Malware ? Liens google redirigés...

Malware ? Liens google redirigés... - Win 7 - Windows & Software

Marsh Posté le 18-12-2011 à 12:50:05    

Bonjour
 
Je constate que lorsque je fais une recherche sur google. et quand je clique sur un des liens proposés, chaque lien me redirige vers des sites malveillants. Je note que pendant le chargement le lien se transforme en http://poiskwebdll.com/search=? qui me redirige vers ces derniers comme par exemple : http://www.clicksystemsion.com/
Et si je veux éviter de passer par ces liens malveillants, je suis obligé de taper directement dans la barre d'adresse le lien que je désire accéder. Ce problème apparait sur tous les navigateurs (Firefox, Chrome, Opera, Explorer...).
J'ai fait une analyse avec  Spybot search and destroy qui ne détecte rien du tout...
Mon système est windows 7 64 Bits.
 
 
Merci de votre aide !

Reply

Marsh Posté le 18-12-2011 à 12:50:05   

Reply

Marsh Posté le 18-12-2011 à 14:53:17    

Encore un ordinateur vérolé :)
Avez vous un antivirus installé et actif ?
Téléchargez et installez MalwaresBytes puis faites un scan complet de votre ordinateur. Si il trouve quelque chose supprimez le puis redémarrez.

Reply

Marsh Posté le 18-12-2011 à 20:37:45    

Non je n'ai pas d'antivirus. Sinon j'ai fait un scan avec malwaresbytes, ok ça a supprimé le fichier malveillant, puis j'ai redémarré , ca me laisse le même problème. Sinon voici l'intitulé du rapport :
 

Citation :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
 
Version de la base de données: 8392
 
Windows 6.1.7600
Internet Explorer 9.0.8112.16421
 
18/12/2011 20:19:33
mbam-log-2011-12-18 (20-19-33).txt
 
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 637725
Temps écoulé: 1 heure(s), 11 minute(s), 43 seconde(s)
 
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
 
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
 
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Agent) -> Value: Shell -> Delete on reboot.
 
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
 
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
 
Fichier(s) infecté(s):
d:\documents de patrick\fichiers téléchargés\utilitaires\uni\uni\unistallmoteurseeearch.exe (Adware.Seeearch) -> Quarantined and deleted successfully.


Reply

Marsh Posté le 18-12-2011 à 20:54:07    

réfléchir a utiliser un antivirus ?


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 18-12-2011 à 21:01:58    

Citation :

réfléchir a utiliser un antivirus ?


Oui mais bon l'antivirus est gourmand en général, et il existe toujours des failles... Mais cela n'est pas le problème, j'assume. Le problème ici est d’éliminer ce malware, donc si tu as des bonnes idées n'hésite pas.

Reply

Marsh Posté le 19-12-2011 à 00:08:12    

mouais ....


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 19-12-2011 à 00:16:27    

"Le problème ici est d’éliminer ce malware, donc si tu as des bonnes idées n'hésite pas."
Et sans "anti-virus" vous faites comment ?
Moi je dit, passez quand même un coup d'antivirus. Après vous le désinstallez si voulez :)
Ah, j'oubliais, passez un bon coup de CCleaner ( y compris le registre ) ! Cela ne fera pas de mal !


Message édité par letrouveur le 19-12-2011 à 00:19:50
Reply

Marsh Posté le 19-12-2011 à 00:36:25    

et ben je commencerais par un antivirus ... qu'on appelle d'ailleurs de plus en plu anti malware
 
attention au ménage dans la base de registre par cccleaner, on a eu une petite collection de plantages ici


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 19-12-2011 à 00:42:24    

je rajouterais quand même qu’aujourd’hui, demander de l'aide pour supprimer un virus et se vanter de ne pas avoir de protection
a moins d'un xp a 128 mo, je trouve ca a la limite du troll


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 19-12-2011 à 00:48:07    

+1
Je n'ai jamais eu aucun problème en utilisant CCleaner !


Message édité par letrouveur le 19-12-2011 à 00:48:59
Reply

Marsh Posté le 19-12-2011 à 00:48:07   

Reply

Marsh Posté le 19-12-2011 à 00:52:32    

ca n'est heureusement pas systématique, mais y'en a qui ont eu des problèmes ;)
donc attention a ce que l'on supprime, et utiliser impérativement un produit az jour


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 19-12-2011 à 11:42:04    

Citation :

je rajouterais quand même qu’aujourd’hui, demander de l'aide pour supprimer un virus et se vanter de ne pas avoir de protection
a moins d'un xp a 128 mo, je trouve ca a la limite du troll

 

Malheureusement pour vous, je n'ai pas cherché à me faire infecter le pc et il existe beaucoup de personnes qui font comme moi... Sachez que j'avais alors spybot (bien que cela ne soit pas un antivirus et ne constitue pas une protection suffisante) qui protège les modifications intempestives du registre. J'utilisais Karpersky à l'époque mais ca me bouffait tellement de ressources qu'apres mon dernier formatage il y a 6 mois je ne l'ai plus réinstallé...Il existe d’après ce que je vois beaucoup de logiciels anti malware qui n'ont pas pour but premier d’être des antivirus...

 

Bon cela étant dit j'ai nettoyé le registre avec CCleaner, ok le pc n'a pas planté mais le problème demeure.


Message édité par ForzaCorsica le 19-12-2011 à 11:43:09
Reply

Marsh Posté le 19-12-2011 à 11:56:22    

ca ne change pas que c'est a la limite du troll
surtout quand on constate que des conseils te sont donnés, et que tu les ignores


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 19-12-2011 à 12:05:03    

Citation :

ca ne change pas que c'est a la limite du troll
surtout quand on constate que des conseils te sont donnés, et que tu les ignores


 
Monsieur, je ne comprends pas votre agressivité  :) : je n'ignore pas du tout vos conseils puisque j'ai fait une analyse avec malwarebytes et ccleaner et à votre plus grand plaisir je vais désormais mettre un antivirus !
 
Bon j'ai fait une analyse avec Combofix et cela semble avoir réglé le problème! Mes liens ne sont plus rédirigés.
 
Sujet clos.


Message édité par ForzaCorsica le 19-12-2011 à 12:06:32
Reply

Marsh Posté le 19-12-2011 à 12:05:14    

Oui mais bon Kaspersky...  
Je l'ai eu aussi sur ma machine et je n'ai jamais vu un antivirus aussi gourmand, surtout la version 2010 (peut-être que la version 2011 s'est améliorée).
Finalement même si j'ai droit à une licence gratuite par le boulot, j'ai préféré changer d'antivirus et suis passé sur Antivir, bien plus léger et assez efficace.

Reply

Marsh Posté le 19-12-2011 à 12:09:14    

IL n'y a aucune agressivité jeune homme ;)
 
mais on notera au passage que tu n'as pas zessayé une seule fois un antivirus ;) ce qui t'es conseillé depuis le début.


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 19-12-2011 à 12:13:06    

Citation :

IL n'y a aucune agressivité jeune homme ;)
 
mais on notera au passage que tu n'as pas zessayé une seule fois un antivirus ;) ce qui t'es conseillé depuis le début.


En fait j'avais fait hier une soir une analyse avec microsoft security essentials. Cela m'a repéré deux fichiers infectés. Mais après redémarrage, j'ai du lancer l'outil de réparation car windows ne démarrait plus.
 
Enfin tout est bien qui finit bien...

Reply

Marsh Posté le 19-12-2011 à 12:23:51    

tente le coup avec un autre av aussi pour etre sur


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed