Problème de redirection avec Google

Résolu
Bonjour a tous

Depuis quelques temps, Google.fr me redirige vers des pages web qui n'ont rien avoir avec mes demandes.
J'ai lancé Ccleaner, antispyware et Avast pro, ils ne détectent rien.
J'ai lu pas mal de post la dessus, mais j'ai un peu peur de me lancer la dedans sans aide!

Merci beaucoup !!

61 réponses

Résumé de la discussion

La problématique centrale est que Google.fr est détourné vers des pages non pertinentes malgré l'utilisation de CCleaner, antispyware et Avast Pro sur Windows 7 et Internet Explorer 8. En premier lieu, modifier le DNS pour utiliser Google Public DNS et lancer des outils de diagnostic comme ZHPDiag et HijackThis afin d'identifier un éventuel détournement. Des mesures complémentaires préconisent de désactiver temporairement UAC, de désinstaller certains outils problématiques, puis de relancer le nettoyage et de transmettre les rapports pour analyse. D'autres cas évoquent un détournement par le routeur ou un serveur DNS retrouvé sur le réseau local, ce qui nécessite également de tester l'accès depuis un autre appareil et de réinitialiser le matériel.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    hello,

    impec ...

    Content d'avoir pu te rendre service ... ^^

    Potasse ces quelques recommandations :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    => Il faut absolument tenir à jour régulièrement Windows:

    Via Internet Explorer ( impératif ), rends toi sur Microsoft Update
    http://www.update.microsoft.com/windowsupdate/v6/default.aspx

    Effectue toutes les mise à jour critiques proposées.
    Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

    Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
    Démarrer / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis sur OK

    ==================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

    Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d'éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    Autre astuce : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

    ==================================================

    => Afin d'éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l'est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    - Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    - Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    -> autre très bon soft similaire dans cette astuce :
    https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

    ==================================================

    * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
    http://www.zebulon.fr/outils/scanports/test-securite.php

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s'ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d'installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ==================================================

    Pour une meilleur sécurité lorsque tu surfes :

    * Je te conseille d'utiliser le navigateur " FireFox " :
    télécharge le ici -> http://www.mozilla-europe.org/fr/
    ou -> https://www.commentcamarche.net/telecharger/web-internet/9879-firefox/

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    -> Tutorial pour sécuriser Firefox :
    https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    * tu peux installer cet Add-ons : WOT ( gratuit / compatible IE et FireFox )
    -> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    -> Démo : http://www.mywot.com/fr/demo
    Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
    > https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

    * Noscript est un autre "Add-ons" ( pour Firefox ) qui empêche l'exécution de scripts en provenance des sites Web.
    Il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée :
    http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net
    https://addons.mozilla.org/fr/firefox/addon/noscript/

    ==================================================

    => Rappel sur les principales causes d'infection :

    A lire > https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
    ( merci aux auteurs de ce pdf )

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks :
    https://forum.malekal.com/viewtopic.php?t=893&start=

    -> Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    -> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virut/Scrible !
    > https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    * Rappel sur l'utilisation d'une version piratée de Windows :
    https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

    ==================================================

    Bon à savoir :

    * La "Console de récupération" ( XP ):
    face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endomagé et particulièrement instable.
    tutoriels ici :
    https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
    https://www.informatruc.com

    Equivalent Vista : http://www.forum-vista.net/forum/

    * Conserve une sauvegarde des fichiers importants ( Sur CD/DVD rom ,DD externe ,ect ...).

    * Ne pas telecharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, ...ect

    * Analyser les fichiers reçus/téléchargés :
    Pour les adeptes du Peer 2 Peer ( que je déconseille fortement ),toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malaware du PC avant de les executer ... Cela minimise les risques ( mais ceux-ci restent tout de même présents ! )
    Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser avant de les ouvrir .
    Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus .

