Problème Google Pub redirection

Fermé
Rdd13 Messages postés 7 Date d'inscription mardi 19 avril 2011 Statut Membre Dernière intervention 20 avril 2011 - 19 avril 2011 à 17:01
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 20 avril 2011 à 18:46
Bonjour,

Cela fait environ 1 semaine que j'ai un problème avec mon ordinateur.
Quand je lance firefox 4.0 et que je vais sur google , je fais une recherche aléatoire.
Les 3/4 du temps , lorsque je clique sur le lien ,au lieu de m'amener à l'adresse choisit il me redirection-ne sur des pubs commerciales ou autres .. c'est très gênant parce que je dois cliquer sur précédent et cliquer jusqu'à se que la bonne page veuille s'ouvrir .
Il me semble que je dois analyser mon pc et envoyer un rapport, j'espère que quelqu'un pourra me guider. merci

A voir également:

11 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
19 avril 2011 à 17:02
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation de 360 jours et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum

2
Zyclo Messages postés 214 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 28 août 2014 17
19 avril 2011 à 17:06
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
19 avril 2011 à 17:17
Bonjour Zyclo,

Les redirections peuvent provenir de différentes infections : les solutions utilisées dans d'autres cas ne s'appliquent pas forcément au problème de Rdd13 ;)
0
Zyclo Messages postés 214 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 28 août 2014 17
19 avril 2011 à 17:19
bonjour,
certes certes, mais ca peut :-)
0
Rdd13 Messages postés 7 Date d'inscription mardi 19 avril 2011 Statut Membre Dernière intervention 20 avril 2011
Modifié par Rdd13 le 19/04/2011 à 17:46
J'ai fait se que anthony m'a demandé.
(J'air regardé de nombreux sites mais dé-fois c'est des cas particulié ^^ mais je vais quand même regarder)
0
Rdd13 Messages postés 7 Date d'inscription mardi 19 avril 2011 Statut Membre Dernière intervention 20 avril 2011
Modifié par Rdd13 le 19/04/2011 à 17:47
j'ai utilisé le site Cijoint.fr pour vous uploader le fichier ZHPdiag
Si besoin plus d'information , dite le moi je répondrai rapidement.
Merci d'être intervenue rapidement!

Lien:
https://www.cjoint.com/?ADtrVRcuxVl
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
19 avril 2011 à 17:57
1) Les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. Pour ça, ouvre le menu démarrer --> panneau de configuration --> désinstaller un programme --> Sélectionne les programmes suivants et désinstalle les :
- Conduit Engine
- MediaBar
- XfireXO Toolbar


2) Ensuite, utilise cet outil de désinfection spécifique aux logiciels publicitaires et aux barres d'outils néfastes :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


3) Puis utilise ce logiciel de désinfection généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


4) Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rdd13 Messages postés 7 Date d'inscription mardi 19 avril 2011 Statut Membre Dernière intervention 20 avril 2011
Modifié par Rdd13 le 19/04/2011 à 18:48
1) Le rapport "AD-Remover"

https://www.cjoint.com/?ADtsTCaPXUA



2) Le rapport "Malwarebytes' Anti-Malware"

https://www.cjoint.com/?ADtsUphPSuv




3) Le rapport ZHPDiag (après redémarrage)

https://www.cjoint.com/?ADtsVBTjhFZ

Voila :)
0
Rdd13 Messages postés 7 Date d'inscription mardi 19 avril 2011 Statut Membre Dernière intervention 20 avril 2011
20 avril 2011 à 09:27
Le problème persiste
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
20 avril 2011 à 09:39
On continue la désinfection ;)

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur"
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt


Ensuite, si le problème persiste, peux-tu me dire si les redirections se produisent aussi sur Internet Explorer ou seulement sous Mozilla Firefox ?

0
Rdd13 Messages postés 7 Date d'inscription mardi 19 avril 2011 Statut Membre Dernière intervention 20 avril 2011
20 avril 2011 à 13:02
Donc le premier rapport indique qu'il à trouver un fichier suspect

https://www.cjoint.com/?ADunanCvvZ

une fois le reboot fait il l'a supprimé !

https://www.cjoint.com/?ADuncQLYKnR
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
20 avril 2011 à 15:31
Parfait :)
Le rootkit détecté par TDSSKiller est connu pour provoquer des redirections Google. Maintenant que le rootkit est supprimé, est-ce que tu constates encore des redirections ? Dans tous les cas, il nous restera encore à sécuriser ton ordinateur ;)

0
Rdd13 Messages postés 7 Date d'inscription mardi 19 avril 2011 Statut Membre Dernière intervention 20 avril 2011
20 avril 2011 à 17:28
En effet , je constate que sa me le fait moins mais sa me redirection-ne vers d'autres pub .
Il y a une net amélioration mais le problème est encore la :'(

Je te remercie encore une fois de consacrer du temps à mon problème ; c'est vraiment gentil.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 20/04/2011 à 18:46
Les redirections ont toujours lieu avec les deux navigateurs ou seulement Firefox ?

Relance MalwareBytes, mets le à jour et fais une nouvelle analyse complète.
Relance aussi une analyse avec ZHPDiag et poste le rapport. Peut-être que le rootkit masquait une autre infection qui sera maintenant visible...


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0