Google redirigé vers gccle.fr

Bonjour,

Alors voilà, depuis peu ma page de démarrage ne fonctionnait plus et je trouvais cela étrange. En effet, c'était google.fr et maintenant cela me marque:
Not Found
The requested URL /search was not found on this server.
Apache/2.2.3 (CentOS) Server at www.google.fr Port 80
En "bidouillant" un peu je suis arrivé sur le moteur de recherche google.fr et quand je lance une recherche, la barre d'adresse m'indique gccle.fr, avec une fenêtre proche de google.fr mais quand même différente :p
J'espère être assez clair!
Je viens de passer un coup de spybot et ccleaner, idem.
HELP please :)
Merci

10 réponses

  1. bonjour , salut Flo

    BenrOo :

    poste ton rapport car rien que le fait de le lire , sans pour autant detecter quelque chose lui-meme , peut fournir des indices pour la suite de la desinfection

    Merci
    1
    1. Contributeur sécurité
      Salut,

      Je redirige ton message dans la section Virus/Sécuritén, plus appropriée selon moi, il y a surement un ad-aware publicitaire là-dessous.
      0
      1. Hum et comment puis-je m'en débarrasser?
        0
      2. Contributeur sécurité
        Un helper devrait normalment passer ^^ , tu peux commencer par faire ceci stp :

        >Telecharge RSIT ici et enregistre-le sur ton bureau :

        http://images.malwareremoval.com/random/RSIT.exe

        >Double-clique sur RSIT.exe qui se trouve sur le bureau

        >Le programme se lance, choisi "1month" et clique sur "continue"

        >Laisse faire l'outil et poste le rapport qui s'affiche.

        >Voici un tuto d'aide :

        https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
        0
    2. Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Razer\Copperhead\razerhid.exe
      C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
      C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\Razer\Copperhead\razerofa.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
      C:\Program Files\PC Connectivity Solution\Transports\NclIrSrv.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\Mozilla Thunderbird\thunderbird.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\DJ Biggies\Mes documents\Téléchargements\RSIT.exe
      C:\Program Files\trend micro\DJ Biggies.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O1 - Hosts: 217.160.236.14 google.fr
      O1 - Hosts: 217.160.236.14 www.google.fr
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\Copperhead\razerhid.exe
      O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles startup
      O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O15 - Trusted Zone: https://www.facebook.com/
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      0
      1. Contributeur sécurité
        Ok, je vais voir pour t'aider :)

        Fait ceci :

        /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
        https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        >Usbfix<

        >Télécharge USBFIX de Chiquitine29, C_xx ici :

        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

        >/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

        > Double clic sur le raccourci UsbFix présent sur le bureau .

        >Choisir l'option 1 (Recherche) et laisser travailler l'outil

        Ensuite poste le rapport UsbFix.txt qui apparaîtra.

        * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
        0
    3. J'ai bien fait ta démarche mais je ne pense pas avoir besoin de poster le rapport car je n'ai rien vu de particulier... Et toujours cette redirection, même avec les principaux services arrêter, étrange!!
      0
      1. Contributeur sécurité
        Si tu veux que je t'aide, il faut poster le rapport.
        0
    4. ############################## | UsbFix V6.102 |

      User : DJ Biggies (Administrateurs) # BENROO
      Update on 10/04/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 22:41:07 | 11/04/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
      Internet Explorer 8.0.6001.18702
      Windows Firewall Status : Enabled
      AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

      A:\ -> Lecteur de disquettes 3 ½ pouces
      C:\ -> Disque fixe local # 15,27 Go (4,13 Go free) # NTFS
      D:\ -> Disque fixe local # 133,78 Go (80,06 Go free) [DATA] # NTFS
      E:\ -> Disque CD-ROM
      F:\ -> Disque CD-ROM
      G:\ -> Disque fixe local # 232,88 Go (69,46 Go free) [FILM] # NTFS
      I:\ -> Disque CD-ROM
      J:\ -> Disque CD-ROM

      ################## | Elements infectieux |

      Supprimé ! C:\Recycler\S-1-5-21-1482476501-1647877149-725345543-1003
      Supprimé ! D:\Recycler\S-1-5-21-1482476501-1647877149-725345543-1003
      Supprimé ! G:\$Recycle.Bin\S-1-5-21-1645089661-1339753784-2492070722-1000
      Supprimé ! G:\$Recycle.Bin\S-1-5-21-1645089661-1339753784-2492070722-1004
      Supprimé ! G:\Recycler\S-1-5-21-1482476501-1647877149-725345543-1003
      Supprimé ! G:\Recycler\S-1-5-21-516276246-3292650235-1482789601-500

      ################## | Registre |

      ################## | Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\{cb834f6d-0e9e-11df-bb50-001966f514c5}\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [30/01/2010 19:38|--a------|0] C:\AUTOEXEC.BAT
      [26/03/2010 19:10|-r-hs----|224] C:\boot.ini
      [14/04/2008 14:00|-rahs----|4952] C:\Bootfont.bin
      [30/01/2010 19:38|--a------|0] C:\CONFIG.SYS
      [30/01/2010 19:38|-rahs----|0] C:\IO.SYS
      [30/01/2010 19:38|-rahs----|0] C:\MSDOS.SYS
      [14/04/2008 14:00|-rahs----|47564] C:\NTDETECT.COM
      [14/04/2008 14:00|-rahs----|252240] C:\ntldr
      [?|?|?] C:\pagefile.sys
      [11/04/2010 22:43|--a------|1989] C:\UsbFix.txt
      [05/01/2002 03:38|--a------|54784] D:\msvci70.dll
      [15/03/2010 21:04|--a------|734349312]

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
      # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
      # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

      ################## | Upload |

      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_BENROO.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .

      ################## | ! Fin du rapport # UsbFix V6.102 ! |
      0
      1. bien...

        DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

        ▶ Télécharge List_Kill'em et enregistre le sur ton bureau

        double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

        une fois terminée , clic sur "terminer" et le programme se lancera seul

        choisis l'option Search

        un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
        un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

        ▶ laisse travailler l'outil

        à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

        un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

        ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

        0
        1. HKLM\Software\Mozilla\Firefox\Extensions : {E889F097-B0BE-471B-89AD-B86B6F04B506}
          ) était inattendu.
          C:\Program Files\List_Kill'em>
          C:\Program Files\List_Kill'em>
          C:\Program Files\List_Kill'em>

          Et depuis ca avance plus, 65% :s
          0
          1. je viens de recontrôler le prog , bizarre.....

            Télécharge OTL de OLDTimer

            enregistre le sur ton Bureau.

            ▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

            ▶ Coche les 2 cases Lop et Purity

            ▶ Coche la case devant scan all users

            ▶ règle-le sur "60 Days"

            ▶ dans la moitié gauche , mets tout sur "all"

            ne modifie pas ceci :

            "files created whithin" et "files modified whithin"


            ▶Clic sur Run Scan.

            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            est ajouté dans la page.

            ▶ Copie ce lien dans ta réponse.

            ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
            0
            1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijlcFzYWj.txt

              http://www.cijoint.fr/cjlink.php?file=cj201004/cijuGLXeiP.txt
              0
              1. ▶ Télécharge : Gmer (by Przemyslaw Gmerek)

                ▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                ▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

                Ensuite

                ▶ sur les lignes rouge:

                ▶ Services:cliques droit delete service
                ▶ Process:cliques droit kill process
                ▶ Adl ,file:cliques droit delete files
                0