Un site de tchat s'installe malgré spybot
Résolu
petitecora
Messages postés
72
Statut
Membre
-
petitecora Messages postés 72 Statut Membre -
petitecora Messages postés 72 Statut Membre -
Bonjour,
je viens de me rendre sur un site de tchat (chat land), je ne m'y inscris pas car je n'aime pas et voilà qu'en le quittant j'hérite sans l'avoir demandé de cette saleté sur mon pc. pourtant spybot m'a demandé si j'autorisais la modif et j'ai dit non à plusieurs fenêtres. j'ai cru qu'en desinstallant spybot j'allais perdre chatland mais cette cochonnerie y est encore.
s'il vous plait aidez-moi à ce débarrasser de ce spy de ce bug je ne sais pas comment ça s'appelle mais c'est une crasse.
merci d'avance
je viens de me rendre sur un site de tchat (chat land), je ne m'y inscris pas car je n'aime pas et voilà qu'en le quittant j'hérite sans l'avoir demandé de cette saleté sur mon pc. pourtant spybot m'a demandé si j'autorisais la modif et j'ai dit non à plusieurs fenêtres. j'ai cru qu'en desinstallant spybot j'allais perdre chatland mais cette cochonnerie y est encore.
s'il vous plait aidez-moi à ce débarrasser de ce spy de ce bug je ne sais pas comment ça s'appelle mais c'est une crasse.
merci d'avance
A voir également:
- Un site de tchat s'installe malgré spybot
- Site de telechargement - Accueil - Outils
- Tchat gratuit - Accueil - Réseaux sociaux
- Spybot - Télécharger - Antivirus & Antimalwares
- Site comme coco - Accueil - Réseaux sociaux
- Site x - Guide
57 réponses
salut
Fait ceci , pour voir ce qui traine dans ton PC
● Télécharges ZHPDiag ( de Nicolas coolman ).
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur www.cjoint.com
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Cliques ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
Fait ceci , pour voir ce qui traine dans ton PC
● Télécharges ZHPDiag ( de Nicolas coolman ).
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur www.cjoint.com
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Cliques ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
je précise que la navigation est entièrement prise en main par ce spy bug, c'est cherche us la page d'accueil et impossible de modifier, elle ne veut pas tenir compte de mes changements. quand je fais options outils, c'est l'interface de cherche us qui est là au lieu du traditionnel de windows que je veux retrouver.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sinon,
passe directement ceci
Utilisateur de Spybot Désactives le teatimer
● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
passe directement ceci
Utilisateur de Spybot Désactives le teatimer
● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
le clic droit ne me donne à aucun moment la possibilité d'exécuter en administrateur, désolée mais je ne toruve pas
j'ai recommencé et ça ne marche pas
j'ai recommencé et ça ne marche pas
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:07:15 le 17/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
h@PC-DE-H (Hewlett-Packard HP Pavilion dv6 Notebook PC)
============== ACTION(S) ==============
0,Fichier supprimé: C:\Users\h\AppData\Roaming\Mozilla\FireFox\Profiles\u4hhb6xf.default\searchplugins\cherche.xml
0,Fichier supprimé: C:\Users\h\binternet.exe
0,Fichier supprimé: C:\Users\h\scriptjava.html
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\h\AppData\Roaming\Mozilla\FireFox\Profiles\u4hhb6xf.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.6 (fr)] **
-- C:\Users\h\AppData\Roaming\Mozilla\FireFox\Profiles\u4hhb6xf.default\Prefs.js --
browser.download.lastDir, C:\\Users\\h\\Desktop
browser.startup.homepage_override.mstone, rv:1.9.2.6
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 17/07/2010 (2643 Octet(s))
Fin à: 13:09:26, 17/07/2010
============== E.O.F ==============
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:07:15 le 17/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
h@PC-DE-H (Hewlett-Packard HP Pavilion dv6 Notebook PC)
============== ACTION(S) ==============
0,Fichier supprimé: C:\Users\h\AppData\Roaming\Mozilla\FireFox\Profiles\u4hhb6xf.default\searchplugins\cherche.xml
0,Fichier supprimé: C:\Users\h\binternet.exe
0,Fichier supprimé: C:\Users\h\scriptjava.html
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\h\AppData\Roaming\Mozilla\FireFox\Profiles\u4hhb6xf.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.6 (fr)] **
-- C:\Users\h\AppData\Roaming\Mozilla\FireFox\Profiles\u4hhb6xf.default\Prefs.js --
browser.download.lastDir, C:\\Users\\h\\Desktop
browser.startup.homepage_override.mstone, rv:1.9.2.6
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 17/07/2010 (2643 Octet(s))
Fin à: 13:09:26, 17/07/2010
============== E.O.F ==============
j'ai oublié de dire que l'icône du spy du site chat land est toujours sur mon bureau mais sans l'image, c'est juste le e bleu et la fleche jaune d'internet explorer.
