Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Redirection systematique vers url bidon type

Lepoulpe, le mardi 15 février 2005 à 11:22:12
Bonjour,
Equipe d'un win2000, je suis depuis quelques jours dans l'impossibilité d'accèder à internet sans redirigé vers une adresse quelconque du type http://69.20.40.12/dns-url=yyy
J'utilise Spybot Search & Distroy, AntiSpyware et EasyCleaner mais rien ne supprime cette entrée. Je me permets de vous joindre ma log hijackthis :
Logfile of HijackThis v1.99.0
Scan saved at 23:44:59, on 14/02/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\CTHELPER.EXE
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\explorer.exe
D:\Dossier_Utilitaires\NettoyagePC\hijackthis_199\HijackThis.exe

O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ntsmod] C:\WINNT\system32\ntsmod.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\ppe.exe
O4 - HKLM\..\Run: [Windows Network Controller] winmms32.exe
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [Windows_Protect] winsystem32.exe
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINNT\system32\defragfatx.exe
O4 - HKLM\..\Run: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\RunServices: [Windows_Protect] winsystem32.exe
O4 - HKLM\..\RunServices: [Windows Network Controller] winmms32.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Windows_Protect] winsystem32.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O23 - Service: Avertissement - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Gestion d'applications - Unknown - C:\WINNT\system32\services.exe
O23 - Service: AVP Control Centre Service - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
O23 - Service: Explorateur d'ordinateur - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Client DHCP - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Gestionnaire de disque logique - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Client DNS - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Journal des événements - Unknown - C:\WINNT\system32\services.exe
O23 - Service: KAV Monitor Service - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
O23 - Service: Serveur - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Station de travail - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Service d'application d'assistance TCP/IP NetBIOS - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINNT\system32\mnmsrvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Ouverture de session réseau - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Agent de stratégie IPSEC - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Emplacement protégé - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire de comptes de sécurité - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Service d'exécution par délégation - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Still Image Service - Unknown - C:\WINNT\system32\stisvc.exe
O23 - Service: Mictrosoft sysad service - Unknown - C:\WINNT\system32\sysad32.exe
O23 - Service: Client de suivi de lien distribué - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire d'utilitaires - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Horloge Windows - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Infrastructure de gestion Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Extensions du pilote WMI - Unknown - C:\WINNT\system32\Services.exe

Merci de votre aide... moi, je ne sais plus quoi faire !

Franck
Répondre à Lepoulpe  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
 badboy59, le mardi 15 février 2005 à 13:57:22
jette un oeil ici

hijackthis.de
Répondre à badboy59
[ie]ie.redirect.hp (Résolu) Bonjour, J'opere sur un portable hp fraichement installé mais je rencontre un soucis. Il y a une redirection systematique vers le site de hp quand je lance internet explorer. Je voudrais savoir comment faire pour enlever cette redirection. Je... www.commentcamarche.net/forum/affich-2595968-ie-ie-redirect-hp
Redirection url mutiples (Résolu) Bonjour, bonjour a tous voila exist'il une solution de redirection qui puisse se charger de toutes les urls par ce que j'ai des urls de type index?7com_site....... ou un script qui redirige sur le nouveaux site qu'elle que soit... www.commentcamarche.net/forum/affich-6164977-redirection-url-mutiples
Redirection systématiques vers pages web (Résolu) Bonjour, je recherche une solution SVP: Après avoir exécuté Cleaner (peu d echoses mais nettoyées) puis AVG Anti-Spyware 7.5 OK aussi, Et ne repérant aucune adresse IP d'Ukraine Comment se débarasser des redirections vers des sites si on clique... www.commentcamarche.net/forum/affich-3012436-redirection-systematiques-vers-pages-web
[PHP] Rediriger sur une autre page (redirection)N'importe quel webmaster réalise un jour qu'un de ses fichiers possède un nom qui ne convient pas ou que l'arborescence des fichiers doit être modifiée. Cependant, s'il est relativement facile de changer les liens sur son site, il est beaucoup plus... www.commentcamarche.net/faq/sujet-878-php-rediriger-sur-une-autre-page-redirection
[PHP]recupération url avec variable (Résolu)Bonjour, Je souhaiterai recupérer une url avec toutes ses variables derriere, je m'explique: j'ai une url du type page.php?param1=val1¶m2=val2¶m3=val3............................ etc dans cette page j'ai un lien qui rajoute une... www.commentcamarche.net/forum/affich-5173365-php-recuperation-url-avec-variable
Ou je peus telecharger ms dos version 6.2 (Résolu)Bonjour, mes amis je cherche un site web qui me permi de telecharger ms-dos complet version 6.2 type de fichier *.exe www.commentcamarche.net/forum/affich-4254576-ou-je-peus-telecharger-ms-dos-version-6-2
Redirections pages recherche google et autres (Résolu)Bonjour, j'ai plein de spyware redirection google vers des sites de pub lo.st impossible d'executer combofix malware bit en gros impossible d'executer les .exe avec compression Logfile of Trend Micro HijackThis v2.0.2 Scan saved at... www.commentcamarche.net/forum/affich-9712447-redirections-pages-recherche-google-et-autres
Télécharger Analytical Eye Typing TutorVous recherchez un programme qui va vous familiariser très vite à la frappe au clavier QWERTY ? Analytical Eye Typing Tutor est fait pour vous ! Ce programme avec une taille minime peut fonctionner sur toutes les versions de Microsoft Windows et a... www.commentcamarche.net/telecharger/telecharger-34056662-analytical-eye-typing-tutor
Télécharger Mandala Crystal Version LibreMandala Crystal Version Libre est un logiciel de création de Mandala. Il suffit d'un seul clic pour en créer un. En effet, l'application est basée sur diverses symétries (axiale, centrale, fractale, et crystal). L'application offre plus de 150 types... www.commentcamarche.net/telecharger/telecharger-34057270-mandala-crystal-version-libre
Télécharger Ares TubeARES TUBE est une application de téléchargement de musique et de vidéo sur You Tube. C'est la nouvelle version de Ares. L'application permet de partager tout type de fichiers. Le programme est simple à utiliser et permet aussi de télécharger à partir... www.commentcamarche.net/telecharger/telecharger-34056771-ares-tube
Typhoon MyGuide 3010GPS de voiture, Puce:SiRF Star III, Type:Navigation de voiture, Divers:OS:Microsoft WinCE .Net Core version 4.2, Samsung 2440 400Mhz, Taille de l'écran LCD (pouces):3.5, Taille de l'écran:9 cm, Couleurs de l'écran:Couleur, Résolution:320x240, Carte... www.commentcamarche.net/guide-achat/typhoon-myguide-3010-712567-fiche-technique
2-Suite Mignatura-C GTS LT - Vers2 Intel Core 2 Duo E8600 3.3 GHz / 4096 Mo / 1TB / DVDRWVers 2 1 TB, Intel Core 2 Duo, 3.3 GHz, 4096 MB, 1000 GB, Type:PC, Configuration:Preconfiguré, Format du boitier:Barebone, Processeur:Intel Core 2 Duo, Vitesse du processeur:3.3 GHz, Mémoire interne (RAM):4096 Mo, Capacité du disque dur:1000.0 Go, Lecteur www.commentcamarche.net/guide-achat/2-suite-mignatura-c-gts-lt-vers2-intel-core-2-duo-e8600-3-3-ghz-4096-mo-1tb-dvdrw-1150273-fiche-technique
HP LaserJet P1006P 1006, Laser, Plusieurs formats acceptés, 600 dpi, 17 pages/mn, USB 2.0, Mémoire installée:8.0 Mo, Format papier:Plusieurs formats acceptés, Type d'imprimante:Laser, Connexion:USB 2.0, Nombre de cartouches:1, Impression recto-verso automatique:Oui... www.commentcamarche.net/guide-achat/hp-laserjet-p1006-1031762-fiche-technique
Le format PNGLe format PNG Le format PNG (Portable Network Graphics, ou format Ping) est un format de fichier graphique bitmap (raster). Il a été mis au point en 1995 afin de fournir une alternative libre au format GIF, format propriétaire dont les droits sont... www.commentcamarche.net/contents/video/format-png.php3
Langage C - Les listes chaînéesLa notion de structure autoréferrentielle Une structure autoréferrentielle (parfois appelée structure récursive) correspond à une structure dont au moins un des champs contient un pointeur vers une structure de même type. De cette façon on crée... www.commentcamarche.net/contents/c/cliste.php3