Google redirigé vers gccle.fr

Bonjour,

Alors voilà, depuis peu ma page de démarrage ne fonctionnait plus et je trouvais cela étrange. En effet, c'était google.fr et maintenant cela me marque:
Not Found
The requested URL /search was not found on this server.
Apache/2.2.3 (CentOS) Server at www.google.fr Port 80
En "bidouillant" un peu je suis arrivé sur le moteur de recherche google.fr et quand je lance une recherche, la barre d'adresse m'indique gccle.fr, avec une fenêtre proche de google.fr mais quand même différente :p
J'espère être assez clair!
Je viens de passer un coup de spybot et ccleaner, idem.
HELP please :)
Merci

10 réponses

  1. ▶ Télécharge : Gmer (by Przemyslaw Gmerek)

    ▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

    ▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

    Ensuite

    ▶ sur les lignes rouge:

    ▶ Services:cliques droit delete service
    ▶ Process:cliques droit kill process
    ▶ Adl ,file:cliques droit delete files
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijlcFzYWj.txt

      http://www.cijoint.fr/cjlink.php?file=cj201004/cijuGLXeiP.txt
      0
      1. je viens de recontrôler le prog , bizarre.....

        Télécharge OTL de OLDTimer

        enregistre le sur ton Bureau.

        ▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

        ▶ Coche les 2 cases Lop et Purity

        ▶ Coche la case devant scan all users

        ▶ règle-le sur "60 Days"

        ▶ dans la moitié gauche , mets tout sur "all"

        ne modifie pas ceci :

        "files created whithin" et "files modified whithin"


        ▶Clic sur Run Scan.

        A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

        Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM

        Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.

        ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
        0
        1. HKLM\Software\Mozilla\Firefox\Extensions : {E889F097-B0BE-471B-89AD-B86B6F04B506}
          ) était inattendu.
          C:\Program Files\List_Kill'em>
          C:\Program Files\List_Kill'em>
          C:\Program Files\List_Kill'em>

          Et depuis ca avance plus, 65% :s
          0
          1. bien...

            DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

            ▶ Télécharge List_Kill'em et enregistre le sur ton bureau

            double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

            une fois terminée , clic sur "terminer" et le programme se lancera seul

            choisis l'option Search

            un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
            un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

            ▶ laisse travailler l'outil

            à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

            un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

            ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

            0
            1. ############################## | UsbFix V6.102 |

              User : DJ Biggies (Administrateurs) # BENROO
              Update on 10/04/2010 by El Desaparecido , C_XX & Chimay8
              Start at: 22:41:07 | 11/04/2010
              Website : http://pagesperso-orange.fr/NosTools/index.html
              Contact : FindyKill.Contact@gmail.com

              AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
              Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
              Internet Explorer 8.0.6001.18702
              Windows Firewall Status : Enabled
              AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

              A:\ -> Lecteur de disquettes 3 ½ pouces
              C:\ -> Disque fixe local # 15,27 Go (4,13 Go free) # NTFS
              D:\ -> Disque fixe local # 133,78 Go (80,06 Go free) [DATA] # NTFS
              E:\ -> Disque CD-ROM
              F:\ -> Disque CD-ROM
              G:\ -> Disque fixe local # 232,88 Go (69,46 Go free) [FILM] # NTFS
              I:\ -> Disque CD-ROM
              J:\ -> Disque CD-ROM

              ################## | Elements infectieux |

              Supprimé ! C:\Recycler\S-1-5-21-1482476501-1647877149-725345543-1003
              Supprimé ! D:\Recycler\S-1-5-21-1482476501-1647877149-725345543-1003
              Supprimé ! G:\$Recycle.Bin\S-1-5-21-1645089661-1339753784-2492070722-1000
              Supprimé ! G:\$Recycle.Bin\S-1-5-21-1645089661-1339753784-2492070722-1004
              Supprimé ! G:\Recycler\S-1-5-21-1482476501-1647877149-725345543-1003
              Supprimé ! G:\Recycler\S-1-5-21-516276246-3292650235-1482789601-500

