Mauvaise page internet

Résolu
killeuse30 Messages postés 52 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Lorsque je vais sur google et que je clic sur le site que j'ai demandé, je suis redirigé vers un autre site comme: becoquin ou liutilities ect......
J'ai effectué une recherche avec mon antivirus mais il me dit qu'il y a rien.
Merci de m'aider.

63 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Des redirections surviennent après avoir cliqué sur des résultats Google, menant vers des sites douteux, et l’antivirus signale aucune menace sur Windows XP et Internet Explorer 8. Plusieurs conseils recommandent TDSSKiller, AdwCleaner et ZHPDiag pour diagnostiquer et nettoyer les éléments indésirables, notamment les rootkits et les barres d’outils, entre autres utiles et composants. Un exemple de diagnostic montre l’analyse TDSSKiller indiquant un rootkit TDSS et fournissant des informations système et chemins de fichiers, suggérant une infection qui peut nécessiter un nettoyage en profondeur. En complément, des signes de rootkit et d’injection dans le système peuvent persister après un premier nettoyage et imposent une vérification croisée par plusieurs outils et une éventuelle remise à jour du système.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut bon un peu de serieux ici

    toolbar SD n'est plus mis à jour depuis 2 ans et plus

    =======

    @killeuse30

    desinstalle hicjkthis
    desinstalle Ask.com
    desinstalle spywareTerminator il vaut pas un clou
    desinstalle l'antivirus d'SFR

    =======

    ▶ Télécharge Reload_TDSSKiller

    lance-le et clique sur lancer le nettoyage (ou informations avant , si cela t'interesse :)

    l'outil va telecharger la derniere version

    L'écran de TDSSKiller s'affiche:

    Illustration

    - Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

    Illustration

    ▶ Et coche les 2 options supplémentaires:

    Illustration

    ▶ Clique sur Start scan pour lancer l'analyse.

    - Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

    En général, laisse les options proposées par défaut par l'outil

    l'option "delete" (effacer) est bien cochée pour la famille TDL2
    l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe
    l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)
    l'option "cure" (réparer ) pour la famille TDL3.
    l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).
    l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

    ▶ puis clique sur Continue.

    - laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.

    Illustration

    En fin d'analyse il peut être demandé de relancer la machine:

    ▶ clique sur Reboot Now.

    ▶ Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.
    ▶ Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
    SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)

    [SystemDrive représente la partition sur laquelle est installé le système, généralement C:]

    ===========

    Télécharge Sur cette page : AdwCleaner (de Xplode)

    ▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

    ▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

    ==================================

    ▶▶▶ Sous Vista et Windows 7 /!\ :

    il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    ==================================

    Sur le menu principal :

    ▶ clique sur Suppression et patiente le temps de l'analyse

    ▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    ============

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ Installe et lance ZHPDiag.exe

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    heberge le rapport sur https://www.cjoint.com/ et donne le lien obtenu
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    4
  2. killeuse30
     
    J'ai nettoyé avec ccleaner. J'ai fait un examen complet avec malwarebytes et voilà le rapport:

    Malwarebytes Anti-Malware 1.60.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.02.15.03

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702

    15/02/2012 20:04:17
    mbam-log-2012-02-15 (20-04-17).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 228067
    Temps écoulé: 29 minute(s), 11 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    Je suis entrain de faire un examen complet avec spyware Terminator et comme anti virus j'ai celui de sfr.
    0
  3. killeuse30
     
    Veux tu que je te post le rapport de spyware terminator?

    Voici le rapport Hijackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:12:01, on 15/02/2012
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE
    C:\Program Files\Logitech\Gaming Software\LWEMon.exe
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
    C:\Program Files\Ask.com\Updater\Updater.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
    C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE
    C:\Program Files\SFR\Pack Sécurité\Common\FSHDLL32.EXE
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fssm32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsav32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Spyware Terminator\st_rsser.exe
    C:\Program Files\Crawler\Toolbar\CToolbar.exe
    C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
    C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
    C:\Program Files\Spyware Terminator\SpywareTerminator.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\5RPB3QXJ\HiJackThis[1].exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sfr.fr/?sfrintid=IE8
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60747
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/homepage.aspx?tbid=60747
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60747
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60747
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60747
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60747
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par SFR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: &Crawler Toolbar Helper - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: &Crawler Toolbar Helper - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll
    O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"
    O4 - HKLM\..\Run: [SpywareTerminatorShield] C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
    O4 - HKLM\..\Run: [SpywareTerminatorUpdater] C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
    O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: Garmin Communicator Plug-In - https://static.garmincdn.com/gcp/ie/3.0.1.0/GarminAxControl.CAB
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1300895837968
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1300897124109
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
    O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Spyware Terminator 2012 Realtime Shield Service (ST2012_Svc) - Crawler.com - C:\Program Files\Spyware Terminator\st_rsser.exe
    0
  4. killeuse30 Messages postés 52 Statut Membre
     
