- sam. 29 août 2015 17:00
#168040
Bonjour,
Ça fait des semaines que j'ai le même problème. A chaque fois que j'ouvre Mozilla, 2 ou 3 minutes après, 2 onglets s'ouvrent avec comme site http://www.bahaty.com qui finit par devenir http://www.google.com. J'ai vu dans votre forum une démarche pour se débarrasser de l'infection, mais en vin. Je vous envoie alors le rapport JRT et AdwCleaner. Merci de bien vouloir m'indiquer ce que je dois faire svp, et merci.
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] C:\Users\Said \AppData\Roaming\appdataFr25.bin
~~~ Folders
Successfully deleted: [Folder] C:\Users\Said \Appdata\Local\2842
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28/08/2015 at 12:31:16,50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
# AdwCleaner v5.004 - Rapport créé le 28/08/2015 à 12:19:46
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-25.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Said - SAID
# Exécuté depuis : C:\Users\Said \Desktop\adwcleaner_5.004.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
***** [ Services ] *****
***** [ Dossiers ] *****
[-] Dossier Supprimé : C:\ProgramData\16574105483681915651
***** [ Fichiers ] *****
***** [ Raccourcis ] *****
[-] Raccourci Désinfecté : C:\Users\Said \AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.LNK
***** [ Tâches planifiées ] *****
***** [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7304C9D1-98AD-55F0-636E-22D8DD57F176}
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Search Bar]
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Search Page]
***** [ Navigateurs ] *****
*************************
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1705 octets] ##########
Ça fait des semaines que j'ai le même problème. A chaque fois que j'ouvre Mozilla, 2 ou 3 minutes après, 2 onglets s'ouvrent avec comme site http://www.bahaty.com qui finit par devenir http://www.google.com. J'ai vu dans votre forum une démarche pour se débarrasser de l'infection, mais en vin. Je vous envoie alors le rapport JRT et AdwCleaner. Merci de bien vouloir m'indiquer ce que je dois faire svp, et merci.
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] C:\Users\Said \AppData\Roaming\appdataFr25.bin
~~~ Folders
Successfully deleted: [Folder] C:\Users\Said \Appdata\Local\2842
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28/08/2015 at 12:31:16,50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
# AdwCleaner v5.004 - Rapport créé le 28/08/2015 à 12:19:46
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-25.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Said - SAID
# Exécuté depuis : C:\Users\Said \Desktop\adwcleaner_5.004.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
***** [ Services ] *****
***** [ Dossiers ] *****
[-] Dossier Supprimé : C:\ProgramData\16574105483681915651
***** [ Fichiers ] *****
***** [ Raccourcis ] *****
[-] Raccourci Désinfecté : C:\Users\Said \AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.LNK
***** [ Tâches planifiées ] *****
***** [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7304C9D1-98AD-55F0-636E-22D8DD57F176}
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Search Bar]
[-] Donnée Restaurée : HKU\S-1-5-21-3054549254-3290926217-3437437824-1000_Classes\Software\Microsoft\Internet Explorer\Main [Search Page]
***** [ Navigateurs ] *****
*************************
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1705 octets] ##########