Pbl redirection recherche google

Fermé
vitex - 7 août 2010 à 02:32
 vitex - 7 août 2010 à 19:54
Bonjour

J'ai bien trouvé des gens avec le même pbl mais les solutions semblent bien particulières pour les cas.

Pouvez-vous m'aider, toutes mes recherches google sur IE8 sont redirigées ?

J'ai bien TRENDMICRO OfficeScan qui m'a averti d'attaques qu'il avait normalement "bloquées" mais apparement c'est passé !

Donc j'ai lancé hostsXpert pour réinitialiser le MS Hosts file.


Puis ToolBar S&D pour obtenir le rapport suivant (j'ai masqué des info perso) :





-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
BIOS : Ver 1.000
USER : ----- ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Antivirus Trend Micro OfficeScan 10.0 (Activated)
Firewall : Trend Micro Personal Firewall 5.8 (Activated)
C:\ (Local Disk) - NTFS - Total:44 Go (Free:12 Go)
D:\ (CD or DVD)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
F:\ (Network Disk)
I:\ (Network Disk)
O:\ (Network Disk)
Q:\ (Network Disk)
R:\ (Network Disk)
S:\ (Network Disk)
T:\ (Network Disk)
V:\ (Network Disk)
W:\ (Local Disk) - NTFS - Total:100 Go (Free:77 Go)
X:\ (Network Disk)
Y:\ (Network Disk)
Z:\ (Network Disk)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 07/08/2010| 2:17 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
Supprime! - C:\Program Files\DAEMON Tools Toolbar

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-ca
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-cs
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-da
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-de
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-en-US
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-es-AR
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-es-ES
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-eu
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-fr
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-ga-IE
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-hu
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-it
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-ka
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-lt
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-mk
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-nb-NO
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-nl
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-pa-IN
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-pl
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-pt-BR
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-pt-PT
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-ru
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-sk
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-sl
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-sv-SE
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-tr
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar-zh-CN
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => calendar
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-ca
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-cs
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-da
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-de
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning- (Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-es-AR
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-es-ES
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-eu
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-fr
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-ga-IE
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-hu
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-it
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-ka
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-lt
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-mk
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-nb-NO
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-nl
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-pa-IN
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-pl
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-pt-BR
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-pt-PT
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-ru
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-sk
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-sl
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-sv-SE
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-tr
(Administrateur.--------------) - {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning-zh-CN
(Administrateur.--------------)- {e2fda1a4-762b-4020-b5ad-a41df1933103} => lightning

(-----) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="https://www.google.fr/?gws_rd=ssl"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 07/08/2010| 2:23 - Option : [2]

-----------\\ Fin du rapport a 2:23:41,51




MERCI DE VOTRE AIDE !!

Vitex
A voir également:

6 réponses

Utilisateur anonyme
7 août 2010 à 08:40
Bonjour.

On va commencer par chercher une éventuelle infection.


* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
1
gaelyann Messages postés 560 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 2 octobre 2010 50
7 août 2010 à 02:34
utilise Google chrome ou opera ou firefox a la rigueur....
0
Bonjour,

Je suis sous XP pro.

Voilà le lien : http://www.cijoint.fr/cjlink.php?file=cj201008/cij5GvAVw5.txt

Merci de votre aide.
0
Utilisateur anonyme
7 août 2010 à 16:32
Après analyse de ton rapport tu es effectivement infecté.
Tu peux virer ad Aware devenu totalement obsoléte et qui en plus te bouffe de la mémoire.
On commence la désinfection.



/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
New pbl, je n'ai pas le MDP de OfficeScan pour le désactiver et j'ai lancer le combofix que je ne peux pas crasher non plus (étape ou il me dit qu'il y a des lecteur virtuel qu'il va déactiver)... je crains d'avoir des soucis !

Saurais-tu me dire comment crasher officescan ?

Merci pour tout !
0
lances combofix en mode sans echec.

Démarrer en mode sans échec avec Windows XP



* 1/ Redémarrez l'ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
* 2/ À la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.
* 3/ En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec" dans le menu puis appuyez sur Entrée.
0
bon, je ne peux pas démarrer en sans echec (apres modifier du boot.ini) hsl.dll manquant... j'ai regarder les forums, je n'ai pas le CD pour lancer la console de recup Windows donc je crois que je vais abandonner...
d'ailleurs apparement je n'ai plus de redirections intempestives !
donc merci pour tes manip qui m'ont permis de résoudre au moins les pbl les plus visibles !
Je le remettrai à zéro en retournant au boulot ;-)

Merci:!
0