[RESOLU][SPY]Pishing sur X depuis (presque) toute recherche GoOgle

Si tout n’est pas clair dans le titre:

Mon Kevin de frangin :slight_smile: a été visiter des site obscures et même après cleaning Firefox/IE, présence d’un Firewall (Kerio), un scan minutieux et complet par un Avast antivirus mis à jour, un dératisage par Spybot-Search & Destroy, et pour la forme un petit CCleaner, dont aucun ne m’a trouvé quoi que ce soit, une grosse partie des recherches sur google (genre: abeilles, avion de chasse, rien de suspect) me redirige sur un de ces sites collecteurs de liens vers des sites X.

Là j’ai épuisé mes ressources. Sauf un post de Hijackthis.

Une idée?

Jette un oeil à ton fichier HOSTS (dans Windows\System il me semble). Pas d’extension.

A tout hasard le fichier host est pas completement moisi ?

Gni, grillé :slight_smile: et sinon, il est dans WINDOWS\system32\drivers\etc na !
(Ha et ouch la phrase de 3 lignes :crying:)

Un coup de hijackthis donne quoi ?
http://www.hijackthis.de/fr

Il est ici : c:\windows\system32\drivers\etc

Edite le avec notepad vire TOUT ce qui a dedans et remplace le par : 127.0.0.1 localhost

Et le serveur dns ?
google est-il bien google?

Scuzez mon retard, je suis pas dispo en semaine. (mes 3 derniers jours d’armée pour cette année sont passéééés!! plus que 3 en janvier et plus jamais!)

Pour le fichier Host, il est tout normal, juste les commentaire windows standars et le code 127.0.0.1 localhost comme tu me l’as dis AcidBen.
Sinon, j’ai un host sans extention, un host.msn et un host.ics, tous normaux à priori.

Je fais un hijackthis et je revois ça.

[quote name=‘fser’]Et le serveur dns ?
google est-il bien google?[/quote]
Sorry, tu peux me donner les détails?

[quote=“Wildduck, post:7, topic: 46715”]Scuzez mon retard, je suis pas dispo en semaine. (mes 3 derniers jours d’armée pour cette année sont passéééés!! plus que 3 en janvier et plus jamais!)

Pour le fichier Host, il est tout normal, juste les commentaire windows standars et le code 127.0.0.1 localhost comme tu me l’as dis AcidBen.
Sinon, j’ai un host sans extention, un host.msn et un host.ics, tous normaux à priori.

Je fais un hijackthis et je revois ça.

Sorry, tu peux me donner les détails?[/quote]

est que ton google.fr a bien l’adresse 209.85.135.147

Bon, après analyse Hijackthis, il n’y a rien de mauvais sur mon PC, j’ai viré 4 entrées rien à voir. 2 lignes vides, une merde de mise a jours pour mon joystick (qui ne respecte pas la confidentialité et de toute façon, mon joystick ne va pas avoir de nouveaux drivers au vu de son âge), et le lancement de QuickTime au démarrage.

MAIS: Miracle, il n’y a plus aucune manifestation de redirection et ma famille dit ne plus en avoir vu non plus.

Je ne vois que ça: un :slight_smile: ou un :crying: a du me régler ça en douce.

Merci à tous de votre aide!! :cry: