Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour a tous, j'ai installé un logiciel pour convertir des fichiers .mp3 en .wav, et depuis j'ai search.nu/410 comme page d'accueil. j'ai donc désinstallé via le panneau de configuration mais sans succes. j'ai ensuite remis Google comme page d'accueil par defaut. Mais toutes les 5 minutes Google Chrome cesse de fonctionner. Je ne sais pas quoi faire, je n'ose pas me connecter sur des sites de peur de me faire hacker. J'ai Bit Defender comme Antivrisu. j'ai fait une analyse ZHPdiag.

 

Je l'ai uploadé ici : pjjoint.malekal.com - Submit a file

 

Dites moi quoi faire s'il vous plait :/

Modifié par Iridium

Posté(e)

Bonjour,

 

1) Télécharge AdwCleaner par Xplode: ©©chargements - Outils de Xplode - AdwCleaner

 

Enregistre-le sur le bureau (et pas ailleurs).

 

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

 

Clique sur Suppression et laisse travailler l'outil.

 

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

 

Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1]

 

-------------------------

 

2)

  • Télécharger
SFT.exe de Pierre13.
 
Double clique (xp) sur SFT.exe.
Clic droit sur le fichier et choisir Exécuter en tant quadministrateur. (sous Vista/7).
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer.
 
vi2oib.jpg
 
Un rapport va s'ouvrir à la fin.
Poster ce rapport sur le forum.
Le rapport se trouve sur le bureau (SFT.txt)

 

Le rapport est trop long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.

 

Compatible avec XP, (32), Windows Vista et Windows 7 en 32 et 64 bits.

 

 

-------------------

3) Télécharge Malwarebytes' Anti-Malware (MBAM).

 

Enregistre l'exécutable sur le bureau.

 

|MG| Malwarebytes Anti-Malware 1.61.1.1400 Download

 

Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer

 

Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc.

 

param-mbam-3088176.jpg

 

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

 

Ce logiciel est à garder.

 

Uniquement en cas de problème de mise à jour:

 

Télécharger mises à jour MBAM

 

Exécute le fichier après l'installation de MBAM

 

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

 

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.

 

@++

Posté(e)

Merci de votre réponse, hier soir deja j'ai continué mais recherche et j'ai testé MBAM. J'ai donc effectué un examen rapide, il ma trouver 11 malwares, j'ai cliquer sur supprimer. J'ai redemarré le PC comme il me la demandé. J'ai ensuite effectué un examen complet d'1h30 et il ma trouver 7 malwares que j'ai egalement supprimés. Et pour finir j'ai refait un examen rapide et il ma trouvé encore 2 autres malwares que j'ai supprimé. Par contre je n'ai que enregistrer le 1er rapport que je collerais ci dessous. Et j'ai remarqué que lorsque je redemarre mon PC, que search.nu/410 c'est remis tout seul en page d'accueil ? Que faire ? JE ne vais pas remettre google.fr à chaque redémarrage du pc non ?

 

Voici le rapport (j'ai tout supprimer) :

 

 

Malwarebytes Anti-Malware (Essai) 1.61.0.1400

www.malwarebytes.org

 

Version de la base de données: v2012.04.20.02

 

Windows 7 Service Pack 1 x64 NTFS

Internet Explorer 9.0.8112.16421

David et Lea :: DAVIDETLEA-PC [administrateur]

 

Protection: Activé

 

20/04/2012 19:12:36

mbam-log-2012-04-20 (19-21-34).txt

 

Type d'examen: Examen rapide

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 209867

Temps écoulé: 8 minute(s), 28 seconde(s)

 

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Clé(s) du Registre détectée(s): 11

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1 (Trojan.Eorezo) -> Aucune action effectuée.

HKCU\Software\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.

HKCU\Software\Soft2PC (Trojan.Eorezo) -> Aucune action effectuée.

HKLM\SOFTWARE\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.

HKLM\SOFTWARE\soft2PC (Trojan.Eorezo) -> Aucune action effectuée.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956} (Trojan.Eorezo) -> Aucune action effectuée.

HKCR\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956} (Trojan.Eorezo) -> Aucune action effectuée.

HKCR\SoftwareBHO.SOFT2PCBHO.1 (Trojan.Eorezo) -> Aucune action effectuée.

HKCR\SoftwareBHO.SOFT2PCBHO (Trojan.Eorezo) -> Aucune action effectuée.

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956} (Trojan.Eorezo) -> Aucune action effectuée.

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956} (Trojan.Eorezo) -> Aucune action effectuée.

