Detournement

Marius57 -  
 Utilisateur anonyme -
Bonjour,

Voila depuis quelques temps, lorsque je vais sur certaines page internet, ma page s'actualise et m'envoi directement sur une autre. Je fais un retour arrière mais elle me redirige encore une fois sur celle ci.

Voici l'adresse de la page en question : http://www.questscan.com/?tmp=404tmp&prt=QstscanPB&keywords="adresse de la page où je me trouvais avant"
Comment faire pour enlever ceci s'il vous plait car 80% de mes sites sont redirigés.

Je précise que je ne m'y connais pas du tout en informatique j'aimerais donc avoir des explications claires si possible.

Merci d'avance pour vos réponses.

33 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    bonjour,

    * Télécharge TDSSKiller sur ton bureau :

    https://support.kaspersky.com/downloads/utils/tdsskiller.exe

    * Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

    * Clique sur [Start Scan] pour démarrer l'analyse.

    * Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

    * Un rapport s'ouvrira au redémarrage du PC.

    * Copie/Colle son contenu dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
    0
  2. Marius57
     
    Aucun élément a été trouvé.... Et toujours le même problème.. Aurais-tu une autre solution s'il te plait?
    0
  3. Utilisateur anonyme
     
    bonjour,

    des solutions, j'en ai pleines, reste à voir ce qui est adopté à ton pc :D

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://dl.free.fr
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    tuto zhpdiag :

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    0
  4. Marius57
     
    Voila ce qu'il me dit.

    Rapport de ZHPFix 1.12.3340 par Nicolas Coolman, Update du 15/07/2011
    Fichier d'export Registre :
    Run by Marius at 16/07/2011 16:53:37
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Autre ==========
    NON TRAITE MZP

    ========== Récapitulatif ==========
    1 : Autre

    ========== Chemin du fichier rapport ==========
    C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

    End of the scan in 00mn 00s

    Le logiciel fait ramer tout l'ordi.....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    tu as lancé zhpfix,

    je te demande de lancer zhpdaig, le logo est en forme de parchemin :-)

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    0
  7. Polozorusse
     
    http://www.toofiles.com/fr/oip/documents/txt/1433_zhpdiag.html
    voila pour ma part ;) que faire maintenant ? Svp ce site bloque vraiment tout même Cijoint.fr a été bloqué quand j'ai voulu hébergé le rapport dessus
    0
  8. g3n-h@ckm@n
     
    salut ouvre-toi un nouveau sujet merci
    0
  9. Marius57
     
    Je ne peux pas aller voir le tutoriel questscan redirige ma page..... De plus j'ai beau enregistrer, le rapport ne se trouve pas sur mon bureau...

    Désolé je ne vois pas comment faire.
    0
  10. Utilisateur anonyme
     
    bonjour Marius57 :

    * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
    http://www.teamxscript.org/adremoverTelechargement.html
    ( Lien officiel )

    https://www.androidworld.fr/
    ( Miroir )
    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  11. Marius57
     
    http://dl.free.fr/qWOL4Y2xy

    Voila le rapport. Que faire maintenant?

    PS: Je l'ai mis sur dl free car le rapport est trop long pour le mettre en réponse.
    0
  12. Marius57
     
    Je ne peux pas. Ttrop long pour le forum et le rapport ne s'enregistre pas.
    0
  13. Marius57
     
    Comme marqué plus haut, le rapport ne s'enregistre pas. Je clique sur la disquette, vais sur le bureau et clique sur enregistrer mais rien n'est sur le bureau.
    0
  14. Utilisateur anonyme
     
    pas cool !!!

    * /!\Avertissement :
    Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
    Ne pas utiliser en dehors de ce cas de figure : dangereux!


    ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
    https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
    ou ici :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    A lire
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Avant d'utiliser ComboFix :

    ► ferme les fenêtres de tous les programmes en cours.

    ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    Une fois fait, sur ton bureau double-clic sur Combofix.exe.
    /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
    ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
    ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
  15. Marius57
     
    ComboFix 11-07-17.03 - Marius 18/07/2011 0:28.1.1 - x64
    Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.2812.1731 [GMT 2:00]
    Lancé depuis: c:\users\Marius\Desktop\Bibitte.exe
    AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
    SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    * Un nouveau point de restauration a été créé
    .
    .
    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    c:\users\Marius\AppData\Roaming\cacaoweb
    c:\users\Marius\AppData\Roaming\cacaoweb\cacaoweb.exe
    c:\users\Marius\AppData\Roaming\cacaoweb\errorlog.txt
    c:\users\Marius\AppData\Roaming\cacaoweb\npdfile.dat
    c:\users\Marius\AppData\Roaming\cacaoweb\replicating8B41E0BC3EFBE5DD0B66BC0675E50705.cacao
    c:\users\Marius\AppData\Roaming\cacaoweb\replicatingFAE12E10C2A1CDFB6205377A69A0E19C.cacao
    c:\users\Marius\AppData\Roaming\cacaoweb\storage.db
    c:\users\Marius\Desktop\cacaoweb.exe
    c:\windows\SysWow64\drivers\npf.sys
    c:\windows\SysWow64\muzapp.exe
    .
    .
    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    -------\Service_npf
    .
    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2011-06-17 au 2011-07-17 ))))))))))))))))))))))))))))))))))))
    .
    .
    2011-07-17 23:12 . 2011-07-17 23:12 -------- d-----w- c:\users\Default\AppData\Local\temp
    2011-07-17 19:50 . 2011-07-17 19:50 1577828 ----a-w- c:\windows\system32\PerfStringBackup.TMP
    2011-07-17 11:24 . 2011-07-17 11:24 -------- d-----w- c:\program files (x86)\Ad-Remover
    2011-07-16 14:21 . 2011-07-16 14:22 -------- d-----w- c:\program files (x86)\ZHPDiag
    2011-07-15 11:24 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7E1C16EE-6B7C-4008-94B8-5B52866FA568}\mpengine.dll
    2011-07-15 00:09 . 2011-06-16 04:38 715104 ----a-w- c:\program files (x86)\Mozilla Firefox\uninstall\helper.exe
    2011-07-15 00:09 . 2011-06-16 04:38 14232536 ----a-w- c:\program files (x86)\Mozilla Firefox\xul.dll
    2011-07-15 00:09 . 2011-06-16 04:38 142296 ----a-w- c:\program files (x86)\Mozilla Firefox\components\browsercomps.dll
    2011-07-15 00:09 . 2011-06-16 04:38 265176 ----a-w- c:\program files (x86)\Mozilla Firefox\updater.exe
    2011-07-15 00:09 . 2011-06-16 04:38 19416 ----a-w- c:\program files (x86)\Mozilla Firefox\xpcom.dll
    2011-07-15 00:09 . 2011-06-16 04:38 16856 ----a-w- c:\program files (x86)\Mozilla Firefox\plugin-container.exe
    2011-07-15 00:09 . 2011-06-16 04:38 166872 ----a-w- c:\program files (x86)\Mozilla Firefox\softokn3.dll
    2011-07-15 00:09 . 2011-06-16 04:38 142296 ----a-w- c:\program files (x86)\Mozilla Firefox\ssl3.dll
    2011-07-15 00:09 . 2011-06-16 04:38 105432 ----a-w- c:\program files (x86)\Mozilla Firefox\smime3.dll
    2011-07-13 23:58 . 2011-07-04 11:32 22360 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
    2011-07-13 23:58 . 2011-07-04 11:36 288088 ----a-w- c:\windows\system32\drivers\aswSP.sys
    2011-07-13 23:58 . 2011-07-04 11:32 31064 ----a-w- c:\windows\system32\drivers\aswRdr.sys
    2011-07-13 23:58 . 2011-07-04 11:35 45400 ----a-w- c:\windows\system32\drivers\aswTdi.sys
    2011-07-13 23:58 . 2011-07-04 11:36 600920 ----a-w- c:\windows\system32\drivers\aswSnx.sys
    2011-07-13 23:58 . 2011-07-04 11:32 64856 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
    2011-07-13 23:58 . 2011-07-04 11:43 253888 ----a-w- c:\windows\system32\aswBoot.exe
    2011-07-13 23:58 . 2011-07-04 11:43 40112 ----a-w- c:\windows\avastSS.scr
    2011-07-13 23:58 . 2011-07-04 11:43 199304 ----a-w- c:\windows\SysWow64\aswBoot.exe
    2011-07-13 23:58 . 2011-07-13 23:58 -------- d-----w- c:\programdata\AVAST Software
    2011-07-13 23:58 . 2011-07-13 23:58 -------- d-----w- c:\program files\AVAST Software
    2011-07-13 22:55 . 2011-06-21 04:09 200976 ----a-w- c:\windows\SysWow64\drivers\tmcomm.sys
    2011-07-12 12:39 . 2011-07-14 14:23 -------- d-----w- c:\program files (x86)\League of Legends
    2011-07-10 02:01 . 2011-07-10 02:02 -------- d-----w- c:\users\Marius\AppData\Roaming\SecondLife
    2011-07-10 02:01 . 2011-07-10 02:08 -------- d-----w- c:\users\Marius\AppData\Local\SecondLife
    2011-06-30 17:55 . 2011-06-30 17:55 -------- d-----w- C:\3cf0e69b75e9aff2bb19e0deb9
    .
    .
    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2011-06-02 05:56 . 2011-07-13 20:03 44032 ----a-w- c:\windows\apppatch\acwow64.dll
    2011-05-28 03:25 . 2011-06-16 17:32 1638912 ----a-w- c:\windows\system32\mshtml.tlb
    2011-05-28 03:00 . 2011-06-16 17:32 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
    2011-05-24 17:14 . 2010-07-29 16:13 270720 ------w- c:\windows\system32\MpSigStub.exe
    2011-05-04 02:51 . 2011-06-16 17:33 287744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
    2011-05-04 02:51 . 2011-06-16 17:33 157696 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
    2011-05-04 02:51 . 2011-06-16 17:33 126464 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
    2011-05-03 05:21 . 2011-06-16 17:36 976896 ----a-w- c:\windows\system32\inetcomm.dll
    2011-05-03 04:50 . 2011-06-16 17:36 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
    2011-04-29 03:13 . 2011-06-16 17:36 461312 ----a-w- c:\windows\system32\drivers\srv.sys
