Pages de recherches redirigées
Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 30 sur 52

Pages de recherches redirigées



  1. #1
    invite9c8afd99

    Unhappy Pages de recherches redirigées


    ------

    Bonsoir tout le monde,

    J'ai vu des sujets similaires à mon problème mais je n'arrive pas à corriger mon problème seule...

    Il y a quelques jours j'ai eu droit à un super virus ou trojan je ne sais pas trop qui m'a causé beaucoup de soucis...

    Là, mon PC fonctionne à peu prés correctement mais un problème reste à régler : la redirection de mes pages internet vers des sites inutiles, publicitaires ou pas (Scour etc). De plus, les recherches qui semblent le plus êtres redirigées concernent les anti-virus etc...

    Donc, je voudrais savoir comment régler ce problème? comment éliminer totalement toutes traces de ce "virus" et ses effets?

    Je suppose qu'il faudra faire des scan etc

    J'attends vos aides...

    merci d'avance

    -----

  2. #2
    b marlow

    Re : Pages de recherches redirigées

    Bonjour et Bienvenue sur F-S,
    Applique la procédure décrite dans ce sujet , à la fin poste les rapports en P-J.

    @+
    Tutos sécurité: http://b.marlow.free.fr/

  3. #3
    invite9c8afd99

    Re : Pages de recherches redirigées

    Tout d'abord merci beaucoup pour votre réponse.

    J'ai lu le dossier : j'ai fait ATF Cleaner, RSIT et les deux fichier txt générés qui se trouvent en pièces jointes.
    Fichiers attachés Fichiers attachés

  4. #4
    b marlow

    Re : Pages de recherches redirigées

    diverses infections. connais-tu ce dossier:
    (on dirait le nom d'un combofix renommé utilisé par un membre du forum, il y a un mois...)
    Code:
     2009-11-09 20:01:05 ----SD---- C:\toulousaing
    Télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan rapide,coche puis clique sur Supprimer la sélection
    puis poste le rapport final.
    Tutos sécurité: http://b.marlow.free.fr/

  5. A voir en vidéo sur Futura
  6. #5
    invite9c8afd99

    Re : Pages de recherches redirigées

    Oui je le connais : je suis désolée, j'avais lu un autre post avec le même problème et la procédure à suivre était de renommer combofix en "toulousaing"...

    je post le rapport dés que possible!

  7. #6
    b marlow

    Re : Pages de recherches redirigées

    Je me disais aussi...ComboFix n'est pas un banal outil de désinfection
    mais un vrai bulldozer à n'utiliser que sous la supervision d'un helper
    formé à cet outil pour ne pas se retrouver avec un ordi bon pour le formatage.

    si tu as encore le rapport combofix.txt poste-le, tu peux le trouver c:
    Tutos sécurité: http://b.marlow.free.fr/

  8. #7
    invite9c8afd99

    Re : Pages de recherches redirigées

    Voici le rapport

    j'espère avoir bien fait la manip'
    Fichiers attachés Fichiers attachés

  9. #8
    invite9c8afd99

    Re : Pages de recherches redirigées

    et voici le seul combofix.txt que j'ai trouvé
    peut-etre faut-il que je le re-télécharge(car je ne me rappelle pas avoir fait un scan ou autre...)?
    encore désolée!
    Fichiers attachés Fichiers attachés

  10. #9
    b marlow

    Re : Pages de recherches redirigées

    Télécharge ComboFix (de sUBs):
    - Sauvegarde le sur ton Bureau.
    - Double-clique sur Combofix.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix
    Tutos sécurité: http://b.marlow.free.fr/

  11. #10
    invite9c8afd99

    Re : Pages de recherches redirigées

    Ca a été long et difficile!

    Voici le rapport ComboFix
    Fichiers attachés Fichiers attachés

  12. #11
    b marlow

    Re : Pages de recherches redirigées

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
    Collect::
    c:\windows\system32\uses32.dat  
     
    File::     
    c:\documents and settings\tiffany\B2.tmp      
    c:\documents and settings\tiffany\AF.tmp  
     
    NetSvc::
    BtwSrv  
     
    Registry::
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Documents and Settings\tiffany\Local Settings\Temp\VRTA0.tmp"=-
    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.



