Redirection intempestive avec google et ralentissement du pc
Fermé
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
-
3 janv. 2013 à 22:46
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 24 janv. 2013 à 14:18
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 24 janv. 2013 à 14:18
A voir également:
- Redirection intempestive avec google et ralentissement du pc
- Google maps satellite - Guide
- Dns google - Guide
- Google meet pour pc - Télécharger - Messagerie
- Ralentissement pc - Guide
- Test performance pc - Guide
26 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
3 janv. 2013 à 23:09
3 janv. 2013 à 23:09
Bonjour et Bienvenue sur CCM
Nous allons utiliser cet outil de diagnostic :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A +
Nous allons utiliser cet outil de diagnostic :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
msconfig netsvcs /md5start explorer.exe winlogon.exe userinit.exe svchost.exe services.exe /md5stop %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.* CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
3 janv. 2013 à 23:52
3 janv. 2013 à 23:52
Bonsoir,
Merci infiniment pour votre aide sur ce probleme bien ennuyeux !
J'ai mis les deux fichiers comme demandé:
https://security-x.fr/up/file.php?h=R18eba9603cce6ba5b92f9d5f4bb7c99a
https://security-x.fr/up/file.php?h=R75b808a02d4a71da23067e6030ff0dee
Merci encore!
Max
Merci infiniment pour votre aide sur ce probleme bien ennuyeux !
J'ai mis les deux fichiers comme demandé:
https://security-x.fr/up/file.php?h=R18eba9603cce6ba5b92f9d5f4bb7c99a
https://security-x.fr/up/file.php?h=R75b808a02d4a71da23067e6030ff0dee
Merci encore!
Max
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
4 janv. 2013 à 00:35
4 janv. 2013 à 00:35
re,
Tu as combien de logiciels de sécurité actifs sur cette machine ?
1. Désinstalle si possible :
Aide : Comment désinstaller un programme
Et aussi Trojan remover
2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur le point d'interrogation ? et coche la case : /DisableProxyDetection
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
3. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.
● Lance TDSSKiller.exe
● Clique sur Change parameters et coche la case Loaded modules
● Un message Reboot is required s'affiche, valide en cliquant sur Reboot now
Le système redémarre, valide cette demande : Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs) pour que l'outil TDSSKiller se relance.
● Clique sur Change parameters et coche la case Loaded modules
● Coche dans Additionnal options, les cases :
Verify file digital signatures et Detect TDLFS file system puis valide par OK
● Clique sur Start scan
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
▸▸ Conserve l'action proposée par défaut par l'outil en cas de détection :
▸ Si des éléments Suspicious object sont trouvés, laisse sur Skip
▸ Si des éléments malicieux sont trouvés, tu auras plusieurs options possibles :
Assure toi que Cure est sélectionné, clique sur Continue puis sur Reboot now afin de redémarrer pour finaliser le nettoyage.
Si l'option Cure n'est pas disponible, laisse Skip, ne pas choisir Delete sans indication de ma part.
Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
4. Héberge les rapports et poste les liens
A +
Tu as combien de logiciels de sécurité actifs sur cette machine ?
1. Désinstalle si possible :
SweetIM Bundle by SweetPacks Toolbar 4.7 by SweetPacks
Aide : Comment désinstaller un programme
Et aussi Trojan remover
2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur le point d'interrogation ? et coche la case : /DisableProxyDetection
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
3. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.
● Lance TDSSKiller.exe
● Clique sur Change parameters et coche la case Loaded modules
● Un message Reboot is required s'affiche, valide en cliquant sur Reboot now
Le système redémarre, valide cette demande : Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs) pour que l'outil TDSSKiller se relance.
● Clique sur Change parameters et coche la case Loaded modules
● Coche dans Additionnal options, les cases :
Verify file digital signatures et Detect TDLFS file system puis valide par OK
● Clique sur Start scan
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
▸▸ Conserve l'action proposée par défaut par l'outil en cas de détection :
▸ Si des éléments Suspicious object sont trouvés, laisse sur Skip
▸ Si des éléments malicieux sont trouvés, tu auras plusieurs options possibles :
Assure toi que Cure est sélectionné, clique sur Continue puis sur Reboot now afin de redémarrer pour finaliser le nettoyage.
Si l'option Cure n'est pas disponible, laisse Skip, ne pas choisir Delete sans indication de ma part.
Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
4. Héberge les rapports et poste les liens
A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
4 janv. 2013 à 01:14
4 janv. 2013 à 01:14
Re,
Je ne sais pas pourquoi mais le pc est devenu encore beaucoup plus lent depuis le boot...
Les deux liens ...
https://security-x.fr/up/file.php?h=R6b8bd63b3e816d6f6d65f51d3fc73769
https://security-x.fr/up/file.php?h=R7e660f0372e0bb24b2dfe5e5e7d73b05
Merci beaucoup!
Max
Je ne sais pas pourquoi mais le pc est devenu encore beaucoup plus lent depuis le boot...
Les deux liens ...
https://security-x.fr/up/file.php?h=R6b8bd63b3e816d6f6d65f51d3fc73769
https://security-x.fr/up/file.php?h=R7e660f0372e0bb24b2dfe5e5e7d73b05
Merci beaucoup!
Max
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
4 janv. 2013 à 08:43
4 janv. 2013 à 08:43
Bonjour,
Merci de préciser les symptômes de redirections, quelque soit le navigateur ?
L'utilisation de proxy me fait penser à une machine d'entreprise, est-ce le cas ?
Quels sont les logiciels de sécurité actifs sur cette machine ?
1. Télécharge aswMBR sur ton Bureau.
● Lance aswMBR.exe
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.
2. Relance OTL
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
3. Héberge les rapports et copie/colle les liens dans ton prochain message.
A +
Merci de préciser les symptômes de redirections, quelque soit le navigateur ?
L'utilisation de proxy me fait penser à une machine d'entreprise, est-ce le cas ?
Quels sont les logiciels de sécurité actifs sur cette machine ?
1. Télécharge aswMBR sur ton Bureau.
● Lance aswMBR.exe
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.
2. Relance OTL
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
3. Héberge les rapports et copie/colle les liens dans ton prochain message.
A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
4 janv. 2013 à 12:30
4 janv. 2013 à 12:30
Bonjour,
Il s'agit bien d'une machine d'entreprise avec un antivirus Trend Micro et un arkoon quand je suis connecté depuis le bureau.
Les redirections sont faites depuis google et quelque soit le navigateur ... souvent www.positive-search.com ...
Hier j'ai testé spyhunter qui a trouvé qqchose du genre ceeInject ? Impossible de l'enlever ...
Les fichiers sont:
https://security-x.fr/up/file.php?h=R7625f50facc861dc4adeba42fd6367da
https://security-x.fr/up/file.php?h=R18eba9603cce6ba5b92f9d5f4bb7c99a
Merci beaucoup!
Il s'agit bien d'une machine d'entreprise avec un antivirus Trend Micro et un arkoon quand je suis connecté depuis le bureau.
Les redirections sont faites depuis google et quelque soit le navigateur ... souvent www.positive-search.com ...
Hier j'ai testé spyhunter qui a trouvé qqchose du genre ceeInject ? Impossible de l'enlever ...
Les fichiers sont:
https://security-x.fr/up/file.php?h=R7625f50facc861dc4adeba42fd6367da
https://security-x.fr/up/file.php?h=R18eba9603cce6ba5b92f9d5f4bb7c99a
Merci beaucoup!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
4 janv. 2013 à 13:41
4 janv. 2013 à 13:41
Bonjour,
Le rapport d'analyse OTL est le même qu'hier, il faut le refaire stp.
SpyHunter est un scareware, désintalle le.
https://forum.malekal.com/viewtopic.php?t=12847&start=
A +
Le rapport d'analyse OTL est le même qu'hier, il faut le refaire stp.
SpyHunter est un scareware, désintalle le.
https://forum.malekal.com/viewtopic.php?t=12847&start=
A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
4 janv. 2013 à 14:21
4 janv. 2013 à 14:21
Re;
Voila le fichier
https://security-x.fr/up/file.php?h=R18eba9603cce6ba5b92f9d5f4bb7c99a
Merci
Voila le fichier
https://security-x.fr/up/file.php?h=R18eba9603cce6ba5b92f9d5f4bb7c99a
Merci
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
4 janv. 2013 à 14:31
4 janv. 2013 à 14:31
De rien mais il me faut une nouvelles analyse rapide stp
C'est toujours le même rapport : OTL logfile created on: 03/01/2013 23:18:30 - Run 1
C'est toujours le même rapport : OTL logfile created on: 03/01/2013 23:18:30 - Run 1
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
4 janv. 2013 à 22:31
4 janv. 2013 à 22:31
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
4 janv. 2013 à 23:02
4 janv. 2013 à 23:02
Bonsoir,
== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions suivantes :
● Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport et indique moi les soucis restants.