    2011-04-29 03:12 . 2011-06-16 17:36 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
    2011-04-29 03:12 . 2011-06-16 17:36 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
    2011-04-27 02:57 . 2011-06-16 17:37 102400 ----a-w- c:\windows\system32\drivers\dfsc.sys
    2011-04-25 05:32 . 2011-06-16 17:37 1896832 ----a-w- c:\windows\system32\drivers\tcpip.sys
    2011-04-25 02:44 . 2011-06-16 17:37 499712 ----a-w- c:\windows\system32\drivers\afd.sys
    2011-04-22 20:18 . 2011-05-24 18:31 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
    2011-04-22 20:18 . 2011-06-16 17:32 1197056 ----a-w- c:\windows\system32\wininet.dll
    2011-04-22 20:14 . 2011-06-16 17:32 57856 ----a-w- c:\windows\system32\licmgr10.dll
    2011-04-22 19:31 . 2011-06-16 17:32 981504 ----a-w- c:\windows\SysWow64\wininet.dll
    2011-04-22 19:31 . 2011-06-16 17:32 44544 ----a-w- c:\windows\SysWow64\licmgr10.dll
    2011-04-22 18:49 . 2011-06-16 17:32 482816 ----a-w- c:\windows\system32\html.iec
    2011-04-22 18:23 . 2011-06-16 17:32 386048 ----a-w- c:\windows\SysWow64\html.iec
    2006-05-03 09:06 163328 --sh--r- c:\windows\SysWOW64\flvDX.dll
    2007-02-21 10:47 31232 --sh--r- c:\windows\SysWOW64\msfDX.dll
    2008-03-16 12:30 216064 --sh--r- c:\windows\SysWOW64\nbDX.dll
    .
    .
    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4
    .
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-13 39408]
    "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
    "KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2010-09-06 3365176]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2009-08-18 1157128]
    "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
    "NortonOnlineBackupReminder"="c:\program files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" [2009-07-25 588648]
    "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-08-04 98304]
    "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
    "ApnUpdater"="c:\program files (x86)\Ask.com\Updater\Updater.exe" [2011-05-17 395144]
    "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
    .
    c:\users\Marius\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    binternet.lnk - c:\users\Marius\binternet.exe [N/A]
    OneNote 2007 - Capture d''cran et lancement.lnk - c:\program files (x86)\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
    OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
    ZooskMessenger.lnk - c:\program files (x86)\ZooskMessenger\ZooskMessenger.exe [N/A]
    .
    c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
    McAfee Security Scan Plus.lnk - c:\program files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "ConsentPromptBehaviorAdmin"= 5 (0x5)
    "ConsentPromptBehaviorUser"= 3 (0x3)
    "EnableUIADesktopToggle"= 0 (0x0)
    .
    [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
    "aux"=wdmaud.drv
    .
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
    .
    R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
    R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
    R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-30 136176]
    R3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\Drivers\ssadadb.sys [x]
    R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-30 136176]
    R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
    R3 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2009-06-18 50432]
    R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys [x]
    R3 RtsUIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys [x]
    R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [x]
    R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [x]
    R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [x]
    R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-09-06 16392]
    R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
    S1 aswSnx;aswSnx; [x]
    S1 aswSP;aswSP; [x]
    S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
    S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
    S2 aswFsBlk;aswFsBlk; [x]
    S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
    S2 dgdersvc;Device Error Recovery Service;c:\windows\system32\dgdersvc.exe [2010-09-06 119632]
    S2 ePowerSvc;Acer ePower Service;c:\program files\eMachines\eMachines Power Management\ePowerSvc.exe [2009-10-29 844320]
    S2 Greg_Service;GRegService;c:\program files (x86)\eMachines\Registration\GregHSRW.exe [2009-08-28 1150496]
    S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2009-06-18 144640]
    S2 Updater Service;Updater Service;c:\program files\eMachines\eMachines Updater\UpdaterService.exe [2009-07-04 240160]
    S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2010-09-06 20552]
    S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x64.sys [x]
    S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
    S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
    .
    .
    Contenu du dossier 'Tâches planifiées'
    .
    2011-07-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-30 18:10]
    .
    2011-07-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-30 18:10]
    .
    .
    --------- x86-64 -----------
    .
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
    @="{472083B0-C522-11CF-8763-00608CC02F24}"
    [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
    2011-07-04 11:43 134384 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "combofix"="c:\bibitte\CF8095.cfxxe" [X]
