Page 1 of 1

Google

Posted: 27 Sep 2010, 05:03
by SyLvErFoX
Salut, J'ai une cochonnerie qui redirige les pages lorsque je fais une recherche dans google, j'ai bien trouvé une merde avec highjackthis, que j'ai éliminé mais le problème persiste.

J'ai passé malwarebytes, ainsi que windows defender et microsoft essentials et quelques antirootkit mais rien à faire je ne trouve rien...

Quelqu'un a une idée??? :oops:

Re: Google

Posted: 27 Sep 2010, 12:47
by SyLvErFoX
Bon, ok, j'ai règlé le problème comme suit: J'ai été dans C/windows/systeme32/drivers/etc et j'ai édité le fichier "hosts" en supprimant tout ce qu'il y avait après la ligne "# 127.0.0.1 localhost"

:wink:

Re: Google

Posted: 27 Sep 2010, 15:34
by rikwar
exellent :) je sais pas si vous l avez fait faut toujours désactiver la restauration système

et malwarebytes faut le passer en mode sans echec :wink:

Re: Google

Posted: 28 Sep 2010, 06:15
by SyLvErFoX
Oui je l'avais fait, et là le &?%$/(*&? de problème de ?&(*?%$ est revenu... J'ai beau faire recherche par dessus recherche sur le net et je ne trouve rien qui puisse m'éclairer à règler ce problème... :?

Re: Google

Posted: 28 Sep 2010, 06:48
by SyLvErFoX
Bon!! Là c'est vrai, je lui ai fait la peau, je l'ai trouvé dans les processus, il s'appel "conhost.exe" et se cache dans C:windows/system32.

Pour l'éliminer j'ai fermé le processus, et j'ai utilisé Unlocker pour l'effacer au redémarrage, j'ai ensuite effacer les points de restauration et il n'est pas revenu le salopard...

:wink:

Re: Google

Posted: 28 Sep 2010, 17:31
by rikwar
good :) Certains malwares se dissimulent en tant que conhost.exe, notamment ceux qui se trouvent dans le répertoire c:\windows ou c:\windows\system32

p.s je crois cest une variante de W32.Sober que vous avez attapper
vous pouvez toujours vérifier si ya encore trace avec W32.Sober Removal Tool
a téléchargé ici>>> http://www.symantec.com/security_respon ... 09-2446-99

Re: Google

Posted: 29 Sep 2010, 11:11
by SyLvErFoX
J'ai vérifier et il n'y a aucune trace, et tout est redevenu normal. sufisait de le trouver car mon antivirus et les antimalwares ne le voyaient pas... :wink: