Lien google redirigés et connexion gmail nok

Résolu/Fermé
mutig44 - 11 mai 2010 à 23:01
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 27 mai 2010 à 08:16
Bonjour,
Comme beaucoup je me retrouve infecté par je ne sais quoi.
Google me renvoi sur des sites qui n'ont rien à voir avec les résultats trouvés.
Impossible de connecter à Gmail ou autre service google (Cette connexion n'est pas certifiée).

Merci de votre aide.

A voir également:

15 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
12 mai 2010 à 09:08
Salut

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse


---------

Télécharge sur le bureau « RSIT »
Double-clic dessus,
(Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
Laisser « 1 month »,
Cliquer sur « Continue ».
Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
Accepter la licence de HijackThis.
À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
Copier les rapports, les coller dans la réponse.
Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
1
Les rapports de rsit ne passent pas je pense qu'ils sont trop longs.
Comment les diffuser ?
Merci.
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 mai 2010 à 22:43
bonjour, oui cela arrive pour avancer tigzy , que je saluts

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


renvoie le lien tout frais dans ta prochaine reponse .
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 14/05/2010 à 09:11
J'ai eu du flair sur ce coup
ton host est pourri

89.149.249.198 www.google.com
89.149.249.198 www.google.de
89.149.249.198 www.google.fr
89.149.249.198 www.google.co.uk
89.149.249.198 www.google.com.br
89.149.249.198 www.google.it
89.149.249.198 www.google.es
89.149.249.198 www.google.co.jp
89.149.249.198 www.google.com.mx
89.149.249.198 www.google.ca



*Télécharge MyHosts ( de jeanmimigab )
* Execute le.

Note : Pas besoin de désactiver l'UAC ou de l'exécuter en tant qu'administrateur sous vista / 7.

----------

Après le myhost, tu as un driver pourri

Télécharger et enregistrer sur le bureau
Combofix

=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
1
Combofix bien installé et exécuté mais pas de Combofix.txt sur c:\
Comment faire ?

Merci.
1
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
15 mai 2010 à 18:14
Recommence.
Tu as fait Myhost?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 mai 2010 à 14:28
Lol attends. Bon déjà pour dire qu'il faut lire les manips avant de foncer tête baissée... SI je donne un ordre dans les manips, c'est fait exprès!

Ensuite je voudrais le rapport Combofix. Ce n'est pas fini je pense
1
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
26 mai 2010 à 15:55
C'est bon.
Désinstalle Spybot et ADaware


Tools cleaner permet de supprimer tous les outils utilisés dans une désinfection.


Télécharger sur le bureau

ToolsCleaner2.exe
= Sous vista , 7 => clic droit exécuter en tant qu'admin
---------------
= CliC Recherche
le scan finit
= CliC Suppression
= CliC Quitter
= supprimer cet outil, son rapport qui est à C:\TCleaner.txt
= supprimer les divers rapports du nettoyage, si encore présents , qui sont à C:\


Tu peux mettre le marqueur résolu ;)
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 mai 2010 à 23:16
Tigzy bonjour, je me suis permis de le mettre en résolu car mutig44 ne pourrait pas le faire car pas inscrit sur ccm " dommage " !! @+
0
Merci.
Voici le rapport de Malwarebytes' Anti-Malware

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4092

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/05/2010 15:48:36
mbam-log-2010-05-12 (15-48-36).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 222641
Temps écoulé: 24 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Ok. merci :

le rapport info ici : http://www.cijoint.fr/cjlink.php?file=cj201005/cijbJVfYoA.txt
le rapport log ici : http://www.cijoint.fr/cjlink.php?file=cj201005/cijJlubfYy.txt

Merci pour le coup de main c'est vraiment pénible ce "gag" et tout semble normal....
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
14 mai 2010 à 09:08
Désolé certaines de mes manips ne sont pas complètes ... (pour le cijoint) Je regarde
0
Bonsoir,

j'ai recommencé c'est idem pas de trace.
Par contre je n'avais pas fait Myhost et là magie ! ça fonctionne !

Merci beaucoup Tigzy pour les infos et le temps passé et merci aussi à jacques.gache.

A+
0
Tout semble résolu malgré une absence de Combofix.txt sur c:\

ça semble nickel.

Merci.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
25 mai 2010 à 09:12
Est ce que tu as lu? Je sais que internet remarche, mais tu as un driver infectieux.... Si tu veux te trimballer sur le net avec une infection qui peut prendre des mot de passe continue ^^
0
Bonjour,

Je n'ai toujours pas de combofix.txt...
comment faire ?
Merci.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
25 mai 2010 à 13:30
Aucun fichier texte dans C:/combofix ou C:/Qoobox ?
0
j'ai un catchme.log dans C:\Qoobox\Quarantine et dans C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers j'ai rdpcdd.sys.vir mais c'est tout.

Sinon dans l'explorateur lorsque je vais sur C:\ComboFix j'ai un accès à tous mes disques et supports amovibles comme si j'étais sur poste de travail.

Ca t'aide ?
Merci de ton aide !
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
26 mai 2010 à 08:07
* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0
Bonjour,

Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201005/cijFXysePS.txt
Merci
0
Merci à Tigzy pour la résolution et merci à jacques.gache pour le marqueur.
je vais m'inscrire promis, comme ça la prochaine fois je pourrait mettre le marqueur moi même ;-)
Encore merci et au plaisir.
Mutig.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 mai 2010 à 23:58
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
27 mai 2010 à 08:16
Oups! J'ai oublié de te faire désinstaller Combofix!
Si tu n'a plus lm'exécutable sur le bureau, retélécharge le

Désinstaller ComboFix :
Clique sur Démarrer, puis sur Exécuter et fais un copier/coller de la commande suivante dans la zone de saisie ; puis valide par [OK]
"%userprofile%\Bureau\combofix.exe" /uninstall
Ca désinstallera ComboFix, Supprimera les points de restauration système (qui sont infectés) et remettra les options de sécurité de Windows par défaut.
Supprime ensuite manuellement les dossiers suivants:
- Qoobox. (il est à la racine de ton disque dur) C:\QooBox
- L'application téléchargée sur le bureau (ComboFix.exe)
0