Probleme redirection google

Bonjour je me retrouve comme beaucoup de gens apparement infecté par je ne sais quoi, google me renvoi sur des sites ou autre . Sur les differents forum il semblerait qu'il faille poster un rapport quelqu'un pourrait il me le traduire et me dire la demarche a faire ensuite ??? merci par avance

35 réponses

Résumé de la discussion

Infection présumée sur Windows 7 avec Internet Explorer 8 et demande de traduction d’un rapport ainsi que d’indications sur la démarche à suivre pour résoudre le problème. Plusieurs réponses recommandent l’utilisation d’outils de détection et de nettoyage comme ComboFix, Dr.Web CureIt!, MalwareBytes et HijackThis, puis l’enregistrement et la publication des rapports obtenus pour aide ultérieure. En parallèle, certains conseils précisent d’exécuter les programmes avec les privilèges administrateur et d’éviter l’exécution en mode sans échec sans vérification des risques, puis de redémarrer pour compléter l’action et poster le rapport final.

Bobot (l’IA à votre service)
  1. Modérateur
    C'est normal ! Le soucis n'était pas résolu entièrement :)

    # Télécharge ComboFix (par sUBs) sur le Bureau :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    # Désactive vos logiciels de protection avant de lancer Combofix.
    # Double-clique ComboFix.exe (Sous Vista/seven, il faut cliquer droit sur ComboFix.exe et choisir Exécuter en tant qu'administrateur).
    # A l'apparition du message d'alerte, acceptez les conditions d'utilisation puis suivez les instructions.
    # Il est vivement recommandé d'installer la Console de récupération ! (Sous XP)
    # Le rapport sera créé dans : C:/Combofix.txt.

    ==> poste le rapport stp

    @+
    1. salut romain7812
      j'ai pas totalement compri votre question mais je trouve que vous êtes piraté .
      donc je vous conseil d'utiliser un anti spyware, malware comme Spybot et même c'est gratuit.
      1. C'est déjà fait antivirus , ANTI spyware ect mais rien ne change .

        Pour faire simple ma page d'acceuil igoogle n'existe plus c''est une page google simple en anglais et lorsque je souhaite faire une recherche et que je clique sur le lien souhaité il me redirige vers des sites anglais qui n'ont rien a voir et souvent les mêmes.
        J'ai sur d'autre page que le probléme avait put etre résolu mais les personnes qui pouvaient resoudre le probléme demandaient de poster un rapport .
        1. Voici un rapport Hijackthis

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:38:54, on 28/03/2010
          Platform: Unknown Windows (WinNT 6.01.3504)
          MSIE: Internet Explorer v8.00 (8.00.7600.16385)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Razer\Diamondback 3G\razerhid.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
          C:\Program Files\DAEMON Tools Lite\DTLite.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Users\Sergent\AppData\Roaming\msplyid\msplyid.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Users\Sergent\AppData\Local\Google\Update\1.2.183.23\GoogleCrashHandler.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Razer\Diamondback 3G\razerofa.exe
          C:\Windows\system32\taskhost.exe
          D:\Jeux Installés\Football manager 2010\fm.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Windows\system32\SearchProtocolHost.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\BitComet\BitComet.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: 89.149.210.50 www.google.com
          O1 - Hosts: 89.149.210.50 www.google.de
          O1 - Hosts: 89.149.210.50 www.google.fr
          O1 - Hosts: 89.149.210.50 www.google.co.uk
          O1 - Hosts: 89.149.210.50 www.google.com.br
          O1 - Hosts: 89.149.210.50 www.google.it
          O1 - Hosts: 89.149.210.50 www.google.es
          O1 - Hosts: 89.149.210.50 www.google.co.jp
          O1 - Hosts: 89.149.210.50 www.google.com.mx
          O1 - Hosts: 89.149.210.50 www.google.ca
          O1 - Hosts: 89.149.210.50 www.google.com.au
          O1 - Hosts: 89.149.210.50 www.google.nl
          O1 - Hosts: 89.149.210.50 www.google.co.za
          O1 - Hosts: 89.149.210.50 www.google.be
          O1 - Hosts: 89.149.210.50 www.google.gr
          O1 - Hosts: 89.149.210.50 www.google.at
          O1 - Hosts: 89.149.210.50 www.google.se
          O1 - Hosts: 89.149.210.50 www.google.ch
          O1 - Hosts: 89.149.210.50 www.google.pt
          O1 - Hosts: 89.149.210.50 www.google.dk
          O1 - Hosts: 89.149.210.50 www.google.fi
          O1 - Hosts: 89.149.210.50 www.google.ie
          O1 - Hosts: 89.149.210.50 www.google.no
          O1 - Hosts: 89.149.210.50 search.yahoo.com
          O1 - Hosts: 89.149.210.50 us.search.yahoo.com
          O1 - Hosts: 89.149.210.50 uk.search.yahoo.com
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
          O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe
          O4 - HKLM\..\Run: [wvtsqqdrv] rundll32.exe "rqrqpq.dll",s
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [yaabyasys] rundll32.exe "nnmjhf.dll",DllRegisterServer
          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
          O4 - HKCU\..\Run: [Google Update] "C:\Users\Sergent\AppData\Local\Google\Update\GoogleUpdate.exe" /c
          O4 - HKCU\..\Run: [mdply3d] C:\Users\Sergent\AppData\Roaming\msplyid\msplyid.exe
          O4 - HKCU\..\Run: [nnmmkldrv] rundll32.exe "rqrqpq.dll",s
          O4 - HKCU\..\Run: [ntstDirect] rundll32.exe "C:\Users\Sergent\AppData\Local\ntstDirect\ntstDirect.dll", DllInit
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [urspmndrv] rundll32.exe "rqrqpq.dll",s (User 'Système')
          O4 - HKUS\.DEFAULT\..\Run: [urspmndrv] rundll32.exe "rqrqpq.dll",s (User 'Default user')
          O4 - Startup: NHL® 09 Registration.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
          O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
          O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
          O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
          O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
          O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
          O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing)
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O13 - Gopher Prefix:
          O17 - HKLM\System\CCS\Services\Tcpip\..\{FFD085A8-E3E1-4785-8D9F-2585CFB0B54C}: NameServer = 212.27.53.252,212.27.54.252
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
          O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
          O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
          1. mais est ce que vous êtes sur que votre page de démarrage est celui google en francais. donc verifiez le.
            1. Modérateur
              Salut,

