Recherche google, page de pubs qui s'ouvre

Bonjour,

Depuis quelques jours, lors de mes recherches sur google par ie ou bien firefox (sous vista), je n'ai quasiment jamais la page voulue affichée mais une page de pub.
C'est assez enervant... je passe un temps fou pour une petite recherche...

Je ne suis pas tres douée pour réparer ou toucher le pc... et imaginez bien que les virus aussi...

si vous pouviez m'aider cela serait super sympa.

merci !

45 réponses

Résumé de la discussion

Des symptômes d'infection et des redirections vers des pages publicitaires sur Google apparaissent sous Windows Vista avec Internet Explorer ou Firefox, rendant les résultats peu fiables et compliquant la navigation. Plusieurs contributeurs proposent des outils de détection et de nettoyage comme RogueKiller, TDSSKiller, ZHPDiag, AdwCleaner et Malwarebytes, avec instructions détaillées pour les exécuter sur le bureau et en administrateur. En pratique, il est recommandé de lancer ces scans, récupérer les rapports et copier les résultats pour obtenir de l'aide, afin de guider les étapes suivantes et vérifier l'absence de résidus. D'autres outils complémentaires comme AD-Remover et MalwareBytes peuvent être utilisés pour renforcer le nettoyage et générer des rapports, apportant une information utile pour les prochaines étapes.

Bobot (l’IA à votre service)
  1. je suis rentrée a la maison et ca marche tjrs aussi mal :s

    merci de ton aide
    0
    1. bonsoir,
      je n 'a rien fait de plus que ce que je t'ai marqué...
      mozilla ne marche tjrs pas, et sur ie lorsque je m'identifie sur la plupart des sites (par ex: facebook, hotmail, forum ou autres) bien ca plante quand ca charge...

      Je ne suis pas tres presente car un de mes jumeaux (6mois) est hospitalisé depuis lundi :s

      meri, bonsoir
      0
      1. Contributeur sécurité
        hello

        desolé pour l'absence

        où en es tu ?

        comment se comporte le pc ?
        0
        1. J'ai fait comme tu m'as dit... j'ai cliqué sur scan... ca a travaillé seul.... (je n'ai pas vu de rootkit) mais a la fin j'ai quitté l'ecran des yeux.
          Le pc a redemarré entre temps et a du coup fermé gmer.
          pour avoir le rapport du coup je fais comment? je suis obligée de recommencer le scan?
          0
          1. Contributeur sécurité
            Télécharge : Gmer (by Przemyslaw Gmerek)

            http://www.gmer.net/

            ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

            ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
            0
            1. voici le rapport de VT :

              L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20111127_u14m9h5x10v12
              0
              1. Contributeur sécurité
                rien de particulier

                juste ce fichier que je t'avais demandé de passser sur VT et dont je n'ai vu ni ici ni mp le résultat

                https://forums.commentcamarche.net/forum/affich-23723614-recherche-google-page-de-pubs-qui-s-ouvre#22
                CONTRIBUTEUR SECURITE

                En désinfection, c'est la fin le plus important !
                "Restez" jusqu'au bout...merci
                0
                1. J'ai restauré.
                  Je refais un VT j'essaye de le mettre sur un fichier bloc note et te le passe via un site de partage.
                  0
              2. merci!!

                voici le combofix :
                L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20111127_s9p10q10d9c7

                je vais retaurer
                0
                1. CATASTROPHE!!!!!!

                  Bon alors j'ai supprimé combofix (le dossier, le point exe, le point txt)... j'ai reinstallé sur le bureau via ton lien le combofix, je l'ai enregistré comme tu m'as dit en le renommant JESO. Il a ete mis su l bureau... le scan a été fait, un rapport sous log.txt et combofix.txt sont apparus.

                  J'ai donc voulu te faire un copier/coller mais là lorsque je veux ouvrir internet explorer ou bien encore incredimail voici ce qu'il m'affiche :
                  en fenetre de dialogue :
                  C:\Program Files\Internet Explorer\iexplore.exe
                  Tentative d'opération non autorisée sur une clé de registre marquée pour suppression

                  Bouton ok. je clique donc sur ok :

                  et là l'element que vous avez selectionné n'est pas disponible. Il peut avoir été déplacé, renommé ou supprimé. Voulez vous le supprimer de la liste?
                  oui ou non

                  je fais non ...

                  je suis donc perdue je n'ai plus d'acces interet!!!! HELPPPPPPP

                  merciiiii
                  0
                  1. Contributeur sécurité
                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                    sur OTL.exe pour le lancer.