    Un fichier zippé sera créé c:\qoobox\quarantine >> [4]-Submit_Date_Time.zip ,rends-toi sur ce site
    dans File1 clique sur Parcourir, cherche le fichier .zip puis ensuite tu cliques sur Upload en bas de page.
    http://uploads.malwarebytes.org/
    cela améliorera les détections/suppressions de MBAM.

    Merci
    Tutos sécurité: http://b.marlow.free.fr/

  13. #12
    invite9c8afd99

    Re : Pages de recherches redirigées

    Désolée mais je n'y arrive pas et je n'ai pas compris:

    - où dois-je copier coller ce texte?
    - où puis-je trouver le CFScript.txt?

  14. #13
    b marlow

    Re : Pages de recherches redirigées

    désolé, en faisant mon copier-coller la moitié de mon instruction à disparu


    cela aurait du donner ceci:

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
    Collect::
    c:\windows\system32\uses32.dat  
     
    File::     
    c:\documents and settings\tiffany\B2.tmp      
    c:\documents and settings\tiffany\AF.tmp  
     
    NetSvc::
    BtwSrv  
     
    Registry::
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Documents and Settings\tiffany\Local Settings\Temp\VRTA0.tmp"=-
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt
    Tutos sécurité: http://b.marlow.free.fr/

  15. #14
    invite9c8afd99

    Re : Pages de recherches redirigées

    Ca y est! enfin! merci pour la précision, finalement c'est ce que j'avais fait mais je n'étais pas sure...
    Fichiers attachés Fichiers attachés

  16. #15
    b marlow

    Re : Pages de recherches redirigées

    Il y a traces de ceux antivirus, avg et avast. tu peu les désinstaller tous les deux par
    ajout-suppr des programmes pour installer >AntiVir<meilleur qu'avast et avg.
    Il est en français et tout aussi gratuit.
    Configure-le comme sur le tuto puis fais un scan. S'il détecte un problème poste le rapport.
    Tutos sécurité: http://b.marlow.free.fr/

  17. #16
    invite9c8afd99

    Re : Pages de recherches redirigées

    Oui effectivement! pour Avast je pense ne pas avoir de problème pour le désinstaller. Pour AVG je fais actuellement quelques recherches et ca devrait aller mais ca fait 2 jours que j'essaie de l'enlever!

    Je post un rapport dés que possible!

    Merci beaucoup encore

  18. #17
    b marlow

    Re : Pages de recherches redirigées

    Pour supprimer avg tu peux essayer avec l'outil dedié que tu trouveras en cliquant
    sur le sigle d'avg ici:
    http://b.marlow.free.fr/desinstalleurs_dantivirus.html
    Tutos sécurité: http://b.marlow.free.fr/

  19. #18
    invite9c8afd99

    Re : Pages de recherches redirigées

    Merci beaucoup j'ai du réussir à l'enlever.

    Le scan antivir est lancé mais ca va être trés trés long

    J'en profite pour poser quelques questions (si vous n'avez pas le temps d'y répondre ce n'est pas grave, vous m'avez aidé deja beaucoup)

    - J'ai acheter un nouveau disque dur externe (iomega) que le poste de travail n'arrive pas à détecter. Peut être est-ce du à mon virus? ca m'étonnerai qu'il ne fonctionne pas...

    - Aprés le scan, quelle sera la prochaine procédure (comme ca je télécharge les prochains logiciels etc)? et pourrais-je m'en servir comme antivirus à la place de avast par exemple?

  20. #19
    invite9c8afd99

    Re : Pages de recherches redirigées

    Le scan s'est arrété à 40.7 %
    je post un rapport tout de meme et recommence
    Fichiers attachés Fichiers attachés

  21. #20
    b marlow

    Re : Pages de recherches redirigées

    La recherche des rootkits n'a pas été coché lors du paramétrage d'AntiVir.
    tu dois paramétrer ca pour une recherche optimale.regarde bien le tuto.

    AntiVir remplace normalement avast à présent. tu as bien désinstallé avast ?