 

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)

 

Dossier(s) détecté(s): 5

C:\Program Files (x86)\Soft2PC (Trojan.Eorezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\db (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\eoDesktop (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\eoStats (Adware.EoRezo) -> Aucune action effectuée.

 

Fichier(s) détecté(s): 18

C:\Users\David et Lea\AppData\Roaming\Soft2PC\Software\software.exe (Trojan.Eorezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\Soft2PC\Software\softwareHP.exe (Trojan.Eorezo) -> Aucune action effectuée.

C:\$Recycle.Bin\S-1-5-21-3585693714-63526914-3429476080-1000\$R7NRB6F.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.

C:\Users\David et Lea\Downloads\installer_proteus.exe (PUP.Adbunbler) -> Aucune action effectuée.

C:\Program Files (x86)\Soft2PC\confmedia.cyp (Trojan.Eorezo) -> Aucune action effectuée.

C:\Program Files (x86)\Soft2PC\soft2pc.exe (Trojan.Eorezo) -> Aucune action effectuée.

C:\Program Files (x86)\Soft2PC\unins000.dat (Trojan.Eorezo) -> Aucune action effectuée.

C:\Program Files (x86)\Soft2PC\unins000.exe (Trojan.Eorezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\cache (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\cmhost.cyp (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\host.cyp (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\install.exe (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\user.cyp (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\eoDesktop\config.xml (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml (Adware.EoRezo) -> Aucune action effectuée.

C:\Users\David et Lea\AppData\Roaming\EoRezo\eoStats\eoStats.txt (Adware.EoRezo) -> Aucune action effectuée.

 

(fin)

Posté(e)

Bonjour,

 

Poste le rapport de MBAM après suppression stp.

 

De même, poste-moi le rapport d'AdwCleaner.

 

++

Posté(e) (modifié)

Je viens de tester SFT.exe j'ai obtenue un fichier et cela fait 10 minutes que sa l'upload, je n'arrive pas à le mettre sur votre site.

 

Par contre tout mes logiciels ont été supprimés ! Comment cela se fait il ?

 

Pour MBAM il n'y a plus rien au niveau des malwares.

Modifié par Iridium
Posté(e)

SFT est un nettoyeur de fchiers temporaires, il est impossible qu'il désinstalle des logiciels.

 

Si tu ne nettoies jamais les temp, il faut plus longtemps au tool pour dégager l'espace. Le fichier obtenu après le passage de SFT s'appelle SFT.txt. (ne pas le poster en clair).

 

J'attends toujours le rapport d'adwcleaner...

 

Fais ensuite ceci:

 

Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau.

 

AD-Remover

 

Ferme toutes les applications ouvertes pour l'installer.

 

Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau.

 

Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.

 

Clique sur Nettoyer

 

Ad-Remover1.jpg

 

Le rapport se trouve aussi sous C:\Ad-Report Clean.

Copie/colle-le dans ta réponse stp.

 

 

++

Posté(e)

Mais comment je recupere mes fichiers SVP ?

 

Ils sont tres importants, je n'arrive plus à les installer, je recois pleins d"erreurs, et il me manque pleins de fichiers window. Ils sont importants non ?

 

Je vais tester ad cleaner.

Posté(e) (modifié)

Voila le rapport de adwcleaner :

 

 

# AdwCleaner v1.602 - Rapport créé le 21/04/2012 à 11:36:07

# Mis à jour le 19/04/2012 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : David et Lea - DAVIDETLEA-PC

# Exécuté depuis : C:\Users\David et Lea\Desktop\adwcleaner.exe

# Option [suppression]

 

 

***** [services] *****

 

Arrêté & Supprimé : Application Updater

 

***** [Fichiers / Dossiers] *****

 

Dossier Supprimé : C:\Users\David et Lea\AppData\Local\Conduit

Dossier Supprimé : C:\Users\David et Lea\AppData\Local\Soft2PC

Dossier Supprimé : C:\Users\David et Lea\AppData\LocalLow\Conduit

Dossier Supprimé : C:\Users\David et Lea\AppData\LocalLow\ConduitEngine

Dossier Supprimé : C:\Users\David et Lea\AppData\LocalLow\PriceGong

Dossier Supprimé : C:\Users\David et Lea\AppData\LocalLow\Search Settings

Dossier Supprimé : C:\Users\David et Lea\AppData\Roaming\GetRightToGo

Dossier Supprimé : C:\Users\David et Lea\AppData\Roaming\PriceGong

Dossier Supprimé : C:\Users\David et Lea\AppData\Roaming\Soft2PC

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCtuto

Dossier Supprimé : C:\Program Files (x86)\Application Updater

Dossier Supprimé : C:\Program Files (x86)\Conduit

Dossier Supprimé : C:\Program Files (x86)\ConduitEngine

Dossier Supprimé : C:\Program Files (x86)\Common Files\Software Update Utility

Dossier Supprimé : C:\Program Files (x86)\Common Files\spigot

Fichier Supprimé : C:\Users\David et Lea\AppData\Roaming\Mozilla\Firefox\Profiles\dculm72h.default\searchplugins\Search_Results.xml

Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

 

***** [H. Navipromo] *****

 

 

***** [Registre] *****

 

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2452474

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2856415

Clé Supprimée : HKCU\Toolbar

Clé Supprimée : HKCU\Software\Conduit

Clé Supprimée : HKCU\Software\DataMngr

Clé Supprimée : HKCU\Software\PriceGong

Clé Supprimée : HKCU\Software\Search Settings

Clé Supprimée : HKCU\Software\Softonic

Clé Supprimée : HKCU\Software\AppDataLow\Toolbar

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit

Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine

Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong

Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings

Clé Supprimée : HKLM\SOFTWARE\Application Updater

Clé Supprimée : HKLM\SOFTWARE\Conduit

Clé Supprimée : HKLM\SOFTWARE\conduitEngine

Clé Supprimée : HKLM\SOFTWARE\Search Settings

Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine

Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate

Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser

Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1

Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController

Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Soft2PCBHO.DLL

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [searchSettings]

[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

 

***** [Registre - GUID] *****

 

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4D71-963D-FB7A94FDD678}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}

[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}

[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}

[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 --> hxxp://www.google.fr

 

-\\ Mozilla Firefox v6.0 (fr)

 

## Fichier : C:\Users\David et Lea\AppData\Roaming\Mozilla\Firefox\Profiles\dculm72h.default\prefs.js

 

C:\Users\David et Lea\AppData\Roaming\Mozilla\Firefox\Profiles\dculm72h.default\user.js ... Supprimé !

 

Supprimée : user_pref("aol_toolbar.surf.date", "12");

Supprimée : user_pref("aol_toolbar.surf.lastDate", "14");

Supprimée : user_pref("aol_toolbar.surf.lastMonth", "3");

Supprimée : user_pref("aol_toolbar.surf.lastYear", "2012");

Supprimée : user_pref("aol_toolbar.surf.month", "12");

Supprimée : user_pref("aol_toolbar.surf.prevMonth", "47");

Supprimée : user_pref("aol_toolbar.surf.total", "21458");

Supprimée : user_pref("aol_toolbar.surf.week", "12");

Supprimée : user_pref("aol_toolbar.surf.year", "142");

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");

Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browserse[...]

Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 6);

Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");

Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "fr");

Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "FD971886A41629A2AE96D8714A36E579");

Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "6");

Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 6);

Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&sr=0&q=");

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/410");

 

-\\ Google Chrome v18.0.1025.162

 

## Fichier : C:\Users\David et Lea\AppData\Local\Google\Chrome\User Data\Default\Preferences

 

Supprimée : "path": "C:\\Users\\David et Lea\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D32.[...]

 

*************************

 

AdwCleaner[s1].txt - [8557 octets] - [21/04/2012 11:36:07]

 

########## EOF - C:\AdwCleaner[s1].txt - [8685 octets] ##########

 

 

Mais j'ai peur à cause des fichiers qui ont été supprimés par SFT, je n'y connais rien mais bon, j'ai redemarrer le PC est j'ai eu un probleme avec un logiciel HP qui à cessé de fonctionner. Et lors du demarrage j'ai une fenetre qui s'ouvre et qui me demande avec quel logiciel je veux ouvrir le fichier ? Mais je ne sais pas de quoi il parle. A chaque redemarrage le PC me demande cela.

 

Sinon pour la page d'accueil search.nu n'est plus revenu :)

Modifié par Iridium
Posté(e)

Rien de ce qui a été fait dans ce topic ne peut expliquer la disparition de tes applications ou programmes.

 

Une seule chose à faire, c'est de faire une restauration système à une date antérieure au phénomène que tu as constaté.

 

Ce qui implique la réinfection du pc et recommencer la désinfection de zéro.

 

Réparer Seven via la console (avec ou sans DVD): WinRE : Astuces pour dépanner Vista et Seven

 

Ok,

 

Fais ce qui est dit ici Je perds ma connexion ! - Forums Zebulon.fr avec Ad-Remover stp.

 

++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...