Google

Résolu
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
deja j ai un probleme pour posté une question
cela fait 2 fois que je poste un message concernant le probleme cite ci-dessous sous un autre identifiant et les messages n apparaissent pas
2) probleme
depuis quelque temps en faisant une recherche google je suis rediriger sur d autres sites
j ai fait une analyse sur f-secure online scanner 4.2
il ma trouver 38 fichiers infecter
je vous posterai les rapports

voila si quelqu'un un pouvait m aider
merci



A voir également:

153 réponses

Utilisateur anonyme
 
bonjour,
super,

relance MBAM, refais une mise à jour lance un scan rapide, s'il trouve des choses, mets tout à la quarantaine, poste son rapport
0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
salut
rien trouver
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4621

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15/09/2010 19:17:08
mbam-log-2010-09-15 (19-17-08).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 174200
Temps écoulé: 16 minute(s), 10 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
as tu encore des reditections ?


Gomo est un site de jeux en ligne,

je suppose que tu joues en ligne :-)

0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
j ai toujours des redirections

gomo je connais pas,mes enfants vont sur king.com un lien de faceboock
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
impossible la fenêtre reste 5 s
0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
et sur ie8 ca marche impec
0
Utilisateur anonyme
 
bonjour,
la redirection se fait sous FF ?

ça vient forcement d'un plug on que tu as installé là dessus :-)

0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
salut
sous firefox
comment savoir quelle plugin
a+
0
Utilisateur anonyme
 
repasse un autre zhpdiag, enregistre son rapport sur ton bureau, héberge le rapport sur un site Comme Cijoint ou Toofiles.com, colle le lien sur ton prochain message.

je vais essayer de les trouver :-)

0
marsupio94410
 
salut
http://www.cijoint.fr/cjlink.php?file=cj201009/cijcutSz09.txt
0
Utilisateur anonyme
 
il y a pas mal de plugin pour FF, mais pas de trace du site sur lequel, tu es redirigé !

je pense à une infection de Facebook !

tu n'est pas redirigé vers le même site si j'ai bien compris, c'est aléatoire :-)

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

ou :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
############################## | UsbFix 7.025 | [Recherche]

Utilisateur: familliale (Administrateur) # OPIUM-AKTMX7YNB [ ]
Mis à jour le 15/09/10 par El Desaparecido / C_XX
Lancé à 18:38:48 | 16/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) D CPU 2.66GHz
CPU 2: Intel(R) Pentium(R) D CPU 2.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Antivirus: avast! Internet Security 5.0.83886674 [Enabled | Updated]
Firewall: avast! Internet Security 5.0.83886674 [(!) Disabled]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (4 Go libre(s) - 8%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 233 Go (180 Go libre(s) - 77%) [I] # NTFS
I:\ -> Disque fixe # 417 Go (406 Go libre(s) - 97%) [] # NTFS
K:\ -> CD-ROM
V:\ -> Disque fixe # 932 Go (148 Go libre(s) - 16%) [] # NTFS

################## | Éléments infectieux |



################## | Registre |

Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
 
relance usbfix, clique sur le bouton suppression, poste son rapport

Merci
0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
c est quoi ca
Mis à jour le 15/09/10 par El Desaparecido / C_XX
0
Utilisateur anonyme
 
usbfix a été mis à jour le 15/09/2010, par les créeateurs qui sont El Desaparecido / C_XX

lance la suppression avec USBFIX, poste son rapport
0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
ok
0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
je ne voit pas mon rapport de suppression ?
et quand je veux le mettre il me dit que j ai déjà poster ce message
tu vois le rapport
0
Utilisateur anonyme
 
bonsoir,
héberge le rapport sur Cijoint :-)
colle le line ici

as tu encore des redirections ?

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
marsupio94410 Messages postés 83 Date d'inscription   Statut Membre Dernière intervention  
 
salut
oui j ai des redirections
http://www.cijoint.fr/cjlink.php?file=cj201009/cijxzCZQpR.txt
0