Yoog search

Bonjour,alors voila.ce matin j'ai télécharger un fichier et l'ai lancé puis paf!avast me di kil ya un virus et me propose de le supprimer je le supprime pui redemarre mon ordi.Mon ordi redémaré ,je lance internet et un nouvo navigateur par défaut aparait ,je narrive plus a m'en débarasser:c'est le fameux "yoog search".il ya bocou de sujet sur sa mais tt le monde utilise mozilla firefox moi jutilise internet explorer 7.je né pas trouver de solution et sa a lair detre une belle salo...rie .alor sil vous plait aidez-moi si vous le pouvez!et expliké bien svp car je ne sui pas un pro de linfo !lol.mais je sui loin detre un noob.S.V.P ,AIDEZ-MOI
Configuration: Windows Vista
Internet Explorer 7.0

65 réponses

Résumé de la discussion

Une infection détectée par Avast après le téléchargement d'un fichier déclenche l'apparition du navigateur Yoog Search et modifie les paramètres par défaut et les pages d'accueil, provoquant une navigation hors de contrôle. Plusieurs réponses évoquent des solutions et des outils comme Ad-Remover et Trend Micro HijackThis pour identifier les modules malveillants, puis nettoyer les entrées de démarrage et les extensions liées à la barre d'outils. En parallèle, des conseils portent sur la vérification de la configuration du système et du navigateur, l'examen des processus et des programmes lancés au démarrage, afin de repérer les composants indésirables. D'autres échanges soulignent l'importance de ne pas supprimer l'alerte sans analyse et recommandent d'utiliser plusieurs outils en complément, tout en sauvegardant les données sensibles.

Bobot (l’IA à votre service)
  1. Hello

    ● Désactive l'UAC ( Activé, il peut géner les programmes de désinfection ) :

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

    **********************************************************

    Télécharges AD-Remover sur ton bureau :

    /!\ Déconnectes toi et fermes toutes applications en cours

    ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
    ● Double clique sur l'icône Ad-remover située sur ton bureau
    ● Au menu principal choisi l'option "A"
    ● Postes le rapport qui apparait à la fin .

    ( le rapport est sauvegardé sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    ++
    1. hum stp precise ske c "UAC"
      1. Bonjour à toi aussi,

        Tout est expliqué dans le lien juste en dessous.

        ++
    2. oki c bn jé capté att kje copie colle et tsa jé po fini dsl pr le derangement^^
      1. c nécéssaire de sdéconnecté a internet??
        1. Re,

          C'est préférable d'autant plus que ton infection concerne ton explorateur Web ...

          ++
      2. AD remover ve pas se lancer!!help!
        1. Il se passe quoi exactement ?
      3. ba je clik sur licone et sa disparé et vla sa slance pas
        1. Redémarre ton pc (si tu ne l'as pas fait), et rééssaye.

          ++
      4. Tu cliques sur quelle icône ?

        Va falloir utiliser autre chose, ça risque d'être + long..

        ● Télécharge DDS.scr de sUBs sur le bureau.

        (!) L'outil ne nécessite pas d'installation.

        Lances-le en cliquant sur l'icône dds.scr.

        Cette fenêtre DOS va apparaitre : https://i75.servimg.com/u/f75/11/05/93/83/ddsdos10.jpg

        ● Le scan ne doit pas dépasser trois minutes.
        ● Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
        ● Il te sera demandé si tu veux faire le scan optionnel.
        Accepte par Oui

        ● Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
        Tu ne le fourniras que si nécessaire.
        Poste moi le rapport DDS.txt.

        ++
        1. c normal kla fentere disparait ken il me disent dapuiyé sur une touche?,
          1. une fenetre noire aparai mais il isent dapuié sur une touche pr continuer jle fé et la la fnetre disparai
            1. Ok super.

              Supprime Ad-remover et DDS, puis,

              ● Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
              ● Double clique sur RSIT.exe pour lancer l'outil.
              ● Clique sur ' continue ' à l'écran Disclaimer.
              ● Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
              ● Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
              ( log.txt qui sera affiché & info.txt qui sera réduit dans la Barre des Tâches )

