Site internet...non recherche

lingons52 Messages postés 297 Statut Membre -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

Bonjour,

Depuis quelques temps quand je recherche un site sur internet, je suis systématiquement "rediriger" vers d'autres sites ( trés curieux..curieux, je ne peux avoir le site recherché...je tombe même sur des pages..." pornos".

Merci de me dire comment faire pour revenir a la normal avec mon pc.
A voir également:

34 réponses

flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Salut, :

On va commencer par analyser ton pc, :

Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
0
lingons52 Messages postés 297 Statut Membre
 
lien: http://www.cijoint.fr/cjlink.php?file=cj201007/cijF38vpYq.txt
0
sherred Messages postés 8605 Statut Membre 351
 
bonjour

je vois que tu est grave infecté

donc pour faire avancer flo-91

tu va télécharger sur ton bureau " sans les utiliser pour l'instant " les programmes ci dessous

combofix.exe sur ton bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/ad_remover.html

télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe

surtout ne les installe pas encore

si flo-91 ne reviens pas on verra
0
lingons52 Messages postés 297 Statut Membre
 
ok c'est fait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8605 Statut Membre 351
 
double clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt

Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.et provisoirement
arrete les anti virus et autres protection pendand l'analyse
Pendant la durée de l'analyse ne te sert pas de ton pc

une fois l'analyse terminé ,remet toute tes protections antivirus et antispywares
0
lingons52 Messages postés 297 Statut Membre
 
lien pour rapport:

http://www.cijoint.fr/cjlink.php?file=cj201007/cijBWyCf3W.txt

l
0
lingons52 Messages postés 297 Statut Membre
 
je t'ai fais parvenir le lien car je n'arrive pas a faire partir le rapport en copier coller.

peut-être trop lourd
0
sherred Messages postés 8605 Statut Membre 351
 
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
lingons52 Messages postés 297 Statut Membre
 
rapport:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19/07/2010 19:30:33
mbam-log-2010-07-19 (19-30-33).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 124405
Temps écoulé: 8 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc\lsass.exe (Trojan.Agent) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00ead79e-a052-4dae-baf0-7d8163c66ae7} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{00ead79e-a052-4dae-baf0-7d8163c66ae7} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00ead79e-a052-4dae-baf0-7d8163c66ae7} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.Tracur) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\rthdbpl (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\cewmdm32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\comdlg3232.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\cscui32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\dsuiext32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\cryptdll32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\evr32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\d3drm32.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc\lsass.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\browsewm32.dll (Trojan.Agent) -> Quarantined and deleted successfully.
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Bonjour bonjour,

Je vois qu'on fait pendant mon absence sa ne me plait pas trop ^^"

C'est pas vraiment comme cela que je voulais que la désinfections se mène ( d'ailleurs, par défaut, on ne fait généralement pas comme sa )

Sympa de m'avoir avancer, mais tu en as fait un peu trop je pense ^^
Je ne voulais pas faire comme sa moi.

Combofix merci, mais on pouvait faire sans pour le moment, le logiciel n'est à utiliser qu'en cas de gros probleme.

Puisque sherred a déjà bien fait avancer la chose, qu'il continue, ne pas oublier néanmoins que je surveille ^^

Bonne continuation.

+
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
lingons52 Messages postés 297 Statut Membre
 
Bonsoir,

Je n'ai pas tout compris....vos discussion me dépasse un peu

moi j'ai suivi le processus indique sur les réponses, je n'ai même pas vu qui était mon interlocuteur, je n'ai même pas fait attention si c'etait.. FLO91 OU SHERRED.

Je suis désolé pour tout ca.

Mai moi je fais quoi maintenant
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Reposte un nouveau rapport ZHP DIAG stp.
0
lingons52 Messages postés 297 Statut Membre
 
lien pour rapport:

http://www.cijoint.fr/cjlink.php?file=cj201007/cij7ob2Eft.txt
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Tu as Ad-remover sur ton bureau ?

Alors :

Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
0
lingons52 Messages postés 297 Statut Membre
 
rapport:

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 23:53:13 le 19/07/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Compaq_Propriétaire@NOM-47D5A5B94AD ( )

============== ACTION(S) ==============

0,Dossier supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\SystemProc

(!) -- Fichiers temporaires supprimés.

0,Erreur suppression clé: HKLM\Software\Application Updater (Error code: 1)
0,Erreur suppression clé: HKLM\Software\Dealio (Error code: 1)

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.6 (fr)] **

-- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\lstjt5jl.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\Compaq_Propriétaire\\Bureau
browser.download.lastDir, C:\\Documents and Settings\\Compaq_Propriétaire\\Bureau
browser.search.defaultenginename, MyStart Rechercher
browser.search.selectedEngine, MyStart Rechercher
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.6
keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar_im2_test_v2&search=

-- C:\Documents and Settings\Invité\Application Data\Mozilla\FireFox\Profiles\4xolcmmo.default\Prefs.js --
browser.startup.homepage, google.fr
browser.startup.homepage_override.mstone, rv:1.9.1.6

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 19/07/2010 (3051 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 19/07/2010 (565 Octet(s))
C:\Ad-Report-SCAN[1].txt - 19/07/2010 (2793 Octet(s))

Fin à: 23:55:12, 19/07/2010

============== E.O.F ==============
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Tu as passé 2 fois l'option nettoyage ?

sava un peu mieux ?

Un nouveau rapport ZHP stp :)
0
lingons52 Messages postés 297 Statut Membre
 
lien pour le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201007/cijP6Vv5ZM.txt

Si tu le veux bien peut-on remettre stp la suite de la procédure a demain.

je suis épuisé....

je te souhaite une très bonne nuit
0
lingons52 Messages postés 297 Statut Membre
 
Bonjour flo91.... je viens d'essayer se surfer sur internet c'est une catastrophe

je n'arrive plus a avoir les pages désirées.
0
sherred Messages postés 8605 Statut Membre 351
 
c'est normale tu es toujours infecté , certains sont même revenus
évite de trop naviguer
et attend flo91 ,
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Diantre, tu es sacrément infecté !

Tu as le CD de windows XP avec toi ?
0
lingons52 Messages postés 297 Statut Membre
 
tu veux parler des 6 cd que j'utilise quand je veux reformater ?
0