Spyware et ad-aware ?????

rom -  
 azur -
salut à tous ,
je subit depuis quelques temps les sévices d'un spyware,en effet celui ci a infiltré internet explorer et à chaque connexion à internet il me lance une toolbar.De plus il arrive parfois que cette toolbar s'installe dans mon repertoire "mes documents".
Je pensait trouver la solution grace à adaware 6.0 mais nada ,j'ai executé plusieurs suppréssions et à chaque fois je reconnais bien le site en question mais apparement il n'arrive pas à supprimer les données
je vois joint les infos du rapport :
Examen approfondi du Registre démarré
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Tentative possible de détournement du navigateur : Software\Microsoft\Internet Explorer\MainStart Page.com/passthrough/

Possible Browser Hijack attempt Objet reconnu !
Type : Donnée du Registre
Donnée : "http://tjar.com/passthrough/index.html?http://www.google.fr/"
Clé racine : HKEY_CURRENT_USER
Emplacement : Software\Microsoft\Internet Explorer\Main
Valeur : Start Page
Donnée : "http://tjar.com/passthrough/index.html?http://www.google.fr/"

Tentative possible de détournement du navigateur : Software\Microsoft\Internet Explorer\MainStart Page.com/passthrough/

AdvertBar Objet reconnu !
Type : Donnée du Registre
Donnée : "http://tjar.com/passthrough/index.html?http://www.google.fr/"
Clé racine : HKEY_CURRENT_USER
Emplacement : Software\Microsoft\Internet Explorer\Main
Valeur : Start Page
Donnée : "http://tjar.com/passthrough/index.html?http://www.google.fr/"

Si quelqu'un avait des solutions pour supprimer tout ça car c'est très pénible !!
merci d'avance
A voir également:

6 réponses

M&M Messages postés 5058 Statut Contributeur 667
 
Utilise donc Spybot (disponible sur http://spybot.safer-networking.de/ ) et dès le début demande la mise à jour en ligne, puis fouille ton disque.
 :,§_ ç _
(@)=(@)
0
rom
 
j'ai deja essayé avant ad adware mais idem sans resultat !!!
0
eric63 Messages postés 111 Statut Membre 10
 
Bonjour,

As-tu essayé d'aller voir dans la base de registre ?

Je te donne tous les détails au cas où... ne le prends pas mal ;))

Exécute regedit depuis la commande "exécuter" de "Démarrer"

Vas dans HKEY_LOCAL_MACHINE / SOFTWARE / MICROSOFT / WINDOWS /

Regardes alors si tu as quelque chose qui ressemble à ce qui te dérange... dans Run, RunOnce ou RunOnceEx

Voila,

Bye A+
0
rom
 
Justement j'y suis allé mais il y a pleins d'infos et je ne sais pas quoi supprimer .... que faire ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
 
N as tu pas de sauvegarde de registre anterieur a ton infection?
Ce serai une solution si tu n as pas ajouter trop de logiciel depuis.

tu ne precise pas ton Os mais je suppose que tu connait la manoeuvre .

Amicalement

papy
0
azur
 
bonjour tout le monde.. slt rom..par curiosite je suis alle dans ma base de registre...et j ai suivi les donnees que tu donnes :
KCU.....soft\micro\in.ex\main....valeur start page.. ce qui pour cette cle me donne :" http//wanadoo.fr//"...c est normal je suis abonne wanadoo.....donc tu pourrais peut etre renommer cette cle
...et du coup supprimer la connexion non desiree a ce site espion ??
piste a essayer......petite precision : cette cle est egalement (donc a modifier) dans key local machine et key users.....
0