Probleme redirection sur ccleaner

Résolu/Fermé
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012 - 1 janv. 2012 à 19:39
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 5 janv. 2012 à 21:45
Bonjour,
meilleurs voeux 2012 a tous

je poste car je croie que j'ai des restes d'infection
en effet je ne peux pas accedder a piriform (ccleaner) ni du net ni du lien du programme(mise à jour) meme de ccm ca me bascule sur easy dns?
J'ai un rapport hijacck merci

---\\ Clés de Registre trouvées (Registry Keys found)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}] =>Toolbar.Agent
[HKCU\Software\StartSearch] =>Hijacker.Agent


---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)

---\\ Valeurs de clé de Registre trouvées (Registry Values found)
*** None ***

---\\ Dossiers trouvés (Directories found)
C:\Users\JMI\AppData\LocalLow\AskToolbar =>Toolbar.AskTBar

---\\ Fichiers Firefox trouvés (Files found)
*** None ***

---\\ Fichiers trouvés (Files found)
*** None ***

---\\ Bilan de la recherche (Scan Result)
Database Version : 8931 - (30/12/2011)


Clés trouvées (Keys found) : 5
Valeurs de clé trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 1
Fichiers trouvés (Files found) : 0
A voir également:

89 réponses

jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 02:04
re
voici le rapport ad-remove clean

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 01:44:20 le 05/01/2012, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
JMI@PC-DE-JMI (HP-Pavilion RY888AA-ABD s7749.de)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [9.0.1 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\KavAntiBanner@kaspersky.ru_bak (Anti-bannière )
Extensions\linkfilter@kaspersky.ru_bak (Analyse des liens (URL Advisor) )
HKLM_Extensions|linkfilter@kaspersky.ru - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru
HKLM_Extensions|virtualKeyboard@kaspersky.ru - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru
HKLM_Extensions|KavAntiBanner@Kaspersky.ru - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru

-- C:\Users\JMI\AppData\Roaming\Mozilla\FireFox\Profiles\2lna52ot.default --
Extensions\My-Translator@eugenche.com (My-Translator)
Extensions\support@lastpass.com (LastPass)
Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} (Garmin Communicator)
Prefs.js - browser.download.lastDir, J:\\Nouveau dossier
Prefs.js - browser.search.defaultenginename,
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1

========================================

**** Google Chrome Version [15.0.874.121] ****

Extension\dchlnpcodkpfdpacogkljefecpegganj (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\urladvisor.crx) (?)
Extension\jagncdcchgajhfhijbbhecadmaiegcmh (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\virtkbd.crx) (?)
Extension\pjldcfjmnllhmgjclecdnfampinooman (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\ab.crx) (?)

-- C:\Users\JMI\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\JMI\AppData\Local\Google\Chrome\Application\15.0.874.121\ppGoogleNaClPluginChrome.dll)
Plugin - Kaspersky Anti-Virus (Activé: true) (C:\Users\JMI\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\12.0.0.374_0\plugin/npABPlugin.dll)
Plugin - Kaspersky Anti-Virus (Activé: true) (C:\Users\JMI\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\12.0.0.374_1\plugin/npVKPlugin.dll)
Plugin - Kaspersky Anti-Virus (Activé: true) (C:\Users\JMI\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\12.0.0.397_0\plugin/npUrlAdvisor.dll)
Plugin - Veetle TV Player (Activé: true) (C:\Program Files\Veetle\Player\npvlc.dll)
Plugin - Veetle TV Core (Activé: true) (C:\Program Files\Veetle\plugins\npVeetle.dll)
Plugin - "Java" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "Kaspersky Anti-Virus" (Activé: true)
Plugin - "Picasa" (Activé: true)
Plugin - "Veetle TV Player" (Activé: true)
Plugin - "Veetle TV Core" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 05/01/2012 01:48:00 (5931 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/01/2012 01:19:09 (5827 Octet(s))

Fin à: 01:48:59, 05/01/2012

============== E.O.F ==============



-merci a plus-
0
Utilisateur anonyme
5 janv. 2012 à 02:06
toujours les soucis ?
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 02:09
helas oui je viens juste de verif
en fait j'ai eu du mal a me reconnecter
0
Utilisateur anonyme
5 janv. 2012 à 02:17
bizarre ton souci....

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné affiche les extensions des fichiers et renomme-le winlogon.exe , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 02:28
ok je m'en occupe

je vient de creer le lien piriform sur bloc note html ouvert avec firefox j'ai eu la redirection!!
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 02:53
0
Utilisateur anonyme
5 janv. 2012 à 03:04
tu peux faire une capture de cette page ?
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 03:15
de quelle page tu parle?
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 03:18
excuse j' avais pas bref;;;
comment je l'envoi la capture
0
bah tu fais imprim'"ecran , tu ouvre paint , tu colles dedans , puis enregistre , ensuite tu l 'envoies hébergée via http://pjjoint.malekal.com puis tu donnes le lien

j'ai trouvé ca aussi :

http://translate.google.fr/...
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 03:26
0
Utilisateur anonyme
5 janv. 2012 à 03:28
regarde au dessus j'ai rajouté
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 03:39
si tu veu la voir en diret tu eregistre ce qui sui dans le bloc not -tou les fihiers- tu l'enregistre en html et apres tu peux l'ouvrir avec ton navigateur

<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8" />-

<a
href="https://www.ccleaner.com/" target="_blank">clic ici</a>



c'est toute ma science
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 03:48
ok
je viens de trouver la page google
c'est le sommeil qui me gagne
merci
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 08:57
bonjour


donc si je comprends bien des gens prennent un dns qui les virent et se servent
de leur adresse mais quel rapport avec ccleaner?
j'ai cree un blog de parent d'eleves fin octobre sur bing je pense qu'il y a un rapport
qqu'un à une idéé
merci
a plus
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 12:38
bonne nouvelle!!!!
plus de redirection!!
j'ai fait un ccleaner tout coché et mis recherche de dns automatique dans les propriétés de la carte réseau
plus de easytruc machin!! j'ai accès à piriform
merci à tous les helpers pour leur patience
spécial dédicace fish66-g3nhackman-eric

a plus
0
Utilisateur anonyme
5 janv. 2012 à 13:15
hello c est pas fini , fish66 va te faire finir proprement la desinfection :)
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 13:31
salut g3n-h@ckm@n,


ok je calme ma joie et je reste à l'écoute
j'ai fait un coup de tools cleaner2 surement à la bourrin parcqu'il m'a dit qu(il avait eu un soucis avec combofix
merci encore
0
Utilisateur anonyme
5 janv. 2012 à 13:37
oui toolscleaner2 n est plus tenu à jour :) il te fera passer autre chose qui prend les droits sur les dossiers de combofix qui permettra sa suppression :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 janv. 2012 à 13:44
Salut à tous,

Merci GEN pour tes interventions :-)

Prépare stp un dernier rapport ZHPDiag avant de finaliser :-)

@+
0
jeanminouche Messages postés 68 Date d'inscription dimanche 1 janvier 2012 Statut Membre Dernière intervention 23 février 2012
5 janv. 2012 à 14:11
bonjour fish66

j'ai fait le rapport :


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120105_m14h10j8j6p8


merci
a plus
0