Virus redirection google

Résolu/Fermé
Nordine31 Messages postés 20 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013 - 8 nov. 2013 à 15:32
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 nov. 2013 à 21:38
bonjours,
voila ça fait plus de quatre jours que je suis infecté par ce virus qui m'empêche de travailler sur mon pc et d'accéder au pages google que je souhaite ouvrir. j'ai lu pas mal de discussions sur les forum et j'ai constaté qu'il y avait pas mal de manips à faire et je vous cacherais pas que je suis nul en informatique. la plupart m'ont dis de le formater mais si je peux éviter ce serais mieux je pense. un grand Merci d'avance à ceux qui veulent bien m'aider . je précise encore que je suis nul en informatique donc svp soyez indulgent à mon égard
ps: mon pc est sous windows 7
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 8/11/2013 à 15:35
Salut,


Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Nordine31 Messages postés 20 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013 1
8 nov. 2013 à 16:32
0
Nordine31 Messages postés 20 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013 1
8 nov. 2013 à 17:21
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 nov. 2013 à 17:33
t'es lourd...
c'est le meme rapport que là : https://forums.commentcamarche.net/forum/affich-29050145-virus-redirection-google#19

Je t'ai déjà donné la procédure pour le supprimer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nordine31 Messages postés 20 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013 1
8 nov. 2013 à 17:44
c'est pas lui a qui tu as eu affaire, c'est le pc d'une association
https://pjjoint.malekal.com/files.php?id=20131108_g7k15n13e5b6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 8/11/2013 à 17:46
ok, y avait pas besoin de recréer un sujet à zéro pour devoir refaire les memes manips.
Bref.

La dernière manip a dû résoudre le prb.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Nordine31 Messages postés 20 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013 1
8 nov. 2013 à 17:52
le problème y est toujours, en vérité ce virus bloque certaine fonctions de windows, on arrive pas à activer le centre de sécurité windows, defender, microsoft securité essential...+ redirige les pages web
voila en gros
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 nov. 2013 à 17:58
redémarre le PC.
0
Nordine31 Messages postés 20 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013 1
8 nov. 2013 à 18:12
le virus est toujours présent
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 nov. 2013 à 18:14
refais un scan OTL et donne le rapport.
0
Nordine31 Messages postés 20 Date d'inscription mardi 5 novembre 2013 Statut Membre Dernière intervention 14 novembre 2013 1
8 nov. 2013 à 20:08
après redémarrage tout semble rentrer dans l'ordre il fallait juste que je réactive le centre de sécurité manuellement. la qst qui se ose est il vraiment supprimé? et quoi faire pour se protéger contre ces virus
https://pjjoint.malekal.com/files.php?id=20131108_c13k14v15b5t9
après correction
https://pjjoint.malekal.com/files.php?id=20131108_c12v610j15l6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 nov. 2013 à 21:38
ha bon je me disais :)

Si c'est un PC d'une association et genre y a des gens qui viennent utiliser le PC.
il faut leur les mettre dans une session limitée, ça évitera qu'il pourrisse le PC : https://forum.malekal.com/viewtopic.php?t=19316&start=

~~


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0