Mybrowserbar.com le retour

Fermé
Audrey - 19 janv. 2012 à 21:44
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 - 23 janv. 2012 à 17:59
Bonjour,


Voilà tout est dit dans le titre ;(
Je viens de regarder les différentes réponses sur la toile et toutes parlent de désinstaller des programmes particuliers, mais je ne les trouvent pas dans la liste des programmes ;(
J'ai également fait une recherche via malware byte mais pas de soucis signalé
Hors dès que je veux accéder à FB, je suis redirigée sur cette é#~# de page !
Quelqu'un aurait une idée ?
Merci d'avance


7 réponses

SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
19 janv. 2012 à 21:45
Hello,

Ceci est un malware, je demande le transfère de cette demande sur le forum adéquat.


Cordialement.
0
Ok, dsl
Comment fait-on le transfert ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 janv. 2012 à 22:05
Vas y petit suisse d'amour désinfecte moi ça <3
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
19 janv. 2012 à 22:14
Re !

Avant de commencer, je t'invite à lire les recommandations générales.
1. Lit bien les consignes jusqu'au bout avant de faire ce qui est écrit et ne prends aucune initiative avec les outils de désinfection.
2. Ne télécharge plus et n'installe plus aucun programme durant la désinfection, sauf ceux que je te dirai de télécharger.
Je te dirais quand ce sera le moment où tu pourras retrouver un usage normal de ton PC.
3. Ne fais aucune restauration système.


Nous allons effectuer une analyse de ton ordinateur à l'aide du logiciel ZHPDiag.

Tu as ci-dessous, la démarche à suivre, n'oublie pas de fournir le rapport demandé à la fin.
* Télécharge ZHPDiag de Nicolas Coolman
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note: Le rapport est également sauvegardé dans le dossier ZHP à la racine du disque dur ( C:\ZHP\ZHPDiag.txt )
0
voici le rapport
http://cjoint.com/?0AtwDMoLibb
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 19/01/2012 à 22:47
Tu es infecté par différent adware/spyware.
Ils sont présentés sous forme de barres d'outils (Les toolbars c'est pas obligatoire) ou d'exécutable qui tourne en tâche de fond.

Nous allons les enlevez à l'aide du logiciel AdwCleaner.

Tu as ci-dessous, la démarche à suivre, n'oublie pas de fournir le rapport demandé à la fin.
* Télécharge AdwCleaner de Xplode
* Lance AdwCleaner.exe
* Au menu principal, clique sur "Recherche"
* Patientes le temps de la recherche
* Héberge le rapport sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
* Note: Le rapport est également sauvegardé à la racine du disque dur ( C:\AdwCleaner[RX].txt )
0
Voilà le rapport
http://cjoint.com/?0AtwOXSx3PD
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
19 janv. 2012 à 22:49
Relance AdwCleaner en mode Suppression.
Et upload le rapport comme avant.


Puis, fais ce qui suit:
* Télécharge AD-Remover
* Lance AD-Remover.exe
* Au menu principal, clique sur "Scanner"
* Patientes le temps de la recherche
* Héberge le rapport sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
0
Rapport de suppression adwcleaner après rebbot :http://cjoint.com/?BAtxdFxKLap

Rapport AD-Remover : http://cjoint.com/?BAtxi0BguEN
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
19 janv. 2012 à 23:16
Relance AD-Remover en mode Nettoyage

Puis refait moi un ZHPDiag.
0
voilà le dernier rapport
http://cjoint.com/data/0AufNp745BB.htm
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
23 janv. 2012 à 17:59
* Lance ZHPFix depuis le raccourci crée sur ton bureau.
* Copie le texte ci-dessous :
/!\ Attention ! Script personnalisé pour cette machine ! A ne surtout pas recopier ! /!\
OPT:O4 - HKLM\..\Run: [RemoteControl] . (.Cyberlink Corp. - PowerDVD RC Service.) -- C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
OPT:O4 - HKLM\..\Run: [LanguageShortcut] . (.Pas de propriétaire - Language Application.) -- C:\Program Files\CyberLink\PowerDVD\Language\Language.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\Windows\System32\NeroCheck.exe     
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Common Files\Real\Update_OB\realsched.exe     
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe     
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKCU\..\Run: [WindowsWelcomeCenter]  oobefldr.dll
OPT:O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe  
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter]  oobefldr.dll 
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter]  oobefldr.dll 
OPT:O4 - HKUS\S-1-5-21-3619180283-2576840073-360085188-1003\..\Run: [WindowsWelcomeCenter]  oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-3619180283-2576840073-360085188-1003\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
[HKLM\Software\AskTBar]    => Toolbar.Ask
O43 - CFD: 24/11/2008 - 07:42:34 - [0,000] ----D- C:\Program Files\Multi_Media_France    => Toolbar.Conduit
C:\Program Files\Multi_Media_France    => Toolbar.Conduit
[HKCU\Software\Official-eMule]    => Infection MagicControl (Adware.Navipromo)
[HKLM\Software\Official-eMule]    => Infection MagicControl (Adware.Navipromo)
O43 - CFD: 02/12/2008 - 16:46:48 - [0] ----D- C:\Users\Audrey\AppData\Roaming\iWin    => Infection BT (Adware.BHO)
[HKCU\Software\Official-eMule]    => Infection MagicControl (Adware.Navipromo)
[HKLM\Software\Official-eMule]    => Infection MagicControl (Adware.Navipromo)
C:\Program Files\Enigma Software Group\SpyHunter    => Infection FakeAlert (Crapware.SpyHunter)
C:\Users\Audrey\AppData\Roaming\iWin    => Infection BT (Adware.BHO)
ServiceDemand:Bonjour Service
EmptyTemp
EmptyFlash
FirewallRAZ

* Clique sur l'icône avec un "H" (« Coller les lignes Helper »)
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent et seulement elles.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Héberge le rapport sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note: Le rapport est également sauvegardé dans le dossier ZHP à la racine du disque dur ( C:\ZHP\ZHPFix.txt )
0