    * Utiliser un "compte limité" > http://b.marlow.free.fr/compte_limite.html

    * Idées reçus en sécurité informatique ( très instructif ) >
    http://www.libellules.ch/idees_recues_securite.php

    ==================================================

    voilou ...

    bonne suite à toi ... =)

    A+

    1. Voila, c fait. Le pc pète la forme! c'est nickel!!

      rapport Tcleaner:

      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Program Files (x86)\Ad-remover: trouvé !
      C:\Program Files (x86)\ZHPDiag: trouvé !
      C:\Program Files (x86)\Trend Micro\HijackThis: trouvé !
      C:\Program Files (x86)\Trend Micro\HiJackThis\HijackThis.exe: trouvé !
      C:\Program Files (x86)\Trend Micro\HiJackThis\hijackthis.log: trouvé !
      C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
      C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
      C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
      C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !
      C:\Users\User\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: trouvé !
      C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
      C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
      C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis\HijackThis.lnk: trouvé !
      C:\Users\User\Desktop\HijackThis.lnk: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Program Files (x86)\Trend Micro\HiJackThis\HijackThis.exe: supprimé !
      C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
      C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
      C:\Users\User\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: ERREUR DE SUPPRESSION !!
      C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis\HijackThis.lnk: supprimé !
      C:\Users\User\Desktop\HijackThis.lnk: supprimé !
      C:\Program Files (x86)\Trend Micro\HiJackThis\hijackthis.log: supprimé !
      C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
      C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
      C:\Program Files (x86)\Ad-remover: supprimé !
      C:\Program Files (x86)\ZHPDiag: supprimé !
      C:\Program Files (x86)\Trend Micro\HijackThis: supprimé !
      C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\HijackThis: supprimé !
      1. Contributeur sécurité
        vu,

        suite et FIN dans l'ordre :

        1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
        http://pc-system.fr/

        Déconnecte toi et ferme bien toutes tes applications en cours .

        Clique droit sur le prg et choisis "exécuter en tant qu' Administrateur" pour le lancer.

        * Clique sur Recherche et laisse le scan se terminer (cela peut être long).
        * Clique sur Suppression pour finaliser.
        * Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
        --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

        Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
        Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

        ( garde CCleaner et Malwarebytes : très utiles ! )

        =====================

        2- Refais un coup de CCleaner ( registre compris ) .

        =====================

        3- Fait ce check - up pour finir :

        Attention : ne pas toucher au PC pendant qu'il travaille !

        A-Vérifications et défragmentation de tes Disques

        * Vérifications des erreurs
        fait cette vérification en suivant ce qui est indiqué sur ce tuto > https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

        * Défragmentation
        suit ce tuto > https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

        Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
        ( attention , cela peut durer assez longtemps )

        B-Créer un point de restauration de ton PC :

        Tout est expliqué ici > https://support.microsoft.com/en-us/windows/back-up-and-restore-your-pc-ac359b36-7015-4694-de9a-c5eac1ce9d9c

        ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

        1. Contributeur sécurité
          c'est OK,

          1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

          Relance Hijackthis 'en tant qu'admin..' mais click sur " Do a scan only "
          Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
          Tu vas cliquer sur les carrés des lignes suivantes :

          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files (x86)\CCleaner\ccleaner.exe" /AUTO


          Tu cliques en bas sur le bouton FIX CHECKED et valides .

          2- Redémarre l'ordi .
          ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

          Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
          > Poste aussi un dernier rapport Hijackthis de contrôle ...

          1. ZHP Diag:
            http://www.cijoint.fr/cjlink.php?file=cj201008/cijpyEkiZI.txt

            Hijackthis:
            http://www.cijoint.fr/cjlink.php?file=cj201008/cijuGpGORW.txt
            1. Contributeur sécurité
              oki,

              pas de prb pour Panda chez moi ...
              j'epère que l'infection n'est pas ré-apparue ... ^^'

              On finalise :

              1- Refais un scan ZHPDiag 'en tant qu'admin...' .

