Problème de redirections sur certains sites..

Gabyn0u Messages postés 18 Statut Membre -  
Gabyn0u Messages postés 18 Statut Membre -
Bonjour,
J'aurais besoin d'un coup de main pour me débarasser de ces redirections...
Qq'un peut-il m'aider ?
A voir également:

23 réponses

Gabyn0u Messages postés 18 Statut Membre
 
Oui j'ai l'impression que ça va mieux =)
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Ok, fait ceci :

- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"


Tu cliques en bas sur le bouton FIX CHECKED et valides.

2- Un truc à verifier stp :

/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Usbfix<

>Télécharge USBFIX de Chiquitine29, C_xx ici :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

> Double clic sur le raccourci UsbFix présent sur le bureau .

>Choisir l'option 1 (Recherche) et laisser travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
Gabyn0u Messages postés 18 Statut Membre
 
############################## | UsbFix V6.075 |

User : _ (Administrateurs) # PC-DE-_
Update on 19/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:01:03 | 20/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 232,88 Go (155,08 Go free) [OS_Install] # NTFS
D:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 564
C:\Windows\system32\csrss.exe 636
C:\Windows\system32\wininit.exe 688
C:\Windows\system32\csrss.exe 700
C:\Windows\system32\services.exe 736
C:\Windows\system32\lsass.exe 748
C:\Windows\system32\lsm.exe 760
C:\Windows\system32\winlogon.exe 872
C:\Windows\system32\svchost.exe 944
C:\Windows\system32\svchost.exe 1028
C:\Windows\System32\svchost.exe 1064
C:\Windows\System32\svchost.exe 1152
C:\Windows\System32\svchost.exe 1216
C:\Windows\system32\svchost.exe 1232
C:\Windows\system32\svchost.exe 1352
C:\Windows\system32\SLsvc.exe 1376
C:\Windows\system32\svchost.exe 1428
C:\Windows\system32\svchost.exe 1584
C:\Windows\System32\spoolsv.exe 1800
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1824
C:\Windows\system32\svchost.exe 1836
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2028
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 248
C:\Program Files\Bonjour\mDNSResponder.exe 384
C:\Windows\system32\svchost.exe 412
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe 576
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 556
C:\Windows\System32\svchost.exe 1012
C:\Windows\System32\svchost.exe 1612
C:\Windows\system32\svchost.exe 392
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2020
C:\Windows\system32\svchost.exe 2108
C:\Windows\System32\svchost.exe 2152
C:\Windows\system32\SearchIndexer.exe 2180
C:\Windows\system32\taskeng.exe 2568
C:\Windows\system32\Dwm.exe 3444
C:\Windows\system32\taskeng.exe 3464
C:\Windows\Explorer.EXE 3488
C:\Windows\RtHDVCpl.exe 3652
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3660
C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe 3716
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3736
C:\Windows\System32\igfxtray.exe 3868
C:\Windows\system32\igfxsrvc.exe 3948
C:\Windows\System32\igfxpers.exe 3972
C:\Program Files\Java\jre6\bin\jusched.exe 4092
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2244
C:\Program Files\Windows Sidebar\sidebar.exe 2248
C:\Windows\ehome\ehtray.exe 2480
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 2320
C:\Program Files\Windows Media Player\wmpnscfg.exe 2104
C:\Program Files\Windows Media Player\wmpnetwk.exe 2560
C:\Windows\ehome\ehmsas.exe 2804
C:\Windows\system32\igfxext.exe 1100
C:\Program Files\iPod\bin\iPodService.exe 3632
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 1672
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe 1964
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2964
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe 3928
C:\program files\avira\antivir desktop\avcenter.exe 2448
C:\Program Files\Avira\AntiVir Desktop\avscan.exe 1288
C:\Program Files\Avira\AntiVir Desktop\avscan.exe 3168
C:\Program Files\Mozilla Firefox\firefox.exe 4892
C:\Windows\system32\wuauclt.exe 4468
C:\Program Files\PhotoFiltre\PhotoFiltre.exe 6076
C:\Users\_\Downloads\HiJackThis.exe 5892
C:\Windows\system32\conime.exe 4844
C:\Windows\system32\wbem\wmiprvse.exe 4256

################## | Elements infectieux |

E:\autorun.inf

################## | Registre |

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\D
shell\AutoRun\command =WDSetup.exe

HKCU\..\..\Explorer\MountPoints2\E
shell\AutoRun\command =WDSetup.exe

HKCU\..\..\Explorer\MountPoints2\{33e07100-c539-11de-a4ee-001060efca33}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL jaiJaeQ.eXe

HKCU\..\..\Explorer\MountPoints2\{a87e0fb1-6c87-11de-9579-00238b2bf064}
shell\AutoRun\command =WDSetup.exe

################## | ! Fin du rapport # UsbFix V6.075 ! |
0