supprimer Klit.startnow - Virus/Spywares - Windows & Software
Marsh Posté le 08-06-2012 à 17:50:34
Salut.
On va voir avec une analyse détaillée
++
Marsh Posté le 08-06-2012 à 18:02:17
Salut, merci de ta réponse, voici le lien :
http://cjoint.com/?BFisbFodlpq
Marsh Posté le 08-06-2012 à 18:14:52
Re. Bon on va le faire sauter
ZHPFix
On va supprimer certains éléments. Si jamais il t'est demandé de désinstaller un logiciel, tu peux confirmer par OK.
G1 - GCS: Preference [User Data\Default] http://search.babylon.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://klit.startnow.com
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: C:\Users\freddy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMSDaily.job
O43 - CFD: 19/04/2012 - 19:20:11 - [52,610] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 24/05/2012 - 15:41:13 - [0,072] ----D C:\ProgramData\Spybot - Search & Destroy
EmptyCLSID
O69 - SBI: SearchScopes [HKCU] {0388404D-6072-4CEB-B521-8F090FEAEE57} [DefaultScope] - (Yahoo!) - http://klit.startnow.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[MD5.710626F0C8B94C9CF89458409E3EE12E] [SPRF][23/05/2012] (.Conduit - Pas de description.) -- C:\Users\freddy\AppData\Local\Temp\conduitinstaller.exe [211792]
EmptyTemp
Désinstalle SpyBot => inutile : tu peux utiliser malwarebytes antimalware à la place
Encore des problèmes avec Klit machin ?
++
Marsh Posté le 08-06-2012 à 18:30:12
ok j'ai desinstallé spybot. Voici le rapport :
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by freddy at 08/06/2012 18:25:46
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-h [...] hpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\freddy\AppData\Local\Temp\conduitinstaller.exe
========== Clé(s) du Registre ==========
SUPPRIME Key*: SearchScopes :{0388404D-6072-4CEB-B521-8F090FEAEE57}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SpybotSD TeaTimer
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\freddy\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\freddy\AppData\Local\{178CF134-3448-4E44-9595-ADCC46372AB5}
SUPPRIME Folder: C:\Users\freddy\AppData\Local\{EC0A7660-2F54-402C-8F2A-04682109FDFF}
SUPPRIME Folder: C:\Users\freddy\AppData\Local\{EDA5213E-0A3D-4D9C-8CAE-394F4E6632A4}
SUPPRIME Folder: C:\Users\freddy\AppData\Local\{F542B218-B703-4960-AA52-425AAD8BDB88}
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\spybot - search & destroy\teatimer.exe
SUPPRIME File: c:\users\freddy\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
SUPPRIME File: c:\windows\tasks\autokms.job
SUPPRIME File: c:\windows\tasks\autokmsdaily.job
SUPPRIME File: c:\users\freddy\appdata\local\temp\conduitinstaller.exe
SUPPRIME Temporaires Windows:
========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
6 : Fichier(s)
4 : Préférences navigateur
End of clean in 00mn 05s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/05/2012 15:26:31 [497]
C:\ZHP\ZHPFix[R2].txt - 08/06/2012 18:25:46 [2369]
Génial je n'ais plus Klit machin lol, je te remerci c'est super^^
Marsh Posté le 08-06-2012 à 18:34:41
Ok, tu peux désinstaller les outils qu'on a utilisés
Et fais gaffe au p2p x)
++
Marsh Posté le 08-06-2012 à 11:40:16
Voilà, j'ai trouvé le bon endroit pour poster malgré la mauvaise éducation de certain niveau communication ! (Ps : escusez moi d'etre nouveau)
Bonjour, depuis quelques jours quand j'ouvre internet explorer à la place de yahoo j'ai cette cochonnerie : http://klit.startnow.com/.
Dans les options d'internet je remet yahoo durant 3 fois, mais klit startnow revient toujours !
J'attends avec impatience vos solutions de dépannage. merci.
Cordialement. Fred.