Pc infecté avec easysear

Fermé
paulo67 Messages postés 242 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 4 juillet 2013 - 17 sept. 2011 à 08:34
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 17 sept. 2011 à 18:03
Bonjour, encore une fois je suis prixs par easy serch et je doi avoir un cheval de troie merci de m'aider svp



A voir également:

11 réponses

antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
17 sept. 2011 à 08:42
Plutôt qu'un long discours, une fiche pratique CCM : https://www.commentcamarche.net/faq/32-virus-que-faire-quand-on-est-infecte
0
paulo67 Messages postés 242 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 4 juillet 2013
17 sept. 2011 à 08:48
re et merci mais j'aimerai avoir un sui vi plutot qu'une fi che.merci
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
17 sept. 2011 à 09:03
J'ai vu sur vos sujets précédents que vous étiez un habitué des infections virales.

Lorsque l'on sait prendre des risques en se baladant sur des sites à risques, on apprend à se débarrasser soi-même des virus de l'on ramasse.

Une bonne lecture pour vous :
https://forum.malekal.com/viewtopic.php?t=3259&start=

Et à savoir qu'en informatique 95 % des problèmes proviennent de l'interface "chaise-clavier".
Ce n'est pas de moi, mais j'adore la formule.
0
paulo67 Messages postés 242 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 4 juillet 2013
17 sept. 2011 à 09:18
re,merci mais j'attend une aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 sept. 2011 à 09:19
Bonjour,

Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

@+
0
paulo67 Messages postés 242 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 4 juillet 2013
17 sept. 2011 à 09:32
merci
rapport
# AdwCleaner v1.306 - Rapport créé le 17/09/2011 à 09:28:39
# Mis à jour le 14/09/11 à 13h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : paulo - PC-DE-PAULO (Administrateur)
# Exécuté depuis : C:\Users\paulo\Downloads\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:5664] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\InstallPedia

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\InstallPedia

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6002.18005

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : 24nw94s1.default
Fichier : C:\Users\paulo\AppData\Roaming\Mozilla\Firefox\Profiles\24nw94s1.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.custom-search-fr.com/");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\paulo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1283 octets] - [17/09/2011 09:28:19]
AdwCleaner[S1].txt - [1279 octets] - [17/09/2011 09:28:39]

########## EOF - C:\AdwCleaner[S1].txt - [1407 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 sept. 2011 à 10:01
Re,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.

0
paulo67 Messages postés 242 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 4 juillet 2013
17 sept. 2011 à 10:21
re,
voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201109/cijTWQMyaf.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 sept. 2011 à 10:42
Re,

1/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:Reg
[-HKLM\Software\Classes\kt_bho.kettlebho]
[-HKLM\Software\Classes\kt_bho.kettlebho.1]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]

:commands
[emptytemp]
[purity]
[Reboot]



- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
* Télécharge le fichier : ZHPFixScript.txt sur ton bureau
depuis ce lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cij2Q1LvWk.txt
* Enregistre le sur le bureau de ton PC
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien

@+
0
paulo67 Messages postés 242 Date d'inscription dimanche 8 juillet 2007 Statut Membre Dernière intervention 4 juillet 2013
17 sept. 2011 à 14:55
re
rapport
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre :
Run by paulo at 17/09/2011 14:46:13
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\paulo\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
SUPPRIME Key: HKCU\Software\Ask.com.tmp

