[Virus] redirection site web incontrôlé

Fermé
aveuglemspas_sourd Messages postés 286 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 12 octobre 2009 - 16 juil. 2009 à 23:20
 Utilisateur anonyme - 19 juil. 2009 à 19:21
Bonjour,

Voila lorsque j'ouvre une page internet, je fais une recherche dans google par exemple, et bien lorsque je clique sur une page je suis redirigé vers :

http://www.abcjmp.com/jump1/?affiliate=mx3&subid=3061514950&terms=gerg&sid=Z592044298%40EzX2kjM2YDMz81N2YzMfNjMfRTNy8FM3ETO3czN0ITM&a=zk7&mr=1&rc=0

puis 1 sec après vers :

http://us.chinaontv.com/sex_museum/index.html

et une pop up s'ouvre : http://sports.williamhill.com/bet/fr-fr

bref c'est chian lol

par contre si je met l'url directement dans le navigateur, pas de redirection, j'ai installer ccleaner, mais je sais pas si c'est la nouvelle version ou quoi, mais il me gènere pas de rapport, il me fais un nettoyage directe.
A voir également:

68 réponses

The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
17 juil. 2009 à 22:27
Salut :)

oui tu est sur la bonne voie :)

je pense qu'un bon coup de Sypbot A JOUR serait le Bienvenu, suivi de MBAM, et de CCLEANER!!!

Avira en mode sans échec me parait aussi le bienvenu...
0
Utilisateur anonyme
17 juil. 2009 à 22:28
merci de ton avis mon ami the lion king, c'est pour ça que 2 vaulent mieux qu'un :-)
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
17 juil. 2009 à 22:33
Salut,
Un petit coup de purge restauration systeme pour la fin c'est bien aussi.
0
aveuglemspas_sourd Messages postés 286 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 12 octobre 2009 20
17 juil. 2009 à 22:33
et voici le log :



Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 17 juillet 2009 22:04

La recherche porte sur 1548239 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : cynthia
Nom de l'ordinateur : CYNTHIA-PC

Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:57
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 20:01:40
ANTIVIR2.VDF : 7.1.4.221 1273856 Bytes 12/07/2009 20:01:46
ANTIVIR3.VDF : 7.1.4.252 445440 Bytes 17/07/2009 20:01:48
Version du moteur : 8.2.0.222
AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
AESCRIPT.DLL : 8.1.2.18 442746 Bytes 17/07/2009 20:02:00
AESCN.DLL : 8.1.2.3 127347 Bytes 14/05/2009 10:02:01
AERDL.DLL : 8.1.2.4 430452 Bytes 17/07/2009 20:01:59
AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/07/2009 20:01:57
AEHEUR.DLL : 8.1.0.143 1864055 Bytes 17/07/2009 20:01:56
AEHELP.DLL : 8.1.4.5 229748 Bytes 17/07/2009 20:01:52
AEGEN.DLL : 8.1.1.48 348532 Bytes 17/07/2009 20:01:51
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.5 180597 Bytes 17/07/2009 20:01:49
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: A:, C:, D:, E:, F:, G:, H:, Z:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +JOKE,+PCK,+SPR,

Début de la recherche : vendredi 17 juillet 2009 22:04

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FxSvr2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WiFiStation.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pp10.exe' - '1' module(s) sont contrôlés
Module infecté -> 'C:\windows\pp10.exe'
Processus de recherche 'ld12.exe' - '1' module(s) sont contrôlés
Module infecté -> 'C:\windows\ld12.exe'
Processus de recherche 'E_S4I2R1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LogiTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
Le processus 'pp10.exe' est arrêté
Le processus 'ld12.exe' est arrêté
C:\windows\pp10.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Dropper.15360.8
[REMARQUE] Fichier supprimé.
C:\windows\ld12.exe
[RESULTAT] Contient le cheval de Troie TR/Koobface.ncf
[REMARQUE] TR/Koobface.ncf:[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN]:<sysldtray>=sz:ld12.exe
[REMARQUE] Fichier supprimé.