    "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-10-19 8306208]
    "Acer ePower Management"="c:\program files\eMachines\eMachines Power Management\ePowerTray.exe" [2009-10-29 822816]
    "PLFSetI"="c:\windows\PLFSetI.exe" [2009-12-25 200704]
    "Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "LoadAppInit_DLLs"=0x0
    .
    ------- Examen supplémentaire -------
    .
    uLocal Page = c:\windows\system32\blank.htm
    mLocal Page = c:\windows\SysWOW64\blank.htm
    IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
    IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
    IE: {{725EC34E-943C-4df6-B0B2-FBDE7F242276} - c:\programs\PartyFrance\PartyPokerFr\RunApp.exe
    Trusted Zone: chat-land.org
    TCP: DhcpNameServer = 192.168.1.1
    FF - ProfilePath - c:\users\Marius\AppData\Roaming\Mozilla\Firefox\Profiles\rxzg9haz.default\
    FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2583879&SearchSource=3&q={searchTerms}
    FF - prefs.js: browser.search.selectedEngine - Google
    FF - prefs.js: browser.startup.homepage - about:home
    FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=MP3R7&o=15863&locale=en_US&apn_uid=9E1DAD40-ACDB-4E58-B5B2-7FBB9FFB6403&apn_ptnrs=RV&apn_sauid=66D266A6-CD9B-4738-AA24-9DA564F81407&apn_dtid=YYYYYYYYFR&q=
    FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
    .
    - - - - ORPHELINS SUPPRIMES - - - -
    .
    URLSearchHooks-{a65e491f-a436-4952-b49a-b24ed99a0f67} - (no file)
    Toolbar-Locked - (no file)
    Wow6432Node-HKCU-Run-cacaoweb - c:\users\Marius\AppData\Roaming\cacaoweb\cacaoweb.exe
    Toolbar-Locked - (no file)
    HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
    AddRemove-Plugin de navigateur PopCap - c:\program files (x86)\PopCap Games\PopCap Browser Plugin\Uninstall.exe
    .
    .
    .
    --------------------- CLES DE REGISTRE BLOQUEES ---------------------
    .
    [HKEY_USERS\S-1-5-21-1931313984-2166107668-3055463230-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
    @Denied: (2) (LocalSystem)
    "Progid"="WindowsLiveMail.Email.1"
    .
    [HKEY_USERS\S-1-5-21-1931313984-2166107668-3055463230-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
    @Denied: (2) (LocalSystem)
    "Progid"="WindowsLiveMail.VCard.1"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
    @Denied: (A 2) (Everyone)
    @="FlashBroker"
    "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10c.exe,-101"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
    "Enabled"=dword:00000001
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10c.exe"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
    @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    @Denied: (A 2) (Everyone)
    @="Shockwave Flash Object"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx"
    "ThreadingModel"="Apartment"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    @="0"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    @="ShockwaveFlash.ShockwaveFlash.10"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    @="1.0"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    @="ShockwaveFlash.ShockwaveFlash"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    @Denied: (A 2) (Everyone)
    @="Macromedia Flash Factory Object"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx"
    "ThreadingModel"="Apartment"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    @="FlashFactory.FlashFactory.1"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    @="1.0"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    @="FlashFactory.FlashFactory"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
    @Denied: (A 2) (Everyone)
    @="IFlashBroker3"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
    @="{00020424-0000-0000-C000-000000000046}"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
    @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
    "Version"="1.0"
    .
    [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Windows CE Services]
    "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
    00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
    .
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    @Denied: (A) (Users)
    @Denied: (A) (Everyone)
    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
    "BlindDial"=dword:00000000
    .
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
    @Denied: (A) (Users)
    @Denied: (A) (Everyone)
    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
    "BlindDial"=dword:00000000
    .
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
    @Denied: (A) (Users)
    @Denied: (A) (Everyone)
    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
    "BlindDial"=dword:00000000
    .
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
    @Denied: (Full) (Everyone)
    .
    ------------------------ Autres processus actifs ------------------------
    .
    c:\program files\AVAST Software\Avast\AvastSvc.exe
    c:\program files (x86)\OpenOffice.org 3\program\soffice.exe
    c:\program files (x86)\OpenOffice.org 3\program\soffice.bin
    .
    **************************************************************************
    .
    Heure de fin: 2011-07-18 01:48:52 - La machine a redémarré
    ComboFix-quarantined-files.txt 2011-07-17 23:48
    .
    Avant-CF: 205 621 108 736 octets libres
    Après-CF: 205 396 070 400 octets libres
    .
    - - End Of File - - 74791934FE7DB4745024C68B8CD92D8C

