Mes pages google sont redirigées vers des sites louches...

Mes pages google sont redirigées vers des sites louches... - Matériels & problèmes divers - Hardware

Marsh Posté le 05-09-2010 à 14:37:24    

Bonjour à tous,
 
Je sollicite votre aide après avoir tout essayé...
 
Mes pages internet sont redirigées 1 fois sur 3 vers des sites tels que http://freesearchquick.com... Internet est très lent... Bref, c'est le bordel !
 
J'ai déjà suivi un tutoriel et je pense avoir identifié une infection wareout. En effet, sur le relevé du scan HijackThis, j'observe les lignes suivantes (en gras) :
 
 
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6 [...] vSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6 [...] /cabsa.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -  
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 0641313531
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telecharg [...] posant.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F3AD70A-3D4F-42F1-815B-AE8D7670CCC1}: NameServer = 93.188.162.233,93.188.161.233
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.233,93.188.161.233
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.233,93.188.161.233

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
 
 
Pourriez-vous m'aider à me débarasser de ce truc ?
 
 
Merci d'avance à vous :)

Reply

Marsh Posté le 05-09-2010 à 14:37:24   

Reply

Marsh Posté le 05-09-2010 à 14:43:24    

Bonjour,  
 
Cela n'a pas grand chose a voir avec un soucis matériel... Je t'invite a déplacer ton topic dans la section appropriée pour obtenir une réponse plus rapide...  
 
Sinon tu peux essayer de télécharger "Malwarebytes'Antimalware"...


---------------
En informatique, si tu attends la prochaine technologie... Tu n'achètes jamais rien...
Reply

Marsh Posté le 05-09-2010 à 14:46:58    

lauleg a écrit :

Bonjour,  
 
Cela n'a pas grand chose a voir avec un soucis matériel... Je t'invite a déplacer ton topic dans la section appropriée pour obtenir une réponse plus rapide...  
 
Sinon tu peux essayer de télécharger "Malwarebytes'Antimalware"...


 
 
Oui c'est vrai désolé...

Reply

Marsh Posté le 05-09-2010 à 14:48:00    

Pas de soucis... c'est pour toi que je dis ça moi...


---------------
En informatique, si tu attends la prochaine technologie... Tu n'achètes jamais rien...
Reply

Marsh Posté le 05-09-2010 à 15:02:30    

Facile !!
tu va sur Google et tu passe ta sourie sur des site et tu vois Result5.google.?? et tu tombe sur nimporte quoi :P
 
Restore to default factory ton routeur et met lui un Password ..  
 
C'est arriver a un de mes clients Commercial cette semaine !

Reply

Marsh Posté le 06-09-2010 à 13:57:38    

en attendant, télécharges smithfraudfix ici
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et fais le tourner en mode sans échec.
Ensuite test ta machine
Et si ça n'a pas suffit, télécharges combofix ici  
http://www.bleepingcomputer.com/co [...] r-combofix
Fais le tourner
 
Après ça tu devrais être trankil et tomber sur les bonnes pages
Salut


---------------
PC1
Reply

Marsh Posté le 06-09-2010 à 15:11:07    

mauvaise catégorie plus log hijasckthis brut, pas mal. :D


---------------
| Un malentendu du cul | boum boum ! | La roulette
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed