Virus de redirection google

Fermé
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009 - 10 août 2009 à 17:38
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009 - 20 août 2009 à 01:09
Bonjour,
C'est l'horreur depuis 2 jours, à chaque recherche sur google, le site me redirige vers d'autres sites de pub que je sois sur firefox ou internet explorer.
J'ai desinstallé antivirA et firefox, puis réinstallés, le problème avait disparu, puis quelques heures plus tard idem, le virus était de nouveau là.
Que faire?
Merci d'avance pour votre aide précieuse je galère!!!
A voir également:

78 réponses

Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:02
Tu peux faire la manip' avec Malwarebytes' Anti-Malware.
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 00:11
impossible de mettre a jour " une erreur est survenue. Veuillez treansmettre au support de Malwarebytes' le code erreur ci dessous;
Error code: 732(0 ,0)
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:12
Fais quand même le scan.
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 00:25
Maintenant que j'ai fait malware qd j'ouvre une page d'IE " IE ne peut afficer cette page web"

voici le rapport:

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2551
Windows 6.0.6001 Service Pack 1

11/08/2009 00:18:44
mbam-log-2009-08-11 (00-18-44).txt

Type de recherche: Examen rapide
Eléments examinés: 83833
Temps écoulé: 3 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 12
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{54d04015-2cd2-47b7-91df-313983537154}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{54d04015-2cd2-47b7-91df-313983537154}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{b1538d73-bdf9-4c40-83e5-0a2355020309}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{54d04015-2cd2-47b7-91df-313983537154}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{54d04015-2cd2-47b7-91df-313983537154}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{b1538d73-bdf9-4c40-83e5-0a2355020309}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{54d04015-2cd2-47b7-91df-313983537154}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{54d04015-2cd2-47b7-91df-313983537154}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{b1538d73-bdf9-4c40-83e5-0a2355020309}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.62,85.255.112.231 -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\install.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:26
Refais la manip' avec le script avenger.
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 00:28
la je ne suis plus , je dois faire quoi?
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:29
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 00:36
c'est fait:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\ESQULserv.sys" not found!
Deletion of driver "ESQULserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys" not found!
Deletion of file "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll" not found!
Deletion of file "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll" not found!
Deletion of file "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:37
A chaque fois qu'on retire l'infection, tu ne peux plus accéder à Internet...
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 00:39
cette fois ci internet fonctionne parceque skype fonctionne c juste IE qui ne marche plus
fo que je le reinstalle comment ça se passe?
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:41
--> Refais un scan RSIT et poste le rapport log.
0
Utilisateur anonyme
11 août 2009 à 00:44
bonsoir à tous , Lillyt , nous avons besoin d'informations complementaires quant-à ton infection :

Télécharge SysProt ( De Swatkat ) sur ton bureau :

> ! Déconnecte toi, ferme toutes tes applications le temps de la manipe !

> ! Désactive tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !


> Double clique sur SysProt.exe afin de le lancer.

> Clique sur l'onglet "log"

> Coche toutes les cases présentes dans l'encadré "Write to log" .

> Puis clique sur le bouton en bas à droite [Create Log] .

> Le scan démarre , laisse travailler l'outil ( même si il semble avoir planté ...)

> Au bout d'un moment, une fenêtre va apparaitre : laisse bien "Scan all drives " coché et clique sur [Start] .

> Patiente de nouveau ... attends le message de fin indiquant la creation du rapport et clique sur "OK"


===> Ferme SysProt, et copie/colle le contenu du rapport ( SysProtLog.txt ) qui a été sauvegardé sur ton bureau dans ta prochaine réponse.
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:45
http://homepages.slingshot.co.nz/~crutches/SysProt/SysProt.exe
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 00:46
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\ESQULserv.sys" not found!
Deletion of driver "ESQULserv.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys" not found!
Deletion of file "c:\windows\system32\drivers\ESQULeemjvdetqiibssfxmmxyxkoptqreruvt.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll" not found!
Deletion of file "c:\windows\System32\ESQULiinuvqpdyctpgwkdiytypwnxcyupytop.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll" not found!
Deletion of file "c:\windows\system32\ESQULwgcaudkbcwpbqhvmucphrjxaxrsvqekn.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:46
Suis la procédure de gen-hackman.
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 00:48
gen-hackman????
0
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 août 2009 à 00:48
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 00:56
le fichier systprot ne peut etre enregistré, il semble deffectueux
0
Utilisateur anonyme
11 août 2009 à 01:01
desactive ton antivirus
0
lillyt Messages postés 40 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 20 août 2009
11 août 2009 à 01:11
g bien coché toutes les cases dans log et comment on sait que le scan a demarré? c long ?il ne se passe rien sur l'écran?
J'ai d'abord eu 2 messages un sur les ports qui ne fonctionnent pasc normal j'attends?
0