nan c´est bon, c´est parceque j´utilise firefox
internet explorer le fait pas
Internet Explorer ne le fait pas car fait n´importe quoi avec les commentaires sur les images ...
Qu´est-ce qu´est web rebates?
BearShare P2P
P2P "BearShare" found in:
Key "hkey_local_machine \software\classes\ed2k"
Key "hkey_local_machine \software\classes\gnutella"
Key "hkey_local_machine \software\classes\ed2k" value "url protocol"
Key "hkey_local_machine \software\classes\gnutella" value "url protocol"
More Info
ISTbar.XXXToolbar Hijacker
Hijacker "ISTbar.XXXToolbar" found in:
Key "hkey_classes_root
\interface\{0985c112-2562-46f2-8da6-92648ba4630f}"
Key "hkey_local_machine \software\microsoft\internet explorer\main" value "bandrest" data "never"
Key "hkey_current_user \software\microsoft\internet explorer\main" value "bandrest" data "never"
More Info
WebSearch Toolbar Hijacker
Hijacker "WebSearch Toolbar" found in:
Key "hkey_local_machine
\software\microsoft\windows\currentversion\install
er\userdata" value "tuid"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\explore
r\browser helper objects\{87766247-311c-43b4-8499-3d5fec94a183}"
Key "hkey_classes_root \protocols\name-space handler\res"
More Info
XoloX P2P
P2P "XoloX" found in:
Key "hkey_classes_root \gnutella"
More Info
WinTools Adware
Adware "WinTools" found in:
Key "hkey_local_machine
\software\microsoft\windows\currentversion\uninsta
ll\wintools" value "urlinfoabout" data "http://www.win-tools.com/"
Key "hkey_classes_root \wtoolsb.resprotocol"
Key "hkey_local_machine \software\microsoft\windows\currentversion\run" value "wintools"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\uninsta
ll\wintools"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\runserv
ices" value "wintools"
Key "hkey_local_machine \software\wintools"
Key "hkey_classes_root \clsid\{a8deb4a5-d9ef-4d21-b4f6-921475004e7d}"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\runserv
icesonce" value "wintools"
Key "hkey_classes_root \clsid\{87766247-311c-43b4-8499-3d5fec94a183}"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\uninsta
ll\wintools" value "publisher" data "wintools"
Key "hkey_current_user \software\wintools"
More Info
ErrorGuard Adware
Adware "ErrorGuard" found in:
Key "hkey_current_user \software\errorguard"
More Info
Grokster P2P
P2P "Grokster" found in:
Key "hkey_classes_root \magnet"
More Info
KaZaA P2P
P2P "KaZaA" found in:
Key "hkey_local_machine \software\magnet"
Key "hkey_current_user \software\kazaa"
More Info
Adtech.de Tracking Cookie
Tracking Cookie "Adtech.de" found in:
Cookie "standard@adtech[2].txt" File "C:\WINDOWS\Cookies\standard@adtech[2].txt"
More Info
Morpheus P2P
P2P "Morpheus" found in:
Folder "c:\program files\streamcast\morpheus"
More Info
voilà ce qui me reste après une analyse avec spy sweeper et spybot ( qui n´a rien trouvé du tout avec une analyse minable en 20 secondes )
et sinon je vais encore essayer avec ad aware mais le problème c´est que quand je fais une analyse avec cette anti virus il fait presque tout le temps buger mon ordi et marque ensuite un message d´erreur en allemand
fat_mouloud
Tu va devoires les supprimers manuellements :s fais le que si tu est assez malin et non bourrin il te faudrat de la finesse
démarer/éxecuter/regedit
et la tu les cherchers , bonne chasses ;)
En allant tu telecharger.com je met anti-spyware il m´en trouve plein seulement ils on tous des jours d´essais ou autre truc minables
c´est relou non ?
voilà ce qu´il me reste après avoir utilisé regcleaner.
Comment fait-on pour enlever les spyware qui se trouvent dans hkey_local_machine?
BearShare P2P
P2P "BearShare" found in:
Key "hkey_local_machine \software\classes\ed2k"
Key "hkey_local_machine \software\classes\gnutella"
Key "hkey_local_machine \software\classes\ed2k" value "url protocol"
Key "hkey_local_machine \software\classes\gnutella" value "url protocol"
More Info
ISTbar.XXXToolbar Hijacker
Hijacker "ISTbar.XXXToolbar" found in:
Key "hkey_classes_root
\interface\{0985c112-2562-46f2-8da6-92648ba4630f}"
Key "hkey_local_machine \software\microsoft\internet explorer\main" value "bandrest" data "never"
Key "hkey_current_user \software\microsoft\internet explorer\main" value "bandrest" data "never"
More Info
WebSearch Toolbar Hijacker
Hijacker "WebSearch Toolbar" found in:
Key "hkey_local_machine
\software\microsoft\windows\currentversion\install
er\userdata" value "tuid"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\explore
r\browser helper objects\{87766247-311c-43b4-8499-3d5fec94a183}"
Key "hkey_classes_root \protocols\name-space handler\res"
More Info
XoloX P2P
P2P "XoloX" found in:
Key "hkey_classes_root \gnutella"
More Info
WinTools Adware
Adware "WinTools" found in:
Key "hkey_local_machine
\software\microsoft\windows\currentversion\uninsta
ll\wintools" value "urlinfoabout" data "http://www.win-tools.com/"
Key "hkey_classes_root \wtoolsb.resprotocol"
Key "hkey_local_machine \software\microsoft\windows\currentversion\run" value "wintools"
Key "hkey_local_machine \software\wintools" value "wrxcyir" data "."
