problemde redirection avec google - Sécurité - Windows & Software
Marsh Posté le 19-02-2006 à 14:27:00
Bonjour, 
 
Poste un log HijackThis.
Marsh Posté le 19-02-2006 à 22:44:47
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\system32\CTHELPER.EXE 
C:\WINDOWS\system32\RUNDLL32.EXE 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\WINDOWS\system32\rundll32.exe 
C:\Program Files\AntiViral Toolkit Pro\avpm.exe 
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe 
C:\Program Files\Logitech\SetPoint\SetPoint.exe 
C:\Program Files\SpeedFan\speedfan.exe 
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe 
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE 
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE 
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe 
C:\WINDOWS\System32\nvsvc32.exe 
C:\WINDOWS\System32\svchost.exe 
G:\eMule\emule.exe 
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe 
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe 
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe 
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe 
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe 
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe 
C:\PROGRA~1\FREEDO~1\fdm.exe 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe 
C:\Hitjackthis\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig?hl=fr 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll 
O2 - BHO: (no name) - {F5EF39DD-8079-4B89-B199-D7CBDFA16584} - C:\WINDOWS\system32\wininetd.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll 
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe" 
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k 
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background 
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background 
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Startup: Raccourci vers speedfan.lnk = C:\Program Files\SpeedFan\speedfan.exe 
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe 
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe 
O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe 
O4 - Global Startup: BTTray.lnk = ? 
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe 
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm 
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm 
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm 
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm 
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm 
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm 
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm 
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab 
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) 
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll 
O20 - Winlogon Notify: LBTServ - C:\Program Files\Fichiers communs\Logitech\Bluetooth\lbtserv.dll 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe 
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe 
Marsh Posté le 19-02-2006 à 22:52:00
Fait une première analyse sur http://www.hijackthis.de/fr
Marsh Posté le 19-02-2006 à 22:59:16
Hey Wolfman, 
 
Tu as des façons d'analyser singulières. Tu sais ce que je pense des robots  
  
 
Par contre je m'arrête là: un oeil humain aurait dû voir ce qui t'aurais permis de locker le topic 
  
 
Regarde bien  
  
Marsh Posté le 19-02-2006 à 23:02:40
Ah oui tiens...c'est gentil d'avoir mis le doigt dessus. 
 
 
skuff -> tu enlèves Emule, tu nettoies les saloperies qui vont avec, et ça devrait aller mieux. Et puis tu relis les règles.
Marsh Posté le 19-02-2006 à 00:16:14
salut tout le monde,
voila j'ai ce problem depuis peu:
des ke je lance une recherche avec google ou google bar, j'atteri sur la liste de ma recherhce puis, des ke je click un lien, j''atteri la:
http://213.83.55.150/promo.html
d'ou ca peu venir? c'st koi ce truc?
merci!!
(ps: kaspersky, hitjackthis, spybot, adaware à jour et passé en mode sans echec nada...)