Supprimer jerecherche.org

Résolu/Fermé
seb0577 - 18 févr. 2012 à 11:16
 confidence - 4 avril 2012 à 23:29
Bonjour,





Merci de m'aider à supprimer jerecherche.org dont voici le rapport de ZHDIAG

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120218_x14r6p5d9u14
A voir également:

11 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
18 févr. 2012 à 12:02
Salut,

**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
bonjour,

Comment je vous envoie le fichier txt que j'ai sauvegardé sur mon bureau?

Salutations
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
21 févr. 2012 à 08:40
Salut,

Par pjjoint aussi ;-)
0
Voici le rapport ci-dessous

# AdwCleaner v1.409 - Rapport créé le 21/02/2012 à 20:02:01
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Admin - ADMIN-PC (Administrateur)
# Exécuté depuis : C:\Users\Admin\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Users\Admin\errorlog.tmp

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]

***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://jerecherche.org/?v=d --> hxxp://www.google.fr

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : o24oliw4.default
Fichier : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\o24oliw4.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [8371 octets] - [17/02/2012 23:54:13]
AdwCleaner[S1].txt - [6592 octets] - [17/02/2012 23:54:21]
AdwCleaner[S2].txt - [1242 octets] - [17/02/2012 23:56:04]
AdwCleaner[R2].txt - [1509 octets] - [18/02/2012 00:31:53]
AdwCleaner[S3].txt - [1463 octets] - [18/02/2012 00:31:57]
AdwCleaner[R3].txt - [1629 octets] - [18/02/2012 00:37:12]
AdwCleaner[S4].txt - [1583 octets] - [18/02/2012 00:37:22]
AdwCleaner[S5].txt - [1616 octets] - [18/02/2012 18:17:00]
AdwCleaner[R4].txt - [1792 octets] - [19/02/2012 23:18:42]
AdwCleaner[S6].txt - [1711 octets] - [19/02/2012 23:18:50]
AdwCleaner[S7].txt - [1745 octets] - [21/02/2012 20:02:01]

*************************

Dossier Temporaire : 13 dossier(s) et 16 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S7].txt - [1967 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
21 févr. 2012 à 20:16
* Télécharge sur le bureau RogueKiller : ici

- Quitte tous les programmes en cours

- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

- Sinon lance simplement RogueKiller.exe

- Lorsque demandé, clic sur Scan et valide.

- Puis clic sur Rapport et donne-le moi.

;-)
0
Bonjour, j'ai le meme probleme et ai suivi la procédure mais je ne sais pas comment faire maintenant;
voici le lien donné par ci-joint:
http://cjoint.com/?BCunSNbhvyM
j'espere que vous pourrez m'aider.
0
Bonjour,

Voici le rapport :
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Admin [Droits d'admin]
Mode: Recherche -- Date: 22/02/2012 18:39:55

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] appinfo.exe -- C:\Users\Admin\appinfo.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 7 ¤¤¤
[SUSP PATH] appinfo.lnk : C:\Users\Admin\appinfo.exe -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST31000524AS ATA Device +++++
--- User ---
[MBR] 39841b005da09d5c0c4de5dea6bd3e6a
[BSP] 5a58cab1473cd654b9c9537cb0dfa71d : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 203768 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 417523712 | Size: 749999 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
23 févr. 2012 à 09:31
Salut,

Relance Roguekiller en mode Suppression puis HOST RAZ puis en DNS RAZ =)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 févr. 2012 à 14:55
Hello
Pourquoi faire? Le hosts est vide et ya pas de lignes DNS!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
23 févr. 2012 à 15:12
Salut,

C'était juste pour changer le DNS et le HOST au cas où =)
Merci :-)
0
Merci.

ça a fonctionné, merci à toi !!!
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
23 févr. 2012 à 19:27
Pour Désinstaller les outils de désinfections :

** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

Après :

------------------------------------------------------------------------------------------------------

* Télécharge PureRa (par l''editeur de JavaRa) : ici

- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

- clique sur "Clean"

- L''outil va faire son scan puis son nettoyage

- à la fin du scan tu auras une ligne comme ca :

Total space cleaned: 7657532 bytes

- Donne moi juste cette ligne.

----------------------------------------------------------------------------------------------------

Tu peux garder Malwarebyte's et télécharger CCleaner et faire des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels et pour optimiser ton pc, il y a Glary Utilities ;-)

----------------------------------------------------------------------------------------------------

Télécharge aussi WOT et ADBlock pour ton navigateur et plus de sécurité pour ton pc.

----------------------------------------------------------------------------------------------------

Un peu de lecture :

Sécuriser son ordinateur : ici

/!\ à faire /!\ Activer Détection PUP/LPI : ici


----------------------------------------------------------------------------------------------------
Tu dois vérifier chaque mois que Adobe Flash Player et JAVA sont à jours.

**Il te faut un bon antivirus comme Avast ou Avira etc... et un bon firewall comme Comodo Firewall.

Si tu as encore des problèmes n'hésite pas à revenir sur CCM ou à me contacter :-)

-------> dr.pc1 <-------
0
c@r@bistouille
25 févr. 2012 à 16:28
tant que comodo firewall ne reverra pas sa version il sera corrompu ;)

je l'ai utilisé longtemps pourtant ...

Bullguard firewall (+1)
0
Bonjour j'ai le même problème avec mon navigateur depuis un moment: changement de page avec http://jerecherche.org/?v=d
C'est très embêtant, Aidez moi svp!
0
Moi aussi dès que j'ouvre internet je vois je recherche .org, comment le désisnstaller, je ne le vois pas dans mes programmes ?
Et Avira ne le détecte pas ! c'est un virus, ou autre ?
c'est vraiment bizarre
une aide bienvenue, merci .
0