A+
== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:instructions :OTL DRV - File not found [Kernel | On_Demand | Running] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10005&barid={81F3AE04-55E6-11E2-9F17-101F74F775A6} IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = https://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10005&barid={81F3AE04-55E6-11E2-9F17-101F74F775A6} IE - HKU\S-1-5-21-1409082233-1644491937-839522115-3692\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10005&barid={81F3AE04-55E6-11E2-9F17-101F74F775A6} IE - HKU\S-1-5-21-1409082233-1644491937-839522115-3692\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = https://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10005&barid={81F3AE04-55E6-11E2-9F17-101F74F775A6} FF - prefs.js..browser.startup.homepage: "http://home.sweetim.com/?crg=3.1010000.10005&barid={81F3AE04-55E6-11E2-9F17-101F74F775A6}" FF - prefs.js..browser.search.defaultenginename: "SweetIM Search" FF - prefs.js..browser.search.selectedEngine: "SweetIM Search" FF - prefs.js..keyword.URL: "https://search.sweetim.com/search.asp?src=2&barid={81F3AE04-55E6-11E2-9F17-101F74F775A6}&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "" [2013/01/03 21:46:26 | 000,190,000 | ---- | M] () (No name found) -- C:\Users\xpinon\AppData\Roaming\mozilla\firefox\profiles\d71ap4qc.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi [2013/01/03 21:48:36 | 000,003,998 | ---- | M] () -- C:\Users\xpinon\AppData\Roaming\mozilla\firefox\profiles\d71ap4qc.default\searchplugins\sweetim.xml [2013/01/03 21:45:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SweetIM [2013/01/03 21:45:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\sweetpacks bundle uninstaller [2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] [1 C:\Users\xpinon\Desktop\*.tmp files -> C:\Users\xpinon\Desktop\*.tmp -> ] [597 C:\Users\xpinon\AppData\Local\Temp\*.tmp files -> C:\Users\xpinon\AppData\Local\Temp\*.tmp -> ] [1 C:\Users\xpinon\AppData\Local\Temp\HCBackup\*.tmp files -> C:\Users\xpinon\AppData\Local\Temp\HCBackup\*.tmp -> ] [1 C:\Users\xpinon\AppData\Local\Temp\HouseCall\*.tmp files -> C:\Users\xpinon\AppData\Local\Temp\HouseCall\*.tmp -> ] [2012/12/30 12:08:52 | 000,000,314 | ---- | M] () -- C:\Windows\tasks\auybw.job [2012/12/04 20:48:26 | 000,000,000 | ---D | M] -- C:\Users\xpinon\AppData\Roaming\pdfforge :Files ipconfig /flushdns /c :Commands [emptytemp]
● Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport et indique moi les soucis restants.
A+
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
4 janv. 2013 à 23:26
4 janv. 2013 à 23:26
Re,
J'ai testé une recherche sur google et le site est^parti sur shootingfiregames.com ce qui n'a rien a voir sur celui sur lequel j'avais cliqué ...
Le lien:
https://pjjoint.malekal.com/files.php?id=20130104_u10d10f7u6q11
Merci
J'ai testé une recherche sur google et le site est^parti sur shootingfiregames.com ce qui n'a rien a voir sur celui sur lequel j'avais cliqué ...
Le lien:
https://pjjoint.malekal.com/files.php?id=20130104_u10d10f7u6q11
Merci
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
4 janv. 2013 à 23:47
4 janv. 2013 à 23:47
Bref tu as toujours les mêmes redirections pourtant le fichier responsable de ce type d'infection a été fixé par OTL ou alors j'ai loupé un truc :s
Pour ne pas partir sur une mauvaise piste :
Les redirections se font quelque soit le navigateur ?
Tu as essayé avec quel navigateur en l'occurrence ?
A +
Pour ne pas partir sur une mauvaise piste :
Les redirections se font quelque soit le navigateur ?
Tu as essayé avec quel navigateur en l'occurrence ?
A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
4 janv. 2013 à 23:58
4 janv. 2013 à 23:58
Re
Je viens de tester Chrome et à priori plus de soucis! :)
En revanche avec Interner Explorer c'est toujours présent :(
merci
Je viens de tester Chrome et à priori plus de soucis! :)
En revanche avec Interner Explorer c'est toujours présent :(
merci
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
5 janv. 2013 à 00:11
5 janv. 2013 à 00:11
Ok, vide le cache et les cookies pour voir.
Si pas mieux : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
A +
Si pas mieux : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
5 janv. 2013 à 00:22
5 janv. 2013 à 00:22
re
Meme apres la réinitialisation de l'I.E. et après avoir vidé les caches et historiques et cookies, les redirections perdurent sous IE ...
Meme apres la réinitialisation de l'I.E. et après avoir vidé les caches et historiques et cookies, les redirections perdurent sous IE ...
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
5 janv. 2013 à 00:50
5 janv. 2013 à 00:50
re,
On est d'accord que sous Google Chrome il n'y a plus de redirections ?
Ouvre la commande Exécuter en pressant les touches Windows + R
Dans la boite de dialogue, tape iexplore.exe -extoff
Valide par Ok, IE va s'ouvrir en mode sans échec,
Toujours pareil ?
A +
On est d'accord que sous Google Chrome il n'y a plus de redirections ?
Ouvre la commande Exécuter en pressant les touches Windows + R
Dans la boite de dialogue, tape iexplore.exe -extoff
Valide par Ok, IE va s'ouvrir en mode sans échec,
Toujours pareil ?
