Google est lent + redirection vers des pubs

Boushi -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Lorsque que fait une recherche sur google celui ci est très lent, de plus lorsque je clique sur le résultat qui m'intéresse ça me redirige vers un autre site avec de la publicité (comme eBay). En cherchant sur internet j'ai pu voir que c'était un virus que je n'arrive pas a enlever, je précise que récement j'ai eu trojan, ces pubs sont apparue après avoir résolue le problème. De plus j'ai déjà Malwarebytes mais il ne remarque aucun menace, j'aimerais donc connaître les marches a suivre pour enlever ce virus très gênant, je vous remercie d'avance.

A voir également:

56 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
safebootminimal 
safebootnetwork 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
consrv.dll
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
Boushi
 
Bonjour et merci, voici les rapports:

http://cjoint.com/data3/3Eftyo1iDFH.htm

http://cjoint.com/data3/3EftzdVk0K2.htm
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Beaucoup d'infections, je regarde plus en détails et je reviens avec la procédure.

A +
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

1. Désinstalle si possible :

IMinent Toolbar     
Vuze Remote Toolbar     
Yontoo 1.10.02 

Aide : Comment désinstaller un programme

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

== == == == == == == == == == == == == == == == == == == == == ==

Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.

== == == == == == == == == == == == == == == == == == == == == ==

3. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


4. Héberge les rapports et donne les liens.

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Boushi
 
Bonsoir et encore merci voici les rapports:

http://cjoint.com/data3/3Efu1PgBGxY.htm

http://cjoint.com/data3/3Efu2Iu2u6J.htm
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Toujours des redirections ?

1. Télécharge aswMBR sur ton Bureau.

● Lance aswMBR.exe
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.

2. Relance OTL

● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note

3. Héberge les rapports et donne moi les liens.

A +
0
Boushi
 
J'ai un problème aswMBR ne veux pas s'ouvrir, ça charge comme s'il allait s'ouvrir mais j'ai beau attendre ça ne s'ouvre pas il n'y a aucun message qui apparaît...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
As tu toujours des redirections ?

A +
0
Boushi
 
Je crois que je n'en ai plus, mais google rame énormément lorsque j'écris sur la barre de recherche et que ça cherche en même temps.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
On va essayer autrement,

1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

2. Déplace TDSSKiller.exe dans le répertoire suivant :
C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon

3. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, copie/colle "C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.exe" /o
● Valide par Ok, une fenêtre DOS noire va apparaître : "Appuyez sur une touche pour continuer...", fait-le.

4. Lance TDSSKiller.exe

● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
Conserve l'action proposée par défaut par l'outil
▸ Si "Suspicious object" laisse sur "Skip"
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

5. Héberge le rapport et donne le lien.

A +
0
Boushi
 
Je ne comprend pas j'ai pourtant bien déplacé TDSSKiller.exe dans le répertoire, lancé le "mbam-chameleon.exe" ça a fait une analyse une mise a jour etc... mais lorsque je lance TDSSKiller.exe ça fait la même chose que aswMBR ... rien ne s'ouvre, on me demande si je suis sûr d'exécuter ce programme je clique sur oui puis rien.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Télécharge MBRScan (de Eric_71) sur ton Bureau.

● Lance MbrScan.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Report"

Note : cet outil est détecté à tord comme une menace par certains antivirus, désactive temporairement celui-ci si nécéssaire.

Héberge le rapport et donne le lien.

A +
0
Boushi
 
Merci, voilà le dernier rapport

http://cjoint.com/data3/3EfwSlkCKvD.htm (est-ce normal qu'il fasse télécharger le fichier plutôt que de directement montrer le texte?)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Je n'ai pas compris ta question sur le fichier !?

L'infection a crée une partition cachée dans le MBR.
Il faut passer par un CD Live.

Télécharge Ubuntu ici => https://ubuntu.com/
Et grave le CD au format .ISO et modifie l'ordre du démarrage du BIOS
tuto : http://www.01audio-video.com/live-cd-linux-ubuntu.htm
Choisir d'essayer Ubuntu
Une fois sur le bureau, lance Gparted :
Application > Système > Administration > Éditeur de partition
Fait une copie d'écran, héberge l'image sur http://imagesup.org/ et donne le lien.

A +
0
Boushi
 
Bon désolé je ne crois pas avoir de CD pour graver je vais voir ça plus tard, je préviendrais quand ça sera bon merci et bonne nuit.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Au cas où, tu peux utiliser une clé usb : https://www.commentcamarche.net/faq/14217-creer-un-live-usb-de-linux-a-partir-d-un-live-cd

A +
0
Boushi
 
Bonsoir,

J'ai trouvé un CD je pense que j'ai bien gravé l'ISO dessus. Ensuite le problème c'est que je n'arrive pas à changer l'ordre du démarrage du BIOS.

J'ai un ordinateur portable Acer, lors du redémarrage j'appuis sur F2 qui m'envois vers le setup, je remarque dans les choix "boot" ensuite je remarque que que peux changer l'ordre des lignes en utilisant f5 et f6. Déjà j'aimerais savoir si c'est bien a cet endroit qu'il faut aller, si oui quel choix il faut mettre en 1er, sachant que la seul ligne qui contient le mot CD ROM (il y aussi le mot USB a coté) ne change rien quand je la met en 1er choix, vu que l'on peu planter l'ordinateur si on ne fait pas attention j'ai évité d'y retoucher.

J'ai aussi bien laissé le CD dans le lecteur.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Es tu certain d'avoir gravé une image .iso ?

Regarde si ce lien t'aide pour la séquence de démarrage :
https://www.commentcamarche.net/faq/18870-configurer-proprement-la-sequence-de-demarrage-dans-le-bios#acer

A +
0
Boushi
 
J'ai réussi a faire marcher Ubuntu voici donc la copie d'écran:

http://imagesup.org/images10/1336335595-capture-du-2012-05-.png
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Parfait,

1. Sous Ubuntu, relance GParted

a) Sur la ligne /dev/sda2
Clic-droit > Manage Flags
Coche la case "Boot"

b) Sélectionne la ligne /dev/sda4
Choisir Delete > Apply

c) Referme tout et éteint le système.
Redémarre sur Windows en enlevant le CD

2. Sous Windows

a) Refait un scan avec MBRScan comme précédemment :
https://forums.commentcamarche.net/forum/affich-25110604-google-est-lent-redirection-vers-des-pubs#13

b) Relance OTL

● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

c) Héberge les 2 rapports et donne les liens

A +

0