    J'ai télécharger et scanner et maintenant c'est quoi qu'il faut que je te post si c'est pas le bloc note.
    Je ne comprend pas l'anglais
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. troirant Messages postés 208 Statut Membre 210
     
    Ah j'avais pas vu ca :

    C:\Program Files\Ask.com\Updater\Updater.exe
    a virer

    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

    a virer

    O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

    a virer

    O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"

    a virer

    Pour supprimer tu sélectionne ceux ci dessus et tu fais fix checked dans hijackthis
    0
  7. killeuse30 Messages postés 52 Statut Membre
     
    ok je le ferais demain dès que j'ai un moment. bonne soirée
    0
  8. killeuse30 Messages postés 52 Statut Membre
     
    Bonjour,

    J'ai télécharger toolbar et là ça fait 50 minutes que je l'ai télécharger et il n'a pas fini de rechercher les fichiers. Est ce normal que se soit aussi long?
    0
  9. troirant Messages postés 208 Statut Membre 210
     
    Bizarre mais oui ça peut être long.. t as virée les ligne sur HIJACK ? ( notamment ask
    0
  10. killeuse30 Messages postés 52 Statut Membre
     
    Non je ne l'ai pas fait. Je le fait de suite.
    0
  11. killeuse30 Messages postés 52 Statut Membre
     
    Toolbar n'a pas fini encore. Là c'est écrit "rootkit -- HKLM\ . .\ LEGACY_ROSA
    Est ce que ça va encore être lng cla fait 3h que j'ai commencer a faire la recherche.
    0
  12. troirant Messages postés 208 Statut Membre 210
     
    oui c aassez long
    0
  13. killeuse30 Messages postés 52 Statut Membre
     
    Ca y est Toolbar a fini Voici le rapport:

