[Resolu] Redirection liens Google + Désactivation Pare feu Win XP
Forum Sécurité - Virus : [Resolu] Redirection liens Google + Désactivation Pare feu Win XP
Bonjour,
Depuis quelques jours, je rencontre des difficultés à naviguer sur le Web.
A chaque clic sur un lien d'une recherche Google, je suis redirigé vers une url commençant par clickcheck.ru. Par ailleurs, il arrive que certaines pages se chargent sans aucune action de ma part.
En parallèle à cela, ma vitesse de connexion est très fortement ralentie.
Enfin, en voulant réactiver le Pare Feu Windows, ce dernier se désactive automatiquement, sans que j'intervienne.
En cherchant à traiter les éléments les uns après les autres, j'ai dans un premier temps cherché à corriger le problème des recherches sur Google. Mon travail en la matière m'a conduit à utiliser ComboFix dont voici la log.
|
Quelqu'un aurait il l'amabilité d'en effectuer l'analyse ?
Message édité par harmank le 26-10-2009 à 20:40:30
Bonjour,
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici!
Aide :
Répondre à Angeldark
J'ai effectué la manipulation proposée. MalwareByte's m'a indiqué qu'il avait besoin de redémarrer pour supprimer certains fichiers tenaces. Je l'ai laissé faire cependant je pense qu'il aurait fallu que je prenne la main pour forcer le mode sans échec. En effet, le premier redémarrage a engendré un reboot intempestif de sorte qu'au second démarrage la mire de sélection du mode de démarrage de Windows est apparue. J'ai donc sélectionné le mode sans échec.
J'ai par la suite redémarré mon poste mais le problème du pare feu est toujours présent. De plus, le processus lsass.exe est toujours présent.
La log MalwareByte's :
|
Message édité par harmank le 26-10-2009 à 20:41:22
Re,
| Citation : J'ai par la suite redémarré mon poste mais le problème du pare feu est toujours présent. De plus, le processus lsass.exe est toujours présent. |
1- Tu as une version légale de Windows ?
2- Il ne faut pas confondre le processus lsass.exe indispensable et l'infection Isass.exe
Télécharge Random's System Information Tool (RSIT) (de random/random) et sauvegarde-le sur le Bureau.
- Double-clique sur RSIT.exe afin de lancer RSIT.
- Clique Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (qui sera affiché)
ainsi que de info.txt (qui sera réduit dans la Barre des Tâches)
- NB : Les rapports sont sauvegardés dans le dossier C:\rsit
- Veille bien à me poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.
Message édité par Angeldark le 09-05-2009 à 12:37:13
Répondre à Angeldark
Bonsoir,
Depuis ta dernière intervention, j'ai ré-exécuté MalwareByte's Anti Malware en prenant soi d'effectuer le redémarrage Windows en mode sans échec. Ca semble avoir été plus efficace que la précédente exécution. Néanmoins, j'ai suivi tes dernières instructions en exécutant RSIT dont voici les fichiers résultat sur une période de 2 mois :
log.txt
|
Message édité par harmank le 26-10-2009 à 20:43:14
info.txt
|
Pour répondre à tes 2 questions :
- Oui je dispose d'une version légale de Windows que j'ai pris soin d'acheter
- D'après le rapport MalwareByte's Anti Malware que j'ai posté précédemment il m'avait semblé qu'il s'agissait du programme lsass.exe qui était infecté. Mais je n'oserais remettre en cause ta parole.
État des symptômes déclarés :
- Redirections Google / Ouverture intempestive de pages non désirées : beaucoup plus rares et beaucoup moins pénalisante
- Connexion réseau : beaucoup plus réactive -> OK selon moi
- Pare-feu Windows : réactivé -> OK selon moi
Message édité par harmank le 26-10-2009 à 20:45:38
Re,
Télécharge OTMoveIt3 (de OldTimer). Sauvegarde-le sur ton Bureau.
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
:processes
|
Double clique sur OTMoveIt3.exe afin de le lancer.
Colle (ou Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Répondre à Angeldark
Bonsoir,
J'ai exécuté OTMoveIt3 et voici le résultat du traitement :
|
Message édité par harmank le 26-10-2009 à 20:47:26
Même prob ?
Répondre à Angeldark
Après plus d'une semaine d'utilisation, je ne suis pas parvenu à reproduire les problèmes que j'avais initialement remontés. Je pense que c'est bon.
Message édité par harmank le 27-05-2009 à 19:31:36
Bon surf alors
Répondre à Angeldark
Il y a 1659 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
