Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « liens google dirigé vers google » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » liens google dirigé vers google « ( résolue)

liens google dirigé vers google

Le  2-05-2007 à 23:52 #

Salut à tous, j'ai un problème depuis quelques temps. Lorsque je fais une rechercher sur google, les 2 ou 3 premiers liens me retourne à Google lorsque je clique dessus. Je crois avoir une "merde" sur mon ordi mais je ne sais pas quoi. J'ai passé ad-aware et Norton AV et rien de particulier. J'ai donc passé hijackthis mais je ne sais pas comment interprêter ça. Est-ce que quelqu'un peut m'aider à trouver s'il y a un problème et me dire comment le réparer...

Merci d'avance!

Francois

Voici le rapport:



[ Ce message a été modifié par : : pkable le 03-05-2007 20:16 ]

Le  3-05-2007 à 00:00 #

salut freedom1976
bien venue sur la toile .
dis moi ta spécialité n'ai pas de faire de l'élevage de virus ou autres ??
car la tu ne fait pas dans la dentelle .

bon attend que le service de nettoyage passe sur ton fil,cela ne devrais pas tarder.

pour l'instant patiente sans trop toucher a rien ,tu éviteras d'en ramasser encore une nichée
A+ dédé



Ajout du 03-05-2007 à 00:06:

GS j'ai vus que tu ai connecté arrive y a un élevage ici

Le  3-05-2007 à 09:14 #

bonjour
on va commencer par l'infection Smitfraud, on finira ensuite manuellement si besoin

Télécharger sur le bureau
Smitfraudfix
=Double clic sur SmitfraudFix.zip
= Extraire tout
=Double clic sur SmitfraudFix
= Double Clic sur SmitfraudFix.cmd
=Choisir Option 1
= Sauver le rapport
---------
Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.
Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
---
Relancer Smitfraudfix
=Choisir Option 2
= Sauver le rapport
= Copier/coller les rapports dans la réponse
+
nouveau hijack

Le  3-05-2007 à 19:28 #

Hey ben, moi qui me croyait protégé avec un A-V à jour et un Spyware... Tout d'abord merci de bien vouloir m'aider à me débarasser des cochonneries qui infectent mon ordinateur...

J'ai fait les manipulations que vous m'avez dit.

Voici donc le rapport smitfraudfix option 1





Ensuite le rapport smitfraudfix option 2




et finalement le nouveau rapport hijack (que j'ai fait en mode normal)



Pouvez-vous me dire si ca fait une difference si j'ai deux comptes utilisateurs. J'ai fait les rapports sur mon compte, mais ma conjointe a elle aussi un compte?

De plus, est-ce que smitfraud peut servir à plusieurs problèmes ou seulement au problème spécifique que j'avais?

Merci infiniement!!!

Francois



[ Ce message a été modifié par : : pkable le 03-05-2007 20:17 ]

Le  3-05-2007 à 19:33 #

Télécharger sur le bureau
navilog1.zip
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
les copier/coller dans la réponse

Le  4-05-2007 à 01:50 #

Voici le rapport NAVILOG1

Search Navipromo version 1.1.6 commencé le 2007-05-03 à 19:36:16,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\unzipped\navilog1
Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Francois\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 05/03/07 at 19:36:19.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 05/03/07 at 19:46:41 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 2007-05-03 à 19:47:25,82 ***


En passant, lorsque j'ai ouvert internet explorer, mon A-V m'a trouvé deux virus, dans le temporary internet files (que j'avais vidé lorsque j'ai passé smitfraudfix) les voici...

Downloader
bloodhound.exploit.96

Voilà, si vous pouvez m'en dire plus long...

Merci!

Francois

Le  4-05-2007 à 07:42 #

on va faire une dernière vérif du coté des processus cachés :

Télécharge sur ton bureau Clean (zip)
= Clic droit sur Clean.zip et Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
=double-clic Dossier Clean
= double-clic Clean. ( avec comme symbole une roue dentée)
= Option 1 = taper 1
= copier/coller le rapport dans la réponse

Le  4-05-2007 à 09:44 #

on poursuit le nettoyage

relancer hijackthis

cocher ces lignes et clic ensuite sur: Fixer Objet

O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\audiosrvs.dll
O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Program Files\TrustIn Contextual\trustincontext.dll (file missing)
O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll
O2 - BHO: WeeklyExecuter Class - {f015f320-ab08-11db-abbd-0800200c9a66} - C:\WINDOWS\inetloader.dll (file missing)
O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll (file missing)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O18 - Filter: text/html - (no CLSID) - (no file)

--------
supprimer

audiosrvs.dll ==> dans C:\WINDOWS\system32
mscoriezb.dll ==> dans C:\WINDOWS\system32

-------
Smitfraudfix sert pour des infections spécifiques
---------

Télécharger :
AVG Antispyware 7.5
= Installer
= Clic : Mise à jour
-----------------------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
------------------------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
------------------------
En mode normal
Copier/coller le rapport ( qui est sur le bureau) dans la réponse

désactiver la" Activ Guard" de AVG qui peut ralentir le système

Le  4-05-2007 à 17:58 #

Voic pour le rapport CLEAN

2007-05-04 a 11:57:31,21

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\smdat32m.sys FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\AdCache FOUND
C:\WINDOWS\system32\AdCache FOUND
"C:\WINDOWS\system32\P2P Networking v126.cpl" FOUND
C:\WINDOWS\system32\AdCache\ FOUND
"C:\WINDOWS\system32\P2P Networking\" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Altnet\" FOUND
*** Fin du rapport !

Le  4-05-2007 à 18:04 #

redémarre en mode sans échec ( j'en connais un qui a utilisé kazaa ... il a laissé sa marque )

lance clean.zip >> option 2

redémarre puis poste le rapport et fais ce que land3 a dit

++
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 85 visiteurs et 7 toiliens en ligne, ainsi que 1 connecté sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 233 millisecondes sur WWW1.