Google est lent + redirection vers des pubs

Fermé
Boushi - 5 mai 2012 à 18:54
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 8 mai 2012 à 22:01
Bonjour,

Lorsque que fait une recherche sur google celui ci est très lent, de plus lorsque je clique sur le résultat qui m'intéresse ça me redirige vers un autre site avec de la publicité (comme eBay). En cherchant sur internet j'ai pu voir que c'était un virus que je n'arrive pas a enlever, je précise que récement j'ai eu trojan, ces pubs sont apparue après avoir résolue le problème. De plus j'ai déjà Malwarebytes mais il ne remarque aucun menace, j'aimerais donc connaître les marches a suivre pour enlever ce virus très gênant, je vous remercie d'avance.

A voir également:

56 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2012 à 19:07
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
safebootminimal 
safebootnetwork 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
consrv.dll
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
Bonjour et merci, voici les rapports:

http://cjoint.com/data3/3Eftyo1iDFH.htm

http://cjoint.com/data3/3EftzdVk0K2.htm
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2012 à 19:39
Beaucoup d'infections, je regarde plus en détails et je reviens avec la procédure.

A +
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2012 à 20:33
ok,

1. Désinstalle si possible :

IMinent Toolbar     
Vuze Remote Toolbar     
Yontoo 1.10.02 

Aide : Comment désinstaller un programme

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

== == == == == == == == == == == == == == == == == == == == == ==

Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.

== == == == == == == == == == == == == == == == == == == == == ==

3. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


4. Héberge les rapports et donne les liens.

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir et encore merci voici les rapports:

http://cjoint.com/data3/3Efu1PgBGxY.htm

http://cjoint.com/data3/3Efu2Iu2u6J.htm
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2012 à 20:58
ok,

Toujours des redirections ?

1. Télécharge aswMBR sur ton Bureau.

● Lance aswMBR.exe
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.

2. Relance OTL

● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note

3. Héberge les rapports et donne moi les liens.

A +
0
J'ai un problème aswMBR ne veux pas s'ouvrir, ça charge comme s'il allait s'ouvrir mais j'ai beau attendre ça ne s'ouvre pas il n'y a aucun message qui apparaît...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2012 à 21:28
As tu toujours des redirections ?

A +
0
Je crois que je n'en ai plus, mais google rame énormément lorsque j'écris sur la barre de recherche et que ça cherche en même temps.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2012 à 22:03
On va essayer autrement,

1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

2. Déplace TDSSKiller.exe dans le répertoire suivant :
C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon

3. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, copie/colle "C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.exe" /o
● Valide par Ok, une fenêtre DOS noire va apparaître : "Appuyez sur une touche pour continuer...", fait-le.

4. Lance TDSSKiller.exe

● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
Conserve l'action proposée par défaut par l'outil
▸ Si "Suspicious object" laisse sur "Skip"
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

5. Héberge le rapport et donne le lien.

A +
0
Je ne comprend pas j'ai pourtant bien déplacé TDSSKiller.exe dans le répertoire, lancé le "mbam-chameleon.exe" ça a fait une analyse une mise a jour etc... mais lorsque je lance TDSSKiller.exe ça fait la même chose que aswMBR ... rien ne s'ouvre, on me demande si je suis sûr d'exécuter ce programme je clique sur oui puis rien.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2012 à 22:38
ok,

Télécharge MBRScan (de Eric_71) sur ton Bureau.

● Lance MbrScan.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Report"

Note : cet outil est détecté à tord comme une menace par certains antivirus, désactive temporairement celui-ci si nécéssaire.

Héberge le rapport et donne le lien.

A +
0
Merci, voilà le dernier rapport

http://cjoint.com/data3/3EfwSlkCKvD.htm (est-ce normal qu'il fasse télécharger le fichier plutôt que de directement montrer le texte?)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 mai 2012 à 23:00
Je n'ai pas compris ta question sur le fichier !?

L'infection a crée une partition cachée dans le MBR.
Il faut passer par un CD Live.

Télécharge Ubuntu ici => https://ubuntu.com/
Et grave le CD au format .ISO et modifie l'ordre du démarrage du BIOS
tuto : http://www.01audio-video.com/live-cd-linux-ubuntu.htm
Choisir d'essayer Ubuntu
Une fois sur le bureau, lance Gparted :
Application > Système > Administration > Éditeur de partition
Fait une copie d'écran, héberge l'image sur http://imagesup.org/ et donne le lien.

A +
0
Bon désolé je ne crois pas avoir de CD pour graver je vais voir ça plus tard, je préviendrais quand ça sera bon merci et bonne nuit.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 mai 2012 à 00:17
ok,

Au cas où, tu peux utiliser une clé usb : https://www.commentcamarche.net/faq/14217-creer-un-live-usb-de-linux-a-partir-d-un-live-cd

A +
0
Bonsoir,

J'ai trouvé un CD je pense que j'ai bien gravé l'ISO dessus. Ensuite le problème c'est que je n'arrive pas à changer l'ordre du démarrage du BIOS.

J'ai un ordinateur portable Acer, lors du redémarrage j'appuis sur F2 qui m'envois vers le setup, je remarque dans les choix "boot" ensuite je remarque que que peux changer l'ordre des lignes en utilisant f5 et f6. Déjà j'aimerais savoir si c'est bien a cet endroit qu'il faut aller, si oui quel choix il faut mettre en 1er, sachant que la seul ligne qui contient le mot CD ROM (il y aussi le mot USB a coté) ne change rien quand je la met en 1er choix, vu que l'on peu planter l'ordinateur si on ne fait pas attention j'ai évité d'y retoucher.

J'ai aussi bien laissé le CD dans le lecteur.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 mai 2012 à 21:31
Bonsoir,

Es tu certain d'avoir gravé une image .iso ?

Regarde si ce lien t'aide pour la séquence de démarrage :
https://www.commentcamarche.net/faq/18870-configurer-proprement-la-sequence-de-demarrage-dans-le-bios#acer

A +
0
J'ai réussi a faire marcher Ubuntu voici donc la copie d'écran:

http://imagesup.org/images10/1336335595-capture-du-2012-05-.png
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 mai 2012 à 22:30
Parfait,

1. Sous Ubuntu, relance GParted

a) Sur la ligne /dev/sda2
Clic-droit > Manage Flags
Coche la case "Boot"

b) Sélectionne la ligne /dev/sda4
Choisir Delete > Apply

c) Referme tout et éteint le système.
Redémarre sur Windows en enlevant le CD

2. Sous Windows

a) Refait un scan avec MBRScan comme précédemment :
https://forums.commentcamarche.net/forum/affich-25110604-google-est-lent-redirection-vers-des-pubs#13

b) Relance OTL

● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

c) Héberge les 2 rapports et donne les liens

A +

0