                    ?Copie la liste qui se trouve en gras ci-dessous,

                    ? colle-la dans la zone sous "Personnalisation" :

                    :OTL
                    IE - HKLM\..\URLSearchHook: {d3f4b70a-92e0-4393-a0f3-976d03b1ebf5} - C:\Program Files\Hunt_TB\tbHun1.dll (Conduit Ltd.)
                    IE - HKLM\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
                    FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
                    FF - prefs.js..network.proxy.http: "127.0.0.1"
                    FF - prefs.js..network.proxy.http_port: 58667
                    FF - prefs.js..network.proxy.type: 1
                    O2 - BHO: (Java Plug-In 2 SSV Helper) - {32293FFC-51E8-242E-5C03-435A43FC342B} - C:\Windows\System32\TapiSysprrep.dll (Microsoft Corporation)
                    O2 - BHO: (Hunt TB Toolbar) - {d3f4b70a-92e0-4393-a0f3-976d03b1ebf5} - C:\Program Files\Hunt_TB\tbHun1.dll

                    :Files
                    C:\Users\Sophie & Jerome\AppData\Roaming\mozilla\Firefox\Profiles\z3jsf57i.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
                    C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\searchplugins\MyStart Search.xml

                    :commands
                    [emptytemp]
                    [start explorer]
                    [reboot]


                    ? Clique sur "Correction" pour lancer la suppression.

                    ? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
                    0
                    1. Bonjour,
                      Ca a planté une premiere fois, je l'ai fait une deuxieme fois mais ca tourne depuis 15/20 minutes (là je suis sur un autre pc...)
                      des que le rapport est pret je te le poste.

                      Merci.
                      0
                    2. Contributeur sécurité
                      ca ne devrait pas être si long

                      fais le en mode sans echecpour voir
                      0
                    3. je l'ai refait plusieurs fois meme en mode sans echec ca plante (non reponse)....
                      0
                  2. je vais me coucher car ma nuit reste d'etre courte avec les loulous.

                    merci a demain ;))
                    0
                    1. Contributeur sécurité
                      on va faire autrement

                      Télécharge OTL de OLDTimer

                      http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                      enregistre le sur ton Bureau.

                      Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

                      Coche les 2 cases Lop et Purity

                      Coche la case devant tous les utilisateurs

                      règle age du fichier sur "60 jours"

                      dans la moitié gauche , mets tout sur "tous"

                      ne modifie pas ceci :

                      "fichiers créés" et "fichiers Modifiés"

                      Clic sur Analyse.

                      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                      Ce fichier est sur ton Bureau ou C:\_OTL\Moved Files\la_date_et_l'heure.txt t

                      NE LE POSTE PAS SUR LE FORUM

                      Rend toi sur http://pjjoint.malekal.com/

                      Clique sur "Parcourir "

                      Sélectionne le rapport

                      Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

                      Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                      0
                      1. Contributeur sécurité
                        regarde dans firefox si tu as cette extension et supprime la

                        C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\DTToolbar@toolbarnet.com
                        0
                        1. alors je ne suis vraiment pas douée... je vais dans ordinateur clique sur C: mais ya pas users...
                          si je clique sur utilisateur puis sophie&jerome je n'ai pas appdata...
                          donc je ne trouve pas cette extension....
                          0
                      2. le voici en entier c'est mieux ;))

                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                        ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

                        Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
                        Utilisateur : Sophie & Jerome (Administrateurs)
                        Ordinateur : PC-DE-JESO
                        Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
                        Internet Explorer : 8.0.6001.19154
                        Mozilla Firefox : 8.0 (fr)

                        Switchs possibles :

                        processes:: | file:: | folder:: | Registry::
                        Driver:: | replace:: | DNS:: | Command::
                        attrib:: | txt:: | Host:: | NsLook::
                        list:: | IP:: | ADS:: | Kill:: | clean::
                        Reboot:: | MBR:: | Fixmbr::

                        Script : 22:50:46

                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                        Modification du registre effectuée

                        ¤

                        Non Supprimé : C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\DTToolbar@toolbarnet.com
                        Supprimé : C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi

                        ¤

                        Absent : C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
                        Absent : C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0

                        ¤

                        Disques externes : 0 Objets réattribués
                        Disque Local : 0 Objets réattribués
                        Utilisateurs : 0 Objets réattribués
                        ProgramFiles : 0 Objets réattribués
                        Music : 0 Objets réattribués
                        Pictures : 0 Objets réattribués
                        Videos : 0 Objets réattribués
                        Downloads : 0 Objets réattribués
                        Desktop : 0 Objets réattribués
                        Links : 0 Objets réattribués
                        Searches : 0 Objets réattribués
                        Contacts : 0 Objets réattribués
                        Saved Games : 0 Objets réattribués
                        Favorites : 0 Objets réattribués
                        Documents : 0 Objets réattribués
                        Windows : 0 Objets réattribués
                        StartMenu : 0 Objets réattribués
                        Librairies : 0 Objets réattribués
                        Quick Launch : 0 Objets réattribués
                        %AppData% : 0 Objets réattribués

                        ¤

                        Fin : 22:50:52

                        ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                        0
                        1. Je ne sais pas si c'est normal que ca soit long comme ca... mais j'ai toujours une fenetre tmp.script en bloc note ouvert là ou j'ai copié collé... j'ai fait enregistrer... et attend...
                          0
                          1. Contributeur sécurité
                            non c'est pas si long

                            redemarre et refais le stp
                            0
                        • 1
                        • 2
                        • 3