'39' processus ont été contrôlés avec '37' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'A:\'
[INFO] Aucun support de données inséré dans le lecteur 'A:\' !
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun support de données inséré dans le lecteur 'E:\' !
Secteur d'amorçage 'F:\'
[INFO] Aucun support de données inséré dans le lecteur 'F:\' !
Secteur d'amorçage 'G:\'
[INFO] Aucun support de données inséré dans le lecteur 'G:\' !
Secteur d'amorçage 'H:\'
[INFO] Aucun support de données inséré dans le lecteur 'H:\' !
Secteur d'amorçage 'Z:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
c:\WINDOWS\freddy49.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Koobface.aez.1
C:\Documents and Settings\cynthia\Menu Démarrer\Programmes\Démarrage\rncsys32.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.crg

Le registre a été contrôlé ( '48' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'A:\'
Impossible d'ouvrir le chemin à contrôler A:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\cynthia\Menu Démarrer\Programmes\Démarrage\rncsys32.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.crg
C:\FindyKill\Tools\SniffC.exe
[RESULTAT] Contient le modèle de détection du programme SPR/AutoIt.Gen
C:\Program Files\sFX\SfX.DlL
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Backdoor.Gen
C:\Program Files\sFX\sfX.sYs
[RESULTAT] Contient le cheval de Troie TR/Agent.clsj.B
C:\WINDOWS\freddy49.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Koobface.aez.1
C:\WINDOWS\kart_1247772632.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.PEPM.Gen
C:\WINDOWS\system32\drivers\a73097cd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à contrôler E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à contrôler F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à contrôler G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à contrôler H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'Z:\' <Mes documents>

Début de la désinfection :
c:\WINDOWS\freddy49.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Koobface.aez.1
[AVERTISSEMENT] Fichier ignoré.
C:\Documents and Settings\cynthia\Menu Démarrer\Programmes\Démarrage\rncsys32.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.crg
[AVERTISSEMENT] Fichier ignoré.
C:\Documents and Settings\cynthia\Menu Démarrer\Programmes\Démarrage\rncsys32.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.crg
[AVERTISSEMENT] Fichier ignoré.
C:\FindyKill\Tools\SniffC.exe
[RESULTAT] Contient le modèle de détection du programme SPR/AutoIt.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\Program Files\sFX\SfX.DlL
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Backdoor.Gen
[AVERTISSEMENT] Fichier ignoré.
C:\Program Files\sFX\sfX.sYs
[RESULTAT] Contient le cheval de Troie TR/Agent.clsj.B
[AVERTISSEMENT] Fichier ignoré.
C:\WINDOWS\freddy49.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Koobface.aez.1
[AVERTISSEMENT] Fichier ignoré.
C:\WINDOWS\kart_1247772632.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.PEPM.Gen
[AVERTISSEMENT] Fichier ignoré.


Fin de la recherche : vendredi 17 juillet 2009 22:33
Temps nécessaire: 19:34 Minute(s)

La recherche a été effectuée intégralement

3037 Les répertoires ont été contrôlés
96554 Des fichiers ont été contrôlés
12 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
2 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
96540 Fichiers non infectés
820 Les archives ont été contrôlées
10 Avertissements
3 Consignes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
17 juil. 2009 à 22:34
Mais de rien, je te dois bien ça :)

Je pense que un coup de vundofix serait de bonne augure si jamais Avira ne trouvait pas (m'etonnrerai :) )
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
17 juil. 2009 à 22:36
Ouahou!

Je crois que te voila débarrassé de pas mal de problèmes!

Des trojans en pagaille, dommage, j'aurais bien aimé les récupérer pour les test :)
0
aveuglemspas_sourd Messages postés 286 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 12 octobre 2009 20
17 juil. 2009 à 22:43
tu test les trojan ? c'est interessant ça.

