Redirections intempestives vers gomeo et bing

Résolu/Fermé
DOUM - 6 oct. 2010 à 01:09
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 7 oct. 2010 à 23:34
Bonjour,
Depuis quelques jours je ne conrole plus IE 8, je suis redirigé automatiquement vers les pages GOMEO ou BING. C'est un vrai cauchemard.
J'ai recherché sur les forums, et certains on utilisé ZHP Diag, logiciel que j'ai effectivement installé. J'ai hégbergé ce rapport ici :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijE6z2LL2.txt

Si quelqu'un pouvait jeter un oeil, il me ferait très plaizir; MERCI

A voir également:

12 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 oct. 2010 à 06:41
bonjour

1)

supprime tout ce que trouve MBAM et poste le rapport de suppression

...........

2)

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

2
Heu... j'ai lancé un scan avec MALWAREBYTES et au bout de 10 mn de scan, j'ai 22 fichiers infectés. Ma bécanne, c'est du RESIDENT EVIL
Mayday mayday...
0
Merci Moment de grace de bien vouloir t'occuper de mon cas, d'autant plus à 06H40, moi, je dis bravo. Vus êtes super.
Voici mon rapport MALWARE
http://www.cijoint.fr/cjlink.php?file=cj201010/cijw0v0Rtj.txt
Voisi mn rapport ZHP après suppression
http://www.cijoint.fr/cjlink.php?file=cj201010/cijJ9A454C.txt

Encore merci pour tout.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 oct. 2010 à 08:15
ok

1)

redemarre le pc si ce n'est pas déjà fait

puis vide la quarantaine de MBAM

...........

2)

comment va le pc maintenant ?

..........

3)

peux tu nous dire ce que contiennent ces dossiers

C:\WINDOWS\System32\2020065163
C:\WINDOWS\System32\589dc3f0
C:\WINDOWS\System32\1481479335

............

4)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


C:\WINDOWS\System32\ker.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK


tuto pour t'aider


http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci de ton assistance, mais je suis actuellement au travail (il faut bien vivre).
Je respecterai tes consignes dès ce soir. A ce soir si tu es encore là vu ton activité lol
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 oct. 2010 à 11:42
ok

@+
0
Salut,
Me revoilà avec mes problèmes ;-)

Contenu de :

C:\WINDOWS\System32\2020065163
illisible (Manque l'application ?), taille 1,15 k, modifié ce matin

C:\WINDOWS\System32\589dc3f0
illisible (Manque l'application ?) 77octets

C:\WINDOWS\System32\1481479335
Introuvable


sinon, j'ai testé rapidement IE 8, à priori, je n'ai plus de redirection.
La fin du cauchemard j'espère.

Quant au lien vers VirusTotal, j'espère qu'il s'agit de celui-ci
http://www.virustotal.com/file-scan/report.html?id=343cc64481ee531292bd9f9462269c566d2b17a88830a9c3bfe129384990790c-1286390206

Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 oct. 2010 à 05:21
ok

pour finir


1)

* Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O44 - LFC:[MD5.2F84703D6D06959DAE90ACBB9400949C] - 06/10/2010 - 02:30:27 -SHA- . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\System32\85.tmp [1088512]
[HKCU\Software\Ykgnmcnsww]
O44 - LFC:[MD5.42A1DF07403A05E01D195CB852C13F12] - 06/10/2010 - 06:44:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\2020065163 [1185]
O44 - LFC:[MD5.930840DEC930A58CF147EC8E6137E5DF] - 05/10/2010 - 23:19:27 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\589dc3f0 [77]
O44 - LFC:[MD5.1721749B94F28DA1F93A91408C614508] - 05/10/2010 - 06:30:33 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1481479335 [258]




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

..........................

2)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

3)

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

4)
IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm


.................

5)

Télécharge DelFix sur ton bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe


1. Lance le, choisis le bouton SUPPRESSION

2. Patiente pendant le scan jusqu'à l'ouverture du rapport.

3. Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch

..................................................


1)

* Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O44 - LFC:[MD5.2F84703D6D06959DAE90ACBB9400949C] - 06/10/2010 - 02:30:27 -SHA- . (.Inprise Corporation - Dynamic Link Run Time Library (VCL MT).) -- C:\WINDOWS\System32\85.tmp [1088512]
[HKCU\Software\Ykgnmcnsww]
O44 - LFC:[MD5.42A1DF07403A05E01D195CB852C13F12] - 06/10/2010 - 06:44:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\2020065163 [1185]
O44 - LFC:[MD5.930840DEC930A58CF147EC8E6137E5DF] - 05/10/2010 - 23:19:27 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\589dc3f0 [77]
O44 - LFC:[MD5.1721749B94F28DA1F93A91408C614508] - 05/10/2010 - 06:30:33 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1481479335 [258]



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

..........................

2)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

3)

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

4)
IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm


.................

5)

Télécharge DelFix sur ton bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe


1. Lance le, choisis le bouton SUPPRESSION

2. Patiente pendant le scan jusqu'à l'ouverture du rapport.

3. Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch

..................

0
Salut moment de grace,
Désolé de te déranger souvent, mais avec le boulot, j'en ai plein la tête et surtout peu de temps.

Bon, concernant le 1) , j'ai fait, mais de suite après le nétoyage, la machine s'est éteinte et je n'ai as pu sauvegarder le fichier. Et ce rapport est introuvable dans C:\Program files\ZHPDiag\ZHPFixReport.txt .

Ceci dit, hier soir, j'ai lancé MBAM et il a trouvé un trojan tracur dans le fichier C:\WINDOWS\System32\85.tmp . Quarantaine puis suppression.

il me reste à mettre à jour la Console Java
0
A y est, c'est fait.
Voici le rapport Delfix :


Rapport DelFix v5.6 - 07/10/2010 à 23:20,30
Mis à jour le 07/10/10 à 17h40 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : Intel(R) Pentium(R) M processor 1.73GHz
Mémoire vive totale : 510 Mo
Nom d'utilisateur : Gil - MAISON (Administrateur)
Exécuté depuis : C:\Documents and Settings\Gil\Bureau\DelFix.exe


~~~~~~ Dossiers ~~~~~~

Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichiers ~~~~~~

Supprimé : C:\Documents and Settings\Gil\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\Gil\Bureau\MBRCheck_10.06.10_08.43.26.txt
Supprimé : C:\Documents and Settings\Gil\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\Gil\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Gil\Bureau\ZHPDiag2.txt
Supprimé : C:\Documents and Settings\Gil\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\Gil\Bureau\ZHP_uninstall.exe

~~~~~~ Registre ~~~~~~



########## EOF - "C:\DelFixSuppr.txt" - [1134 octets] ##########
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 oct. 2010 à 23:24
ok

c'est tout bon

sauf soucis

=> résolu

bonne continuation
0
Merc beaucoup MESSIEURS, vous êtes des stars.
Bonjour à BENHUR, GEN HACKMAN, ELECRTICIEN69 et tous les autres.
merci pour ce que vous faites.
Bonne continuation.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 oct. 2010 à 23:34
(sourire)
0