Virus caché : google en russe

Fermé
Laura44 - Modifié par Malekal_morte- le 16/07/2016 à 14:55
 Laura44 - 22 juil. 2016 à 10:35
Bonjour à tous,

Voila j'ai un souci avec mon ordinateur.
Mon copain n'arrête pas de télécharger plein de trucs sur mon ordi et ça m'énerve!
Aujourd'hui j'allume mon ordi et je découvre que google me détecte en Russie... (je suis en Espagne).
Mon copain m'a expliqué qu'il a téléchargé quelque chose depuis un site russe et que cela expliquerait mon problème.
Par contre pour résoudre le problème aucune idée, évidemment..

Je sens qu'il a installé quelque chose qui changerait notre position ou quelque chose comme ça.
En testant mon Ip sur internet, je suis bien localisé en Espagne mais google nous détecte en Russie.
J'ai peur qu'on nous vole des fichiers/données :/

Pouvez-vous m'aider?

Merci beaucoup!
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 juil. 2016 à 14:55
Salut,

Pas bon effectivement.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Merci, je vais le faire de suite.
Juste une chose, j'ai l'impression que c'est toutle réseau qui est touché car même sur mon téléphone, Google est passé sur Google.ru, vraiment flippant...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > Laura44
16 juil. 2016 à 15:07
Cela peut effectivement être ton routeur.
Fournis déjà les rapports, pour voir ce qu'il y a sur le PC.
0
Mon copain à lancé une restauration système donc je ne peux pas le faire tout de suite, je le posterai dès que possible.

Autre chose, il a redémarré le routeur et il semble que tout soit rentré dans l'ordre.
Google nous détecte bien en Espagne maintenant.
Plus de soucis sur les téléphones.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > Laura44
16 juil. 2016 à 15:46
Quel est le modèle du routeur ?
0
C'est le router avanzado de Vodafone
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 16/07/2016 à 18:50
il y a un proxy qui semble configuré vers une machine OVH, je ne sais pas si c'est volontaire : 91.121.26.147
Si tu veux retirer : la procédure à suivre pour supprimer le proxy

Je pense que tu devrais :
- changer tous tes mots de passe
- changer le mot de passe administrateur du routeur
- vérifier s'il y a des mises à jour du firmware du routeur.

Installe Avast!.

Si ton ami, fait un peu n'importe quoi et que tu en as marre.
Tu peux lui créer une session utilisateur non administrateur, il ne pourra pas "pourrir" tout l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Merci pour ton aide!
0
Salut, je ne sais pas si tu vois ce message mais à ma grande surprise, retour du Google.ru ce matin... Avec des pubs en russe sur FB(,mobile).

Je vais essayer de retirer le proxy et je vais évidemment changer tous mes mdp mais ça reste bizarre, j'espère que c'est juste un proxy sinon il faudrait que je réinitialise tout depuis 0...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > Laura44
19 juil. 2016 à 15:17
Si tu réinitialises le routeur et que ça part, ça vient du routeur.
Si ça se remet tout seul, suivre les consignes données dans mon message précédent.
0
J'ai fait un reset du routeur hier soir et en le redémarrant ce matin, j'étais en google.ru sur mon mobile donc cela n'a pas fonctionné.
je vais donc enlever le proxy mais je pense que je vais devoir tout reformater...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > Laura44
21 juil. 2016 à 18:25
Ton téléphone portable, si tu te connectes à un autre Wifi, tu es en google russe ?
0