Redirection

Résolu/Fermé
mat - 27 sept. 2010 à 09:39
 mat - 4 oct. 2010 à 16:17
Bonjour,

Je suis sans cesse redirigé vers des sites pas rapport. J'ai supprimer les merdes que Malewarebytes m'a trouvé, mais ça revient toujours au redémarrage. De plus, spyboot ne veut plus démarrer et j'ai du changer la commande EXE de maleware pour qu'il démarre.

Avira m'a trouvé un TR/Zlob, mais maintenant il semble avoir disparu. Aussi, j'ai remarqué que mon fichier hosts était modifié au démarrage alors je dois le remmettre à sa forme initial chaque fois.

Si quelqu'un peut me donner un coup de main j'apprécierais.

37 réponses

Peut-être pcq j'avais reformater les deux clés infectés?

############################## | UsbFix 7.027 | [Suppression]

Utilisateur: Mathieu (Administrateur) # MAT [ ]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 09:06:32 | 01/10/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 2039 Mo
C:\ (%systemdrive%) -> Disque fixe # 37 Go (9 Go libre(s) - 25%) [] # NTFS
D:\ -> Disque fixe # 34 Go (14 Go libre(s) - 41%) [] # NTFS
E:\ -> Disque fixe # 53 Go (22 Go libre(s) - 41%) [] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [KINGSTON] # FAT32
H:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (153 Mo libre(s) - 8%) [KINGSTON] # FAT
J:\ -> Disque amovible # 953 Mo (953 Mo libre(s) - 100%) [KINGSTON] # FAT

################## | Éléments infectieux |


Non supprimé ! H:\Autorun.inf

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Listing |

[29/09/2010 - 21:59:12 | A | 7524] C:\aaw7boot.log
[11/08/2010 - 04:48:46 | A | 0] C:\AUTOEXEC.BAT
[02/09/2010 - 09:21:09 | A | 333] C:\Boot.bak
[29/09/2010 - 22:27:52 | RASH | 449] C:\boot.ini
[28/08/2001 - 08:00:00 | RASH | 4952] C:\Bootfont.bin
[29/09/2010 - 22:27:51 | RASHD ] C:\cmdcons
[03/08/2004 - 23:00:08 | RASH | 263488] C:\cmldr
[29/09/2010 - 22:50:04 | A | 30260] C:\ComboFix.txt
[29/09/2010 - 22:13:07 | D ] C:\Config.Msi
[11/08/2010 - 04:48:46 | A | 0] C:\CONFIG.SYS
[23/09/2010 - 01:55:28 | D ] C:\Documents and Settings
[16/05/2008 - 05:51:56 | D ] C:\FR90PE_VOL
[24/08/2010 - 07:36:09 | D ] C:\Intel
[11/08/2010 - 04:48:46 | RASH | 0] C:\IO.SYS
[11/08/2010 - 04:48:46 | RASH | 0] C:\MSDOS.SYS
[11/08/2010 - 06:03:35 | RASH | 47564] C:\NTDETECT.COM
[11/08/2010 - 18:42:21 | RASH | 252240] C:\ntldr
[01/10/2010 - 08:26:24 | ASH | 2145386496] C:\pagefile.sys
[29/09/2010 - 22:13:05 | RD ] C:\Program Files
[29/09/2010 - 22:50:07 | D ] C:\Qoobox
[30/09/2010 - 00:12:30 | SHD ] C:\RECYCLER
[11/08/2010 - 05:11:17 | D ] C:\swsetup
[26/09/2010 - 03:27:23 | SHD ] C:\System Volume Information
[30/08/2010 - 00:25:14 | D ] C:\temp
[01/10/2010 - 09:10:38 | D ] C:\UsbFix
[01/10/2010 - 09:10:38 | A | 1092] C:\UsbFix.txt
[01/10/2010 - 08:26:47 | D ] C:\WINDOWS
[11/08/2010 - 13:48:50 | A | 88813] C:\wubildr
[11/08/2010 - 13:48:50 | A | 8192] C:\wubildr.mbr
[28/09/2010 - 07:02:27 | A | 61274] C:\ZHPExportRegistry-2010-09-28-07-02-27.txt
[09/06/2007 - 15:47:15 | A | 0] D:\AUTOEXEC.BAT
[27/08/2010 - 19:43:04 | D ] D:\Autres
[18/09/2010 - 07:15:49 | D ] D:\BAC SOCIO
[11/08/2010 - 13:48:51 | RASH | 238] D:\boot.ini
[09/06/2007 - 15:47:15 | A | 0] D:\CONFIG.SYS
[09/06/2007 - 15:47:15 | RASH | 0] D:\IO.SYS
[18/09/2010 - 07:14:16 | D ] D:\Livres, article de cours et recueils numérisés (moodle)
[09/06/2007 - 15:47:15 | RASH | 0] D:\MSDOS.SYS
[25/07/2010 - 22:27:50 | RD ] D:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] D:\NTDETECT.COM
[03/08/2004 - 22:59:34 | RASH | 250032] D:\ntldr
[30/08/2010 - 02:13:52 | D ] D:\Program Files
[11/08/2010 - 05:24:15 | SHD ] D:\RECYCLER
[11/08/2010 - 04:52:28 | SHD ] D:\System Volume Information
[11/08/2010 - 13:48:51 | A | 88813] D:\wubildr
[11/08/2010 - 13:48:51 | A | 8192] D:\wubildr.mbr
[01/09/2010 - 10:46:41 | D ] E:\100 Best Nature Full HD Wallpapers [1920x1080p] (www.freewallpapers2.blogspot.com)
[30/08/2010 - 00:38:45 | D ] E:\Architecture 1920 X 1200
[16/08/2010 - 21:48:45 | D ] E:\Autres
[01/09/2010 - 11:19:26 | D ] E:\Encyclopædia Universalis 2010 French
[22/08/2010 - 19:47:32 | A | 736274588] E:\EuroTalk - Talk Now! 15 Languages.nrg
[08/09/2010 - 21:49:22 | D ] E:\Famatech.Radmin.v3.4
[01/09/2010 - 11:06:23 | D ] E:\J S Bach, The Best Of
[01/09/2010 - 01:27:05 | D ] E:\Life Under the Sea 1280 X 1024
[15/08/2010 - 22:28:16 | RD ] E:\MSOCache
[29/08/2010 - 23:57:16 | D ] E:\oboi_2009_[tfile.ru]
[29/08/2010 - 23:25:24 | D ] E:\Pencil Drawings
[18/09/2010 - 16:06:28 | D ] E:\Power Translator v11.0 Full Language + CD Key
[11/08/2010 - 05:24:15 | SHD ] E:\RECYCLER
[01/09/2010 - 02:41:10 | D ] E:\Smooth Jazz Chill Out Lounge - 2009
[11/08/2010 - 06:21:46 | SHD ] E:\System Volume Information
[01/09/2010 - 11:43:57 | D ] E:\temp
[01/09/2010 - 10:32:06 | D ] E:\The Ultimate Guide to Graphic Design (2010) - (Malestrom)
[29/08/2010 - 23:27:44 | D ] E:\Urban Landscapes
[27/09/2010 - 11:44:56 | A | 161969] G:\Capitalisme corpo.pdf
[27/10/2006 - 09:26:32 | RD ] H:\Crack
[07/11/2006 - 01:44:08 | R | 3780] H:\ESDConfig.xdt
[31/08/2006 - 09:10:56 | R | 1540096] H:\InstallTranslate.exe
[05/09/2006 - 10:22:32 | RD ] H:\InstallerFiles
[20/05/2003 - 08:29:42 | R | 1067688] H:\VBRun60.exe
[11/11/2003 - 21:11:54 | R | 63] H:\autorun.inf
[14/02/2005 - 11:08:52 | R | 38] H:\inst.ssw
[01/10/2009 - 09:23:20 | RSHD ] I:\ReCYCLER
[03/03/2010 - 13:51:32 | RSHD ] I:\STADO
[22/03/2010 - 14:09:18 | RSHD ] I:\KREVETKO
[04/05/2010 - 03:37:46 | A | 34425] I:\Dialectique négative.odt
[07/03/2010 - 14:03:14 | D ] I:\Autre
[15/04/2009 - 09:51:18 | D ] I:\logos Réseau
[19/09/2008 - 16:18:42 | D ] I:\SOCIO Mathieu!!!
[03/05/2010 - 18:38:46 | N | 6110025] I:\MX-3501N_20100503_182151.pdf
[03/05/2010 - 18:45:58 | N | 1289258] I:\MX-3501N_20100503_184148.pdf
[04/05/2010 - 17:37:12 | A | 27859] I:\résumé.odt
[04/05/2010 - 03:37:46 | A | 34425] I:\Dialectique négativejc.odt
[16/06/2010 - 16:21:18 | AH | 4096] I:\._.Trashes
[16/06/2010 - 16:21:18 | HD ] I:\.Trashes
[16/06/2010 - 16:21:20 | HD ] I:\.fseventsd
[01/10/2009 - 18:20:26 | AH | 63590] I:\._Sociologie participative.psd
[16/06/2010 - 16:21:20 | HD ] I:\.Spotlight-V100
[16/09/2010 - 15:56:00 | A | 95930] I:\Bénévoles Réseau Sociologie.pdf
[16/09/2010 - 15:57:30 | A | 95916] I:\Bénévoles Réseau Sociologie (letter).pdf
[16/09/2010 - 15:58:32 | A | 255589] I:\Bénévoles Réseau Sociologie.jpg
[16/09/2010 - 15:59:00 | A | 254912] I:\Bénévoles Réseau Sociologie (letter).jpg
[21/09/2010 - 16:22:54 | A | 19968] I:\Ordre du jour (23 sept).doc
[19/04/2010 - 17:02:54 | D ] I:\Théories sociologiques contemporaines

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MAT.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
1 oct. 2010 à 21:32
On va supprimer les différents outils utilisés :

● Télécharge DelFix.exe sur ton Bureau

● Double clique sur DelFix.exe

● Choisis l'option 2 (Suppression) et valide avec Entrée

● Patiente pendant que l'outil travaille, un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\DelFixSuppr.txt


Tu peux supprimer DelFix.exe
0
Rapport DelFix v4.7
Mis à jour le 01/10/10 à 20h30 par Xplode
Lancé le 2010-10-02 à 0h42 et 37 seconde(s)
Utilisateur : Mathieu - MAT
Système d'exploitation : Microsoft Windows XP - 32 bits
Internet Explorer : v8.0.6001.18702
Mode de démarrage : Normal
Option [Suppression]

~~~~~~ C:\ ~~~~~~

Dossier Supprimé : C:\Qoobox
Dossier Supprimé : C:\USBFix
Fichier Supprimé : C:\ComboFix.txt
Fichier Supprimé : C:\UsbFix.txt
Fichier Supprimé : C:\UsbFix_Upload_Me_MAT.zip

~~~~~~ C:\WINDOWS ~~~~~~

Fichier Supprimé : C:\WINDOWS\grep.exe
Fichier Supprimé : C:\WINDOWS\PEV.exe
Fichier Supprimé : C:\WINDOWS\NIRCMD.exe
Fichier Supprimé : C:\WINDOWS\MBR.exe
Fichier Supprimé : C:\WINDOWS\sed.exe
Fichier Supprimé : C:\WINDOWS\SWREG.exe
Fichier Supprimé : C:\WINDOWS\SWSC.exe
Fichier Supprimé : C:\WINDOWS\SWXCACLS.exe
Fichier Supprimé : C:\WINDOWS\zip.exe

~~~~~~ C:\WINDOWS\System32 ~~~~~~


~~~~~~ C:\Program Files ~~~~~~

Dossier Supprimé : C:\Program Files\ZHPDiag

~~~~~~ C:\Documents and Settings\Mathieu ~~~~~~


~~~~~~ C:\Documents and Settings\Mathieu\Bureau ~~~~~~

Fichier Supprimé : C:\Documents and Settings\Mathieu\Bureau\UsbFix.exe
Fichier Supprimé : C:\Documents and Settings\Mathieu\Bureau\HiJackThis.exe
Fichier Supprimé : C:\Documents and Settings\Mathieu\Bureau\ZHPDiag (1er rapport).Txt
Fichier Supprimé : C:\Documents and Settings\Mathieu\Bureau\ZHPDiag.txt
Fichier Supprimé : C:\Documents and Settings\Mathieu\Bureau\ZHPFixReport.txt

~~~~~~ C:\Documents and Settings\All Users\Bureau ~~~~~~

Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

