Virus : start.mysearchdial.com

Résolu/Fermé
Kratosphère - Modifié par Kratosphère le 22/07/2013 à 23:07
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 22 juil. 2013 à 23:52
Bonjour,

Bon voilà, j'ai reçu un message m'avertissant qu'il fallait urgement installé Flash Player!!!!
Bref pourtant j'ai bien tenté de le reporter, ni une ni deux, tout le tralala était installé....
Forcement ma page d'accueil Google a disparu et le PC s'est déjà allourdi....

Je voulais savoir si la démarche à suivre était la même que pour des Virus du type "IMinent" ou "QVO6" genre "Adwcleaner"

Merci



4 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
22 juil. 2013 à 23:07
salut

Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Kratosphère
22 juil. 2013 à 23:18
j'ai télécharger la version en lien, cela m'indique :
AdwCleaner - Version Obsolète
Vous exécutez actuellement une version obsolète d'AdwCleaner
Version de l'exécutable : 2.304
Version Actuelle : 2.306
Cliquer sur [OK] pour ouvrir la page de téléchargement d'AdwVleaner depuis laquelle vous pourrez obtenir la dernière version


Dois-j télécharger leur version ?!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
22 juil. 2013 à 23:40
dis moi quelle page ca t'ouvre avant de telecharger
0
Kratosphère
22 juil. 2013 à 23:46
Sans réponse j'ai télécharger la version de la page proposé, car trop étonné qu'il me reoriente vers un autre lien que voici :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

J'ai apliqué la méthode, et mysearch a disparu et Google a refait sont apparition

Merci à toi
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
22 juil. 2013 à 23:52
possible d'avoir le rapport ?

pas fini on controle le reste :

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0