A voir également:
- Redirection vers spam
- Windows 7 vers windows 10 - Accueil - Mise à jour
- Messenger spam - Guide
- Clavier qwerty vers azerty - Guide
- Transferer photo android vers pc - Guide
- Vers quelle adresse web renvoie ce lien - Guide
145 réponses
Je viens de faire un ComboFix et Google est désormais rapide et il ne me redirige plus (tout comme la dernière fois que j'avais fait un ComboFix).
Voici le log:
http://cjoint.com/?BDluWIcsT4e
La dernière fois, ça avait duré environ 1 journée (sans redirections), mais c'était revenu. Comment puis-je m'assurer que ça me revienne pas? :s
Voici le log:
http://cjoint.com/?BDluWIcsT4e
La dernière fois, ça avait duré environ 1 journée (sans redirections), mais c'était revenu. Comment puis-je m'assurer que ça me revienne pas? :s
Utilisateur anonyme
12 avril 2012 à 07:07
12 avril 2012 à 07:07
bonjour,
Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
logishrd
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? Copie/colle ce rapport dans ta prochaine réponse.
Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
logishrd
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? Copie/colle ce rapport dans ta prochaine réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'en ai une, mais elle ne fonctionne pas sous Windows 7, je n'ai pas les drivers pour la faire fonctionner.
Utilisateur anonyme
12 avril 2012 à 17:02
12 avril 2012 à 17:02
désinstalle tous les logiciels la consernant pour voir ce qu'il dit !
les processus que Combofix n'arrive pas à suprimer viennent de logitech :
515. [HKLM\System\CurrentControlSet\Control\Session Manager]
516. "PendingFileRenameOperations"="\??\C:\Windows\TEMP\logishrd\LVPrcInj01.dll
517.
518. \??\C:\Windows\TEMP\logishrd\
519.
520. \??\C:\Windows\TEMP\logishrd\LVPrcInj02.dll
on verra bien le résultat !
les processus que Combofix n'arrive pas à suprimer viennent de logitech :
515. [HKLM\System\CurrentControlSet\Control\Session Manager]
516. "PendingFileRenameOperations"="\??\C:\Windows\TEMP\logishrd\LVPrcInj01.dll
517.
518. \??\C:\Windows\TEMP\logishrd\
519.
520. \??\C:\Windows\TEMP\logishrd\LVPrcInj02.dll
on verra bien le résultat !
J'ai désinstallé un programme qui semblait lié à Logitech. C'est le seul qui semble lié à Logitech. Je l'ai désinstallé et je suis toujours redirigé.
Utilisateur anonyme
12 avril 2012 à 17:36
12 avril 2012 à 17:36
ok,
refais cette manip :
https://forums.commentcamarche.net/forum/affich-24826891-redirection-vers-spam#16
refais cette manip :
https://forums.commentcamarche.net/forum/affich-24826891-redirection-vers-spam#16
Utilisateur anonyme
12 avril 2012 à 17:52
12 avril 2012 à 17:52
relance Combofix,
s'il te demande d'installer la cosole de récuperation, installe la (au cas ou) !
s'il te demande d'installer la cosole de récuperation, installe la (au cas ou) !
Utilisateur anonyme
12 avril 2012 à 19:45
12 avril 2012 à 19:45
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://general-changelog-team.fr/fr/outils/67-otm
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
:files
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\windows\TEMP\logishrd\LVPrcInj02.dll
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://general-changelog-team.fr/fr/outils/67-otm
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
:files
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\windows\TEMP\logishrd\LVPrcInj02.dll
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
J'ai trouvé un autre programme qui semblait être relié à Logitech. Je l'ai désintallé et je n'ai plus de dossier "logishrd" dans C:\Windows\Temp. J'imagine que la manoeuvre proposée ne tient plus dans ce cas là. J'attends de tes nouvelles.
Utilisateur anonyme
12 avril 2012 à 19:54
12 avril 2012 à 19:54
reste à voir si tu as toujours de redirections !
mais tout compte fait, le keygen s'est bien chargé de ton pc !
mais tout compte fait, le keygen s'est bien chargé de ton pc !
Présentement non. Mais compte tenu de la longueur du présent sujet, je me permets de croire que ce ne soit pas terminé (même si je me croise les doigts pour que ce le soit). De quel keygen s'agit-il au juste? Es-tu en mesure de me dire dans quel dossier il était et/ou pour quel programme il m'a servi?
Utilisateur anonyme
12 avril 2012 à 20:14
12 avril 2012 à 20:14
je ne vois que le fichier executable, le fichier d'origine a du être effacé :
C:\Windows\AutoKMS.exe
fais quelques essaies pour voir les redirections, autrement, je te conseille de passer à un autre navigateur pour voir si la redirection perciste !
C:\Windows\AutoKMS.exe
fais quelques essaies pour voir les redirections, autrement, je te conseille de passer à un autre navigateur pour voir si la redirection perciste !
11 avril 2012 à 21:21
Modifié par allenz0rz le 11/04/2012 à 21:55