Site internet...non recherche

lingons52 Messages postés 297 Statut Membre -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

Bonjour,

Depuis quelques temps quand je recherche un site sur internet, je suis systématiquement "rediriger" vers d'autres sites ( trés curieux..curieux, je ne peux avoir le site recherché...je tombe même sur des pages..." pornos".

Merci de me dire comment faire pour revenir a la normal avec mon pc.

34 réponses

  • 1
  • 2
Résumé de la discussion

Le fil décrit une infection qui provoque des redirections vers des sites indésirables et des pages inappropriées, nécessitant des mesures de nettoyage et de diagnostic du système. Plusieurs réponses préconisent des outils de sécurité comme Malwarebytes et ComboFix, des scans en mode sans échec et la suppression de composants malveillants, y compris des éléments registraires et fichiers infectés. Des instructions détaillent des procédures comme créer des rapports, désactiver temporairement les protections, puis redémarrer en mode sans échec et exécuter des scans rapides avant de sauvegarder les rapports. En parallèle, des éléments détectés et quarantainés évoquent des échantillons tels que Trojan.Vundo.H ou Trojan.Agent, et l'échange de fichiers log est suggéré pour une vérification ultérieure.

Bobot (l'IA à votre service)
  1. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Salut, :

    On va commencer par analyser ton pc, :

    Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme.

    Clique sur Tous pour cocher toutes les cases des options.

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

    Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
    Un lien te sera généré, postes le dans ta prochaine réponse .
    0
  2. lingons52 Messages postés 297 Statut Membre
     
    lien: http://www.cijoint.fr/cjlink.php?file=cj201007/cijF38vpYq.txt
    0
  3. sherred Messages postés 8605 Statut Membre 351
     
    bonjour

    je vois que tu est grave infecté

    donc pour faire avancer flo-91

    tu va télécharger sur ton bureau " sans les utiliser pour l'instant " les programmes ci dessous

    combofix.exe sur ton bureau
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
    http://pagesperso-orange.fr/NosTools/ad_remover.html

    télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    surtout ne les installe pas encore

    si flo-91 ne reviens pas on verra
    0
  4. lingons52 Messages postés 297 Statut Membre
     
    ok c'est fait
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sherred Messages postés 8605 Statut Membre 351
     
    double clique combofix.exe.
    touche 1 (Yes) pour démarrer le scan.
    une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve également ici : C:\Combofix.txt

    Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.et provisoirement
    arrete les anti virus et autres protection pendand l'analyse
    Pendant la durée de l'analyse ne te sert pas de ton pc

    une fois l'analyse terminé ,remet toute tes protections antivirus et antispywares
    0
  7. lingons52 Messages postés 297 Statut Membre
     
    lien pour rapport:

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijBWyCf3W.txt

    l
    0
  8. lingons52 Messages postés 297 Statut Membre
     
    je t'ai fais parvenir le lien car je n'arrive pas a faire partir le rapport en copier coller.

    peut-être trop lourd
    0
  9. sherred Messages postés 8605 Statut Membre 351
     
    télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

    Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des éléments on été trouvés > click sur supprimer la sélection.

    si il t'es demandé de redémarrer > click sur "yes".

    A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.

    PS : les rapport sont aussi rangé dans l onglet rapport/log
    0
  10. lingons52 Messages postés 297 Statut Membre
     
    rapport:

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4052

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    19/07/2010 19:30:33
    mbam-log-2010-07-19 (19-30-33).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 124405
    Temps écoulé: 8 minute(s), 30 seconde(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 4
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 9

    Processus mémoire infecté(s):
    C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc\lsass.exe (Trojan.Agent) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00ead79e-a052-4dae-baf0-7d8163c66ae7} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{00ead79e-a052-4dae-baf0-7d8163c66ae7} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00ead79e-a052-4dae-baf0-7d8163c66ae7} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\.fsharproj (Trojan.Tracur) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\rthdbpl (Trojan.Agent) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\cewmdm32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\comdlg3232.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\cscui32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\dsuiext32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\cryptdll32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\evr32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\d3drm32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc\lsass.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\browsewm32.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    0
  11. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Bonjour bonjour,

    Je vois qu'on fait pendant mon absence sa ne me plait pas trop ^^"

    C'est pas vraiment comme cela que je voulais que la désinfections se mène ( d'ailleurs, par défaut, on ne fait généralement pas comme sa )

    Sympa de m'avoir avancer, mais tu en as fait un peu trop je pense ^^
    Je ne voulais pas faire comme sa moi.

