Redirection automatique vers Google ! - Page 2

Résolu
  1. Voilà le nouveau RSIT :

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by ARNAUD at 2009-10-15 11:11:45
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive C: has 19 GB (6%) free of 305 GB
    Total RAM: 2046 MB (63% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:11:51, on 15/10/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
    C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\SFR\Pack Sécurité\Common\FSMB32.EXE
    C:\Program Files\SFR\Pack Sécurité\Common\FCH32.EXE
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fssm32.exe
    C:\Program Files\SFR\Pack Sécurité\Common\FAMEH32.EXE
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsqh.exe
    C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsaua.exe
    C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
    C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsus.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsav32.exe
    C:\Program Files\SFR\Pack Sécurité\FSGUI\fsguidll.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\ARNAUD\Mes documents\Téléchargements\RSIT.exe
    C:\Program Files\trend micro\ARNAUD.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsaua.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
    O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
    1. Tout est rentré dans l'ordre au niveau des services puisque malwarebyte à supprimé RPC (HGM)

      (je répond tôt parce-que je suis dans le même état que mon PC (virus))
      0
      1. Je viens de me connecter avec mon deuxième ordinateur. Tout est rentré en ordre j'ai accès à myspace sur les 2 ! C'est à ni rien comprendre. Je n'ai pourtant transféré aucune donné de l'un à l'autre des ordis entre les manipulations ni avant et ni après. Je n'ai d'ailleurs effectué aucun nettoyage sur celui ci (le non protégé). Je prends un peu d'avance et lance RSIT et malwarebyte.
        0
        1. Voilà le rapport malwarebyte

          Malwarebytes' Anti-Malware 1.41
          Version de la base de données: 2967
          Windows 5.1.2600 Service Pack 3

          15/10/2009 13:50:05
          mbam-log-2009-10-15 (13-50-05).txt

          Type de recherche: Examen complet (C:\|D:\|)
          Eléments examinés: 200176
          Temps écoulé: 54 minute(s), 41 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 4

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Program Files\Native Instruments\Traktor DJ Studio 2\UNWISE.EXE (Malware.Packer.Morphine) -> Quarantined and deleted successfully.
          C:\Documents and Settings\dddd\Bureau\à trier\Albino3DemoInstaller302.exe (Adware.EShoper) -> Quarantined and deleted successfully.
          C:\Documents and Settings\dddd\Bureau\à trier\FreeAlphaInstaller301.exe (Adware.EShoper) -> Quarantined and deleted successfully.
          C:\Documents and Settings\dddd\Bureau\à trier\OrganDemoInstaller302.exe (Adware.EShoper) -> Quarantined and deleted successfully.
          0
          1. Après ça je viens de refaire un malwarebyte sur l'ordinateur avec lequel on avait travaillé et il a encore trouvé deux truc. Si tu veux le rapport dis le moi. Et j'ai réussit à faire un USBFIX en rallumant le DD externe au démarrage donc il le scan et ne trouve rien.
            0
            1. oups désolé mal compris --"
              0
              1. Voilà le 2 ième rapport Malwarebyte sur le 1 er PC

                Malwarebytes' Anti-Malware 1.41
                Version de la base de données: 2775
                Windows 5.1.2600 Service Pack 3

                15/10/2009 16:29:36
                mbam-log-2009-10-15 (16-29-35).txt

                Type de recherche: Examen complet (C:\|I:\|)
                Eléments examinés: 258577
                Temps écoulé: 2 hour(s), 1 minute(s), 43 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 2

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                I:\System Volume Information\_restore{76149E1D-2D85-4EB1-8344-0A8CBD9E54C3}\RP144\A0020497.EXE (Malware.Packer.Morphine) -> Quarantined and deleted successfully.
                I:\System Volume Information\_restore{76149E1D-2D85-4EB1-8344-0A8CBD9E54C3}\RP144\A0020501.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
                0
                1. Et voilà donc le Nouveau RIST

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by ARNAUD at 2009-10-15 19:03:11
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 19 GB (6%) free of 305 GB
                  Total RAM: 2046 MB (76% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:03:17, on 15/10/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
                  C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
                  C:\Program Files\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE
                  C:\Program Files\SFR\Pack Sécurité\Common\FSMB32.EXE
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\SFR\Pack Sécurité\Common\FCH32.EXE
                  C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fssm32.exe
                  C:\Program Files\SFR\Pack Sécurité\Common\FAMEH32.EXE
                  C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsqh.exe
                  C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsaua.exe
                  C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
                  C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsus.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE
                  C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsav32.exe
                  C:\Program Files\SFR\Pack Sécurité\FSGUI\fsguidll.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\ARNAUD\Mes documents\Téléchargements\RSIT.exe
                  C:\Program Files\trend micro\ARNAUD.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
                  O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsaua.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
                  O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  0
                  1. Rapport tools cleaner

                    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                    --> Recherche:

                    C:\UsbFix.txt: trouvé !
                    C:\UsbFix: trouvé !
                    C:\Rsit: trouvé !
                    C:\Documents and Settings\ARNAUD\Mes documents\Téléchargements\UsbFix.exe: trouvé !
                    C:\Documents and Settings\ARNAUD\Mes documents\Téléchargements\Rsit.exe: trouvé !
                    C:\Program Files\trend micro\HijackThis.exe: trouvé !
                    C:\Program Files\trend micro\hijackthis.log: trouvé !

                    ---------------------------------
                    --> Suppression:

                    C:\Program Files\trend micro\HijackThis.exe: supprimé !
                    C:\UsbFix.txt: supprimé !
                    C:\Documents and Settings\ARNAUD\Mes documents\Téléchargements\UsbFix.exe: supprimé !
                    C:\Documents and Settings\ARNAUD\Mes documents\Téléchargements\Rsit.exe: supprimé !
                    C:\Program Files\trend micro\hijackthis.log: supprimé !
                    C:\UsbFix: supprimé !
                    C:\Rsit: supprimé !

                    Corbeille vidée!
                    0
                    1. Merci beaucoup je te dois une fière chandelle !

                      En conclusion pour aider les gens qui verront ce post,

                      La redirection depuis myspace vers Google n'est probablement pas due à un virus.

                      Tu es peintre ? Si un jour tu as besoin d'une musique, envoie moi un message, je suis compositeur ;)

                      Musicalement, ...
                      0
                      1. Merci Ô grand maître des antivirus ^^ !!

                        Continues d'aider les gens tu fais le plus grand bien à la toile. Merci mille fois.
                        0
                        1. Non ça ira et puis j'en ai déjà posté un si tu regardes dans les messages précédents. J'ai fait une tit' désinfection au coup de malwarebyte aussi.
                          0
                          1. OK ok ça sera fait ce soir même.
                            0
                            1. Contributeur sécurité
                              un lien pour antivir

                              et puis une fois avast désinstaller passes l'outil spéciphique pour être sur qu'il soit bien désinstallé et puis passes ccleaner sur le registre avant de réinstaller le nouvel anti-virus

                              utilitaire de désinstallation pour avast
                              0
                              Précédent
                              • 1
                              • 2