Redirection intempestive avec google et ralentissement du pc

Fermé
bret699 Messages postés 18 Date d'inscription jeudi 3 janvier 2013 Statut Membre Dernière intervention 23 janvier 2013 - 3 janv. 2013 à 22:46
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 24 janv. 2013 à 14:18
Bonjour,

Malgré plusieurs antivirus testés en ligne je n'arrive pas à supprimer ce qui fait qu'avec google j'ai systématiquement ou presque des redirections ... genre directagain.net ou autres ... En revanche au bureau quand je passe par un proxy il n'y a aucun soucis ...

Merci pour votre aide.

Max


A voir également:

26 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 janv. 2013 à 16:54
Bonjour :))


Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
showhidden
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.*
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
bret699 Messages postés 18 Date d'inscription jeudi 3 janvier 2013 Statut Membre Dernière intervention 23 janvier 2013
21 janv. 2013 à 23:51
Bonsoir,

Voici à nouveau les fichiers ... C'est a devenir fou!!!

Merci bcp!

https://pjjoint.malekal.com/files.php?id=20130121_l10b10k6f14z14
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 janv. 2013 à 11:05
Bonjour,

Je viens seulement de voir que tu étais revenu, je te réponds dans la journée.


A+
0
bret699 Messages postés 18 Date d'inscription jeudi 3 janvier 2013 Statut Membre Dernière intervention 23 janvier 2013
23 janv. 2013 à 22:15
Merci bcp! Désolé mon,activité pro me prends bcp de temps en déplacements!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 janv. 2013 à 22:58
Bonsoir,


== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

== == == == == == == == == == == == == == == == == == == == == ==


Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:instructions
:OTL
[2 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
[2012/08/30 22:37:02 | 000,131,072 | RHS- | C] () -- C:\Windows\SysWow64\openfiless.dll
[2011/09/07 16:11:31 | 000,003,120 | ---- | C] () -- C:\Windows\SysWow64\drivers\wdcciee.sys
[2011/09/07 16:08:09 | 000,003,120 | ---- | C] () -- C:\Windows\SysWow64\drivers\wdcdbhc.sys
[2011/09/07 15:42:05 | 000,003,120 | ---- | C] () -- C:\Windows\SysWow64\drivers\wdccica.sys
:Files
ipconfig /flushdns /c
:Commands 
[emptytemp]

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


A +

0
bret699 Messages postés 18 Date d'inscription jeudi 3 janvier 2013 Statut Membre Dernière intervention 23 janvier 2013
23 janv. 2013 à 23:45
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bret699 Messages postés 18 Date d'inscription jeudi 3 janvier 2013 Statut Membre Dernière intervention 23 janvier 2013
23 janv. 2013 à 23:46
Ca a l'air de fonctionner ... Une idée du probleme?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 janv. 2013 à 14:18
Bonjour,


Sur ton pc une infection supprimée peut en cacher une autre :)

Toujours ok ?


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

2. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau


== == == == == == == == == MISES A JOUR == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0