J'ai un SÉRIEUX problème de SPYWARE...(du moins, je crois)

Un ami m’a demander de l’aider parce quand il ouvre Internet explorer il a à 99% du temps une fenêtre qui remplace le site ou il veut aller. Il a Eset Nod32 comme antivirus, tout à l’heure, j’ai fais scanner spy-bot, il a trouver 3 erreurs, il les a corriger mais le problème est toujours là.

Voici le message qu’il a:

http://img690.imageshack.us/img690/8950/avertissemt.th.png

je vais essayer le scanner son disque dur avec d’autre programmes, j’ai penser à malwarebytes, si vous avez des idées, faites-moi signe, ca serait tres apprécier.

Merci

Salut

Fais ceci

1)Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :

==>SmitfraudFix

sur ton bureau

ensuite

Redémarre en mode sans échec :

Pour cela, tu tapotes la touche F8 à l’allumage du pc sans t’arrêter.

Une fenêtre va s’ouvrir. Choisis démarrer en mode sans échec puis tape entrée.

Choisis ton compte.

Relance le programme SmitfraudFix
tu vas dans le dossier SmitFraudFix crée sur ton bureau et tu doubles-cliques sur SmitFraudFix.cmd.

Cette fois choisis==> l’option 2, réponds oui a tous ;

Sauvegarde le rapport, Redémarre en mode normal,
copie/colle le rapport ici

ensuite

  1. télécharges --> Malwarebytes’ (mbam)

==>Malwarebytes’ (mbam)

installes + mise a jour

Lances–> Malwarebytes (MBAM)
==> Puis vas dans l’onglet “Recherche”, coche “Exécuter un examen complet” puis “Rechercher”
==> Sélectionnes tes disques durs" puis clique sur “Lancer l’examen”
==> A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport

==>Si MalwareBytes’ détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection

=> S’il t’ es demandé de redémarrer, clique sur "oui "

aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

aprés

  1. telecharge ATF-Cleaner

==>ATF-Cleaner

fais un nettoyage

=>Tutoriel ATF-Cleaner

et

  1. Télécharge Random’s System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

==>Random’s System Information Tool (RSIT)

==> Double-clique sur RSIT.exe afin de lancer RSIT.

==> Clique sur Continue à l’écran Disclaimer.
==> Si l’outil HijackThis (version à jour) n’est pas présent ou non détecté sur l’ordinateur, RSIT le téléchargera et tu devras accepter la licence.
==>Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront.

==> Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).

Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

@+ cricri58
Edité le 30/12/2009 à 06:35

et bien… quand on te demande de l’aide, tu n’y va pas à moitié toi, c’est vraiment tres gentil de m’avoir répondu avec autant de détails.

Merci beaucoup, j’imprime ta réponse et je télécharge les logiciels et je reviens pour donner des résultats.

Carl

PS: Une petite mise au point qui s’impose… mon ami à Windows XP, avec le SP3.
Edité le 30/12/2009 à 06:18

Pas de soucis fais et poste les rapports