mais à chaque fois le probléme finit par revenir. C'est comme si le fichier en cause se régénérait
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu parles de quel fichier ?
    0
  8. SEIYA. Messages postés 25 Statut Membre 4
     
    Je n'ai pas trouver le fichier en cause (je ne sais même pas si c'est un fichier qui est la source du problème) Je voulais juste dire que le problème revenait tout le temps
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Fais analyser les fichiers suivants sur VirusTotal :
    - c:\windows\SysWow64\iscsiumy.dll
    - c:\windows\system32\rundll32.exe

    --> Et donne-moi les résultats des analyses :
    https://www.virustotal.com/gui/

    Si tu ne trouves pas les fichiers, il va falloir afficher les fichiers et dossiers cachés :
    http://www.chantal11.com/2009/04/afficher-les-fichiers-caches-systeme-windows-7-vista/
    0
  10. SEIYA. Messages postés 25 Statut Membre 4
     
    Je ne sais pas si c'est ca que je devais te donner mais voila:

    Rundll32.exe :

    SHA256: 5ad3c37e6f2b9db3ee8b5aeedc474645de90c66e3d95f8620c48102f1eba4124
    SHA1: 8939cf35447b22dd2c6e6f443446acc1bf986d58
    MD5: 51138beea3e2c21ec44d0932c71762a8
    File size: 43.5 KB ( 44544 bytes )
    File name: rundll32.exe
    File type: Win32 EXE
    Detection ratio: 0 / 42
    Analysis date: 2012-05-05 13:25:30 UTC ( 0 minute ago )

    Apparemment il n'a rien trouver

    Pour iscsiumy.dll, quand j'essaye de l'ouvrir, il me dit que je n'ai pas le droit
    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Fais une copie du fichier iscsiumy.dll sur ton Bureau puis réessaie l'analyse.
      0
  11. SEIYA. Messages postés 25 Statut Membre 4
     
    C'est incroyable! meme pour la copie il me dit que je n'ai pas le droit!! pourtant je suis bien administrateur sur mon pc

    voila l'erreur qu'il me met
    https://www.cjoint.com/?BEfqbqX7fL3
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ok, tu es redirigé vers quelles pubs par exemple ?
    0
    1. SEIYA. Messages postés 25 Statut Membre 4
       
      en genéral d'abord il y a ce lien qui apparait --->

      https://www.rocketnews.com/?search=dondake&n=1336226895

      Dans cet exemple j'ai taper "dondake" sur google

      Ensuite il y a des pages comme :http://www.electricalszone.net/

      ou encore le site d'orange
      0
  13. Utilisateur anonyme
     
    hxxp://www.electricalszone.net/

    on a parlé de moi ? mdr !

    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Mdr !
      0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Fais un examen rapide avec Malwarebytes' Anti-Malware (mets-le à jour avant), supprime tout ce qu'il trouve et poste le rapport :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
    1. Utilisateur anonyme
       
      salut grand Destrio5 :D

      puisque j'y suis :

      Je precise qu'avec internet explorer je n'ai pas de problème.

      fais désactiver les plugins de FF :D
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Dans Firefox, Outils > Modules complémentaires.
      0
  15. SEIYA. Messages postés 25 Statut Membre 4
     
    Merci pour ton aide, j'ai essayer de desinstaller tous les plugin mais ca n'a pas fonctionner. Malwarebytes m'a trouver un fichier mais même après avoir supprimé ce fichier, le problème revient toujours
    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Il a trouvé quoi ?
      0
  16. Utilisateur anonyme
     
    désinstalle FF, supprime manuellement son répertoire d eton dsque dur,

    réinstalle le :D

    n'oublie pas de sauvegarder tes marques pages avant :D

    0
  17. SEIYA. Messages postés 25 Statut Membre 4
     
    c'est bon j'ai résolu le problème grace au rapport zhpdiag, j'ai coller:

    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\injncbtmwj.job
    O43 - CFD: 01/05/2012 - 19:57:02 - [0] ----D C:\Program Files (x86)\Spybot - Search & Destroy
    O43 - CFD: 01/05/2012 - 19:57:01 - [0,005] ----D C:\ProgramData\Spybot - Search & Destroy
    O43 - CFD: 01/05/2012 - 19:57:02 - [0] ----D C:\Program Files (x86)\Spybot - Search & Destroy
    EmptyTemp
    EmptyFlash

    Dans zhpfix et il a supprimer le virus résponsable du problème (injncbtmwj.job) . J'ai également mit windows, java , flash à jour afin de ne plus avoir de problème.

    Merci pour votre aide à tous!!
    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Tu as été plus rapide que moi ^^

      Bonne continuation ;)
      0