Recherche google, page de pubs qui s'ouvre
Depuis quelques jours, lors de mes recherches sur google par ie ou bien firefox (sous vista), je n'ai quasiment jamais la page voulue affichée mais une page de pub.
C'est assez enervant... je passe un temps fou pour une petite recherche...
Je ne suis pas tres douée pour réparer ou toucher le pc... et imaginez bien que les virus aussi...
si vous pouviez m'aider cela serait super sympa.
merci !
45 réponses
Des symptômes d'infection et des redirections vers des pages publicitaires sur Google apparaissent sous Windows Vista avec Internet Explorer ou Firefox, rendant les résultats peu fiables et compliquant la navigation. Plusieurs contributeurs proposent des outils de détection et de nettoyage comme RogueKiller, TDSSKiller, ZHPDiag, AdwCleaner et Malwarebytes, avec instructions détaillées pour les exécuter sur le bureau et en administrateur. En pratique, il est recommandé de lancer ces scans, récupérer les rapports et copier les résultats pour obtenir de l'aide, afin de guider les étapes suivantes et vérifier l'absence de résidus. D'autres outils complémentaires comme AD-Remover et MalwareBytes peuvent être utilisés pour renforcer le nettoyage et générer des rapports, apportant une information utile pour les prochaines étapes.
-
Aidez moi svp!!!!
-
ModérateurUp
-
je suis rentrée a la maison et ca marche tjrs aussi mal :s
merci de ton aide -
bonsoir,
je n 'a rien fait de plus que ce que je t'ai marqué...
mozilla ne marche tjrs pas, et sur ie lorsque je m'identifie sur la plupart des sites (par ex: facebook, hotmail, forum ou autres) bien ca plante quand ca charge...
Je ne suis pas tres presente car un de mes jumeaux (6mois) est hospitalisé depuis lundi :s
meri, bonsoir -
Contributeur sécuritéhello
desolé pour l'absence
où en es tu ?
comment se comporte le pc ? -
J'ai fait comme tu m'as dit... j'ai cliqué sur scan... ca a travaillé seul.... (je n'ai pas vu de rootkit) mais a la fin j'ai quitté l'ecran des yeux.
Le pc a redemarré entre temps et a du coup fermé gmer.
pour avoir le rapport du coup je fais comment? je suis obligée de recommencer le scan? -
Contributeur sécuritéTélécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
-
voici le rapport de VT :
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20111127_u14m9h5x10v12 -
Contributeur sécuritérien de particulier
juste ce fichier que je t'avais demandé de passser sur VT et dont je n'ai vu ni ici ni mp le résultat
https://forums.commentcamarche.net/forum/affich-23723614-recherche-google-page-de-pubs-qui-s-ouvre#22
CONTRIBUTEUR SECURITE
En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci -
merci!!
voici le combofix :
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20111127_s9p10q10d9c7
je vais retaurer -
Contributeur sécuritéutilise une cle usb pour ramener le rapport combofix sur le pc d'où tu réponds et poste le
d'autre part, fais une restauration systeme à un point anterieur à la derniere manoeuvre
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/ -
CATASTROPHE!!!!!!
Bon alors j'ai supprimé combofix (le dossier, le point exe, le point txt)... j'ai reinstallé sur le bureau via ton lien le combofix, je l'ai enregistré comme tu m'as dit en le renommant JESO. Il a ete mis su l bureau... le scan a été fait, un rapport sous log.txt et combofix.txt sont apparus.
J'ai donc voulu te faire un copier/coller mais là lorsque je veux ouvrir internet explorer ou bien encore incredimail voici ce qu'il m'affiche :
en fenetre de dialogue :
C:\Program Files\Internet Explorer\iexplore.exe
Tentative d'opération non autorisée sur une clé de registre marquée pour suppression
Bouton ok. je clique donc sur ok :
et là l'element que vous avez selectionné n'est pas disponible. Il peut avoir été déplacé, renommé ou supprimé. Voulez vous le supprimer de la liste?
oui ou non
je fais non ...
je suis donc perdue je n'ai plus d'acces interet!!!! HELPPPPPPP
merciiiii -
Contributeur sécuritésupprime combofix
et refais le en le renommant JESO avant de l'enregistrer sur le bureau
comme ici https://forums.commentcamarche.net/forum/affich-23723614-recherche-google-page-de-pubs-qui-s-ouvre#20 -
Contributeur sécuritési tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:OTL
IE - HKLM\..\URLSearchHook: {d3f4b70a-92e0-4393-a0f3-976d03b1ebf5} - C:\Program Files\Hunt_TB\tbHun1.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 58667
FF - prefs.js..network.proxy.type: 1
O2 - BHO: (Java Plug-In 2 SSV Helper) - {32293FFC-51E8-242E-5C03-435A43FC342B} - C:\Windows\System32\TapiSysprrep.dll (Microsoft Corporation)
O2 - BHO: (Hunt TB Toolbar) - {d3f4b70a-92e0-4393-a0f3-976d03b1ebf5} - C:\Program Files\Hunt_TB\tbHun1.dll
:Files
C:\Users\Sophie & Jerome\AppData\Roaming\mozilla\Firefox\Profiles\z3jsf57i.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\searchplugins\MyStart Search.xml
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
-
je vais me coucher car ma nuit reste d'etre courte avec les loulous.
merci a demain ;)) -
voici le OTL
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20111124_x12e10s5h7w14
voici le extras :
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20111124_i6i15i8v15h14 -
Contributeur sécuritéon va faire autrement
Télécharge OTL de OLDTimer
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant tous les utilisateurs
règle age du fichier sur "60 jours"
dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau ou C:\_OTL\Moved Files\la_date_et_l'heure.txt t
NE LE POSTE PAS SUR LE FORUM
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
-
Contributeur sécuritéregarde dans firefox si tu as cette extension et supprime la
C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\DTToolbar@toolbarnet.com -
le voici en entier c'est mieux ;))
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : Sophie & Jerome (Administrateurs)
Ordinateur : PC-DE-JESO
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19154
Mozilla Firefox : 8.0 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::
Script : 22:50:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Non Supprimé : C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\DTToolbar@toolbarnet.com
Supprimé : C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi
¤
Absent : C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
Absent : C:\Users\Sophie & Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\z3jsf57i.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0
¤
Disques externes : 0 Objets réattribués
Disque Local : 0 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 0 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 0 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 0 Objets réattribués
¤
Fin : 22:50:52
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ -
Je ne sais pas si c'est normal que ca soit long comme ca... mais j'ai toujours une fenetre tmp.script en bloc note ouvert là ou j'ai copié collé... j'ai fait enregistrer... et attend...
- 1
- 2
- 3