Mes navigateurs se font rediriger n'importe ou

Résolu
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   -  
 papanaoui -
Bonjour,

Depuis quelques temps, mon amie qui n'y connait pas grand chose en sécurité informatique, me dit que son navigateur fait des trucs bizarres.

Après une petite vérification, il redirige ses lien vers des liens non désirés, souvent accompagnés de nudité et de filles très aguicheuses.

J'ai fait un scan Avast : il a rien trouvé.
J'ai fait un scan Adwcleaner en mode suppression mais ça a rien changé.

Donc je suis rendu au bout de mes compétences.
Voici un rapport ZHPdiag : http://cjoint.com/data/0KgqLsvFfHK.htm

Merci de m'aider !


A voir également:

64 réponses

Utilisateur anonyme
 
nickel

relance l'outil , clique sur DiaG et heberge le rapport et donne le lien
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport : https://forums-fec.be/upload/www/?a=d&i=5953925411

J'attends la suite ^^

Merci encore !
0
Utilisateur anonyme
 
Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Hopla !

# AdwCleaner v2.008 - Rapport créé le 22/11/2012 à 18:28:21
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Lyne Vivo - BUREAU_BIV
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Lyne Vivo\Desktop\adwcleaner (2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Lyne Vivo\AppData\Roaming\Mozilla\Firefox\Profiles\udmalsep.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Lyne Vivo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1266 octets] - [07/11/2012 10:26:31]
AdwCleaner[S1].txt - [2233 octets] - [12/03/2012 11:57:00]
AdwCleaner[S2].txt - [1942 octets] - [01/11/2012 18:28:33]
AdwCleaner[S3].txt - [1200 octets] - [22/11/2012 18:28:21]

########## EOF - C:\AdwCleaner[S3].txt - [1260 octets] ##########

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
rhôôôôô il l'a pas vu

patiente je te prepare un script
0
Utilisateur anonyme
 
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BKxaYE4cKCf

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

=================
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport.

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1121 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Lyne Vivo : Windows 7 Home Premium (64 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 18:58:27

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(888) -- atiesrxx.exe
(1220) -- atieclxx.exe
(1460) -- explorer.exe
(1672) -- spoolsv.exe
(1704) -- taskhost.exe
(1932) -- AppleMobileDeviceService.exe
(1996) -- hpsysdrv.exe
(2020) -- Dropbox.exe
(1408) -- Simply.SystemTrayIcon.exe
(1772) -- iTunesHelper.exe
(1880) -- SimplyConnectionManager.exe
(1892) -- winampa.exe
(1976) -- jusched.exe
(2728) -- LSSrvc.exe
(2800) -- mdm.exe
(2964) -- WLIDSVC.EXE
(2988) -- WLIDSVCM.EXE
(3276) -- chrome.exe
(3500) -- iPodService.exe
(3744) -- SearchIndexer.exe
(3516) -- WUDFHost.exe
(3160) -- MOM.exe
(4160) -- chrome.exe
(4288) -- chrome.exe
(3392) -- wmpnetwk.exe
(4528) -- CCC.exe

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions


Key Deleted : HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{112B5ACE-1650-4587-AFA0-2C48405CFA20}
Key Deleted : HKLM64\Software\Microsoft\Internet Explorer\SearchScopes\{112B5ACE-1650-4587-AFA0-2C48405CFA20}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74D3B841-93A4-43B1-8CD8-16AF60D93BEC}
Key Deleted : HKU\S-1-5-21-3948640178-388996155-4216339367-1000\Software\gtwuytgfrd
Key Deleted : HKU64\S-1-5-21-3948640178-388996155-4216339367-1000\Software\gtwuytgfrd
Key Deleted : HKLM\Software\gtwuytgfrd

¤

C:\PROGRA~2\WIA6EB~1 : Not Found !
Folder Moved to quarantine successfully : |D| - C:\ProgramData\13A9

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: FOXCONN
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Hewlett-Packard
System Product Name: p6620f
Logical Drives Mask: 0x000001fc

Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


End : 18:59:55

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

0
Utilisateur anonyme
 
telecharge ici : Load_SalityKiller

Desactive tes protections

lance-le , clique sur lancer le nettoyage

à la fin SalityKiller.txt se mettra sur ton bureau

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clic droit dessus , envoyer vers , dossiers compressés

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://cjoint.com/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Je suis sceptique. À la fin du scan, j'ai pas eu de long rapport dans un fichier salitykiller.txt. J'ai bien chercher, j'ai juste un log.txt avec ça dedans.

