J'espere que tu pourra faire ces mainpulation:
1- Copier la citation ci-dessous dans un fichier fix.txt (bloc notes) l’enregistrer sous c:\ puis changer l’extension en fix.reg
Citation
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
@=""
"http"=dword:00000003
"https"=dword:00000003
"ftp"=dword:00000003
"file"=dword:00000003
"@ivt"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
@=""
"http"=dword:00000003
"https"=dword:00000003
"ftp"=dword:00000003
"file"=dword:00000003
"@ivt"=dword:00000001
2-Démarrer le logiciel HijackThis
et lancer un scan "Do a system scan only".Puis cocher les lignes suivantes (dans HijackThis):
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lookfor.cc?pin=37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=37794
O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\system32\hp65FD.tmp (file missing)
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
O3 - Toolbar: SecurityToolbar - {736b5468-bdad-41be-92d0-22ae2ddf7bcb} - C:\Program Files\Security Toolbar\Security Toolbar.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)
O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll
O20 - Winlogon Notify: st3i - C:\WINDOWS\q3422406.dll
Fermer toutes les fenêtres Windows, Internet explorer, Outlook,…sauf le logiciel Hijackthis et cliquer sur « Fix checked »
Redémarrer en mode sans echec (appuyer sur F8 ou F5 lors du démarrage)
3-Double cliquer sur fix.reg / OK / fusionner /
4-Ensuite aller dans l’ Explorateur Windows et afficher tous les fichiers cachés:
Dans une fenêtre de l'explorateur Windows, cliquez sur le menu "Outils" et choisissez "Options des dossiers...".
Affichez l'onglet "Affichage" et sélectionnez l'option "Afficher les fichiers et dossiers cachés"

Cliquer sur « Appliquer ». Fermer la fenêtre d'options en cliquant "OK".
En image ici
et supprimer les fichiers ci dessous si ils sont présent :
C:\WINDOWS\system32\hp65FD.tmp
C:\Program Files\Security Toolbar\
C:\WINDOWS\system32\st3.dll
C:\WINDOWS\q3422406.dll
C\temp\ <-- supprimer tout le contenu du dossier
C:\windows\temp\ <-- supprimer tout le contenu du dossier
C:\windows\Downloaded Program Files\ <-- supprimer tout le contenu du dossier
C:\Documents and settings\Tous les identifiants\application data\Sun\Java\Deployment\cache\javapi1.0\jar\ <-- supprimer tout le contenu du dossier
C:\Documents and Settings\Tous les identifiants\Local Settings\Temp\ <-- supprimer tout le contenu du dossier
C:\Documents and Settings\ Tous les identifiants\Local Settings\Temporary Internet Files\ <-- supprimer tout le contenu du dossier
Fichier temporaire internet:
Démarrer/panneau de configuration/options internet
--> button supprimer cookies
--> button supprimer fichier temporaire internet
Fichiers temporaries : Démarrer/exécuter " CleanMgr "
Cocher tout sauf :
Compression des fichiers non utilisés
Fichiers catalogue d’indexation du contenu
/ OK / OUI
Dans l'Explorateur Windows recacher les fichiers systeme afin de ne pas faire d'erreur a l'avenir:
Retournez à la fenêtre <Paramètres de dossier> et sélectionnez <Ne pas afficher les fichiers cachés ou les fichiers système>.
Redémarrer normalement,
5-Télécharge SmitfraudFix de S!Ri, moe31 et balltrap34 ( http://siri.urz.free...mitfraudFix.zip ) :
Citation
Décompresse le, double-clique et choisis l'option 1
Poste le rapport généré
Relance le programme et choisis cette fois l'option 2 et réponds oui à tout
Redemarre et donne le nouveau rapport
Complète par un scan HijackThis que tu posteras aussi
Poste le rapport généré
Relance le programme et choisis cette fois l'option 2 et réponds oui à tout
Redemarre et donne le nouveau rapport
Complète par un scan HijackThis que tu posteras aussi
6- Télécharger et exécuter: http://www.silentrun...t%20Runners.vbs
Puis copier ici le rapport.
7-Puis revenir mettre un rapport Hijackthis

Aide


