              * coche bien toutes les options ( sauf la 045 et 061 ),

              * au niveau du bouton "calendrier" choisis > 30 days

              > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

              =========================

              2- on va utiliser Hijackthis ainsi ,

              tuto pour utilisation :
              Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
              http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
              ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

              > !! Déconnecte toi et ferme toutes tes applications en cours !!

              Clique sur le raccourci du bureau pour lancer le prg :
              fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

              ---> Poste le rapport généré pour analyse ...

              1. ... et voici donc le Scan

                ;***********************************************************************************************************************************************************************************
                ANALYSIS: 2010-08-11 12:25:30
                PROTECTIONS: 1
                MALWARE: 2
                SUSPECTS: 0
                ;***********************************************************************************************************************************************************************************
                PROTECTIONS
                Description Version Active Updated
                ;===================================================================================================================================================================================
                avast! antivirus Yes Yes
                ;===================================================================================================================================================================================
                MALWARE
                Id Description Type Active Severity Disinfectable Disinfected Location
                ;===================================================================================================================================================================================
                00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No c:\users\jonathan\appdata\roaming\microsoft\windows\cookies\jonathan@metriweb[1].txt
                01692698 Generic Malware Virus/Trojan No 0 Yes No c:\users\user\appdata\locallow\macromedia\shockwave player\xtras\download\thegroovealliance\3dgroovextrav181\groove.x32
                ;===================================================================================================================================================================================
                SUSPECTS
                Sent Location
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                VULNERABILITIES
                Id Severity Description
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                1. Ca marche nickel, plus aucun problème !
                  Un grand merci tout, ce site est génial !!;-)

                  merci merci!!!!
                  1. Contributeur sécurité
                    yop,

                    impec ... mais on a pas finit pour autant !

                    fait ce qui suit dans l'ordre :

                    ( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

                    1- Utilisation de l'outil ZHPFix :

                    > Lance ZHPFix ( "en tant qu'admin..." ) depuis le raccourci du bureau .

                    * Une fois l'outil ZHPFix ouvert :

                    !! ferme tes autres applications en cours !!

                    A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .

                    Là tu décoches la case devant ZHPDiag !

                    > Enfin clique en bas sur "Nettoyer" .

                    laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .

                    -> Copie/colle le contenu de ce rapport pour analyse ...

                    ( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt)

                    Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fait le !

                    B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).

                    Au message de confirmation , clique sur "Ok" .

                    Puis ferme ZHPFix ...

                    =====================

                    2- Refais un coup de CCleaner ( registre compris ) .

                    =====================

                    3- Télécharge et installe le logiciel HijackThis :

                    ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                    -> Clique droit / "executer en tant qu'admin..." sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
                    A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
                    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                    ( ne fais pas de scan pour le moment )

                    =====================

                    4- Important :
                    Purge de la restauration système

                    Pour le fair, il faut
                    a- désactiver la restauration système / rebooter le PC .
                    b- réactiver la restauration système / rebooter le PC .

                    Suit les indications de ce tuto > https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

                    =====================

                    5- Fais ce scan en ligne pour vérifier :

                    ( ne rien faire d'autre avec le PC durant le scan ! )

                    Fais un scan en ligne avec " Panda " :

                    > https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                    ( clique sur "scan your PC now" )

                    tuto :
                    https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368

                    poste moi le rapport obtenu pour analyse ...
                  2. ok, voici déja le rapport ZHPFix:
                    Ils doivent avoir qque petit prob chez Panda (ou chez moi!), je n'arrive pas à acceder à la page quand je clique sur "scan your pc now"

                    Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
                    Fichier d'export Registre :
                    Run by User at 11/08/2010 09:46:39
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Clé(s) du Registre ==========
                    O63 - Logiciel: Usbfix By C_XX & El Desaparecido => Clé supprimée avec succès
                    O63 - Logiciel: HiJackThis => Clé supprimée avec succès

                    ========== Dossier(s) ==========
                    C:\UsbFix => Supprimé et mis en quarantaine
                    C:\_OTM => Supprimé et mis en quarantaine

