OK tu as bien un bon début de virus.
Explications de ton soucis.
http://forum.malekal.com/winternet-exe- ... 22652.htmlDonc fait ceci.
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section
"Rapport" (en haut à droite) la case
" Rapport minimal" soit
cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL
"Personnalisation":OTL
PRC - C:\Documents and Settings\Administrateur\binternet.exe (Internet)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.cherche.us IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.cherche.us IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.cherche.us IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,searchassistant =
http://www.cherche.usIE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.cherche.us IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.cherche.us/keyword/IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL =
http://www.cherche.us IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.cherche.us IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = cherche.us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.cherche.us/Result.php?client ... %3BGALT%3A IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.cherche.us IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_bak =
http://www.cherche.us FF - prefs.js..browser.search.defaultthis.engineName: "Softonic_France Customized Web Search"
FF - prefs.js..browser.search.selectedEngine: "Softonic_France Customized Web Search"
FF - prefs.js..browser.startup.homepage: "http://www.cherche.us/"
FF - prefs.js..extensions.enabledItems: {4daac69c-cba7-45e2-9bc8-1044483d3352}:2.5.8.6
FF - prefs.js..keyword.URL: "http://www.cherche.us/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23
[2010/03/13 02:14:14 | 000,001,584 | ---- | M] () -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\searchplugins\cherche.xml
O4 - HKLM\..\Run: [binternet] C:\Documents and Settings\Administrateur\binternet.exe (Internet)
* Cliques sur l'icône
Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir
"OTL.Txt" et ( ou )
"Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
en ce qui concerne les commandes disponibles pour le scan personnalisé (a utiliser avec "Analyse" )
Voici celles que je connais:
netsvcs >>> liste tous les services
Ensuite pour vérification.
Rendez-vous à cette adresse afin de télécharger AD-Remover (créé par C_XX) :
http://forum-aide-contre-virus.be/downl ... mover.htmlCliquez sur "TELECHARGER " et enregistrez-le
"sur votre bureau"Une fois téléchargé sur votre bureau, double-cliquez sur son icone pour lancer l'installation.
Sous vista et Windows7 :
clic droit sur son icone et sélectionnez
"Exécuter en tant qu'administrateur".L'installation se fera automatiquement.
A l'écran principal, cliquez sur
SCAN pour exécuter le nettoyage.
Une fois l'ordinateur redémarré, il ne vous reste plus qu'à copier/coller le rapport sur le forum comme le précédent.
Le rapport se trouve à cet endroit :
C:\Ad-Report-CLEAN[1].txt