Raport HijackThis (Que supprimer)

MrKrataus Messages postés 52 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'aimerais supprimer mon search.conduit.com et mon search.babylon qui polluent mon Google Chroom et on ma conseillé de poster mon raport HijackThis.exe ici :

https://imageshack.com/

(j'ai mis que le debut puisque je suppose que c'est la que viens le problème)

SVP dites mois ce qu'il faut supprimer , toute aide sera utile.

Bonne journée.
A voir également:

23 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
MrKrataus Messages postés 52 Statut Membre
 
voila !

https://textup.fr/9901Ri

Merci beaucoup.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
j'avais dis en suppression
0
MrKrataus Messages postés 52 Statut Membre
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
:)

Télécharge AD-Remover sur ton Bureau : (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport héberge le fichier
0
MrKrataus Messages postés 52 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
nickel :)

▶ Relance AD-Remover, clique sur [ Nettoyer ]
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

♦ Pour me transmettre le rapport héberge le
0
MrKrataus Messages postés 52 Statut Membre
 
http://www.mediafireRR.com/?vtd9gqy7mrnmjl7

supprime Les 2 RR
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
on continue :

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0
MrKrataus Messages postés 52 Statut Membre
 
c'est vraiment néccésaire tout sa?

http://www.mediafireRR.com/?6s6q41cownl44a4

Supprime les 2 R
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
si tu veux repartir infecté non c'est pas nécessaire, si tu veux repartir propre OUI CA L'EST.

tu m'as donné le raccourci du rapport

copie/colle dans ta réponse c'est plus simple
0
MrKrataus Messages postés 52 Statut Membre
 
OK d'ac

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8123

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

09/11/2011 14:30:40
mbam-log-2011-11-09 (14-30-40).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 203212
Temps écoulé: 3 minute(s), 31 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\remy\downloads\flvplayersetup (1).exe (Adware.Agent) -> Quarantined and deleted successfully.
c:\Users\remy\downloads\flvplayersetup.exe (Adware.Agent) -> Quarantined and deleted successfully.
c:\Users\remy\downloads\fplfr (1).exe (FraudTool.SMSLock) -> Quarantined and deleted successfully.
c:\Users\remy\downloads\FPLFR.exe (FraudTool.SMSLock) -> Quarantined and deleted successfully.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bah tu vois que c'était nécessaire 4 fichiers infecté ...

Nous allons effectuer un diagnostic de ton PC:

Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

▶ Copie le lien dans ta prochaine réponse.

A bientôt.
0
MrKrataus Messages postés 52 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
configuration non respectée recommence
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

G1 - GCS: Preference [User Data\Default] http://search.babylon.com    => Infection BT (Toolbar.Babylon)
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.babylon.com    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Nosibay]    => Infection PUP (Adware.SPointer)
O43 - CFD: 01/10/2011 - 19:23:22 - [0] ----D- C:\Users\remy\AppData\Roaming\Nosibay    => Infection PUP (Adware.SPointer)
[HKCU\Software\Nosibay]    => Infection PUP (Adware.SPointer)
C:\Users\remy\AppData\Roaming\Nosibay    => Infection PUP (Adware.SPointer)
SS - | Demand  0 |  (X6va003) . (...) - C:\Users\remy\AppData\Local\Temp\0037D01.tmp    => 
G0 - GCSP: Preference [User Data\Default] http://search.conduit.com    => Toolbar.Conduit
M2 - MFEP: prefs.js [remy - dhnoatu5.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.7.0.6 (.Conduit Ltd..)    => Toolbar.Conduit
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.)    => Toolbar.Conduit
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0
MrKrataus Messages postés 52 Statut Membre
 
sa marche merci beaucoup !

Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-11-2011-15-20-30.txt
Run by remy at 09/11/2011 15:20:30
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Nosibay
SUPPRIME Key: Service: X6va003

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\remy\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com
PRESENT Chrome File: C:\Users\remy\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://search.babylon.com
PRESENT Chrome File: C:\Users\remy\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.conduit.com
SUPPRIME Chrome Site: http://search.conduit.com

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\remy\AppData\Roaming\Nosibay
SUPPRIME Folder: C:\Users\remy\AppData\Roaming\Mozilla\Firefox\Profiles\dhnoatu5.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME Temporaires Windows: : 77
SUPPRIME Flash Cookies: 12

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\remy\appdata\roaming\nosibay
ABSENT File: c:\users\remy\appdata\local\temp\0037d01.tmp
SUPPRIME Temporaires Windows: : 8
SUPPRIME Flash Cookies: 5

========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
4 : Dossier(s)
4 : Fichier(s)
8 : Préférences navigateur

End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/11/2011 15:20:30 [1817]
0
MrKrataus Messages postés 52 Statut Membre
 
I love u :D
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
:3

plus de babylon alors? on finalise ?
0