    Combofix merci, mais on pouvait faire sans pour le moment, le logiciel n'est à utiliser qu'en cas de gros probleme.

    Puisque sherred a déjà bien fait avancer la chose, qu'il continue, ne pas oublier néanmoins que je surveille ^^

    Bonne continuation.

    +
    *>flo-91<*®

    N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
    il y a peut être déjà la solution à votre problème =)
    0
  12. lingons52 Messages postés 297 Statut Membre
     
    Bonsoir,

    Je n'ai pas tout compris....vos discussion me dépasse un peu

    moi j'ai suivi le processus indique sur les réponses, je n'ai même pas vu qui était mon interlocuteur, je n'ai même pas fait attention si c'etait.. FLO91 OU SHERRED.

    Je suis désolé pour tout ca.

    Mai moi je fais quoi maintenant
    0
    1. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
       
      Reposte un nouveau rapport ZHP DIAG stp.
      0
  13. lingons52 Messages postés 297 Statut Membre
     
    lien pour rapport:

    http://www.cijoint.fr/cjlink.php?file=cj201007/cij7ob2Eft.txt
    0
  14. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Tu as Ad-remover sur ton bureau ?

    Alors :

    Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
    sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    >Ad-Remover<

    >Désactive ton antivirus le temps de la manip
    >Déconnecte-toi d'Internet et ferme toutes applications en cours
    >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
    >Au menu principal, choisis l'option Nettoyer
    >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
    >N'oublie pas de réactiver ton anti-virus
    0
  15. lingons52 Messages postés 297 Statut Membre
     
    rapport:

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 23:53:13 le 19/07/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Compaq_Propriétaire@NOM-47D5A5B94AD ( )

    ============== ACTION(S) ==============

    0,Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc

    (!) -- Fichiers temporaires supprimés.

    0,Erreur suppression clé: HKLM\Software\Application Updater (Error code: 1)
    0,Erreur suppression clé: HKLM\Software\Dealio (Error code: 1)

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.6 (fr)] **

    -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\lstjt5jl.default\Prefs.js --
    browser.download.dir, C:\\Documents and Settings\\Compaq_Propriétaire\\Bureau
    browser.download.lastDir, C:\\Documents and Settings\\Compaq_Propriétaire\\Bureau
    browser.search.defaultenginename, MyStart Rechercher
    browser.search.selectedEngine, MyStart Rechercher
    browser.startup.homepage, hxxp://www.google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.6
    keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar_im2_test_v2&search=

    -- C:\Documents and Settings\Invité\Application Data\Mozilla\FireFox\Profiles\4xolcmmo.default\Prefs.js --
    browser.startup.homepage, google.fr
    browser.startup.homepage_override.mstone, rv:1.9.1.6

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 19/07/2010 (3051 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 19/07/2010 (565 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 19/07/2010 (2793 Octet(s))

    Fin à: 23:55:12, 19/07/2010

    ============== E.O.F ==============
    0
  16. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Tu as passé 2 fois l'option nettoyage ?

    sava un peu mieux ?

    Un nouveau rapport ZHP stp :)
    0
  17. lingons52 Messages postés 297 Statut Membre
     
    lien pour le rapport:

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijP6Vv5ZM.txt

    Si tu le veux bien peut-on remettre stp la suite de la procédure a demain.

    je suis épuisé....

    je te souhaite une très bonne nuit
    0
  18. lingons52 Messages postés 297 Statut Membre
     
    Bonjour flo91.... je viens d'essayer se surfer sur internet c'est une catastrophe

    je n'arrive plus a avoir les pages désirées.
    0
  19. sherred Messages postés 8605 Statut Membre 351
     
    c'est normale tu es toujours infecté , certains sont même revenus
    évite de trop naviguer
    et attend flo91 ,
    0
  20. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Diantre, tu es sacrément infecté !

    Tu as le CD de windows XP avec toi ?
    0
  21. lingons52 Messages postés 297 Statut Membre
     
    tu veux parler des 6 cd que j'utilise quand je veux reformater ?
    0
  • 1
  • 2