~~~~~~ C:\Documents and Settings\All Users\Menu démarrer\Programmes ~~~~~~


~~~~~~ C:\Documents and Settings\Mathieu\Mes documents\Téléchargements ~~~~~~

Fichier Supprimé : C:\Documents and Settings\Mathieu\Mes documents\Téléchargements\OTL.exe
Fichier Supprimé : C:\Documents and Settings\Mathieu\Mes documents\Téléchargements\HiJackThis.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

########## EOF - "C:\DelFixSuppr.txt" - [2362 octets] ##########
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
2 oct. 2010 à 13:26
Bien, la suite :

Nettoyage des fichiers temporaires et de la base de registre :

● Télécharge Ccleaner

● Lance l'installation en double cliquant sur le fichier téléchargé

● Laisse les options par défaut lors de l'installation

● Lance Ccleaner

● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

● Clique sur l'onglet Registre

● Clique sur le bouton Chercher les erreurs

● Clique sur le bouton Corriger les erreurs sélectionnées

● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus


Suppression des points de restauration :
● Clique sur Démarrer
● Clique droit sur Poste de travail
● Clique sur Propriétés
● Clique sur l'onglet Restauration du système
● Clique sur Restauration système
● Coche la case Désactiver la Restauration du système sur tous les lecteurs
● Clique sur Appliquer
● Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
● Décoche la case Désactiver la Restauration du système sur tous les lecteurs
● Clique sur Appliquer
● Clique sur OK

Création d'un nouveau point de restauration :
● Clique sur Démarrer
● Clique sur Programmes
● Clique sur Accessoires
● Clique sur Outils système
● Clique sur Restauration système
● Active la restauration si un message le demande
● Sélectionne Créer un point de restauration
● Clique sur Suivant
● Entre une Description
● Clique sur Créer
● Clique sur Fermer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai créer le point de restauration. La seule chose c'est que ccleaner ne peut corriger toutes les erreurs, il y en a tjrs une qui revient (extension de fichiers non utilisés)

Aussi Avira m'a trouvé une autre merde:C:\System Volume Information\_restore{E8D731F8-FBCF-48E9-A2F9-E5021A9F7949}\RP10\A0001404.sys'
un virus ou un programme indésirable 'TR/Rootkit.Gen3' [trojan] a été détecté.

Il est apparu le 30 septembre je crois
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
2 oct. 2010 à 20:49
Pas de soucis pour l'erreur dans Ccleaner.

Concernant le virus détecté par Avast, il se trouve dans la restauration système.
Tu as eu cette alerte avant ou après avoir supprimer tous les points de restauration et recrée un nouveau ?
0
Malheureusement je l'ai eu avant...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
2 oct. 2010 à 21:57
Avant, OK, dans ce cas, le virus a dût être supprimé quand tu as purger la restauration.
Pour en être sûr, fais un scan de ton PC avec Avast.
0
J'ai passé le scan rapide d'Avast et j'ai rien eu ni sur les disques amovibles. Cependant, j'ai remarqué que mon ordi avait considérablement ralentie. Et puis mon fichier HOSTS ne contient plus que cette information : 127.0.0.1 localhost.. Ce qui est vraiment bizzare...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
3 oct. 2010 à 12:06
Pour le fichier hosts, c'est normal, il a été purgé.
Pour les ralentissements, c'est moins normal, c'est juste au démarrage, pendant le surf, en général ?
0
Pendant le surf...Mais je crois que ça arrivait aussi avant la purge alors c'est peut-être normal aussi.
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
3 oct. 2010 à 22:56
Je ne sais pas si on peut dire que c'est "normal".

On passe aux mises à jour :

Java :

● Télécharge JavaRa.zip

● Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

● Double-clique sur le répertoire JavaRa obtenu.

● Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

● Clique sur Search For Updates.

● Sélectionne Update Using jucheck.exe puis clique sur Search.

● Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

● Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

● Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

● Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

Ferme l'application


Firefox :

● Lance Firefox

● Va dans le menu ? (à droite de Outils) puis clique sur Rechercher des mises à jour

● Installe les mises à jour proposées
0
J'avais déjà la dernière version, mais jucheck.exe n'a pas fonctionné alors j'ai choisi SUN pour le téléchargement et j'ai mis à jour firefox.
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
4 oct. 2010 à 10:40
Bien, toujours des ralentissements pendant le surf ?
0
Ça va mieux, j'ai nettoyé l'ordi.

Merci,
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
4 oct. 2010 à 16:07
Bien, pour moi c'est OK, voilà encore quelques recommandations :

Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :

● Télécharge Update Checker de FileHippo.com sur ton bureau

● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

● Une page internet va s'ouvrir avec les mises à jour disponible

● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)


/!\ Tu as un logiciel de P2P présent sur ton PC, sache qu'une grande partie des infections s'attrape par le biais des réseaux de P2P, soit donc très vigilant concernant les fichiers que tu pourrais télécharger.


Tu peux désinstaller Ad-Aware de Lavasoft et Spybot qui sont obsolètes en passant par le menu démarrer, le panneau de configuration puis ajout/suppression de programmes.


Tu peux garder Malwarebytes et Ccleaner afin de faire un scan de temps en temps avec.


Je te conseille aussi ces extensions pour améliorer la sécurité de la navigation avec Firefox :

● WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

● Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/


A savoir :

Le plus grand risque d'infection, c'est toi.

Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.

Garde ton système d'exploitation ainsi que tous tes logiciels à jour.

Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)

Si après çà tu n'as plus de problème/question, tu peux mettre le sujet en résolu
0
Hé bien c'est résolu!

Merci encore!
0