Redigé vers des sites publicitaires

Morsinois -  
 Utilisateur anonyme -
Bonjour,

Lorsque je fais des recherches avec mon moteur de recherche je suis redirigé vers des sites publicitaires.
je suis sous vista/ie8
Mon anti virus ne trouve rien.

j'ai lancé un diagnostique via zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201102/cijQWLP7b2.txt

quelqu'un peut il m'eclairer ?

merci d'avance

3 réponses

Utilisateur anonyme
 
Bonjour

Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
0
morsinois
 
Bonjour et merci pour ta reponse rapide.

J'ai donc fait comme tu m'as dit et j'ai l'impression que ca a marché.
Est ce que j'ai d'autres manip a faire ou suis debarassé de ce parasyte ?

Encore merci

Ci-dessous le rapport :

======= REPORT FROM AD-REMOVER 2.0.0.2,E | ONLY XP/VISTA/7 =======

Updated by TeamXscript on 21/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
website: http://www.teamxscript.org

E:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 09:15:47 on 24/02/2011, Normal boot

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Morsinois@MORSINOIS-PC (PACKARD BELL BV EasyNote_SJ51)

============== ACTION(S) ==============

Folder deleted: E:\Users\Morsinois\AppData\LocalLow\Conduit
Folder deleted: E:\Program Files\AutocompletePro
Folder deleted: E:\Users\Morsinois\AppData\Roaming\freeTVRadio
Folder deleted: E:\Users\Morsinois\AppData\Roaming\OfferBox

(!) -- Temporary files deleted.

Key deleted: HKLM\Software\Classes\Toolbar.CT2476266
Key deleted: HKLM\Software\OfferBox
Key deleted: HKLM\Software\Conduit
Key deleted: HKCU\Software\OfferBox
Key deleted: HKCU\Software\freeTVRadio
Key deleted: HKCU\Software\Spointer
Key deleted: HKCU\Software\AutocompleteProBHO
Key deleted: HKCU\Software\AppDataLow\Toolbar
Key deleted: HKCU\Software\AppDataLow\Software\Conduit
Key deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Key deleted: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Value deleted: HKLM\Software\Mozilla\Firefox\Extensions|support@predictad.com
Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}

============== ADDITIONNAL SCAN ==============

**** Internet Explorer Version [8.0.6001.19019] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "?" (?)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKCU_Toolbar\WebBrowser|{E7F88E02-0C78-48A1-86D2-82D8865DE2DF} (E:\Program Files\Oryte_Games_1.9\tbOryt.dll) (x)
HKLM_ElevationPolicy\bdd4be3d-4d82-4498-8fe4-10bcade630be - E:\Program Files\Oryte_Games_1.9\Oryte_Games_1.9ToolbarHelper.exe (x)
HKLM_ElevationPolicy\{4536918A-95A8-498F-B542-CB906C561A43} - E:\Program Files\Google\Update\GoogleUpdate.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - E:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A2D14993-7315-4f91-AD76-20605495ED6C} - E:\Program Files\ESTsoft\ALUpdate\ALUpExt.exe (x)
HKLM_ElevationPolicy\{F2632B95-A2AD-4283-B49A-34D4802BA647} - E:\Program Files\ESTsoft\ALUpdate\ALUpdate.exe (x)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{e7f88e02-0c78-48a1-86d2-82d8865de2df} - "Oryte Games 1.9 Toolbar" (E:\Program Files\Oryte_Games_1.9\tbOryt.dll) (x)

========================================

E:\Program Files\Ad-Remover\Quarantine: 6 File(s)
E:\Program Files\Ad-Remover\Backup: 14 File(s)

E:\Ad-Report-CLEAN[1].txt - 24/02/2011 09:16:49 (4127 Byte(s))

End at: 09:19:07, 24/02/2011

============== E.O.F ==============
0
Utilisateur anonyme
 
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0