Probleme redirection google

Bonjour je me retrouve comme beaucoup de gens apparement infecté par je ne sais quoi, google me renvoi sur des sites ou autre . Sur les differents forum il semblerait qu'il faille poster un rapport quelqu'un pourrait il me le traduire et me dire la demarche a faire ensuite ??? merci par avance

35 réponses

Résumé de la discussion

Infection présumée sur Windows 7 avec Internet Explorer 8 et demande de traduction d’un rapport ainsi que d’indications sur la démarche à suivre pour résoudre le problème. Plusieurs réponses recommandent l’utilisation d’outils de détection et de nettoyage comme ComboFix, Dr.Web CureIt!, MalwareBytes et HijackThis, puis l’enregistrement et la publication des rapports obtenus pour aide ultérieure. En parallèle, certains conseils précisent d’exécuter les programmes avec les privilèges administrateur et d’éviter l’exécution en mode sans échec sans vérification des risques, puis de redémarrer pour compléter l’action et poster le rapport final.

Bobot (l’IA à votre service)
  1. Modérateur
    C'est normal ! Le soucis n'était pas résolu entièrement :)

    # Télécharge ComboFix (par sUBs) sur le Bureau :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    # Désactive vos logiciels de protection avant de lancer Combofix.
    # Double-clique ComboFix.exe (Sous Vista/seven, il faut cliquer droit sur ComboFix.exe et choisir Exécuter en tant qu'administrateur).
    # A l'apparition du message d'alerte, acceptez les conditions d'utilisation puis suivez les instructions.
    # Il est vivement recommandé d'installer la Console de récupération ! (Sous XP)
    # Le rapport sera créé dans : C:/Combofix.txt.

    ==> poste le rapport stp

    @+
    1. Modérateur
      Salut,

      Tu es juste bien infecté :)

      * Téléchargez MalwareBytes' Anti-Malware (by RubbeR DuckY) sur ton Bureau.

      ==> https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      * Installe le logiciel.

      * Lance MalwareBytes' Anti-Malware,
      * Faire les mises à jour (Onglet Mises à jour puis Recherche de mises à jour).
      * Vérifie que la case :Exécuter un examen complet soit bien cochée
      * Cliquer sur "Rechercher" , Sélectionnez les disques durs puis cliquez sur "Lancer l'examen"
      * Patiente ... Et une fois l'analyse terminée, cliquez sur "Afficher les résultats"
      * Vérifie que tout est coché et clique enfin sur "Supprimer la sélection" => et ensuite sur "OK"
      * Note Importante : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

      => Poste le rapport stp

      @+
      1. Modérateur
        Pourtant il est compatible windows 7 :/

        pour exécuter le programme essaye de faire clic droit > exécuter en tant qu'administrateur !
        1. Modérateur
          Tu as lu où que c'était déconseillé de le lancer en mode sans échec ?

          # Téléchargez Dr.Web CureIt! sur votre Bureau.

          => ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

          # Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
          # Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
          # Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
          # Choisissez l'onglet Scanner, et décochez Analyse heuristique.
          # De retour à la fenêtre principale : choisissez Analyse complète.
          # Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
          # Cliquez Oui pour Tout si un fichier est détecté.
          # A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
          # Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
          # Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
          # Fermez Dr.Web CureIt!
          # Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
          # Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse sur votre sujet
          1. C'est en cour aprés la premiere analyse rapide un fichier HOST sembler infecté, l'analyse compléte est en cour
        2. salut romain7812
          j'ai pas totalement compri votre question mais je trouve que vous êtes piraté .
          donc je vous conseil d'utiliser un anti spyware, malware comme Spybot et même c'est gratuit.
          1. C'est déjà fait antivirus , ANTI spyware ect mais rien ne change .

