Redirection Ihavenet

Résolu/Fermé
bourinne81 Messages postés 4 Date d'inscription mardi 12 mars 2013 Statut Membre Dernière intervention 12 mars 2013 - 12 mars 2013 à 11:07
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 12 mars 2013 à 12:49
Bonjour,

Comme beaucoup d'utilisateur, je suis infecté par des redirections ihavenet. Je dispose de mbam qui n'a rien trouvé et j'ai essayé avec adware cleaner. Rien à faire, je suis toujours infecté.

J'ai vu qu'en postant un rapport du scan zhpdiag, vous pourrez m'aider :
http://cjoint.com/?CCmleVwWyTc

Merci d'avance.

Amaury

7 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2013 à 11:11
Bonjour Amaury,

Copie ce texte :

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Komqmo.job [316]
[HKCU\Software\Yelkyolqkx]
[HKLM\Software\Wow6432Node\Yelkyolqkx]
O43 - CFD: 20/01/2013 - 14:24:55 - [0,772] ----D C:\Users\Amaury\AppData\Roaming\BitLord
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}]
C:\Users\Amaury\AppData\Roaming\BitLord


Ouvre ZHPFIX (clic droit -> exécuter en tant qu'admin)
Clique sur "Coller le presse papier" puis sur GO et poste le rapport

@+
0
bourinne81 Messages postés 4 Date d'inscription mardi 12 mars 2013 Statut Membre Dernière intervention 12 mars 2013
12 mars 2013 à 11:21
Voici le rapport ZHPFIX,

https://www.cjoint.com/c/CCmltKDZWlA

Merci pour votre réactivité et à tout à l'heure,

Amaury
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2013 à 11:46
OK la suite :

▶ Télécharge SystemLook sur ton Bureau.

▶ Pour l'exécuter : clic droit => exécuter en tant qu'administrateur sur SystemLook_X64.exe

▶ Copie-colle le texte en gras ci-dessous dans la zone texte de SystemLook :

:dir
C:\WINDOWS\system32 /n*.dll /t50 /MD5

▶ Clique sur le bouton Look pour démarrer l'examen.

▶ A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

Note : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt
0
bourinne81 Messages postés 4 Date d'inscription mardi 12 mars 2013 Statut Membre Dernière intervention 12 mars 2013
12 mars 2013 à 11:52
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2013 à 12:00
ça me parait OK, encore des redirections ?
0
bourinne81 Messages postés 4 Date d'inscription mardi 12 mars 2013 Statut Membre Dernière intervention 12 mars 2013
12 mars 2013 à 12:46
Le problème à l'air résolu. J'ai du mal a y croire. En si peu de manip.

Merci bcp pour votre aide.

Amaury
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2013 à 12:49
Relance ZHPFix, clique sur le "A" rouge (nettoyeur de tools)

Bon surf :)
0