Infection virus seek portal "redirection sur pub"

Bonjour,

je suis infecter par le virus seek portal et je n'arriver pas a m'en débarrasser! j'ai donc tester spybot, malaware et adaware sans succès !
En espérant que quelqu'un ai une solution je vous merci.

<config>Windows 7 / Chrome 22.0.1229.94</config>

10 réponses

  1. Contributeur sécurité
    Bonjour et Bienvenue sur CCM

    Nous allons utiliser cet outil de diagnostic :

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe, l'interface principale s'ouvre.
    ● Coche la case Tous les utilisateurs
    Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    msconfig 
    netsvcs 
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %temp%\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s 
    %SYSTEMDRIVE%\*.exe 
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    ▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    http://threat-rc.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    Aide : Tutorial OTL (par Malekal)

    A +
    1
    1. Contributeur sécurité
      ok,

      1. Désinstalle ces deux logiciels qui font double emploi avec ton antivirus :

      Ad-Aware Antivirus
      Spybot - Search & Destroy 

      2. Relance OTL

      ● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
      Ferme impérativement les applications en cours.
      ● Clique sur le bouton Correction.
      ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
      ● Accepte en cliquant sur OK.
      ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

      Tu peux le retrouver à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

      3. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

      ● Lance TDSSKiller.exe
      ● Clique sur Change parameters et coche la case Loaded modules
      ● Un message Reboot is required s'affiche, valide en cliquant sur Reboot now

      Le système redémarre, valide cette demande : Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs) pour que l'outil TDSSKiller se relance.

      ● Clique sur Change parameters et coche la case Loaded modules
      ● Coche dans Additionnal options, les cases :
      Verify file digital signatures et Detect TDLFS file system puis valide par OK
      ● Clique sur Start scan
      ● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.

      ▸▸ Conserve l'action proposée par défaut par l'outil en cas de détection :

      ▸ Si des éléments Suspicious object sont trouvés, laisse sur Skip

      ▸ Si des éléments malicieux sont trouvés, tu auras plusieurs options possibles :
      Assure toi que Cure est sélectionné, clique sur Continue puis sur Reboot now afin de redémarrer pour finaliser le nettoyage.
      Si l'option Cure n'est pas disponible, laisse Skip, ne pas choisir Delete sans indication de ma part.

      Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

      4. Héberge les rapports et donne les liens dans ton prochain message.

      A +
      1
      1. Contributeur sécurité
        re,

        je vois que tu as téléchargé ZHPDiag hier, merci de me dire si tu es déjà pris en charge sur un autre forum.

        A +
        0
        1. Non j'ai lus un sujet hier, j'avais commencer a suivre les directives mais je me suis rendus compte que je ne pouvais m'en sortir tout seul je ne connais pas la marche a suivre.
          0
          1. Non plus de redirections :)

            Le rapport malaware sera poster plus tard dans la journée.

            Merci A+
            0
            1. Contributeur sécurité
              Bien sûr, quand tu peux, c'est juste un dernier petit contrôle avant la désinstallation des outils

              A +
              0
          2. Contributeur sécurité
            ok,

            == == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

            1. Lance OTL

            ● Dans la partie "Personnalisation", copie/colle :

            :commands
            [clearallrestorepoints]

            ● Clique sur le bouton Correction.

            2. Relance OTL
            ● Clique sur le bouton Purge outils
            ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
            ● Supprime les outils et les rapports restants éventuellement sur ton Bureau

            == == == == == == == == == MISES A JOUR == == == == == == == == ==

            Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

            Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

            !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

            Désinstalle les anciennes versions de Java si tu en as encore installées.
            https://www.java.com/fr/download/help/remove_olderversions.html

            == == == == == == == == == == == == == == == == == == == == == ==

            La sécurité de son PC, c'est quoi ? (par Malekal)

            == == == == == == == == == == == == == == == == == == == == == ==

            Bonne soirée
            0