            Pour faire simple ma page d'acceuil igoogle n'existe plus c''est une page google simple en anglais et lorsque je souhaite faire une recherche et que je clique sur le lien souhaité il me redirige vers des sites anglais qui n'ont rien a voir et souvent les mêmes.
            J'ai sur d'autre page que le probléme avait put etre résolu mais les personnes qui pouvaient resoudre le probléme demandaient de poster un rapport .
            1. Voici un rapport Hijackthis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:38:54, on 28/03/2010
              Platform: Unknown Windows (WinNT 6.01.3504)
              MSIE: Internet Explorer v8.00 (8.00.7600.16385)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Razer\Diamondback 3G\razerhid.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
              C:\Program Files\DAEMON Tools Lite\DTLite.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
              C:\Users\Sergent\AppData\Roaming\msplyid\msplyid.exe
              C:\Windows\System32\rundll32.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Users\Sergent\AppData\Local\Google\Update\1.2.183.23\GoogleCrashHandler.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
              C:\Program Files\Razer\Diamondback 3G\razerofa.exe
              C:\Windows\system32\taskhost.exe
              D:\Jeux Installés\Football manager 2010\fm.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Windows\system32\SearchProtocolHost.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\BitComet\BitComet.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: 89.149.210.50 www.google.com
              O1 - Hosts: 89.149.210.50 www.google.de
              O1 - Hosts: 89.149.210.50 www.google.fr
              O1 - Hosts: 89.149.210.50 www.google.co.uk
              O1 - Hosts: 89.149.210.50 www.google.com.br
              O1 - Hosts: 89.149.210.50 www.google.it
              O1 - Hosts: 89.149.210.50 www.google.es
              O1 - Hosts: 89.149.210.50 www.google.co.jp
              O1 - Hosts: 89.149.210.50 www.google.com.mx
              O1 - Hosts: 89.149.210.50 www.google.ca
              O1 - Hosts: 89.149.210.50 www.google.com.au
              O1 - Hosts: 89.149.210.50 www.google.nl
              O1 - Hosts: 89.149.210.50 www.google.co.za
              O1 - Hosts: 89.149.210.50 www.google.be
              O1 - Hosts: 89.149.210.50 www.google.gr
              O1 - Hosts: 89.149.210.50 www.google.at
              O1 - Hosts: 89.149.210.50 www.google.se
              O1 - Hosts: 89.149.210.50 www.google.ch
              O1 - Hosts: 89.149.210.50 www.google.pt
              O1 - Hosts: 89.149.210.50 www.google.dk
              O1 - Hosts: 89.149.210.50 www.google.fi
              O1 - Hosts: 89.149.210.50 www.google.ie
              O1 - Hosts: 89.149.210.50 www.google.no
              O1 - Hosts: 89.149.210.50 search.yahoo.com
              O1 - Hosts: 89.149.210.50 us.search.yahoo.com
              O1 - Hosts: 89.149.210.50 uk.search.yahoo.com
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
              O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe
              O4 - HKLM\..\Run: [wvtsqqdrv] rundll32.exe "rqrqpq.dll",s
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [yaabyasys] rundll32.exe "nnmjhf.dll",DllRegisterServer
              O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
              O4 - HKCU\..\Run: [Google Update] "C:\Users\Sergent\AppData\Local\Google\Update\GoogleUpdate.exe" /c
              O4 - HKCU\..\Run: [mdply3d] C:\Users\Sergent\AppData\Roaming\msplyid\msplyid.exe
              O4 - HKCU\..\Run: [nnmmkldrv] rundll32.exe "rqrqpq.dll",s
              O4 - HKCU\..\Run: [ntstDirect] rundll32.exe "C:\Users\Sergent\AppData\Local\ntstDirect\ntstDirect.dll", DllInit
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [urspmndrv] rundll32.exe "rqrqpq.dll",s (User 'Système')
              O4 - HKUS\.DEFAULT\..\Run: [urspmndrv] rundll32.exe "rqrqpq.dll",s (User 'Default user')
              O4 - Startup: NHL® 09 Registration.lnk = ?
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
              O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
              O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
              O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
              O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
              O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
              O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing)
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O13 - Gopher Prefix:
              O17 - HKLM\System\CCS\Services\Tcpip\..\{FFD085A8-E3E1-4785-8D9F-2585CFB0B54C}: NameServer = 212.27.53.252,212.27.54.252
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
              O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
              O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
              O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
              O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
              O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
              1. mais est ce que vous êtes sur que votre page de démarrage est celui google en francais. donc verifiez le.
                1. oui mais je pense que vous devez changer le start page pour ce fait :
                  allez dans menu démarrer et ensuite sur Exécuter puis tappez : REGEDIT
                  et allez juste sur la Clé ( HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main ) vous retrevez le Clé Start page donc click 2 foix de suite et changez le ( www.google.fr ou www.google.com ou autre )
                  1. Modérateur
                    Désolée, mais c'est totalement inutile, puisque le fichier host est corrompu ... entre autre !
                    1. Modérateur
                      Ok, c'est ce que tu voulais dire par mettre "en admin" je suppose :)

                      As tu un message d'erreur ? A quel moment ça bloque ?
                      1. Bonsoir

                        As tu essayé de procéder en mode sans échec?

                        @+
                        On a tous été un jour débutant dans quelque chose.
                        Mais le savoir est la récompense de l'assiduité.
                        1. oui Guillaume5188 a raison car dans les grand prb le mode sans echec est la solution.
                          a la suite je vous conseille de faire scan avec spybots ( tjrs dans le mode sans echec ) car je trouve que spybots est capable de réparer les hostes comme dans votre cas. Donc l'essayez.
                          bon chance
                      2. Re

                        C'est ton choix.
                        Donc je te laisse maître de ta décision.

                        @+
                        1. La meme chose en mode sans echec aucune re^ponse, est ce qu'il y aurait un logiciel equivalent ?
                          1. romain7812 !?
                            avez vous activé les option des dossiers ( Fichiers cachés et systeme et les extensions ) !?
                            donc l'activez et ouvrir votre/vos disques et voir tous les fichiers cachés de genre .bat .cmd .vbs .exe sauf ( autoexec.bat et les autres fichiers .sys ..)
                            et vous me dire tous ce que vous retrevez !
                            bon chance
                          2. branding.bat
                            msdtcvtr.bat
                            rebuild.bat
                            runonce.bat
                            quiesce.bat
                            restart.bat
                            resume.bat
                            ccc.bat
                            wizard.bat
                            MOM.bat
                            debug.bat
                          3. login.cmd
                            onlinesetup.cmd
                            winrm.cmd
                            login.cmd
                            quarchk.cmd
                            usrlogon.cmd
                          4. il y a trop de vbs sa me prendrait des heures
                          5. Modérateur
                            Si tu le veux bien, on ne va pas s'éparpiller ...
                        2. Modérateur
                          Ok, ça risque de prendre un certain temps, ce qui est normal !

                          Merci de patienter si je tarde à répondre par la suite :)

                          ++
                          1. Il semblerait qu'aprés l'analyse rapide le probléme soit rglé je vais quand même faire l'analyse compléte pour nettoyer tout probléme restant .
                            Je vous tiens au courant

                            Merci a Green day et aux autre.
                            1. merci a green day et vous aussi romain7812
                              donc je suis désolé car je vous donne des solution qui je trouve bêtes. i'm so sorry
                          2. Modérateur
                            Oula ! On vient à peine de commencer :)

                            Merci de poster le rapport pour voir ce qu'il en est !
                            1. Bonjour je viens juste de rentrer du boulot , pas eux le temps de refaire le analyse compléte je pourrais demain sur, mais pour le moment le probléme a disparu aprés la premiére analyse !!
                              • 1
                              • 2