              Tu es juste bien infecté :)

              * Téléchargez MalwareBytes' Anti-Malware (by RubbeR DuckY) sur ton Bureau.

              ==> https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

              * Installe le logiciel.

              * Lance MalwareBytes' Anti-Malware,
              * Faire les mises à jour (Onglet Mises à jour puis Recherche de mises à jour).
              * Vérifie que la case :Exécuter un examen complet soit bien cochée
              * Cliquer sur "Rechercher" , Sélectionnez les disques durs puis cliquez sur "Lancer l'examen"
              * Patiente ... Et une fois l'analyse terminée, cliquez sur "Afficher les résultats"
              * Vérifie que tout est coché et clique enfin sur "Supprimer la sélection" => et ensuite sur "OK"
              * Note Importante : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

              => Poste le rapport stp

              @+
              1. oui mais je pense que vous devez changer le start page pour ce fait :
                allez dans menu démarrer et ensuite sur Exécuter puis tappez : REGEDIT
                et allez juste sur la Clé ( HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main ) vous retrevez le Clé Start page donc click 2 foix de suite et changez le ( www.google.fr ou www.google.com ou autre )
                1. Modérateur
                  Désolée, mais c'est totalement inutile, puisque le fichier host est corrompu ... entre autre !
                  1. J'ai un gros probléme le logiciel ne veut absolument pas se lancer , ça ne fait rien , j'ai beau mettre en administrateur , resoudre les probléme de compatibilité et réinstaller le programme ça ne fait rien !!!
                    1. Modérateur
                      Pourtant il est compatible windows 7 :/

                      pour exécuter le programme essaye de faire clic droit > exécuter en tant qu'administrateur !
                      1. Modérateur
                        Ok, c'est ce que tu voulais dire par mettre "en admin" je suppose :)

                        As tu un message d'erreur ? A quel moment ça bloque ?
                        1. Bonsoir

                          As tu essayé de procéder en mode sans échec?

                          @+
                          On a tous été un jour débutant dans quelque chose.
                          Mais le savoir est la récompense de l'assiduité.
                          1. oui Guillaume5188 a raison car dans les grand prb le mode sans echec est la solution.
                            a la suite je vous conseille de faire scan avec spybots ( tjrs dans le mode sans echec ) car je trouve que spybots est capable de réparer les hostes comme dans votre cas. Donc l'essayez.
                            bon chance
                        2. Il est déconnseillé de le ancer en mode sans échec, j'ai aucun message d'erreur ça ne fait absolument rien !!
                          1. Re

                            C'est ton choix.
                            Donc je te laisse maître de ta décision.

                            @+
                            1. La meme chose en mode sans echec aucune re^ponse, est ce qu'il y aurait un logiciel equivalent ?
                              1. romain7812 !?
                                avez vous activé les option des dossiers ( Fichiers cachés et systeme et les extensions ) !?
                                donc l'activez et ouvrir votre/vos disques et voir tous les fichiers cachés de genre .bat .cmd .vbs .exe sauf ( autoexec.bat et les autres fichiers .sys ..)
                                et vous me dire tous ce que vous retrevez !
                                bon chance
                              2. branding.bat
                                msdtcvtr.bat
                                rebuild.bat
                                runonce.bat
                                quiesce.bat
                                restart.bat
                                resume.bat
                                ccc.bat
                                wizard.bat
                                MOM.bat
                                debug.bat
                              3. login.cmd
                                onlinesetup.cmd
                                winrm.cmd
                                login.cmd
                                quarchk.cmd
                                usrlogon.cmd
                              4. il y a trop de vbs sa me prendrait des heures
                              5. Modérateur
                                Si tu le veux bien, on ne va pas s'éparpiller ...
                            2. Modérateur
                              Tu as lu où que c'était déconseillé de le lancer en mode sans échec ?

                              # Téléchargez Dr.Web CureIt! sur votre Bureau.

                              => ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

                              # Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
                              # Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
                              # Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
                              # Choisissez l'onglet Scanner, et décochez Analyse heuristique.
                              # De retour à la fenêtre principale : choisissez Analyse complète.
                              # Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
                              # Cliquez Oui pour Tout si un fichier est détecté.
                              # A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
                              # Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
                              # Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
                              # Fermez Dr.Web CureIt!
                              # Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
                              # Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse sur votre sujet
                              1. C'est en cour aprés la premiere analyse rapide un fichier HOST sembler infecté, l'analyse compléte est en cour
                            3. Modérateur
                              Ok, ça risque de prendre un certain temps, ce qui est normal !

                              Merci de patienter si je tarde à répondre par la suite :)

                              ++
                              1. Il semblerait qu'aprés l'analyse rapide le probléme soit rglé je vais quand même faire l'analyse compléte pour nettoyer tout probléme restant .
                                Je vous tiens au courant

                                Merci a Green day et aux autre.
                                1. merci a green day et vous aussi romain7812
                                  donc je suis désolé car je vous donne des solution qui je trouve bêtes. i'm so sorry
                              • 1
                              • 2