Lien google redirigés et connexion gmail nok

Résolu
mutig44 -  
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Comme beaucoup je me retrouve infecté par je ne sais quoi.
Google me renvoi sur des sites qui n'ont rien à voir avec les résultats trouvés.
Impossible de connecter à Gmail ou autre service google (Cette connexion n'est pas certifiée).

Merci de votre aide.

A voir également:

15 réponses

Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Salut

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse


---------

Télécharge sur le bureau « RSIT »
Double-clic dessus,
(Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
Laisser « 1 month »,
Cliquer sur « Continue ».
Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
Accepter la licence de HijackThis.
À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
Copier les rapports, les coller dans la réponse.
Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
1
mutig44
 
Les rapports de rsit ne passent pas je pense qu'ils sont trop longs.
Comment les diffuser ?
Merci.
1
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, oui cela arrive pour avancer tigzy , que je saluts

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


renvoie le lien tout frais dans ta prochaine reponse .
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
J'ai eu du flair sur ce coup
ton host est pourri

89.149.249.198 www.google.com
89.149.249.198 www.google.de
89.149.249.198 www.google.fr
89.149.249.198 www.google.co.uk
89.149.249.198 www.google.com.br
89.149.249.198 www.google.it
89.149.249.198 www.google.es
89.149.249.198 www.google.co.jp
89.149.249.198 www.google.com.mx
89.149.249.198 www.google.ca



*Télécharge MyHosts ( de jeanmimigab )
* Execute le.

Note : Pas besoin de désactiver l'UAC ou de l'exécuter en tant qu'administrateur sous vista / 7.

----------

Après le myhost, tu as un driver pourri

Télécharger et enregistrer sur le bureau
Combofix

=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
1
mutig44
 
Combofix bien installé et exécuté mais pas de Combofix.txt sur c:\
Comment faire ?

Merci.
1
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Recommence.
Tu as fait Myhost?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Lol attends. Bon déjà pour dire qu'il faut lire les manips avant de foncer tête baissée... SI je donne un ordre dans les manips, c'est fait exprès!

Ensuite je voudrais le rapport Combofix. Ce n'est pas fini je pense
1
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
C'est bon.
Désinstalle Spybot et ADaware


Tools cleaner permet de supprimer tous les outils utilisés dans une désinfection.


Télécharger sur le bureau

ToolsCleaner2.exe
= Sous vista , 7 => clic droit exécuter en tant qu'admin
---------------
= CliC Recherche
le scan finit
= CliC Suppression
= CliC Quitter
= supprimer cet outil, son rapport qui est à C:\TCleaner.txt
= supprimer les divers rapports du nettoyage, si encore présents , qui sont à C:\


Tu peux mettre le marqueur résolu ;)
1
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
Tigzy bonjour, je me suis permis de le mettre en résolu car mutig44 ne pourrait pas le faire car pas inscrit sur ccm " dommage " !! @+
0
mutig44
 
Merci.
Voici le rapport de Malwarebytes' Anti-Malware

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4092

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/05/2010 15:48:36
mbam-log-2010-05-12 (15-48-36).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 222641
Temps écoulé: 24 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
mutig44
 
Ok. merci :

le rapport info ici : http://www.cijoint.fr/cjlink.php?file=cj201005/cijbJVfYoA.txt
le rapport log ici : http://www.cijoint.fr/cjlink.php?file=cj201005/cijJlubfYy.txt

Merci pour le coup de main c'est vraiment pénible ce "gag" et tout semble normal....
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Désolé certaines de mes manips ne sont pas complètes ... (pour le cijoint) Je regarde
0
Mutig44
 
Bonsoir,

j'ai recommencé c'est idem pas de trace.
Par contre je n'avais pas fait Myhost et là magie ! ça fonctionne !

Merci beaucoup Tigzy pour les infos et le temps passé et merci aussi à jacques.gache.

A+
0
mutig44
 
Tout semble résolu malgré une absence de Combofix.txt sur c:\

ça semble nickel.

Merci.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Est ce que tu as lu? Je sais que internet remarche, mais tu as un driver infectieux.... Si tu veux te trimballer sur le net avec une infection qui peut prendre des mot de passe continue ^^
0
mutig44
 
Bonjour,

Je n'ai toujours pas de combofix.txt...
comment faire ?
Merci.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Aucun fichier texte dans C:/combofix ou C:/Qoobox ?
0
mutig44
 
j'ai un catchme.log dans C:\Qoobox\Quarantine et dans C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers j'ai rdpcdd.sys.vir mais c'est tout.

Sinon dans l'explorateur lorsque je vais sur C:\ComboFix j'ai un accès à tous mes disques et supports amovibles comme si j'étais sur poste de travail.

Ca t'aide ?
Merci de ton aide !
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0
mutig44
 
Bonjour,

Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201005/cijFXysePS.txt
Merci
0
Mutig44
 
Merci à Tigzy pour la résolution et merci à jacques.gache pour le marqueur.
je vais m'inscrire promis, comme ça la prochaine fois je pourrait mettre le marqueur moi même ;-)
Encore merci et au plaisir.
Mutig.
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Oups! J'ai oublié de te faire désinstaller Combofix!
Si tu n'a plus lm'exécutable sur le bureau, retélécharge le

Désinstaller ComboFix :
Clique sur Démarrer, puis sur Exécuter et fais un copier/coller de la commande suivante dans la zone de saisie ; puis valide par [OK]
"%userprofile%\Bureau\combofix.exe" /uninstall
Ca désinstallera ComboFix, Supprimera les points de restauration système (qui sont infectés) et remettra les options de sécurité de Windows par défaut.
Supprime ensuite manuellement les dossiers suivants:
- Qoobox. (il est à la racine de ton disque dur) C:\QooBox
- L'application téléchargée sur le bureau (ComboFix.exe)
0