20:06:14:081 4444 scanning threads ...
20:06:17:965 4444
20:06:17:966 4444 scanning processes ...
20:06:17:974 4444
20:06:17:974 4444 Restoring show hidden and system files
20:06:17:974 0320
Monitoring thread started
20:06:17:975 4444
20:06:17:975 4444 restoring SafeBoot registry node
20:06:17:975 4444
20:06:17:976 4444 fixing registry ...
20:06:17:976 4444 SalityRegCure: Restoring general registry keys
20:06:17:979 4444 SalityRegCure: Fixing system.ini
20:06:17:979 4444
20:06:17:980 4444 scanning drives ...
20:06:17:980 4444 scanning C:\ ...
20:44:55:430 4444 scanning D:\ ...
20:44:57:141 4444
20:44:58:489 0320
Monitoring thread stopped
20:44:58:490 4444
completed
20:44:58:490 4444 Infected files: 0
20:44:58:491 4444 Infected processes: 0
20:44:58:491 4444 Infected threads: 0
20:44:58:492 4444 Cured files: 0
20:44:58:492 4444 Will be cured on reboot: 0
20:44:58:494 4444 Executed registry scripts: 1

Est ce que j'ai fait quelque chose de pas correct ?
0
Utilisateur anonyme
 
re

nan c'est ca c'est moi qui ait un vieille fichie que j'oublie de remettre à jour....

des soucis persisitent ?
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Salut !

Je n'ai pas l'impression que les problèmes soient encore là. J'ai navigué un peu hier et j'ai rien remarqué.

À suivre ... ^^

Gaetan alias Azanek
Concepteur Web " maison " du Bistro In Vivo et de Terre à soi, boutique éco-responsable à Montréal.
0
Utilisateur anonyme
 
ok tu peux faire le menage

https://gen-hackman.kanak.fr/
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, alors au travail :

1 - Est ce qu'on est obliger d'installer adobe reader. J'utilise pour ma part Foxit reader

2 - Del fix : rapport :

# DelFix v6.2 - Rapport créé le 23/11/2012 à 13:50:14
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Lyne Vivo - BUREAU_BIV
# Exécuté depuis : C:\Users\Lyne Vivo\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Pre_Diag_22_11_2012_17_37_09.txt
Supprimé : C:\Pre_Diag_22_11_2012_17_58_18.txt
Supprimé : C:\Pre_Scan_20_11_2012_14_29_41.txt
Supprimé : C:\Users\Lyne Vivo\Desktop\adwcleaner (2).exe
Supprimé : C:\Users\Lyne Vivo\Desktop\ComboFix.exe
Supprimé : C:\Users\Lyne Vivo\Desktop\Pre_script.txt
Supprimé : C:\Users\Lyne Vivo\Desktop\winlogon (1).exe
Supprimé : C:\Users\Lyne Vivo\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\Lyne Vivo\Downloads\adwcleaner (2).exe
Supprimé : C:\Users\Lyne Vivo\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\Lyne Vivo\Downloads\adwcleaner.exe
Supprimé : C:\Users\Lyne Vivo\Downloads\ComboFix.exe
Supprimé : C:\Users\Lyne Vivo\Downloads\JavaRa.zip
Supprimé : C:\Users\Lyne Vivo\Downloads\winlogon.exe
Supprimé : C:\Users\Lyne Vivo\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\Lyne Vivo\Downloads\ZHPDiag2.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2303 octets] - [23/11/2012 13:50:14]

########## EOF - C:\DelFix[S1].txt - [2427 octets] ##########

0
Utilisateur anonyme
 
négatif pour adobe :)
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
3 - Slowing killer : rapport

http://cjoint.com/12nv/BKxuf7yzzEz.htm

4 - PureRa rapport :

Total space cleaned: 40.65 MB

Gaetan alias Azanek
Concepteur Web " maison " du Bistro In Vivo et de Terre à soi, boutique éco-responsable à Montréal.
0
Utilisateur anonyme
 
magnifique :)
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Ok je continue,

CCleaner : Ok

MBAM : ok

Nettoyage : Ok

Vérification : ok, ça a été super long avec un gros disque dur.

Défragmentation : Ok, il était même pas fragmenter après analyse.

Par feu : la personne qui utilise le PC est pas très douée. Et moi non plus en fait, donc je n'en metterais pas

Avast : Ok

Restauration : Ok

Donc je pense que tout est Ok.

Maintenant j'ai d'autre questions : qu'entends tu par bon antispyware ? Est ce que MBAM en est un ?

J'ai une notification qui me dit que windwos ne peut pas réactiver le centre de sécurité windows. Y a t il une action à faire pour le réactiver ?

En gros c'Est pas mal ça pour le moment.
0
Utilisateur anonyme
 
Est ce que MBAM en est un ?

y'a pas mieux

regarde si le service wscsvc est sur démarré et automatique
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Allo les gens,

J'ai pas vraiment eu de réponse à ma dernière question, à savoir si y a un moyen de réactivé le centre de maintenance de Windows. J'ai essayé, mais j'y arrive pas et je sais pas trop comment résoudre ce problème.

J'en profite pour dire que depuis la désinfection de l'ordi, la fonction recherche de windows ne marche plus. Quand j'essaye de faire une recherche, rien ne se passe.

Merci beaucoup pour votre aide.
0
Azanek Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Salut g3n-h@ckm@n,

J'ai bien lu la réponse au sujet de l'anti spyware, mais je n'ai pas eu de réponse à mon autre question, à propos du centre de maintenance Windows. J'ai aussi ajouté une autre question à propos de la fonction de recherche de windows qui a disparue depuis la désinfection.

Comment dois je faire pour réactiver ces deux fonctions.
0
Utilisateur anonyme
 
regarde si le service wscsvc est sur démarré et automatique
0