Key "hkey_local_machine
\software\microsoft\windows\currentversion\uninsta
ll\wintools"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\runserv
ices" value "wintools"
Key "hkey_local_machine \software\wintools"
Key "hkey_classes_root \clsid\{a8deb4a5-d9ef-4d21-b4f6-921475004e7d}"
Key "hkey_classes_root \clsid\{87067f04-de4c-4688-bc3c-4fcf39d609e7}"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\runserv
icesonce" value "wintools"
Key "hkey_classes_root \clsid\{87766247-311c-43b4-8499-3d5fec94a183}"
Key "hkey_local_machine
\software\microsoft\windows\currentversion\uninsta
ll\wintools" value "publisher" data "wintools"
Key "hkey_current_user \software\wintools"
More Info
Grokster P2P
P2P "Grokster" found in:
Key "hkey_classes_root \magnet"
More Info
Adtech.de Tracking Cookie
Tracking Cookie "Adtech.de" found in:
Cookie "standard@adtech[2].txt" File "C:\WINDOWS\Cookies\standard@adtech[2].txt"
More Info
Bluestreak.com Tracking Cookie
Tracking Cookie "Bluestreak.com" found in:
Cookie "standard@bluestreak[2].txt" File "C:\WINDOWS\Cookies\standard@bluestreak[2].txt"
More Info
247RealMedia.com Tracking Cookie
Tracking Cookie "247RealMedia.com" found in:
Cookie "standard@247realmedia[2].txt" File
"C:\WINDOWS\Cookies\standard@247realmedia[2].txt"
More Info
démarer/éxecuter/regedit
et tu l´est vire manuellement tu peux les trouvers avec les key du genre
hkey_classes_root \clsid\{a8deb4a5-d9ef-4d21-b4f6-921475004e7d
Soit tu supprimes tout manuellement [déconseillé] soit tu le fais par l´intermédiaire d´un programme qui fera tout le boulot pour toi. Je te conseille Ad-Aware, Spybot ou encore Spy Sweeper [Version d´évaluation de 15 jours]. Avec ces programmes, tu retrouveras un PC propre.
Ad-Aware:
http://www.clubic.com/tel[...]re-se-personal.html
Spybot:
http://www.clubic.com/tel[...]search-destroy.html
Spy Sweeper:
http://www.infos-du-net.c[...]er/Spy-Sweeper.html
PS: N´oublie pas de mettre à jour tous ces programmes via leur interface.
Après cela, refais un scan et dis-nous ce qu´il trouve encore. Pour ces dernières petites choses, supprime-les manuellement via la base de registre:
Démarrer -> Exécuter -> Regedit
Mes liens ont foiré à cause du C/C, va voir en première page de ce topic pour avoir les liens corrects pour pouvoir télécharger les programmes que je te propose.
Merci beaucoup je vais essayer ![]()
et pour spy sweeper, les spyware qui sont en quarantaines, si je mets remove ça les détruits?
aprés avoir telecharger, installer et lancer tous les programmes que tu nous a conseiller, jai toujours un gros probleme...
une salo***perie de dialer resiste encore et toujours...
help me please... ![]()
Supprime la manuellement
Sinon tout ce qui est en quarantaine faut virer ![]()
Trojan.Win32.Dialer.hc Dialer
Dialer "Trojan.Win32.Dialer.hc" found in:
Key "hkey_current_user
\software\microsoft\windows\currentversion\interne
t settings\zonemap\domains\sgrunt.biz"
donc il se trouverai ou selon toi?
jai fait des recherche jle trouve pa
hkey_current_user
\software\microsoft\windows\currentversion\interne
t settings\zonemap\domains\sgrunt.biz
Cherche manuellement
hkey_current_user\software\microsof\windows\curren
tversion\internetsettings\zonemap\domains\sgrunt.b
iz
Cherche le manuellemeent ne fait pas de recherche il ne le trouvera pas
Bon codygno, voilà ce que tu dois faire pour supprimer ce trjan ou dialer:
Va dans Démarrer, Exécuter et puis tu tapes regedit
Là, tu as une fenêtre qui s´ouvre avec des données qui commencent par HKEY......
Pestpatrol te dit que le trojan se trouve dans:
"hkey_current_user
\software\microsoft\windows\currentversion\interne
t settings\zonemap\domains\sgrunt.biz"
En fait, tu n´as qu´à suivre le chemin qu´il te donne. Donc en premier, tu ouvres le dossier hkey_current_user puis il va y avoir d´autres dossiers qui vont s´ouvrir et là il te dit d´aller dans Software, tu l´ouvres puis tu vas dans Microsoft etc... Chaque fois comme ça. Quand tu as atteint le dernier dossier, tu cherches sgrunt.biz, tu fais click droit et tu le supprimes. Tu en seras ainsi débarrassé
PS: Les dossiers sont rangés par ordre alphabétique donc tu peux aisément trouver les dossiers que tu cherches.
c bon jte remercie,
, faut dire que ca me souler de payer 10 euros de plus par mois a cause de cette saloperie de dialer, encore une fois merci
![]()
Tu payer pour le dialer ? je reve?
mdr
codygno:
De rien. ![]()