    : n17:00 16/02/2012p
    -----------\\ ToolBar S&D 1.2.9 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
    BIOS : Award Modular BIOS v6.00PG
    USER : Utilisateur ( Administrator )
    BOOT : Normal boot
    Antivirus : Pack Sécurité SFR 9.12 9.12 (Activated)
    Firewall : Pack Sécurité SFR 9.12 9.12 (Activated)
    C:\ (Local Disk) - NTFS - Total:298 Go (Free:133 Go)
    D:\ (CD or DVD)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (Local Disk) - NTFS - Total:298 Go (Free:298 Go)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [1] ( 16/02/2012|12:44 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\Program Files\Crawler
    C:\Program Files\Crawler\Download
    C:\Program Files\Crawler\Toolbar
    C:\Program Files\Crawler\Toolbar\adrkeys.dat
    C:\Program Files\Crawler\Toolbar\Cache
    C:\Program Files\Crawler\Toolbar\COMMON_FF.dat
    C:\Program Files\Crawler\Toolbar\confirm.dat
    C:\Program Files\Crawler\Toolbar\ctbcomm.dll
    C:\Program Files\Crawler\Toolbar\ctbr.dll
    C:\Program Files\Crawler\Toolbar\CTConf.dat
    C:\Program Files\Crawler\Toolbar\CTipsDef.dll
    C:\Program Files\Crawler\Toolbar\CToolbar.exe
    C:\Program Files\Crawler\Toolbar\CUpdate.exe
    C:\Program Files\Crawler\Toolbar\firefox
    C:\Program Files\Crawler\Toolbar\Languages
    C:\Program Files\Crawler\Toolbar\lookfor.dat
    C:\Program Files\Crawler\Toolbar\majorse.dat
    C:\Program Files\Crawler\Toolbar\rootmenu.dat
    C:\Program Files\Crawler\Toolbar\services.dat
    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
    C:\Program Files\Crawler\Toolbar\STWSG_FF.dat
    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
    C:\Program Files\Crawler\Toolbar\Update
    C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
    C:\Program Files\Crawler\Toolbar\WSGData
    C:\Program Files\Crawler\Toolbar\Cache\COMMON
    C:\Program Files\Crawler\Toolbar\Cache\STWSG
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_BMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\CLEANUP_MENU.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\DIRLIST_MENU.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\ECARDS_MENU.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\EMAIL_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\GAMES_MENU.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\SHOP_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\SPELL_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\TRAVEL_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\WAYBACK_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\WP_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\COMMON\YP_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_BMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\STWSG\STBUTTON_MENU.dat
    C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_BMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_CHBMP.dat
    C:\Program Files\Crawler\Toolbar\Cache\STWSG\WSGBUTTON_MENU.dat
    C:\Program Files\Crawler\Toolbar\firefox\chrome
    C:\Program Files\Crawler\Toolbar\firefox\chrome.manifest
    C:\Program Files\Crawler\Toolbar\firefox\components
    C:\Program Files\Crawler\Toolbar\firefox\install.ini
    C:\Program Files\Crawler\Toolbar\firefox\install.rdf
    C:\Program Files\Crawler\Toolbar\firefox\stwsg_ff.ini
    C:\Program Files\Crawler\Toolbar\firefox\chrome\common.jar
    C:\Program Files\Crawler\Toolbar\firefox\chrome\stwsg.jar
    C:\Program Files\Crawler\Toolbar\firefox\components\gecko1.9.2.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\gecko10.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\gecko2.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\gecko5.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\gecko6.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\gecko7.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\gecko8.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\gecko9.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko
    C:\Program Files\Crawler\Toolbar\firefox\components\xcomm.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\xplugin.xpt
    C:\Program Files\Crawler\Toolbar\firefox\components\xshared.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\xshared.xpt
    C:\Program Files\Crawler\Toolbar\firefox\components\xwsg.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko\gecko1.9.2.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko\gecko10.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko\gecko2.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko\gecko5.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko\gecko6.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko\gecko7.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko\gecko8.dll
    C:\Program Files\Crawler\Toolbar\firefox\components\WSG_Gecko\gecko9.dll
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_DA.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_FF.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_FR.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_NL.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_RU.cab
    C:\Program Files\Crawler\Toolbar\Languages\STWSG_SR.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_DA.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
    C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab
    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
    C:\Program Files\Crawler\Toolbar\Update\domains.cab
    C:\Program Files\Crawler\Toolbar\WSGData\domains
    C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-117609710-1123561945-1417001333-1003.dat
    C:\Program Files\Crawler\Toolbar\WSGData\ud_S-1-5-21-117609710-1123561945-1417001333-1003.dat
    C:\Program Files\Crawler\Toolbar\WSGData\uv_S-1-5-21-117609710-1123561945-1417001333-1003.dat
    C:\Program Files\Crawler\Toolbar\WSGData\wfilter.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_031.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_031_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_032.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_032_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_033.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_033_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_034.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_034_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_035.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_035_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_036.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_036_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_037.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_037_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_038.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_038_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_039.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_039_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_040.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_040_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_041.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_041_diff.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\index.dat
    C:\Program Files\Crawler\Toolbar\WSGData\domains\TopList.dat
    C:\WINDOWS\Prefetch\CRAWLERSETUP.EXE-09950B0D.pf
    C:\WINDOWS\Prefetch\CRAWLERSETUP.TMP-16A223EF.pf
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
    C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.google.fr/?gws_rd=ssl"
    "Search Page"="https://www.google.com/?gws_rd=ssl"
    "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
    "Default_Page_URL"="https://www.sfr.fr/?sfrintid=IE8"
    "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60747"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60747"
    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60747"

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    1 - "C:\ToolBar SD\TB_1.txt" - 16/02/2012|16:40 - Option : [1]

    -----------\\ Fin du rapport a 16:40:39,64
    0
  14. troirant Messages postés 208 Statut Membre 210
     
    c'est ça pour moi http://www.ehow.com/facts_7172640_crawler-toolbar-virus.html
    0
  15. killeuse30 Messages postés 52 Statut Membre
     
    ça y est c'est fait et maintenant je fais quoi?
    0
  16. troirant Messages postés 208 Statut Membre 210
     
    redémarre ton pc et re test sur google
    0
  17. troirant Messages postés 208 Statut Membre 210
     
    ?
    0
  18. killeuse30 Messages postés 52 Statut Membre
     
    désolée j'avais pas vu que tu m'avais repondu.
    ça y est j'ai redémarrer mon ordi et c'est toujours pareil (redirection)
    0
  19. killeuse30 Messages postés 52 Statut Membre
     
    J'ai supprimé Hijackthis de mes programmes, j'ai desinstaller Spyware terminator et ask.com je sais pas ou il est . Pour l'antivirus sfr je sais pas non plus comment faire.
    0
  • 1
  • 2
  • 3
  • 4