    Voila. ue faire maintenant?
    0
  16. Utilisateur anonyme
     
    bonjour,

    * /!\AVERTISSEMENT :
    ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.


    Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

    http://itxassociates.com/OT-Tools/OTM.exe
    ou :
    https://www.androidworld.fr/

    (c est le numéro 7 en bas de la page) :

    * Double-clique sur OTMoveIt.exe pour le lancer.
    /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

    * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

    :files
    c:\program files (x86)\Ask.com
    c:\users\Marius\binternet.exe

    :Commands
    [emptytemp]
    [purity]


    # clique sur MoveIt! pour lancer la suppression.

    # Le résultat apparaitra dans le cadre "Results".

    # Clique sur Exit pour fermer.

    # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

    0
  17. Marius57
     
    All processes killed
    ========== FILES ==========
    File/Folder c:\program files (x86)\Ask.com not found.
    File/Folder c:\users\Marius\binternet.exe not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Marius
    ->Temp folder emptied: 22090 bytes
    ->Temporary Internet Files folder emptied: 64809 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 10058556 bytes
    ->Flash cache emptied: 434 bytes

    User: Public
    ->Temp folder emptied: 0 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 0 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 10,00 mb

    OTM by OldTimer - Version 3.1.18.0 log created on 07192011_025952
    All processes killed

    OTM by OldTimer - Version 3.1.18.0 log created on 07192011_025952

    Files moved on Reboot...
    C:\Users\Marius\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
    C:\Users\Marius\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1ASOR0LZ\SAFT%20Marius57[1].card moved successfully.
    File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

    Registry entries deleted on Reboot...

    Voila
    0
  18. g3n-h@ckm@n
     
    ^^

    c:\users\Marius\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\binternet.lnk
    0
  19. Marius57
     
    Désolé pas compris.

    Et lorsque je vais sur C:/user/marius il n'y a pas appdata après.. ni de roaming etc...
    0
  • 1
  • 2