Redigé vers des sites publicitaires

Morsinois -  
 Utilisateur anonyme -
Bonjour,

Lorsque je fais des recherches avec mon moteur de recherche je suis redirigé vers des sites publicitaires.
je suis sous vista/ie8
Mon anti virus ne trouve rien.

j'ai lancé un diagnostique via zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201102/cijQWLP7b2.txt

quelqu'un peut il m'eclairer ?

merci d'avance

3 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Télécharge Ad-Remover sur ton bureau:

    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes tes applications ouvertes. /!\

    * Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
    "Nettoyer".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
    0
  2. morsinois
     
    Bonjour et merci pour ta reponse rapide.

    J'ai donc fait comme tu m'as dit et j'ai l'impression que ca a marché.
    Est ce que j'ai d'autres manip a faire ou suis debarassé de ce parasyte ?

    Encore merci

    Ci-dessous le rapport :

    ======= REPORT FROM AD-REMOVER 2.0.0.2,E | ONLY XP/VISTA/7 =======

    Updated by TeamXscript on 21/02/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    website: http://www.teamxscript.org

    E:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 09:15:47 on 24/02/2011, Normal boot

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    Morsinois@MORSINOIS-PC (PACKARD BELL BV EasyNote_SJ51)

    ============== ACTION(S) ==============

    Folder deleted: E:\Users\Morsinois\AppData\LocalLow\Conduit
    Folder deleted: E:\Program Files\AutocompletePro
    Folder deleted: E:\Users\Morsinois\AppData\Roaming\freeTVRadio
    Folder deleted: E:\Users\Morsinois\AppData\Roaming\OfferBox

    (!) -- Temporary files deleted.

    Key deleted: HKLM\Software\Classes\Toolbar.CT2476266
    Key deleted: HKLM\Software\OfferBox
    Key deleted: HKLM\Software\Conduit
    Key deleted: HKCU\Software\OfferBox
    Key deleted: HKCU\Software\freeTVRadio
    Key deleted: HKCU\Software\Spointer
    Key deleted: HKCU\Software\AutocompleteProBHO
    Key deleted: HKCU\Software\AppDataLow\Toolbar
    Key deleted: HKCU\Software\AppDataLow\Software\Conduit
    Key deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
    Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
    Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Key deleted: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

    Value deleted: HKLM\Software\Mozilla\Firefox\Extensions|support@predictad.com
    Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
    Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}

    ============== ADDITIONNAL SCAN ==============

    **** Internet Explorer Version [8.0.6001.19019] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
    HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "?" (?)
    HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
    HKCU_Toolbar\WebBrowser|{E7F88E02-0C78-48A1-86D2-82D8865DE2DF} (E:\Program Files\Oryte_Games_1.9\tbOryt.dll) (x)
    HKLM_ElevationPolicy\bdd4be3d-4d82-4498-8fe4-10bcade630be - E:\Program Files\Oryte_Games_1.9\Oryte_Games_1.9ToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{4536918A-95A8-498F-B542-CB906C561A43} - E:\Program Files\Google\Update\GoogleUpdate.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - E:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{A2D14993-7315-4f91-AD76-20605495ED6C} - E:\Program Files\ESTsoft\ALUpdate\ALUpExt.exe (x)
    HKLM_ElevationPolicy\{F2632B95-A2AD-4283-B49A-34D4802BA647} - E:\Program Files\ESTsoft\ALUpdate\ALUpdate.exe (x)
    BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{e7f88e02-0c78-48a1-86d2-82d8865de2df} - "Oryte Games 1.9 Toolbar" (E:\Program Files\Oryte_Games_1.9\tbOryt.dll) (x)

    ========================================

    E:\Program Files\Ad-Remover\Quarantine: 6 File(s)
    E:\Program Files\Ad-Remover\Backup: 14 File(s)

    E:\Ad-Report-CLEAN[1].txt - 24/02/2011 09:16:49 (4127 Byte(s))

    End at: 09:19:07, 24/02/2011

    ============== E.O.F ==============
    0
  3. Utilisateur anonyme
     
    * Télécharge et installe : Malwarebyte's Anti-Malware
    * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0