Infecté par Hijack.StartPage

Fermé
Bonjour,

Depuis quelque jours firefox n'est plus très stable, j'ai des vieux ralentissement. Quelque fois il plante sans raison...
Il y a seulement malwarebytes qui me trouve quelque chose. Voici le scan:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8096

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

06/11/2011 16:46:04
mbam-log-2011-11-06 (16-46-01).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 294023
Temps écoulé: 1 heure(s), 2 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://startsear.ch/?aff=1 Good: (http://www.google.com) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Merci de me répondre.

15 réponses

  1. salut

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.
    0
    1. Salut,

      Je le lance, je met suppression. Il me demande sauvagarder mon travail et je met ok. Et là il plante...ADWCleaner ne répond pas.
      0
      1. J'ai coupé tout les programmes et l'antivirus...
        0
        1. desactive ton antivirus
          desactive Windows defender si présent
          desactive ton pare-feu

          Ferme toutes tes appilications en cours

          telecharge et enregistre ceci sur ton bureau :

          Pre_Scan

          si le lien ne fonctionne pas :

          http://www.archive-host.com

          Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

          si 'outil est bloqué par l'infection utilise cette version : Version .pif

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

          Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

          Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

          ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

          clique sur ce lien : http://www.cijoint.fr/

          ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

          ▶ Clique sur Ouvrir.

          ▶ Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

          est ajouté dans la page.

          ▶ Copie ce lien dans ta réponse.

          si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
          0
          1. Bon ça ne fonctionne pas meme en le renommant ou en changeant son extension...ça me met toujours error
            0
            1. fais une capture stp
              0
              1. salut Gros helper :P

                j'aimais bien tant pis ;-)
                0
              2. tant pis.....^^
                0
            2. Comment je te l'envoie la capture ??
              0
              1. en gros ça me met:

                Autolt Error

                Line 8124(File"\C:document and settingd\Izno\Bureau\Pres_Scan.exe")

                Error: Subscript use with non-Array Variable

                Je clique sur ok et puis plus rien...
                0
                1. Télécharge ici :OTL

                  enregistre le sur ton Bureau.

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                  sur OTL.exe pour le lancer.

                  => Clique ici pour voir la Configuration

                  ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                  netsvcs
                  safebootminimal
                  safebootnetwork
                  %systemroot%\system32\*.dll /lockedfiles
                  %systemroot%\Tasks\*.job /lockedfiles
                  %systemroot%\system32\drivers\*.sys /lockedfiles
                  %systemroot%\System32\config\*.sav
                  %systemroot%\system32\config\*.exe /s
                  %systemroot%\system32\*.sys
                  HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                  CREATERESTOREPOINT


                  ▶ Clic sur Analyse.

                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                  ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                  Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                  ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                  ▶ Clique sur Ouvrir.

                  ▶ Clique sur "Cliquez ici pour déposer le fichier".

                  juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                  http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                  ▶ Copie ce lien dans ta réponse.

                  ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                  0
                  1. ta version de windows n'est pas une version officielle je t'invite donc à te procurer une licence légale
                    0
                    1. euh...non lol
                      0
                      1. j'ai demandé la fermeture
                        0