    Pour ton dd externe tu n'a pas un cd d'installation avec ? contenant les drivers ?
    Tutos sécurité: http://b.marlow.free.fr/

  22. #21
    invite9c8afd99

    Re : Pages de recherches redirigées

    Non pas de CD d'install!
    Je recommence Antivir et poste le nouveau rapport...je n'avais aps vu de tuto ni de "rootkit" je vais regarder ca

  23. #22
    b marlow

    Re : Pages de recherches redirigées

    le tuto c'est le le contenu de la vidéo sur mon site.
    Tutos sécurité: http://b.marlow.free.fr/

  24. #23
    invite9c8afd99

    Re : Pages de recherches redirigées

    Et voici enfin le rapport Antivir!
    Fichiers attachés Fichiers attachés

  25. #24
    b marlow

    Re : Pages de recherches redirigées

    reposte un log.txt RSIT pour contrôle (nous avons presque fini)
    Tutos sécurité: http://b.marlow.free.fr/

  26. #25
    invite9c8afd99

    Re : Pages de recherches redirigées

    Et voila!
    Fichiers attachés Fichiers attachés

  27. #26
    b marlow

    Re : Pages de recherches redirigées

    rends-toi à ce fichier ici en gras C:\Program Files\trend micro\tiffany.exe
    double-clique dessus, clique sur Do a system scan only
    coche ces lignes puis ferme les fenêtres d'applications ouvertes et clique sur le bouton fixchecked:

    Code:
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - 
    O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} - 
    O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.5.0_02) - 
    O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) - 
    O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) - 
    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\
    tu as deux antispywares en temps réel, ca fait double emploi : spybot + windows defender.
    désactive windows defender (ou mieux vire-le).

    ceci va supprimer les outils qui nous ont servi à la désinfection:

    Télécharge ToolsCleaner (A.Rothstein et dj QUIOU)
    Enregistre-le sur ton Bureau
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter, pour que le rapport puisse se créer.
    Poste le rapport C:\TCleaner.txt
    Tutos sécurité: http://b.marlow.free.fr/

  28. #27
    invite9c8afd99

    Re : Pages de recherches redirigées

    Voici le rapport Toolcleaner^^
    Fichiers attachés Fichiers attachés

  29. #28
    b marlow

    Re : Pages de recherches redirigées

    pour améliorer les performances de l'ordi n'oublie pas de désactiver un des deux antispywares.


    Un compte limité accroit la sécurité

    Les mises à jour des programmes aussi

    Comment reconnaitre et éviter les programmes piégés

    ne négliges pas la lecture de ces liens, tu feras l'économie d'autant d'infections
    Tutos sécurité: http://b.marlow.free.fr/

  30. #29
    invite9c8afd99

    Re : Pages de recherches redirigées

    erci pour tout vraiment je n'arrive pas à y croire! Tout est OK maintenant? plus rien?

    Non je ne vais pas faire l'impasse je suis en train de lire là ca m'interesse, j'aimerais savoir faire tout ca^^

    merci merci

  31. #30
    b marlow

    Re : Pages de recherches redirigées

    tout est ok, il ne te reste plus qu'à vérifier tes mises à jour de programmes
    avec Updatechecker c'est enfantin. voir aussi comment éviter de se faire
    piéger par les programmes infectieux.

    Bonne lecture , bon surf, @+
    Tutos sécurité: http://b.marlow.free.fr/

Page 1 sur 2 1 DernièreDernière

Discussions similaires

  1. Pages de pub internet sur nouvelles fenetres et sur le sujet de mes recherches
    Par lchiant dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 12
    Dernier message: 28/01/2009, 20h33
  2. [LaTeX] Texte pages de droite, figures pages de gauche
    Par thejoker dans le forum Logiciel - Software - Open Source
    Réponses: 3
    Dernier message: 28/06/2008, 12h17
  3. probleme avec xp antivirus et pages google redirigées
    Par inviteb8e8186e dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 19/06/2008, 17h32
  4. Virus --> Recherches
    Par invited2e9dd9d dans le forum Internet - Réseau - Sécurité générale
    Réponses: 8
    Dernier message: 16/04/2005, 22h53
Découvrez nos comparatifs produits sur l'informatique et les technologies.