Google

Post Reply
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Google

Post by SyLvErFoX »

Salut, J'ai une cochonnerie qui redirige les pages lorsque je fais une recherche dans google, j'ai bien trouvé une merde avec highjackthis, que j'ai éliminé mais le problème persiste.

J'ai passé malwarebytes, ainsi que windows defender et microsoft essentials et quelques antirootkit mais rien à faire je ne trouve rien...

Quelqu'un a une idée??? :oops:
Jack!!
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Re: Google

Post by SyLvErFoX »

Bon, ok, j'ai règlé le problème comme suit: J'ai été dans C/windows/systeme32/drivers/etc et j'ai édité le fichier "hosts" en supprimant tout ce qu'il y avait après la ligne "# 127.0.0.1 localhost"

:wink:
Jack!!
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Re: Google

Post by rikwar »

exellent :) je sais pas si vous l avez fait faut toujours désactiver la restauration système

et malwarebytes faut le passer en mode sans echec :wink:
Image Image
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Re: Google

Post by SyLvErFoX »

Oui je l'avais fait, et là le &?%$/(*&? de problème de ?&(*?%$ est revenu... J'ai beau faire recherche par dessus recherche sur le net et je ne trouve rien qui puisse m'éclairer à règler ce problème... :?
Jack!!
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Re: Google

Post by SyLvErFoX »

Bon!! Là c'est vrai, je lui ai fait la peau, je l'ai trouvé dans les processus, il s'appel "conhost.exe" et se cache dans C:windows/system32.

Pour l'éliminer j'ai fermé le processus, et j'ai utilisé Unlocker pour l'effacer au redémarrage, j'ai ensuite effacer les points de restauration et il n'est pas revenu le salopard...

:wink:
Jack!!
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Re: Google

Post by rikwar »

good :) Certains malwares se dissimulent en tant que conhost.exe, notamment ceux qui se trouvent dans le répertoire c:\windows ou c:\windows\system32

p.s je crois cest une variante de W32.Sober que vous avez attapper
vous pouvez toujours vérifier si ya encore trace avec W32.Sober Removal Tool
a téléchargé ici>>> http://www.symantec.com/security_respon ... 09-2446-99
Image Image
SyLvErFoX
Posts: 2039
Joined: 30 Nov 2006, 00:42
Location: Latitude : 45°28′38″ Nord Longitude : 75°42′05″ Ouest

Re: Google

Post by SyLvErFoX »

J'ai vérifier et il n'y a aucune trace, et tout est redevenu normal. sufisait de le trouver car mon antivirus et les antimalwares ne le voyaient pas... :wink:
Jack!!
Post Reply