Heu c'est vrai qu'a priori j'ai plus la redirection là.. donc à voir.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
17 juil. 2009 à 22:45
Je suis peut etre un peu trop pressé mais je vais aider a ma maniere =)

Quand tu aura fini tes desinfections,

>Garde bien avira, malwarebytes et ccleaner sur ton pc ( fait des petits scans antivirus et anti malware de temps en temps pour controler si tout est bon, environ un foi toute les 2-3semaines)

> Je te conseille de telecharger le navigateur mozilla firefox si tu ne l'a pas.

Tu peux le telecharger ici:

http://www.mozilla-europe.org/fr/firefox/


> Installe les ad-on adblock plus, no script et WOT( tout ca pour plus de securité sur ton pc)

> Un tuto pour adblock plus:
https://aldiansblog.wordpress.com/2008/11/10/bloquer-la-pub-avec-lextension-adblock/

> Un pour no script:
http://www.commentcamarche.net/faq/sujet 15677 noscript un bon bouclier et obeissant

Un pour WOT: ( telechargeable aussi pour internet explorer)

https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

> Wot pour internet explorer:

https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Un tuto pour securiser firfox:

https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

Un lien qui t'xplique les dangers du web et la securité ( mersi electricien 69 =) )

http://assiste.com.free.fr/p/abc/a/safe_cex.html

Ce qui peut t'arriver:


http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html


Voila j'espere que ca a pu vous aider, meme si je suis peut etre un peu en avance sur la desinfection^^
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
17 juil. 2009 à 22:46
Pas que les trojans: les virus aussi, pour les antivirus :)

Je pense que ça devrait être bon. Tu sais faire pour Avira en mode sans echec?
0
Utilisateur anonyme
17 juil. 2009 à 22:46
tu les récupères une autre fois si tu es d'accord :-)

Télecharge vundofix ici :
http://www.clubic.com/lancer-le-telechargement-33747-0-vundofix.html

tuto :
https://leblogdeclaude.blogspot.com/2007/05/procdure-vundofix.html
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
17 juil. 2009 à 22:50
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

http://www.atribune.org/ccount/click.php?id=4

>Double-clique VundoFix.exe afin de le lancer.
>Clique sur le bouton Scan for Vundo.
>Lorsque le scan est complété, clique sur le bouton Remove Vundo.
>Une invite te demandera si tu veux supprimer les fichiers, clique YES
>Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
>Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
>Démarre ton PC à nouveau.
>Copie/colle le contenu du rapport situé dans C:\vundofix.txt dans ta prochaine réponse.
0
aveuglemspas_sourd Messages postés 286 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 12 octobre 2009 20
17 juil. 2009 à 23:11
ué c'est ce que j'ai fais, mais c'est long vundofix, il tourne depuis tout à l'heure mais il a rien trouver.
Sinon pour le mode sans echec , je connais ^^ je suis dans l'informatique lol mais bon tout ce qui est virus /securité c'est pas mon truc :)
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
17 juil. 2009 à 23:16
Bon, c'est bien, j'ai pas besoin de tout ré expliquer :)
Une fois vundofix terminé, redémarre de Pc en MSE, et fais un scan avec Avira.

Puis, redémarrage en mode normal, un coup de CCleaner. Il suffit de proceder comme suit: une fois CCleaner installé, aller dans l'onglet "registre", et effectuer plusieurs scans de suite en prenant soin de faire une seule sauvegarde et de corriger tout les problèmes a chaque fois.
Lorsque tout les soucis (il peut en rester un ou deux, ca arrive) sont corrigés, retourner dans "Nettoyeur" et nettoyer...

Téléchargeable ici: https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Enfin, redémarrer le PC une bonne fois pour toutes, et vérifier tes redirections de pages. Et un bon conseil: migre vers Firefox pour éviter ça, ou vers Netscape.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
17 juil. 2009 à 23:18
Salut,
Je peux enfin poster mon message^^

Quand tu aura fini tes desinfections,

>Garde bien avira, malwarebytes et ccleaner sur ton pc ( fait des petits scans antivirus et anti malware de temps en temps pour controler si tout est bon, environ un foi toute les 2-3semaines)

> Je te conseille de telecharger le navigateur mozilla firefox si tu ne l'a pas.