              ################## | Registre |

              ################## | Mountpoints2 |

              Supprimé ! HKCU\...\Explorer\MountPoints2\{cb834f6d-0e9e-11df-bb50-001966f514c5}\Shell\AutoRun\Command

              ################## | Listing des fichiers présent |

              [30/01/2010 19:38|--a------|0] C:\AUTOEXEC.BAT
              [26/03/2010 19:10|-r-hs----|224] C:\boot.ini
              [14/04/2008 14:00|-rahs----|4952] C:\Bootfont.bin
              [30/01/2010 19:38|--a------|0] C:\CONFIG.SYS
              [30/01/2010 19:38|-rahs----|0] C:\IO.SYS
              [30/01/2010 19:38|-rahs----|0] C:\MSDOS.SYS
              [14/04/2008 14:00|-rahs----|47564] C:\NTDETECT.COM
              [14/04/2008 14:00|-rahs----|252240] C:\ntldr
              [?|?|?] C:\pagefile.sys
              [11/04/2010 22:43|--a------|1989] C:\UsbFix.txt
              [05/01/2002 03:38|--a------|54784] D:\msvci70.dll
              [15/03/2010 21:04|--a------|734349312]

              ################## | Vaccination |

              # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
              # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
              # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

              ################## | Upload |

              Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_BENROO.zip : https://www.ionos.fr/?affiliate_id=77097
              Merci pour votre contribution .

              ################## | ! Fin du rapport # UsbFix V6.102 ! |
              0
              1. bonjour , salut Flo

                BenrOo :

                poste ton rapport car rien que le fait de le lire , sans pour autant detecter quelque chose lui-meme , peut fournir des indices pour la suite de la desinfection

                Merci
                1
                1. J'ai bien fait ta démarche mais je ne pense pas avoir besoin de poster le rapport car je n'ai rien vu de particulier... Et toujours cette redirection, même avec les principaux services arrêter, étrange!!
                  0
                  1. Contributeur sécurité
                    Si tu veux que je t'aide, il faut poster le rapport.
                    0
                2. Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\Razer\Copperhead\razerhid.exe
                  C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
                  C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\Razer\Copperhead\razerofa.exe
                  C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                  C:\Program Files\PC Connectivity Solution\Transports\NclIrSrv.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\DJ Biggies\Mes documents\Téléchargements\RSIT.exe
                  C:\Program Files\trend micro\DJ Biggies.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O1 - Hosts: 217.160.236.14 google.fr
                  O1 - Hosts: 217.160.236.14 www.google.fr
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\Copperhead\razerhid.exe
                  O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles startup
                  O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O15 - Trusted Zone: https://www.facebook.com/
                  O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                  0
                  1. Contributeur sécurité
                    Ok, je vais voir pour t'aider :)

                    Fait ceci :

                    /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                    >Usbfix<

                    >Télécharge USBFIX de Chiquitine29, C_xx ici :

                    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

                    >/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                    > Double clic sur le raccourci UsbFix présent sur le bureau .

                    >Choisir l'option 1 (Recherche) et laisser travailler l'outil

                    Ensuite poste le rapport UsbFix.txt qui apparaîtra.

                    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                    0
                3. Contributeur sécurité
                  Salut,

                  Je redirige ton message dans la section Virus/Sécuritén, plus appropriée selon moi, il y a surement un ad-aware publicitaire là-dessous.
                  0
                  1. Hum et comment puis-je m'en débarrasser?
                    0
                  2. Contributeur sécurité
                    Un helper devrait normalment passer ^^ , tu peux commencer par faire ceci stp :

                    >Telecharge RSIT ici et enregistre-le sur ton bureau :

                    http://images.malwareremoval.com/random/RSIT.exe

                    >Double-clique sur RSIT.exe qui se trouve sur le bureau

                    >Le programme se lance, choisi "1month" et clique sur "continue"

                    >Laisse faire l'outil et poste le rapport qui s'affiche.

                    >Voici un tuto d'aide :

                    https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
                    0