Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « pubs  » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » pubs  « ( normale)

pubs

Le  2 juin à 16:49 #

Bonjour à tous, lorsque je vais sur un site, je suis redirigé vers un autre. Je m'explique si je vais sur le site de lequipe, je suis redirigé vers auut.com

voici le log hijackthis

Code:
  1.   Logfile of Trend Micro HijackThis v2.0.2
  2.   Scan saved at 16:47:14, on 02/06/2008
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v7.00 (7.00.6000.16640)
  5.   Boot mode: Normal
  6.   
  7.   Running processes:
  8.   C:\WINDOWS\System32\smss.exe
  9.   C:\WINDOWS\system32\winlogon.exe
  10.   C:\WINDOWS\system32\services.exe
  11.   C:\WINDOWS\system32\lsass.exe
  12.   C:\WINDOWS\system32\svchost.exe
  13.   C:\WINDOWS\System32\svchost.exe
  14.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  15.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
  16.   C:\WINDOWS\Explorer.EXE
  17.   C:\WINDOWS\system32\STDSB.exe
  18.   C:\WINDOWS\SOUNDMAN.EXE
  19.   C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
  20.   C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
  21.   C:\WINDOWS\system32\icon.exe
  22.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  23.   C:\WINDOWS\system32\ctfmon.exe
  24.   C:\WINDOWS\system32\spoolsv.exe
  25.   C:\WINDOWS\system32\slserv.exe
  26.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  27.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  28.   C:\Program Files\Internet Explorer\iexplore.exe
  29.   C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe
  30.   
  31.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
  32.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  33.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  34.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  35.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  36.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Internet Explorer CG13
  37.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  38.   O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
  39.   O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
  40.   O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\STDSB.exe
  41.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
  42.   O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
  43.   O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
  44.   O4 - HKLM\..\Run: [icon] C:\WINDOWS\system32\icon.exe
  45.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  46.   O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
  47.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
  48.   O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
  49.   O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
  50.   O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
  51.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
  52.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
  53.   O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  54.   O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  55.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
  56.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
  57.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1145875658236
  58.   O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1210093973616
  59.   O17 - HKLM\System\CCS\Services\Tcpip\..\{B600FF1D-510A-4190-819D-2A4A1C412847}: NameServer = 192.168.1.1
  60.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  61.   O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  62.   O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  63.   O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  64.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
  65.   O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
  66.   
  67.   --
  68.   End of file - 4788 bytes


    A+ morinas

    Le  2 juin à 16:59 #

    bonjour
    merci de ne pas utiliser le BB code ( rapport non lisible directement à l'écran)

    tu as quelques infections

    Télécharger sur le bureau

    Malwarebyte's Anti-Malware

    = double-clic sur mbam-setup pour lancer l'installation
    = Installer simplement sans rien modifier
    = Quand le programme lancé ==> cocher Exécuter un examen complet
    = Clic Rechercher
    = Eventuellement décocher les disque à ne pas analyser
    = Clic Lancer l'examen
    = En fin de scan , si infection trouvée
    ==> Clic Afficher résultat
    = Fermer vos applications en cours
    = Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse
    =======================================================

    puis refait un hijack

    Le  2 juin à 17:51 #

    Malwarebytes' Anti-Malware 1.14
    Version de la base de données: 814

    17:46:37 02/06/2008
    mbam-log-6-2-2008 (17-46-37).txt

    Type de recherche: Examen complet (C:\|E:\|)
    Eléments examinés: 68637
    Temps écoulé: 20 minute(s), 28 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)


    hijackthis.log pour le log hijackthis
    A+ morinas

    Le  2 juin à 18:18 #

    le nettoyage n'est pas fait

    relancer hijack
    "Do A System Scan Only"

    cocher cette ligne et clic ensuite sur FIX CHECKED

    O4 - HKLM\..\Run: [icon] C:\WINDOWS\system32\icon.exe
    ======
    supprimer

    icon.exe qui est à => C:\WINDOWS\system32
    ======

    redémarrer
    dire ensuite
    si tu as des pubs ( page de pubs qui s'affichent sans cesse)
    ou
    si tu es systématiquement redirigé

    Le  2 juin à 18:32 #

    pour le moment sa marche et merci de ton aide
    A+ morinas

    Le  3 juin à 08:29 #

    Si pas d’autres problèmes, aller au 1er message et ainsi Mettre Pointeur RESOLU
    » Liste des Forums » Virus, troyens, etc...

    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 352 visiteurs et 16 toiliens en ligne, ainsi que 2 connectés sur le tchat.

    Recherche

    Concours


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 174 millisecondes sur WWW1.