Lien google redirigés et connexion gmail nok

Résolu
mutig44 -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,
Comme beaucoup je me retrouve infecté par je ne sais quoi.
Google me renvoi sur des sites qui n'ont rien à voir avec les résultats trouvés.
Impossible de connecter à Gmail ou autre service google (Cette connexion n'est pas certifiée).

Merci de votre aide.

15 réponses

  1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Salut

    Télécharger sur le bureau Malwarebyte's Anti-Malware

    = double-clic sur mbam-setup pour lancer l'installation
    = Installer simplement sans rien modifier
    = Ne pas décocher "Faire la mise à jour"
    = si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
    = Quand le programme lancé ==> cocher Exécuter un examen complet
    = Clic Rechercher
    = Eventuellement décocher les disque à ne pas analyser
    = Clic Lancer l'examen
    = En fin de scan ( 1h environ), si infection trouvée
    ==> Clic Afficher résultat
    = Fermer vos applications en cours
    = Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse

    ---------

    Télécharge sur le bureau « RSIT »
    Double-clic dessus,
    (Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
    Laisser « 1 month »,
    Cliquer sur « Continue ».
    Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
    Accepter la licence de HijackThis.
    À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
    Copier les rapports, les coller dans la réponse.
    Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
    1
  2. mutig44
     
    Les rapports de rsit ne passent pas je pense qu'ils sont trop longs.
    Comment les diffuser ?
    Merci.
    1
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, oui cela arrive pour avancer tigzy , que je saluts

      envoie-le sur : http://www.cijoint.fr/index.php ,

      fais parcourir recherche le rapport

      puis sélectionne le rapport en double cliquand dessus

      et puis sur " cliquer ici pour déposer le fichier "

      un lien bleu de cette forme va apparaitre :

      Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
      C'est ce même lien que vous devrez transmettre à vos correspondants
      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 
      


      renvoie le lien tout frais dans ta prochaine reponse .
      0
  3. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    J'ai eu du flair sur ce coup
    ton host est pourri

    89.149.249.198 www.google.com
    89.149.249.198 www.google.de
    89.149.249.198 www.google.fr
    89.149.249.198 www.google.co.uk
    89.149.249.198 www.google.com.br
    89.149.249.198 www.google.it
    89.149.249.198 www.google.es
    89.149.249.198 www.google.co.jp
    89.149.249.198 www.google.com.mx
    89.149.249.198 www.google.ca


    *Télécharge MyHosts ( de jeanmimigab )
    * Execute le.

    Note : Pas besoin de désactiver l'UAC ou de l'exécuter en tant qu'administrateur sous vista / 7.

    ----------

    Après le myhost, tu as un driver pourri

    Télécharger et enregistrer sur le bureau
    Combofix

    =Desactiver l'antivirus
    =Double-clic sur Combofix
    = Presser 1 si demandé
    = Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
    =Copier/coller le rapport dans la réponse
    Un rapport dans C:\Combofix.txt à mettre dans la réponse
    Réactiver l'antivirus
    1
  4. mutig44
     
    Combofix bien installé et exécuté mais pas de Combofix.txt sur c:\
    Comment faire ?

    Merci.
    1
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Recommence.
      Tu as fait Myhost?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Lol attends. Bon déjà pour dire qu'il faut lire les manips avant de foncer tête baissée... SI je donne un ordre dans les manips, c'est fait exprès!

    Ensuite je voudrais le rapport Combofix. Ce n'est pas fini je pense
    1
  7. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    C'est bon.
    Désinstalle Spybot et ADaware

    Tools cleaner permet de supprimer tous les outils utilisés dans une désinfection.

    Télécharger sur le bureau

    ToolsCleaner2.exe
    = Sous vista , 7 => clic droit exécuter en tant qu'admin
    ---------------
    = CliC Recherche
    le scan finit
    = CliC Suppression
    = CliC Quitter
    = supprimer cet outil, son rapport qui est à C:\TCleaner.txt
    = supprimer les divers rapports du nettoyage, si encore présents , qui sont à C:\

    Tu peux mettre le marqueur résolu ;)
    1
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      Tigzy bonjour, je me suis permis de le mettre en résolu car mutig44 ne pourrait pas le faire car pas inscrit sur ccm " dommage " !! @+
      0
  8. mutig44
     
    Merci.
    Voici le rapport de Malwarebytes' Anti-Malware

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4092

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    12/05/2010 15:48:36
    mbam-log-2010-05-12 (15-48-36).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 222641
    Temps écoulé: 24 minute(s), 42 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  9. mutig44
     
    Ok. merci :

    le rapport info ici : http://www.cijoint.fr/cjlink.php?file=cj201005/cijbJVfYoA.txt
    le rapport log ici : http://www.cijoint.fr/cjlink.php?file=cj201005/cijJlubfYy.txt

    Merci pour le coup de main c'est vraiment pénible ce "gag" et tout semble normal....
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Désolé certaines de mes manips ne sont pas complètes ... (pour le cijoint) Je regarde
      0
  10. Mutig44
     
    Bonsoir,

    j'ai recommencé c'est idem pas de trace.
    Par contre je n'avais pas fait Myhost et là magie ! ça fonctionne !

    Merci beaucoup Tigzy pour les infos et le temps passé et merci aussi à jacques.gache.

    A+
    0
  11. mutig44
     
    Tout semble résolu malgré une absence de Combofix.txt sur c:\

    ça semble nickel.

    Merci.
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Est ce que tu as lu? Je sais que internet remarche, mais tu as un driver infectieux.... Si tu veux te trimballer sur le net avec une infection qui peut prendre des mot de passe continue ^^
      0
  12. mutig44
     
    Bonjour,

    Je n'ai toujours pas de combofix.txt...
    comment faire ?
    Merci.
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Aucun fichier texte dans C:/combofix ou C:/Qoobox ?
      0
  13. mutig44
     
    j'ai un catchme.log dans C:\Qoobox\Quarantine et dans C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers j'ai rdpcdd.sys.vir mais c'est tout.

    Sinon dans l'explorateur lorsque je vais sur C:\ComboFix j'ai un accès à tous mes disques et supports amovibles comme si j'étais sur poste de travail.

    Ca t'aide ?
    Merci de ton aide !
    0
  14. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    * Télécharge ZHPDiag
    Capture

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Heberge le rapport ici: cijoint et colle le lien dans la réponse
    0
  15. mutig44
     
    Bonjour,

    Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201005/cijFXysePS.txt
    Merci
    0
  16. Mutig44
     
    Merci à Tigzy pour la résolution et merci à jacques.gache pour le marqueur.
    je vais m'inscrire promis, comme ça la prochaine fois je pourrait mettre le marqueur moi même ;-)
    Encore merci et au plaisir.
    Mutig.
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Oups! J'ai oublié de te faire désinstaller Combofix!
      Si tu n'a plus lm'exécutable sur le bureau, retélécharge le

      Désinstaller ComboFix :
      Clique sur Démarrer, puis sur Exécuter et fais un copier/coller de la commande suivante dans la zone de saisie ; puis valide par [OK]
      "%userprofile%\Bureau\combofix.exe" /uninstall
      Ca désinstallera ComboFix, Supprimera les points de restauration système (qui sont infectés) et remettra les options de sécurité de Windows par défaut.
      Supprime ensuite manuellement les dossiers suivants:
      - Qoobox. (il est à la racine de ton disque dur) C:\QooBox
      - L'application téléchargée sur le bureau (ComboFix.exe)
      0