Tu peux le telecharger ici:

http://www.mozilla-europe.org/fr/firefox/


> Installe les ad-on adblock plus, no script et WOT( tout ca pour plus de securité sur ton pc)

> Un tuto pour adblock plus:
https://aldiansblog.wordpress.com/2008/11/10/bloquer-la-pub-avec-lextension-adblock/

> Un pour no script:
https://www.commentcamarche.net/list 15677 noscript un bon bouclier et obeissant

Un pour WOT: ( telechargeable aussi pour internet explorer)

https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

> Wot pour internet explorer:

https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Un tuto pour securiser firfox:

https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

Un lien qui t'xplique les dangers du web et la securité ( mersi electricien 69 =) )

http://assiste.com.free.fr/p/abc/a/safe_cex.html

Ce qui peut t'arriver:


http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

Voila j'espere vous aider.
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
17 juil. 2009 à 23:23
Oui flo, il sait, pas besoin de re-poster le même message, ça embrouille après... :)
Déjà que a distance, tout ça n'est pas simple, si les messages parfois se croisent, c'est pire, et si c'est deux fois les mêmes, ça fait beaucoup :)
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
17 juil. 2009 à 23:24
Je m'excuse je vous laisse terminer.
Bonne soirée.
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
17 juil. 2009 à 23:30
Mais t'en fais pas, ça viendra au fur et a mesure de ta progression sur CCM :)
On apprends toujours :)
0
Utilisateur anonyme
18 juil. 2009 à 09:21
bonjour à tous et encore un grand merci à tous ceux qui sont intervenus sur ce topic.

Message pour florient :
tu apprends vite décidement, (rire), c'est qu'on t'a bien expliqué les choses :-)

ou on en est ce matin?
est ce que tu vois toujours les page de pub à l'ouverture d'internet ?

ce qui me manque, c'est un log de hijackthis. si tu peux le passer en copier son rapport en mode normal ici
Merci
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
18 juil. 2009 à 10:23
Salut,

Je propose toolscleanner a la fin des desinfection pour enlever tous les outils qui t'ont servi a la desinfection, c'est simple et efficace.

>Tu peux le telecharger ici:

http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner




>Un petit tuto pour t'aider a t'en servir ( cependant il est tres simple d'utilisation):



http://www.bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm
0
aveuglemspas_sourd Messages postés 286 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 12 octobre 2009 20
18 juil. 2009 à 20:31
Salut tout le monde,


merci pour votre aide, je n'ai plus de redirection ! En revanche ^^ ma connection internet qui s'etablissait relativement rapidement, met pas mal de temps à s'etablir maintenant (au lieu de quelque seconde après le démarrage, disons qu'elle met entre 1 et 2 min). je poste un log de hijackthis au cas où :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:30:22, on 18/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2R1.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
Z:\clé internet\hercule clé wifi actuelle\WiFiStation.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\sySTEM32\SvchoSt.ExE
C:\WINDOWS\system32\drwtsn32.exe
C:\Documents and Settings\cynthia\Bureau\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - Z:\Spybot\Spybot - Search & Destroy\SDHelper.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Getca] Z:\InfoMyCa.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2R1.EXE /P23 "EPSON Stylus C86 Series" /O5 "LPT1:" /M "Stylus C86"
O4 - HKLM\..\Run: [pp] C:\windows\pp10.exe
O4 - HKLM\..\Run: [sysfbtray] c:\windows\freddy49.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] Z:\Spybot\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - Z:\Spybot\Spybot - Search & Destroy\SDHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - Z:\Spybot\Spybot - Search & Destroy\SDHelper.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - Z:\adaware\aawservice.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (antivirschedulerservice) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Belkin 54Mbps Wireless USB Network Service (Belkin 54Mbps Wireless USB) - Unknown owner - Z:\WLService.exe (file missing)
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
0