                    ========== Fichier(s) ==========
                    c:\users\user\desktop\usbfix.exe => Supprimé et mis en quarantaine
                    c:\usbfix.txt => Supprimé et mis en quarantaine
                    c:\users\user\desktop\otm.exe => Supprimé et mis en quarantaine

                    ========== Logiciel(s) ==========
                    O63 - Logiciel: Usbfix By C_XX & El Desaparecido => Logiciel supprimé avec succès
                    O63 - Logiciel: OTM - (OldTimer) => Logiciel supprimé avec succès

                    ========== Récapitulatif ==========
                    2 : Clé(s) du Registre
                    2 : Dossier(s)
                    3 : Fichier(s)
                    2 : Logiciel(s)

                    End of the scan
                2. Contributeur sécurité
                  re,

                  * vire cette archive , ellecontient un crack infectieux !

                  > C:\Users\User\Desktop\jonathan\PROGRAMMES\photoshop\Now4ever.Vn__Ad_Pho_CS4_Keygen.rar

                  * reboot ton PC plusieurs fois, navigue un peut , fait des recherches sur google et dis moi si les redirection reviennent ...

                  je te donnerai la suite en fonction de l'amélioration ou non du PC ....

                  A tout'

                  1. Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
                    Fichier d'export Registre :
                    Run by User at 9/08/2010 12:44:43
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Elément(s) de donnée du Registre ==========
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès
                    O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8 => Donnée supprimée avec succès

                    ========== Récapitulatif ==========
                    3 : Elément(s) de donnée du Registre

                    End of the scan

                    et:

                    http://www.cijoint.fr/cjlink.php?file=cj201008/cijli52kgc.txt
                    1. Contributeur sécurité
                      bien ....

                      mainteannt on va essayer de shooter de nouveau le server DNS ....

                      donc dans l'ordre :

                      1- ouvre le panneau de configuration .
                      * va dans "réseau et internet" / puis "centre réseau et partage "
                      * dans cette fenètre, sur le gauche , clique sur " gérer les connexions réseau "
                      * dancette fenètre , clique droit sur le type de connection que tu utilises / choisis "propriété".

                      * La tu sélectionnes "protocole internet version 4" puis tu cliques sur le bouton "proriété".

                      Là tu règles au niveau de l'onglet général comme ceci > http://www.cijoint.fr/cj201008/cij6aZ4YCi.jpg

                      Puis clique sur OK pour valider la modif ....

                      =============================

                      2- Utilisation de l'outil ZHPFix :

                      * Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                      O17 - HKLM\System\CCS\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8  
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8  
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{E01879DB-8975-443B-84BF-E0A72F6E0AB1}: NameServer = 91.188.60.223,8.8.8.8  


                      Puis Lance ZHPFix"en tant qu'admin...." depuis le raccourci du bureau .

                      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      * Puis clique sur le bouton [ OK ] .
                      > à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

                      Ne touche plus à rien !

                      !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                      * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

                      * Enfin clique sur le bouton [ Nettoyer ] .

                      -> laisse travailler l'outil et ne touche à rien ...

                      -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

                      Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                      ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

                      Pense à réactiver tes défenses !...

                      =============================

                      3- Redémarre le PC .

                      Refais un scan ZHPDiag 'en tant qu'admin...' .

                      * coche bien toutes les options ( sauf la 045 et 061 ),

                      * au niveau du bouton "calendrier" choisis > 30 days

                      > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

                      1. Malwarebytes' Anti-Malware 1.46
                        www.malwarebytes.org

                        Version de la base de données: 4409

                        Windows 6.1.7600
                        Internet Explorer 8.0.7600.16385

                        9/08/2010 10:46:03
                        mbam-log-2010-08-09 (10-46-03).txt

                        Type d'examen: Examen complet (C:\|D:\|E:\|)
                        Elément(s) analysé(s): 294212
                        Temps écoulé: 23 minute(s), 6 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 2

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Users\User\AppData\Roaming\1C4B50278DD2816B9090169CF7EA43C9\setupupdate70702.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
                        C:\Users\User\Desktop\jonathan\PROGRAMMES\photoshop\product\Cracking Kit\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                        1. Contributeur sécurité
                          bon ...