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spyware Doctor
SUPPRIME Folder: C:\ProgramData\Partner
SUPPRIME Folder: C:\Users\paulo\AppData\Local\Acer Arcade Deluxe
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{01B0B613-959D-44E6-8F8D-1908C0EBD01C}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{03FAB358-A6DC-4BE8-966D-49BF710C85E4}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{0DDC09D8-C89D-4745-AE0B-D33E5D476D2F}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{113DCDEB-55DD-40FF-83FD-E1A6AFC094A1}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{117800DC-727A-42A0-9D8A-2E032B412A58}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{141C89C8-100D-41BB-B4DC-45938FD3C987}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{1454CC1C-791D-4924-931E-21A658D2B85F}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{16329F92-940A-44B5-AD65-9FED65752D0A}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{1CE71AF8-A169-426D-9459-A92FB584B3CF}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{22F1057D-3CDA-4590-A72F-D3FA448E710D}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{27C4D6DC-6984-43AB-83ED-E9BBFEDE22FD}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{2CDEB23A-9C2A-476C-A993-9FA1790BEEB8}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{2EFBA5BD-CE60-4336-BD91-5E38983EAC63}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{2F516C77-9C24-447F-9BE5-04A260EFFD9D}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{3437DFF6-068C-409E-86CF-A51C8E5B789E}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{35B42821-2B23-494B-AAAD-E92CE0B575DF}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{3763A9E7-CD79-45C2-AAC1-E33B971BDB4D}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{39AB24AC-5431-4F75-AFF6-25DC22B8FF53}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{3A584EE1-EE93-43C5-92A1-7BED8EF26877}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{3F1A9E42-B556-4F06-B6AD-19E5EAC91DB7}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{40E2CD7F-9FD8-4813-8487-3BCF1BFF7E96}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{464F38BA-DEE4-4A5F-BC74-983975C0C643}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{47BFF06F-AEBE-495C-BFAA-522763459E61}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{490009BE-236D-4F61-8DB3-FE4FAA28CD08}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{53C8492F-9E69-4E35-97BA-9BF35D60203C}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{53FEC4A1-C2A8-4635-8397-9285464A4BCD}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{6121C8E6-52D7-4422-A38A-00B9D27E53CD}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{647565AB-47FC-48B0-B072-320F0382627F}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{65AAC0CE-5E3C-409E-92AC-A5BA47F7F58E}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{6959DFB0-132C-45D4-B0E4-1927B0AA2DE8}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{6AAB98C0-375D-4A41-AB69-4BD1F0F36A15}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{6CD59C7A-8B76-4136-A886-E2F5ECFAB6E0}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{6DD88DC3-C5BD-4C32-92FE-9FC2CA680CFD}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{6EA05F3B-CB31-41C3-9C6A-6D7800FB8B05}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{78822EE3-8B8E-45D2-8661-8E1DB98F2ABB}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{7B5A0907-CB3A-42B1-9661-8E480836FA00}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{7EFAE1F0-C9CE-40F3-9C2F-3C9575E32704}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{7F4270E4-64D0-4DF7-A208-6A60A4CF51D7}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{82F70C7C-720F-4D96-91DC-708E9FC32C46}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{873E3C26-6F61-46E5-8F77-FDB7787BD460}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{89024C77-2066-4F09-922E-C526575754BC}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{89887616-AF26-48F9-AFD9-D522D248F2D1}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{8C05C3D5-DEAF-46E6-A314-7A6F5BD7D019}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{92691498-60B3-4747-8570-137A50DBF0F2}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{9625F2E6-C36F-4408-A5B7-C727898101E9}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{9C8E2615-786A-4648-91F0-C6E5266C54EA}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{A38DF898-3EC1-4FE1-A8B2-0714C4E0EDB8}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{A5D25A39-3DE3-4D7E-8ABB-3A73AF56892E}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{AB69EF9E-17F0-43DB-97DB-4FDB0F668F5F}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{B0E97221-0A85-4716-9123-6E2988B77B5E}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{B66289D6-328E-47AC-B7AF-EB935C44CC56}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{B90FC123-7719-4243-B97E-8F3B6B9CDE81}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{BC1B16EB-BFC0-407B-B7BE-48596D080310}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{C257EC44-06AF-4198-A02D-0AD07161EECF}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{CA0EAB08-F92B-4FFB-9909-12DA841EA746}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{CA46926E-C37D-41E6-8539-B04C536A01F4}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{D4BC3543-3360-44BE-8BFE-4FF26EB483FE}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{D60156A2-E8E7-4BA3-B37D-4E867D11929B}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{D9732182-9BB6-411E-B887-D94B763176C5}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{DC5E3869-3791-4043-9C45-8A3D7347B8BD}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{DD080E3B-8ADC-4BE6-8D9B-C7A7C0BE7EAA}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{DFB0FDEE-4A01-416B-877D-51C4CA49F578}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{E8AADAED-DC0A-4A0A-B180-783FE692E5E4}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{F3C35946-51F9-42D8-9D8D-70BB0ADBD10F}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{F85BDED9-4554-4DAF-8D53-CF3A14CE3513}
SUPPRIME Folder: C:\Users\paulo\AppData\Local\{FE81657D-A322-404B-8E3F-19F4BF1FEFF8}

========== Fichier(s) ==========
SUPPRIME File: c:\programdata\partner\partner.dll
SUPPRIME File: c:\users\paulo\appdata\local\temp\askslib.dll


========== Récapitulatif ==========
1 : Module(s) mémoire
2 : Clé(s) du Registre
69 : Dossier(s)
2 : Fichier(s)


End of the scan in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/09/2011 14:46:13 [6765]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 sept. 2011 à 18:03
Re,

Manque le rapport OTM, comme demandé <<<ICI>>> en 1/

@+
0