H.A.W.X
Participant
Nombre d'articles : 1809

Bienvenue ici :)

On va s’occuper de ton soucis :)

On va commencer par un script qui va supprimer les clés de registres affectés par Do Search, puis nous continuerons par un logiciel qui va nettoyer les raccourcis infectés par celui çi.

1.

  • Copie les lignes ci dessous :


Script ZHPFix
SysRestore
R0 - HKCUSOFTWAREMicrosoftInternet ExplorerMain,Start Page = http://do-search.com =>PUP.DoSearches
R0 - HKLMSOFTWAREMicrosoftInternet ExplorerMain,Start Page = http://do-search.com =>PUP.DoSearches
R0 - HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerMain,Start Page = http://do-search.com =>PUP.DoSearches
R1 - HKCUSOFTWAREMicrosoftInternet ExplorerMain,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLMSOFTWAREMicrosoftInternet ExplorerMain,Default_Search_URL = http://do-search.com =>PUP.DoSearches
O4 - GSProgram [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:Program Files (x86)Mozilla Firefoxfirefox.exe http://do-search.com =>PUP.DoSearches
O4 - GSQuickLaunch [chlo]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:Program Files (x86)Internet Exploreriexplore.exe http://do-search.com =>PUP.DoSearches
O4 - GSTaskBar [chlo]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:Program Files (x86)Mozilla Firefoxfirefox.exe http://do-search.com =>PUP.DoSearches
O4 - GSProgram [chlo]: Internet Explorer (64-bit).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:Program FilesInternet Exploreriexplore.exe http://do-search.com =>PUP.DoSearches
O4 - GSProgram [chlo]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:Program Files (x86)Internet Exploreriexplore.exe http://do-search.com =>PUP.DoSearches
O4 - GSSystemTools [chlo]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:Program Files (x86)Internet Exploreriexplore.exe http://do-search.com =>PUP.DoSearches
O68 - StartMenuInternet: [HKLM..ShellopenCommand] (...) -- C:Program Files (x86)Mozilla Firefoxfirefox.exe" http://do-search.com =>PUP.DoSearches
O68 - StartMenuInternet: [HKLM..ShellopenCommand] (...) -- C:Program Files (x86)Internet Exploreriexplore.exe http://do-search.com =>PUP.DoSearches
O87 - FAEL: "{8EB8294F-75B1-4ED2-8B42-668D27AC1AA7}" |In - Public - P6 - TRUE | .(...) -- C:ProgramDataeSafeeGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - ToolbarWebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline

EmptyTemp
EmptyCLSID
SysRestore

2.

  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
  • Lance Shortcut_Module, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    Note : Patiente le temps du scan

3.

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    1. Choisis l’option Scanner
    2. Choisis l’option Nettoyer
  • Accepte l’avertissement en cliquant sur OK

  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

J’attends tes rapports :)