                          c'est la m*erde, l'infection est revenu et elle s'accroche ....

                          Et pas grand chose à faire avec un OS comme Seven 64 Bit ....

                          On va réutiliser Malwarebytes ainsi :

                          mets le à jour ! ( onglet 'mise à jour' ) .

                          ! Déconnecte toi et ferme toutes applications en cours !

                          * Lance Malwarebytes' .

                          Mais cette fois, fais un examen dit "COMPLET" ( sélectionne bien tous tes disks avant le scan ! ).

                          --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                          --> à la fin tu cliques sur "résultat" .
                          --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                          Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                          Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...

                          1. Contributeur sécurité
                            hell,o

                            ne toutche à rien cette fois et fait la suite stp ....

                            1. Contributeur sécurité
                              Arrggg ...

                              c'est revenu ....

                              1- dis moi , peut-tu vérifier si les paramêtres que j'avais demandé de modifier à ce niveau là > http://www.cijoint.fr/cj201008/cij6aZ4YCi.jpg n'ont pas été remis comme avant ...
                              Si c'est le cas , fait moi parvenir une copie d'écran des réglages stp ( regarde cette astuce pour le faire > https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/ )

                              ===========================

                              2- On va essayer ceci :

                              * Utilise la commande "Exécuter" .
                              Va dans "Démarrer" >"tous les programmes" > "accessoires" > commande "Executer" .
                              Ou appuie simultanement sur la touche "Windows" et sur R > la boite de commande "Executer" va s'ouvrir...

                              -->là tu tapes : cmd et valide par "ok"

                              * Dans la fenêtre noir ( type DOS ) tape exactement ce-ci :

                              ipconfig /flushdns (bien mettre l'espace entre "ipconfig" et " / ").

                              -> valide en tapant sur [entrée] .

                              Redémarre ensuite le PC !

                              ============================

                              3- Refais un scan ZHPDiag'en tant qu'admin...' .

                              * coche bien toutes les options ( sauf la 045 et 061 ),

                              * au niveau du bouton "calendrier" choisis > 30 days

                              > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

                              "Baby, I'm going on an airplane, And I don't know if I'll be back again"
                              IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
                              vous l'a pas dit !
                              1. Je suis sur explorer, mais j'ai également essaie avec chrome et firefox, rien ne change.
                                Quand par exemple je tape « you tube » sur google, le premier lien qu'il m'affiche c'est « youtu.be/fBoFOSwNFTA ».
                                Et quand je click sur un lien qu'il m'affiche Avast me le bloque !

                                http://www.cijoint.fr/cjlink.php?file=cj201008/cijIRrLlfq.txt

                                Je ne saurais pas avoir acces à l'ordi le week end.
                                désolé pour le temps que ca te prend, et un grand merci! je reprend ca lundi!
                                et dans le pire des cas, formatage!!!
                                bon week end
                                1. Contributeur sécurité
                                  re,

                                  google ma redirige tjs!

                                  A bon ??? .... grrrrr

                                  et sur quel genre de site exactement ? avec quel navigateur ?

                                  Supprime la version de ZHPDiag que tu as ( utilise l'utilitaire de désinstalle qui est ici > C:\Program files(x86)\ZHPDiag\Unins000.exe )

                                  Puis on va reprendre avec la dernière version de l'outil disponible :

                                  Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

                                  -> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                                  !! déconnecte toi et ferme toutes tes applications en cours !!

                                  > Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .

                                  > A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .

                                  > Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
                                  ( celui avec le tournevis )

                                  Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

                                  > clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days

                                  > Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .

                                  Laisses travailler l'outil ...
                                  ( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

                                  > Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

                                  Ferme le programme ...

                                  -> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

                                  * Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
                                  * Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
                                  * Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

                                  • 1
                                  • 2
                                  • 3
                                  • 4