Redirection après recherche google

Résolu/Fermé
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013 - 7 juin 2011 à 16:49
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 11 juin 2011 à 15:03
Bonjour, je viens vers vous car je désespère, après avoir eu Goméo, la c'est 2 autre redirection qui vienne sur google.

J'ai fait une recherche virus avec Avast rien, malwaresbyte rien, la j'ai remis à jour le logiciel Avast et mon pc a redémarrer en bipant.

Je commence à déprimé, ma tour à 7 ans, je l'entretien des qu'une pièce ne va pas, et pas envie que un virus me la fusille.

Si une bonne âme charitable peut m'aider, sachant que je viens de créer mon entreprise et que tout mes donné sont dans le pc.

Merci d'avance.



A voir également:

34 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 juin 2011 à 16:52
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 17:05
ok je te fait sa merci smart
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 17:18
je n'ai aucun fichier sous le nom ZHPDiag.txt, et même si je fait un enregistrer sous et que je change l'emplacement le site ne le trouve pas.
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 17:28
alors j'ai bien le fichier txt mais si je passe par ton logiciel il ne le trouve pas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 17:33
Alors j'ai pris le fichier TXT ZHPScan.TXT, je ne sais pas si c'est celui la que tu veux mais voici le lien.

http://www.cijoint.fr/cjlink.php?file=cj201106/cij6Nfizqv.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 juin 2011 à 17:37
Non ce n'est pas ce fichier. Le fichier demandé se nomme ZHPDiag.txt
Il doit se trouver sur ton bureau ou alors ici ==> C:\Program Files\ZHPDiag\ZHPDiag.txt

Smart
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 17:44
Nan j'ai rien voici les icone qui se présente devant moi dans ZHPdiag:

liste spécial
catchme
configdiag
configfix
hosts
lads
languesdiag
languesfix
mbr
mbrcheck
setacl
sigchec
subinacl
unins000
ZHP
ZHPdiag.exe
ZHPFIX.exe
ZHProotkit
ZHPScan


Et je n'ai rien sur mon bureau en ZHPDiag.txt
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 17:55
C'est bon je l'ai, c'est avast qui avait mis la sendbox en route

voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201106/cij8jQ87BL.txt


merci de t'occuper de moi.
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 18:07
quelqu'un????
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 18:22
up
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 18:37
plus personne???
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 19:07
up
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 19:30
désolé de remonté le sujet mais le bipbip de mon pc quand il aredémarrer ne ma pas plus.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 7/06/2011 à 19:52
Tu sais, je ne suis pas devant mon PC 24h sur 24. J'ai aussi une famille et un travail. C'est la raison pour laquelle parfois je ne réponds pas dans la minute. Et en tant que bénévole je ne m'y sens pas obligé :-)

Revenons à nos moutons....

Tu es infecté par des adwares et des barres d'outils. Lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires
As-tu besoin également d'installer tous ces jeux de Poker ? Certains me sont inconnus et je ne peut dire s'ils sont sérieux ou pas.
Il faut faire attention avec certains jeux en ligne, c'est comme cela que l'on attrape des infections à notre insu.

Tu vas faire ceci:

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
7 juin 2011 à 20:13
Merci Smart, désolé c'est parce que tu répondu casi du tacotac, et j'ai eu peur qu'il n'y ai plus personne.

Donc en gros tu me conseil de désinstaller tout les logiciel de poker (je ne joue que sur 2 en même temps)?
Et pour les tools bar je vais lire le lien que tu ma donné.

Merci pour ton aide, je saurais être patient pour la suite ;).
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 juin 2011 à 20:54
OK. Mais fais la suite de ce que j'ai dit (passage de AD-Remover), car il faut quand même désinfecter ton PC

Smart
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
8 juin 2011 à 12:33
Alors j'ai fait le nettoyage et voici le rapport:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:19:08 le 07/06/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
biloute@DOMICILE-FL ( )

============== ACTION(S) ==============

Service: "ASKService" Stoppé et supprimé
Service: "ASKUpgrade" Stoppé et supprimé

