Raport HijackThis (Que supprimer)

MrKrataus Messages postés 52 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'aimerais supprimer mon search.conduit.com et mon search.babylon qui polluent mon Google Chroom et on ma conseillé de poster mon raport HijackThis.exe ici :

https://imageshack.com/

(j'ai mis que le debut puisque je suppose que c'est la que viens le problème)

SVP dites mois ce qu'il faut supprimer , toute aide sera utile.

Bonne journée.

23 réponses

  • 1
  • 2
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    j'avais dis en suppression
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    :)

    Télécharge AD-Remover sur ton Bureau : (TeamXScript)

    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    OU
    https://www.androidworld.fr/ ( Miroir )

    /!\ Ferme toutes applications en cours /!\

    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
    ▶ Sur la page, clique sur le bouton « Scanner »
    ▶ Confirme le lancement du scan
    ▶ Laisse travailler l'outil.
    ▶ Quand il a fini, un rapport s'ouvrira : ferme le.

    ♦ Pour me transmettre le rapport héberge le fichier
    0
  5. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    nickel :)

    ▶ Relance AD-Remover, clique sur [ Nettoyer ]
    ▶ Laisse le pc redémarrer.
    ▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

    ♦ Pour me transmettre le rapport héberge le
    0
  6. MrKrataus Messages postés 52 Statut Membre
     
    http://www.mediafireRR.com/?vtd9gqy7mrnmjl7

    supprime Les 2 RR
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    on continue :

    ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

    ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

    ▶ Clique dans l'onglet du haut "Recherche"
    ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    ▶ Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    ▶ Clique sur OK puis "Afficher les résultats"
    ▶ Choisis l'option "Supprimer la sélection"
    ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    ▶ Sinon le rapport s'ouvre automatiquement après la suppression

    Quelque soit le résultat, copie/colle le rapport dans le prochain message
    0
  8. MrKrataus Messages postés 52 Statut Membre
     
    c'est vraiment néccésaire tout sa?

    http://www.mediafireRR.com/?6s6q41cownl44a4

    Supprime les 2 R
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    si tu veux repartir infecté non c'est pas nécessaire, si tu veux repartir propre OUI CA L'EST.

    tu m'as donné le raccourci du rapport

    copie/colle dans ta réponse c'est plus simple
    0
  10. MrKrataus Messages postés 52 Statut Membre
     
    OK d'ac

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8123

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    09/11/2011 14:30:40
    mbam-log-2011-11-09 (14-30-40).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 203212
    Temps écoulé: 3 minute(s), 31 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Users\remy\downloads\flvplayersetup (1).exe (Adware.Agent) -> Quarantined and deleted successfully.
    c:\Users\remy\downloads\flvplayersetup.exe (Adware.Agent) -> Quarantined and deleted successfully.
    c:\Users\remy\downloads\fplfr (1).exe (FraudTool.SMSLock) -> Quarantined and deleted successfully.
    c:\Users\remy\downloads\FPLFR.exe (FraudTool.SMSLock) -> Quarantined and deleted successfully.
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bah tu vois que c'était nécessaire 4 fichiers infecté ...

    Nous allons effectuer un diagnostic de ton PC:

    Télécharge ZHPDiag

    ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

    ▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

    ▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

    Voici comment procéder

    ▶ Rends toi sur pjjoint.malekal.com
    ▶ Clique sur le bouton Parcourir
    ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    ▶ Clique sur le bouton Envoyer
    ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    ▶ Copie le lien dans ta prochaine réponse.

    A bientôt.
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    configuration non respectée recommence
    0
  13. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    G1 - GCS: Preference [User Data\Default] http://search.babylon.com    => Infection BT (Toolbar.Babylon)
    G0 - GCSP: Preference [User Data\Default][HomePage] http://search.babylon.com    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Nosibay]    => Infection PUP (Adware.SPointer)
    O43 - CFD: 01/10/2011 - 19:23:22 - [0] ----D- C:\Users\remy\AppData\Roaming\Nosibay    => Infection PUP (Adware.SPointer)
    [HKCU\Software\Nosibay]    => Infection PUP (Adware.SPointer)
    C:\Users\remy\AppData\Roaming\Nosibay    => Infection PUP (Adware.SPointer)
    SS - | Demand  0 |  (X6va003) . (...) - C:\Users\remy\AppData\Local\Temp\0037D01.tmp    => 
    G0 - GCSP: Preference [User Data\Default] http://search.conduit.com    => Toolbar.Conduit
    M2 - MFEP: prefs.js [remy - dhnoatu5.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.7.0.6 (.Conduit Ltd..)    => Toolbar.Conduit
    R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.)    => Toolbar.Conduit
    EMPTYTEMP
    EMPTYFLASH
    


    ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

    ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

    ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

    ▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

    ▶ Clique sur le bouton « GO » pour lancer le nettoyage

    ▶ Copie/Colle le rapport à l''écran dans ton prochain message

    Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
    0
  14. MrKrataus Messages postés 52 Statut Membre
     
    sa marche merci beaucoup !

    Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-11-2011-15-20-30.txt
    Run by remy at 09/11/2011 15:20:30
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Nosibay
    SUPPRIME Key: Service: X6va003

    ========== Valeur(s) du Registre ==========
    SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\remy\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: http://search.babylon.com
    SUPPRIME Chrome Site: http://search.babylon.com
    PRESENT Chrome File: C:\Users\remy\AppData\Local\Google\Chrome\User Data\Default\Preferences
    ABSENT Chrome Site: http://search.babylon.com
    PRESENT Chrome File: C:\Users\remy\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: http://search.conduit.com
    SUPPRIME Chrome Site: http://search.conduit.com

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\remy\AppData\Roaming\Nosibay
    SUPPRIME Folder: C:\Users\remy\AppData\Roaming\Mozilla\Firefox\Profiles\dhnoatu5.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    SUPPRIME Temporaires Windows: : 77
    SUPPRIME Flash Cookies: 12

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\users\remy\appdata\roaming\nosibay
    ABSENT File: c:\users\remy\appdata\local\temp\0037d01.tmp
    SUPPRIME Temporaires Windows: : 8
    SUPPRIME Flash Cookies: 5

    ========== Récapitulatif ==========
    2 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    4 : Dossier(s)
    4 : Fichier(s)
    8 : Préférences navigateur

    End of clean in 00mn 04s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 09/11/2011 15:20:30 [1817]
    0
  15. MrKrataus Messages postés 52 Statut Membre
     
    I love u :D
    0
  16. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    :3

    plus de babylon alors? on finalise ?
    0
  • 1
  • 2