quant à la fenêtre options/outils internet elle est restée la même que pour cherche.us sauf que l'adresse url de connexion par défaut est start mozilla !!
quant à la fenêtre options/outils internet elle est restée la même que pour cherche.us sauf que l'adresse url de connexion par défaut est start mozilla !!
essais de relancer ZHPdiag
sinon , essais celui-ci:
● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.
sous windows 7 ==> regarder ici
● Double clique sur RSIT.exe pour lancer l'outil.
● Cliques sur "Continue" à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
* Tutoriel illustré pour t'aider
* pour héberger les rapports trop longs de RSIT
sinon , essais celui-ci:
● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.
sous windows 7 ==> regarder ici
● Double clique sur RSIT.exe pour lancer l'outil.
● Cliques sur "Continue" à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
* Tutoriel illustré pour t'aider
* pour héberger les rapports trop longs de RSIT
ok c'est fait avec zhpdiag, voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201007/cijKSDFUBG.txt
maintenant, je continue avec rsit c'est ça?
http://www.cijoint.fr/cjlink.php?file=cj201007/cijKSDFUBG.txt
maintenant, je continue avec rsit c'est ça?
BON VOICI LE RAPPORT RSIT H2BERG2 SUR CI JOINT Et malheureusement il n'y a qu'un rapport pas 2
http://www.cijoint.fr/cjlink.php?file=cj201007/cijG1OL7vR.txt
merci à moment de grâce pour son aide.
http://www.cijoint.fr/cjlink.php?file=cj201007/cijG1OL7vR.txt
merci à moment de grâce pour son aide.
re
pas de souci , c'était soit ZHPdiag ou soit RSit (si ZHp ne fonctionnait pas )
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes en gras suivantes et place les dans ZHPFix :
----------------------------------------------------------
O69 - SBI: SearchScopes {11927D07-8E8E-4B99-B165-D006D5B060EE} [DefaultScope] - (AOL Recherche) - http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcnnbie7-fr-fr
O69 - SBI: SearchScopes {557C21FE-7274-410D-853E-9ED4471BF193}- (cherche.us) - http://www.cherche.us/...
O69 - SBI: SearchScopes {765B8DFA-BFF5-4184-9DAD-7A0495BDF954}- (Kelkoo) - http://fr.kelkoopartners.net/ctl/do
O44 - LFC:[MD5.61C6DBA370FFCBE567FC878F7AE54154] - 17/07/2010 - 12:09:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [2773]
----------------------------------------------------------
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
ensuite
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images :Tutoriel "Recherche"
pas de souci , c'était soit ZHPdiag ou soit RSit (si ZHp ne fonctionnait pas )
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes en gras suivantes et place les dans ZHPFix :
----------------------------------------------------------
O69 - SBI: SearchScopes {11927D07-8E8E-4B99-B165-D006D5B060EE} [DefaultScope] - (AOL Recherche) - http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcnnbie7-fr-fr
O69 - SBI: SearchScopes {557C21FE-7274-410D-853E-9ED4471BF193}- (cherche.us) - http://www.cherche.us/...
O69 - SBI: SearchScopes {765B8DFA-BFF5-4184-9DAD-7A0495BDF954}- (Kelkoo) - http://fr.kelkoopartners.net/ctl/do
O44 - LFC:[MD5.61C6DBA370FFCBE567FC878F7AE54154] - 17/07/2010 - 12:09:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [2773]
----------------------------------------------------------
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
ensuite
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images :Tutoriel "Recherche"
excuse mais je ne comprends pas: je copie tes lignes en gras et je les mets à la suite du helper (on dirait les mêmes lignes) ??
sur le helper je n'ai pas de bouton "tous" ni "nettoyer" j'ai des icones quarantaine et un bouton ok et commentaire, ainsi que des boutons de menu qui ne correspondent pas à ce que tu décris