supprimer Klit.startnow

supprimer Klit.startnow - Virus/Spywares - Windows & Software

Marsh Posté le 08-06-2012 à 11:40:16    

Voilà, j'ai trouvé le bon endroit pour poster malgré la mauvaise éducation de certain niveau communication ! (Ps : escusez moi d'etre nouveau)
 
Bonjour, depuis quelques jours quand j'ouvre internet explorer à la place de yahoo j'ai cette cochonnerie : http://klit.startnow.com/.  
 
Dans les options d'internet je remet yahoo durant 3 fois, mais klit startnow revient toujours !
   
J'attends avec impatience vos solutions de dépannage. merci.  
 
Cordialement. Fred.

Reply

Marsh Posté le 08-06-2012 à 11:40:16   

Reply

Marsh Posté le 08-06-2012 à 17:50:34    

Salut.
 
On va voir avec une analyse détaillée :)
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
  • Suis les indications pendant l'installation (laisse la case Créer une icône sur le bureau cochée)
  • Lance le raccourci ZHPDiag qui est sur ton bureau
  • Appuie sur la loupe en haut à gauche (Lancer le diagnostic) et laisse tourner
  • Dès que c'est fini, héberge le rapport ZHPDiag.txt (qui est sur le bureau) ICI
  • Envoie moi le lien du rapport


++

Reply

Marsh Posté le 08-06-2012 à 18:02:17    

Salut, merci de ta réponse, voici le lien :
 
 http://cjoint.com/?BFisbFodlpq

Reply

Marsh Posté le 08-06-2012 à 18:14:52    

Re. Bon on va le faire sauter  :lol:  
 
ZHPFix
On va supprimer certains éléments. Si jamais il t'est demandé de désinstaller un logiciel, tu peux confirmer par OK.
 

  • Copie toutes les lignes en gras :

G1 - GCS: Preference [User Data\Default] http://search.babylon.com  
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://klit.startnow.com  
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe      
O4 - Global Startup: C:\Users\freddy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe      
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\AutoKMS.job      
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\AutoKMSDaily.job      
O43 - CFD: 19/04/2012 - 19:20:11 - [52,610] ----D C:\Program Files (x86)\Spybot - Search & Destroy      
O43 - CFD: 24/05/2012 - 15:41:13 - [0,072] ----D C:\ProgramData\Spybot - Search & Destroy      
EmptyCLSID
O69 - SBI: SearchScopes [HKCU] {0388404D-6072-4CEB-B521-8F090FEAEE57} [DefaultScope] - (Yahoo!) - http://klit.startnow.com  
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]      
[MD5.710626F0C8B94C9CF89458409E3EE12E] [SPRF][23/05/2012] (.Conduit - Pas de description.) -- C:\Users\freddy\AppData\Local\Temp\conduitinstaller.exe   [211792]  
EmptyTemp

  • Lance ZHPFix qui est sur ton bureau (Vista/Seven => Clic droit Exécuter en tant qu'administrateur)
  • Appuie sur l'icône H (Coller les lignes Helper) => les lignes doivent se coller automatiquement, sinon fais-le
  • Clique sur GO puis quand c'est fini, copie/colle le rapport dans ta prochaine réponse


Désinstalle SpyBot => inutile : tu peux utiliser malwarebytes antimalware à la place
 
Encore des problèmes avec Klit machin ?  
 
++

Reply

Marsh Posté le 08-06-2012 à 18:30:12    

ok j'ai desinstallé spybot. Voici le rapport :
 
 
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :  
Run by freddy at 08/06/2012 18:25:46
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-h [...] hpfix.html
Web site : http://nicolascoolman.skyrock.com/
 
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\freddy\AppData\Local\Temp\conduitinstaller.exe
 
========== Clé(s) du Registre ==========
SUPPRIME Key*: SearchScopes :{0388404D-6072-4CEB-B521-8F090FEAEE57}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
 
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SpybotSD TeaTimer
 
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
 
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\freddy\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com
 
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\freddy\AppData\Local\{178CF134-3448-4E44-9595-ADCC46372AB5}
SUPPRIME Folder: C:\Users\freddy\AppData\Local\{EC0A7660-2F54-402C-8F2A-04682109FDFF}
SUPPRIME Folder: C:\Users\freddy\AppData\Local\{EDA5213E-0A3D-4D9C-8CAE-394F4E6632A4}
SUPPRIME Folder: C:\Users\freddy\AppData\Local\{F542B218-B703-4960-AA52-425AAD8BDB88}
SUPPRIME Temporaires Windows:
 
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\spybot - search & destroy\teatimer.exe
SUPPRIME File: c:\users\freddy\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
SUPPRIME File: c:\windows\tasks\autokms.job
SUPPRIME File: c:\windows\tasks\autokmsdaily.job
SUPPRIME File: c:\users\freddy\appdata\local\temp\conduitinstaller.exe
SUPPRIME Temporaires Windows:
 
 
========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
6 : Fichier(s)
4 : Préférences navigateur
 
 
End of clean in 00mn 05s
 
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/05/2012 15:26:31 [497]
C:\ZHP\ZHPFix[R2].txt - 08/06/2012 18:25:46 [2369]
 
Génial je n'ais plus Klit machin lol, je te remerci c'est super^^

Reply

Marsh Posté le 08-06-2012 à 18:34:41    

Ok, tu peux désinstaller les outils qu'on a utilisés
 
Et fais gaffe au p2p x)
 
++

Reply

Marsh Posté le 08-06-2012 à 18:41:43    

ok merci beaucoup^^

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed