OVH Cloud OVH Cloud

asearchfor.com pishing

15 réponses
Avatar
Paul
Bonjour,

Quand je fait une recherche sur google, systématiquement la moitié des
résultats affichent une adresse bidon et me renvoie sur le site
asearchfor.com ou il y a tout un tas de liens pornos.

exemple mots clefs ariege +canyon
resultats :www.XXXXX-canyons-ariege.com/
XXXXX change à chaque lien et est choisi au hasard



Qui a déja eu çà ?
C'est une sorte de phishing.
Ou se produit le renvoi ?
-Sur mon micro avec un programme résident de détournement
-ou sur les sites qui sont piratés ?

a+
Paul

5 réponses

1 2
Avatar
pxg
Paul wrote:
J'ai déja PCcillin de Trend Micro à jour
qui ne m'a rien detecté.
mais c'est peut être un nouveau truc.


C'est ton site de recherche par défaut (certainement modifié à l'insu de ton
plein gré). Tu tombes dessus parce que les sites que tu cherches à atteindre
sont inconnus (les requêtes dns n'ont pas délivré leur adresse). Avec
hijackthis (gratuit) tu dois pouvoir de débarasser de cette référence, il y
a aussi cwshredder qui rétablit les valeurs par défaut mais je ne sais pas
s'il est encore disponible gratuitement.

cordialement

pxg

Avatar
Prosper Youp La Boum (SDI)
Bonjour,
Si il est disponible gratuitement là ;
http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe
ou là :
http://www.merijn.org/files/cwshredder.zip

A+


pxg a formulé la demande :
Paul wrote:
J'ai déja PCcillin de Trend Micro à jour
qui ne m'a rien detecté.
mais c'est peut être un nouveau truc.


C'est ton site de recherche par défaut (certainement modifié à l'insu de ton
plein gré). Tu tombes dessus parce que les sites que tu cherches à atteindre
sont inconnus (les requêtes dns n'ont pas délivré leur adresse). Avec
hijackthis (gratuit) tu dois pouvoir de débarasser de cette référence, il y
a aussi cwshredder qui rétablit les valeurs par défaut mais je ne sais pas
s'il est encore disponible gratuitement.

cordialement

pxg


--
Enlever PASDESPAMM



Avatar
Paul
merci à tous pour les conseils.

C'est ce truc là, mais ça va être dur à enlever.
J'ai comme autres symptomes des erreurs dans les pages IE qui ferment et des
écrans noirs par moment.

Paul





"Paul" <contact_biros09.com> a écrit dans le message de news:
459a3327$0$307$
Bonjour,

Quand je fait une recherche sur google, systématiquement la moitié des
résultats affichent une adresse bidon et me renvoie sur le site
asearchfor.com ou il y a tout un tas de liens pornos.

exemple mots clefs ariege +canyon
resultats :www.XXXXX-canyons-ariege.com/
XXXXX change à chaque lien et est choisi au hasard



Qui a déja eu çà ?
C'est une sorte de phishing.
Ou se produit le renvoi ?
-Sur mon micro avec un programme résident de détournement
-ou sur les sites qui sont piratés ?

a+
Paul



Avatar
Le Loup
merci à tous pour les conseils.
C'est ce truc là, mais ça va être dur à enlever.


quel truc ?

Cordialement,
Hervé LOTH
--
LE LOUP THEATRE
www.lelouptheatre.fr

Avatar
Paul
"Vert de gris" a écrit dans le message de news:
459a7cf8$0$5088$

Ca se passe sur ton micro.

Utilise hijackthis :
http://pchelpbordeaux.free.fr/tuto.html

Regarde particulièrement les lignes O1 et O10 et O13. ...


Voir aussi les lignes O17


Le Scan me donne çà:
J'avait un résisent checker*.exe qui a disparu. PC Cillin me l'a signalé
comme cheval de Troie.

C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesTrend MicroInternet Security 2007pccguide.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesAdobePhotoshop Album Edition
Découverte3.0Appsapdproxy.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesTrend MicroInternet Security 2007TMAS_OETMAS_OEMon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSkypePhoneSkype.exe
C:PROGRA~1TRENDM~1INTERN~1PcCtlCom.exe
C:WINDOWSSystem32svchost.exe
C:PROGRA~1TRENDM~1INTERN~1Tmntsrv.exe
C:PROGRA~1TRENDM~1INTERN~1TmPfw.exe
C:Program FilesSkypePlugin ManagerSkypePM.exe
C:PROGRA~1TRENDM~1INTERN~1PcScnSrv.exe
C:WINDOWSsystem32wuauclt.exe
C:PROGRA~1TRENDM~1INTERN~1tmproxy.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesTrend MicroInternet Security 2007TMAS_OETMAS_OE.exe
C:Program FilesInternet Exploreriexplore.exe
C:Hijackthis Version Françaisehijackthis vf.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://home.free.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesFichiers
communsAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) -
{22BF413B-C6D2-4d91-82A9-A0F997BA588C} -
C:PROGRA~1SkypePhoneIEPluginSKYPEI~1.DLL
O4 - HKLM..Run: [pccguide.exe] "C:Program FilesTrend MicroInternet
Security 2007pccguide.exe"
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [Adobe Photo Downloader] "C:Program FilesAdobePhotoshop
Album Edition Découverte3.0Appsapdproxy.exe"
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [OE] "C:Program FilesTrend MicroInternet Security
2007TMAS_OETMAS_OEMon.exe"
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash
/minimized
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeReader 8.0Readerreader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:Program
FilesAdobeReader 8.0ReaderAdobeCollabSync.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} -
C:PROGRA~1SkypePhoneIEPluginSKYPEI~1.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O12 - Plugin for .spop: C:Program FilesInternet
ExplorerPluginsNPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166216503640
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166216489437
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -
C:PROGRA~1FICHIE~1SkypeSKYPE4~1.DLL
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend
Micro Inc. - C:PROGRA~1TRENDM~1INTERN~1PcCtlCom.exe
O23 - Service: Protection Trend Micro contre les programmes espions
(PcScnSrv) - Trend Micro Inc. - C:PROGRA~1TRENDM~1INTERN~1PcScnSrv.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Inc. -
C:PROGRA~1TRENDM~1INTERN~1Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. -
C:PROGRA~1TRENDM~1INTERN~1TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. -
C:PROGRA~1TRENDM~1INTERN~1tmproxy.exe


1 2