J'ai utilisé Adware pour supprimer une vingtaine de bestioles.
J'ai aussi Hijack. Mais je ne vois pas de choses en rapport avec
une barre de recherche... qui reste toujours en place
J'ai utilisé Adware pour supprimer une vingtaine de bestioles.
J'ai aussi Hijack. Mais je ne vois pas de choses en rapport avec
une barre de recherche... qui reste toujours en place
J'ai utilisé Adware pour supprimer une vingtaine de bestioles.
J'ai aussi Hijack. Mais je ne vois pas de choses en rapport avec
une barre de recherche... qui reste toujours en place
PS : Voici les applis qui se lancent au démarrage :
PS : Voici les applis qui se lancent au démarrage :
PS : Voici les applis qui se lancent au démarrage :
Salut,
Stéphane:PS : Voici les applis qui se lancent au démarrage :
Fais scanner les fichiers qui te semblent suspects ici:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>
Salut,
Stéphane:
PS : Voici les applis qui se lancent au démarrage :
Fais scanner les fichiers qui te semblent suspects ici:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>
Salut,
Stéphane:PS : Voici les applis qui se lancent au démarrage :
Fais scanner les fichiers qui te semblent suspects ici:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>
Poste le rapport ici. Lis le tutoriel auparavant:
<URL:http://joke0.free.fr/ht!.html>
joke0
Poste le rapport ici. Lis le tutoriel auparavant:
<URL:http://joke0.free.fr/ht!.html>
joke0
Poste le rapport ici. Lis le tutoriel auparavant:
<URL:http://joke0.free.fr/ht!.html>
joke0
Running processes:
C:WINDOWSSystem32xoyxco.exe
C:Program FilesWindowsSAomniscient.exe
F2 - REG:system.ini:
UserInit=C:WindowsSystem32wsaupdater.exe,
O4 - HKLM..Run: [yfurejuplcmh]
C:WINDOWSSystem32xoyxco.exe
O4 - HKLM..Run: [alchem] C:WINDOWSalchem.exe
O4 - HKLM..Run: [Windows SA] C:Program
FilesWindowsSAomniscient.exe
Running processes:
C:WINDOWSSystem32xoyxco.exe
C:Program FilesWindowsSAomniscient.exe
F2 - REG:system.ini:
UserInit=C:WindowsSystem32wsaupdater.exe,
O4 - HKLM..Run: [yfurejuplcmh]
C:WINDOWSSystem32xoyxco.exe
O4 - HKLM..Run: [alchem] C:WINDOWSalchem.exe
O4 - HKLM..Run: [Windows SA] C:Program
FilesWindowsSAomniscient.exe
Running processes:
C:WINDOWSSystem32xoyxco.exe
C:Program FilesWindowsSAomniscient.exe
F2 - REG:system.ini:
UserInit=C:WindowsSystem32wsaupdater.exe,
O4 - HKLM..Run: [yfurejuplcmh]
C:WINDOWSSystem32xoyxco.exe
O4 - HKLM..Run: [alchem] C:WINDOWSalchem.exe
O4 - HKLM..Run: [Windows SA] C:Program
FilesWindowsSAomniscient.exe
Salut,
Stéphane:
Avant de commencer le détail, fais ceci:
- Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
(Ne pas la remettre en automatique, sinon elle risque de recréer
les fichiers que tu effaceras).
- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",
- Ne pas lancer Internet Explorer et Outlook Express.Running processes:
C:WINDOWSSystem32xoyxco.exe
Celui-ci est évidemment hautement suspect. Fais-le scanner ici:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>
...et donne-nous le résultat.C:Program FilesWindowsSAomniscient.exe
La voilà ta bestiole gêneuse.F2 - REG:system.ini:
UserInit=C:WindowsSystem32wsaupdater.exe,
Coche, c'est une bestiole.O4 - HKLM..Run: [yfurejuplcmh]
C:WINDOWSSystem32xoyxco.exe
Coche.O4 - HKLM..Run: [alchem] C:WINDOWSalchem.exe
Une autre bestiole:
<URL:http://sarc.com/avcenter/venc/data/pf/adware.clickalchemy.html>
A cocher.O4 - HKLM..Run: [Windows SA] C:Program
FilesWindowsSAomniscient.exe
Coche.
Tu peux cliquer sur 'Fix Check' et ensuite tu rebootes.
Après redémarrage, refais un scan pour voir si tout à bien disparu.
Salut,
Stéphane:
Avant de commencer le détail, fais ceci:
- Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
(Ne pas la remettre en automatique, sinon elle risque de recréer
les fichiers que tu effaceras).
- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",
- Ne pas lancer Internet Explorer et Outlook Express.
Running processes:
C:WINDOWSSystem32xoyxco.exe
Celui-ci est évidemment hautement suspect. Fais-le scanner ici:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>
...et donne-nous le résultat.
C:Program FilesWindowsSAomniscient.exe
La voilà ta bestiole gêneuse.
F2 - REG:system.ini:
UserInit=C:WindowsSystem32wsaupdater.exe,
Coche, c'est une bestiole.
O4 - HKLM..Run: [yfurejuplcmh]
C:WINDOWSSystem32xoyxco.exe
Coche.
O4 - HKLM..Run: [alchem] C:WINDOWSalchem.exe
Une autre bestiole:
<URL:http://sarc.com/avcenter/venc/data/pf/adware.clickalchemy.html>
A cocher.
O4 - HKLM..Run: [Windows SA] C:Program
FilesWindowsSAomniscient.exe
Coche.
Tu peux cliquer sur 'Fix Check' et ensuite tu rebootes.
Après redémarrage, refais un scan pour voir si tout à bien disparu.
Salut,
Stéphane:
Avant de commencer le détail, fais ceci:
- Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
(Ne pas la remettre en automatique, sinon elle risque de recréer
les fichiers que tu effaceras).
- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",
- Ne pas lancer Internet Explorer et Outlook Express.Running processes:
C:WINDOWSSystem32xoyxco.exe
Celui-ci est évidemment hautement suspect. Fais-le scanner ici:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>
...et donne-nous le résultat.C:Program FilesWindowsSAomniscient.exe
La voilà ta bestiole gêneuse.F2 - REG:system.ini:
UserInit=C:WindowsSystem32wsaupdater.exe,
Coche, c'est une bestiole.O4 - HKLM..Run: [yfurejuplcmh]
C:WINDOWSSystem32xoyxco.exe
Coche.O4 - HKLM..Run: [alchem] C:WINDOWSalchem.exe
Une autre bestiole:
<URL:http://sarc.com/avcenter/venc/data/pf/adware.clickalchemy.html>
A cocher.O4 - HKLM..Run: [Windows SA] C:Program
FilesWindowsSAomniscient.exe
Coche.
Tu peux cliquer sur 'Fix Check' et ensuite tu rebootes.
Après redémarrage, refais un scan pour voir si tout à bien disparu.
Mais j'ai toujours cette barre de recherche en bas à droite de
mon navigateur (qui renvoie par defaut au site BlazeFind)
Mais j'ai toujours cette barre de recherche en bas à droite de
mon navigateur (qui renvoie par defaut au site BlazeFind)
Mais j'ai toujours cette barre de recherche en bas à droite de
mon navigateur (qui renvoie par defaut au site BlazeFind)
Tu peux cliquer sur 'Fix Check' et ensuite tu rebootes.
Après redémarrage, refais un scan pour voir si tout à bien disparu.
Non, rien à faire. J'ai bien procédé comme expliqué. J'ai supprimé les
lignes, les fichiers même (dans le rep windows).
Tu peux cliquer sur 'Fix Check' et ensuite tu rebootes.
Après redémarrage, refais un scan pour voir si tout à bien disparu.
Non, rien à faire. J'ai bien procédé comme expliqué. J'ai supprimé les
lignes, les fichiers même (dans le rep windows).
Tu peux cliquer sur 'Fix Check' et ensuite tu rebootes.
Après redémarrage, refais un scan pour voir si tout à bien disparu.
Non, rien à faire. J'ai bien procédé comme expliqué. J'ai supprimé les
lignes, les fichiers même (dans le rep windows).
Reposte un rapport que je vérifie que c'est propre.
Vérifie aussi cette clé dans le registre:
<URL:http://www.lacave.net/~jokeuse/usenet/demarrage.html#appinit>
Si rien, tu es un client pour CWShredder:
<URL:http://www.lacave.net/~jokeuse/usenet/ht.html#CWS>
joke0
Reposte un rapport que je vérifie que c'est propre.
Vérifie aussi cette clé dans le registre:
<URL:http://www.lacave.net/~jokeuse/usenet/demarrage.html#appinit>
Si rien, tu es un client pour CWShredder:
<URL:http://www.lacave.net/~jokeuse/usenet/ht.html#CWS>
joke0
Reposte un rapport que je vérifie que c'est propre.
Vérifie aussi cette clé dans le registre:
<URL:http://www.lacave.net/~jokeuse/usenet/demarrage.html#appinit>
Si rien, tu es un client pour CWShredder:
<URL:http://www.lacave.net/~jokeuse/usenet/ht.html#CWS>
joke0