Dossier supprimé: C:\Poker\Titan Poker
Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Fichier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Titan Poker.lnk
Fichier supprimé: C:\Documents and Settings\biloute\Application Data\Mozilla\FireFox\Profiles\qdvzn4yn.default\searchplugins\cherche.xml
Fichier supprimé: C:\Documents and Settings\biloute\Application Data\Microsoft\Internet Explorer\Quick Launch\PartyPoker.lnk
Fichier supprimé: C:\Documents and Settings\biloute\Application Data\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk
Fichier supprimé: C:\Documents and Settings\biloute\binternet.exe
Fichier supprimé: C:\Documents and Settings\biloute\scriptjava.html
Fichier supprimé: C:\Documents and Settings\biloute\temp1.6
Dossier supprimé: C:\Program Files\AskBarDis
Dossier supprimé: C:\Program Files\PartyGaming
Dossier supprimé: C:\Documents and Settings\biloute\Menu Démarrer\Programmes\PartyPoker
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Titan Poker
Dossier supprimé: C:\Documents and Settings\biloute\Application Data\DesktopIcon
Dossier supprimé: C:\Documents and Settings\biloute\Application Data\FissaSearch
Dossier supprimé: C:\Documents and Settings\biloute\Application Data\freeTVRadio
Dossier supprimé: C:\Documents and Settings\biloute\Application Data\OfferBox

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\biloute\Application Data\Mozilla\FireFox\Profiles\qdvzn4yn.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask");
Ligne supprimée: user_pref("browser.search.order.1", "Ask");
Ligne supprimée: user_pref("browser.search.selectedEngine", "Fissa");
Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Thu, 30 Dec 2010 10:56:43 GMT");
Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&g...
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
Clé supprimée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé supprimée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
Clé supprimée: HKLM\Software\AskBarDis
Clé supprimée: HKLM\Software\FissaSearch
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\Titan Poker
Clé supprimée: HKLM\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\freeTVRadio
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\PartyGaming
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\Titan Poker
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PartyPoker
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Titan Poker
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.5.1 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\seekservice115.xml ( hxxp://www.seekservice.net/?prt=SkserSG&keywords={searchTerms})
Searchplugins\seekservice119.xml ( hxxp://www.seekservice.net/?prt=SkserSG&keywords={searchTerms})
Searchplugins\seekservice121.xml ( hxxp://www.seekservice.net/?prt=SkserSG&keywords={searchTerms})
Searchplugins\seekservice127.xml ( hxxp://www.seekservice.net/?prt=SkserSG&keywords={searchTerms})
Searchplugins\seekservice129.xml ( hxxp://www.seekservice.net/?prt=SkserSG&keywords={searchTerms})
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\

-- C:\Documents and Settings\biloute\Application Data\Mozilla\FireFox\Profiles\qdvzn4yn.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\biloute\\Mes documents\\Téléchargements
Prefs.js - browser.startup.homepage, hxxp://www.google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files\Canon\Easy-WebPrint\Toolband.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_Toolbar|{92085AD4-F48A-450D-BD93-B28CC7DF67CE} (C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKCU_Extensions\{60a501e4-a078-4cb2-8728-3fab4264f3c1} - "ReeferPoker" (C:\Program Files\ReeferPoker\reeferpoker.ico)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - "eBay Toolbar Helper" (C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - "EWPBrowseObject Class" (C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 4523 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/06/2011 20:19:32 (10522 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/06/2011 20:17:15 (12128 Octet(s))

Fin à: 20:22:59, 07/06/2011

============== E.O.F ==============




Par contre j'ai toujours se bip bip au redémarrage, qui dur le temps de chargement jusqu'a la fenêtre windows, de mon pc qui me fait stresser, c'est pas normal, mais est se que sa craint pour la tour?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 8/06/2011 à 13:53
"est se que sa craint pour la tou ?"
Non ne t'inquières pas

On continue la désinfection:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
9 juin 2011 à 07:05
Malwarebytes n'a rien trouvé voici le rapport:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6810

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08/06/2011 20:58:36
mbam-log-2011-06-08 (20-58-36).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 297999
Temps écoulé: 3 heure(s), 46 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
paysagiste76 Messages postés 31 Date d'inscription mardi 7 juin 2011 Statut Membre Dernière intervention 28 octobre 2013
9 juin 2011 à 07:40
Par contre j'ai toujours les redirections, les raccourci quand je tape un mot et que google me met une liste de supposition si je clic dessus sa marche pas, et pour malware, j'ai du le renommer pour pouvoir le mettre en route.
0