              (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              ++
              1. Logfile of random's system information tool 1.05 (written by random/random)
                Run by Pierre at 2009-03-15 16:32:47
                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                System drive C: has 818 GB (87%) free of 939 GB
                Total RAM: 4094 MB (60% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:33:32, on 15/03/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                C:\Program Files (x86)\Windows Live\Family Safety\fsui.exe
                C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
                C:\hp\support\hpsysdrv.exe
                C:\Program Files (x86)\Java\jre1.6.0_01\bin\jusched.exe
                C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files (x86)\OrangeHSS\Systray\SystrayApp.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Windows\SysWOW64\regsvr32.exe
                C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                C:\Program Files (x86)\Internet Explorer\iexplore.exe
                C:\Program Files (x86)\Internet Explorer\IEUser.exe
                C:\Program Files (x86)\Windows Live\Toolbar\wltuser.exe
                C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
                C:\Program Files (x86)\Internet Explorer\iexplore.exe
                C:\hp\kbd\kbd.exe
                C:\Program Files (x86)\Windows Media Player\wmplayer.exe
                C:\Users\Pierre\Desktop\RSIT.exe
                C:\Program Files (x86)\trend micro\Pierre.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files (x86)\OrangeHSS\SearchURLHook\SearchPageURL.dll
                F2 - REG:system.ini: UserInit=userinit.exe
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files (x86)\Windows Live\Family Safety\fssbho.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
                O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
                O2 - BHO: precisead - {8e7a6e68-e510-ea1a-f9d1-c7d2cc746585} - C:\Windows\SysWow64\nsq537F.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
                O2 - BHO: precisead browser enhancer - {CAC584F7-FFC5-292A-E5C8-3B2F6B34C37B} - C:\Windows\SysWow64\dujvmhzvfr.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
                O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                O4 - HKLM\..\Run: [OsdMaestro] c:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD64.exe
                O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.6.0_01\bin\jusched.exe"
                O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files (x86)\OrangeHSS\Systray\SystrayApp.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [pzqksopbocxf] C:\Windows\System32\regsvr32.exe /s "C:\Windows\system32\dujvmhzvfr.dll"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files (x86)\Lecteur CANALPLAY\CanalPlayer.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
                O13 - Gopher Prefix:
                O16 - DPF: CANALPLAY Installer - https://www.canalplus.com/canalplay/
                O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: HP Chasis Button Service (HPBtnSrv) - Unknown owner - c:\hp\HPEZBTN\HPBtnSrv.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
                O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
                O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                1. Re,

                  Ah forcément, Vista 64-bit .. arf.
                  Bon, infection localisée.

                  ● Télécharge et installe MalwareByte's Anti-Malware :http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                  ● Mets le à jour
                  ● Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
                  ● Sélectionne Exécuter un examen RAPIDE si ce n'est pas déjà fait
                  ● clique sur Rechercher
                  ● Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok
                  ● Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
                  ● Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
                  ● Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                  Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

                  Tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                  ++

                  EDIT :

                  Alor???

                  On se calme, tu crois que ça met 30 secondes à analyser ce type de rapport ?
                  De plus je ne suis pas à ton service, et j'ai une vie à côté, merci.
                  Si tu n'es pas satisfait, rien ne t'empêche d'aller voir ailleurs.
                  1. Malwarebytes' Anti-Malware 1.34
                    Version de la base de données: 1851
                    Windows 6.0.6001 Service Pack 1

                    15/03/2009 16:49:54
                    mbam-log-2009-03-15 (16-49-50).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 53102
                    Temps écoulé: 1 minute(s), 28 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 4
                    Valeur(s) du Registre infectée(s): 1
                    Elément(s) de données du Registre infecté(s): 1
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 4

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8e7a6e68-e510-ea1a-f9d1-c7d2cc746585} (Adware.BHO) -> No action taken.
                    HKEY_CLASSES_ROOT\CLSID\{8e7a6e68-e510-ea1a-f9d1-c7d2cc746585} (Adware.BHO) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cac584f7-ffc5-292a-e5c8-3b2f6b34c37b} (Adware.BHO) -> No action taken.
                    HKEY_CLASSES_ROOT\CLSID\{cac584f7-ffc5-292a-e5c8-3b2f6b34c37b} (Adware.BHO) -> No action taken.

                    Valeur(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pzqksopbocxf (Trojan.Agent) -> No action taken.

                    Elément(s) de données du Registre infecté(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Program Files (x86)\Mozilla Firefox\components\c1b6b5a5-0080-a2dd-ddff-6a5c370ff448.dll (Adware.Yoog) -> No action taken.
                    C:\Windows\System32\dujvmhzvfr.dll (Trojan.Agent) -> No action taken.
                    C:\Windows\SysWOW64\nsq537F.dll (Adware.BHO) -> No action taken.
                    C:\Windows\SysWOW64\dujvmhzvfr.dll (Adware.BHO) -> No action taken.
                    1. Re,

                      Magnifique, supprime les éléments trouvés par Malware byte's et reposte un nouveau rapport RSIT ( juste log.txt )

                      ++
                      • 1
                      • 2
                      • 3
                      • 4