A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
7 janv. 2013 à 23:49
7 janv. 2013 à 23:49
Bonsoir,
Hélas oui même en mode sans échec ... Redirection avec google sous IE.
En revanche sous chrome ... Pas de problème ...
Hélas oui même en mode sans échec ... Redirection avec google sous IE.
En revanche sous chrome ... Pas de problème ...
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
8 janv. 2013 à 07:56
8 janv. 2013 à 07:56
Bonjour,
Vraiment intéressant et original ton soucis.
Relance OTL
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.
A +
Vraiment intéressant et original ton soucis.
Relance OTL
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.
A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
8 janv. 2013 à 23:34
8 janv. 2013 à 23:34
Re,
Je ne sais pas si c'est original mais bien casse-pied!
Ci-joint le fichier:
https://pjjoint.malekal.com/files.php?id=20130108_v11o14k6p5o13
Merci encore!
Je ne sais pas si c'est original mais bien casse-pied!
Ci-joint le fichier:
https://pjjoint.malekal.com/files.php?id=20130108_v11o14k6p5o13
Merci encore!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 janv. 2013 à 17:52
9 janv. 2013 à 17:52
Bonjour,
Finalement, je pense que c'est de ma faute, il restait un fichier que je croyais avoir intégrer au premier script OTL et que j'avais oublié.
Le fait que l'infection n'agisse que sur un navigateur ensuite m'a induit en erreur, il y a également quelques autre éléments à supprimer. Voyons si cela résout le problème.
== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions suivantes :
● Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport, A +
Finalement, je pense que c'est de ma faute, il restait un fichier que je croyais avoir intégrer au premier script OTL et que j'avais oublié.
Le fait que l'infection n'agisse que sur un navigateur ensuite m'a induit en erreur, il y a également quelques autre éléments à supprimer. Voyons si cela résout le problème.
== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:instructions :OTL FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "" [2013/01/03 21:44:40 | 000,000,000 | ---D | C] -- C:\Users\xpinon\AppData\Local\SwvUpdater [2013/01/08 22:16:57 | 000,000,360 | ---- | M] () -- C:\Windows\tasks\AmiUpdXp.job :Files ipconfig /flushdns /c :Commands [emptytemp]
● Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport, A +
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
10 janv. 2013 à 01:12
10 janv. 2013 à 01:12
Bonsoir
Ca a l'air de fonctionner! Magique !!! Merci beaucoup mais ca venait de quoi? Une possibilité pour éviter ce genre de mésaventure?
Le lien:
https://pjjoint.malekal.com/files.php?id=20130110_i14x11p14s7b12
Merci encore!!!
Ca a l'air de fonctionner! Magique !!! Merci beaucoup mais ca venait de quoi? Une possibilité pour éviter ce genre de mésaventure?
Le lien:
https://pjjoint.malekal.com/files.php?id=20130110_i14x11p14s7b12
Merci encore!!!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 janv. 2013 à 07:40
10 janv. 2013 à 07:40
Bonjour,
Le fautif -> AmiUpdXp.job
Et on avait déjà avant supprimé aussi ce lui là -> auybw.job
Ils ont pu arriver sur ton système car des logiciels n'ont tenu à jour représentent de failles de sécurité dont profitent les infections (voir procédure ci dessous).
Tu avais aussi des adwares ou logiciels indésirables :
Attention aux conditions d'utilisation et aux cases pré-cochées lors de l'installation d'un logiciel. Refuser les diverses barres d'outils, moteurs de recherches ou add-on proposés.
Prévention, virus & arnaques et dangers d'Internet
PUP / Logiciels potentiellement indésirables
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
== == == == == == == == == MISES A JOUR == == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
Le fautif -> AmiUpdXp.job
Et on avait déjà avant supprimé aussi ce lui là -> auybw.job
Ils ont pu arriver sur ton système car des logiciels n'ont tenu à jour représentent de failles de sécurité dont profitent les infections (voir procédure ci dessous).
Tu avais aussi des adwares ou logiciels indésirables :
Attention aux conditions d'utilisation et aux cases pré-cochées lors de l'installation d'un logiciel. Refuser les diverses barres d'outils, moteurs de recherches ou add-on proposés.
Prévention, virus & arnaques et dangers d'Internet
PUP / Logiciels potentiellement indésirables
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
== == == == == == == == == MISES A JOUR == == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
11 janv. 2013 à 00:50
11 janv. 2013 à 00:50
Merci infiniment!
Maxime
Maxime
bret699
Messages postés
18
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
11 janv. 2013 à 01:38
11 janv. 2013 à 01:38
Ah non j'ai parlé trop vite!
Ca recommence avec IE!!!!!
Ca recommence avec IE!!!!!