Connexions intempestives sur sites

Résolu
erreip94 -  
 erreip94 -
Bonjour à tous,
Lorsque je me connecte à certains sites, d'autres sites "s'ouvrent " automatiquement et viennent se placer dans la barre d'outils...
Comment empêcher ces connexions inutiles ? Est-ce par un paramétrage de Windows ? (si oui, comment faire ?).
Ou bien est-ce par mon logiciel anti-virus (en l'occurrence Kaspersky)?
Merci pour votre réponse !
Configuration: Windows XP
Internet Explorer 7.0

8 réponses

  1. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonjour,

    Il s'agit peut-être d'une infection qui affiche des fenêtres intempestives... Pour vérifier :

    • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur ' continue ' à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaitre. Poste le contenu de log.txt

    0
    1. erreip94
       
      Bsr,
      Merci bcp pour ta réponse.
      Je n'ai pas encore testé mais je compte le faire incessament.
      Cordialement.
      Merci encore.
      0
      1. erreip94 > erreip94
         
        Bsr Anthony5151,
        J'ai exécuté la procédure que tu m'as donnée.
        Elle a pour effet de produire, comme tu l'as indiqué, un fichier log.txt.
        Tu indiques de le poster : où ? à qui ? comment ?
        (Excuses-moi, je n'y connaîs pas grand-chose en informatique).
        Merci pour ta réponse !
        Cordialement.
        0
  2. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonsoir,

    Il faudrait que tu le postes sur le forum, dans ce sujet.
    Pour ça, sélectionne le rapport en entier et fais un copier/coller (edition --> copier --> place le curseur dans la partie "répondre" en bas de page --> edition --> coller)

    0
  3. erreip94 Messages postés 52 Statut Membre 1
     
    Bonsoir,
    Voici le fichier log.txt :

    Logfile of random's system information tool 1.05 (written by random/random)
    Run by HP_Propriétaire at 2008-12-26 23:33:51
    Microsoft Windows XP Édition familiale Service Pack 2
    System drive C: has 187 GB (81%) free of 232 GB
    Total RAM: 959 MB (28% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:33:52, on 26/12/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16762)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\Creative\Shared Files\CTDevSrv.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\LogiAdd\Sandra Lite\SiSoftware Sandra Lite XII.SP2a\RpcAgentSrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\CyberLink\PowerCinema\PCMService.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\vVX3000.exe
    C:\Program Files\Fichiers communs\AOL\1172172592\ee\aolsoftware.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\LogiAdd\iTunes7\iTunesHelper.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\LogiAdd\Creative Media Lite\CTZDetec.exe
    C:\Program Files\Creative\Software Update 3\SoftAuto.exe
    C:\PROGRA~1\MICROS~4\rapimgr.exe
    C:\documents and settings\hp_propriétaire\local settings\application data\yguomym.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    C:\LogiAdd\Yahoo Installer\Widgets\YahooWidgets.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
    C:\WINDOWS\system32\SearchProtocolHost.exe
    C:\WINDOWS\system32\SearchFilterHost.exe
    C:\WINDOWS\system32\SearchProtocolHost.exe
    C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\RFY6ZQQJ\RSIT[1].exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\trend micro\HP_Propriétaire.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1172172592\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\LogiAdd\iTunes7\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [CTZDetec.exe] "C:\LogiAdd\Creative Media Lite\CTZDetec.exe"
    O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
    O4 - HKCU\..\Run: [yguomym] "c:\documents and settings\hp_propriétaire\local settings\application data\yguomym.exe" yguomym
    O4 - HKCU\..\Run: [cftmon.exe] C:\LogiAdd\Free Keylogger\ToS Trial\cftmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\LogiAdd\Picasa\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\LogiAdd\Picasa\Picasa2\PicasaMediaDetector.exe (User 'Default user')
    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
    O4 - Startup: Mopy Points Collector.lnk = C:\MOPYFISH\GETPOINT.EXE
    O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
    O4 - Startup: Yahoo! Widgets.lnk = C:\LogiAdd\Yahoo Installer\Widgets\YahooWidgets.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: &eBay Search - res://C:\LogiAdd\Toolbar_Ebay\eBayTb.dll/RCSearch.html
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5e2ee99a934c48edbfc696a884a61bdc
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5e2ee99a934c48edbfc696a884a61bdc
    O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061023/qtinstall.info.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
    O20 - AppInit_DLLs: wbsys.dll C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    O20 - Winlogon Notify: !SASWinLogon - C:\LogiAdd\Anti_SW\SASWINLO.dll
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\LogiAdd\Sandra Lite\SiSoftware Sandra Lite XII.SP2a\RpcAgentSrv.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
  4. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Re,

    Il y a deux infections sur ton PC : une barre d'outil néfaste (AskBar) et navipromo, responsable des pubs.

    1) Pour la barre d'outil :

    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    • Lance l'installation du programme en exécutant le fichier téléchargé.
    • Double-clique maintenant sur le raccourci de Toolbar-S&D.
    • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    • Poste le rapport généré. (C:\TB.txt)

    • Relance Toolbar-S&D en double-cliquant sur le raccourci.
    • Tape sur "2" puis valide en appuyant sur "Entrée".
    • Ne ferme pas la fenêtre lors de la suppression !
    • Un rapport sera généré, poste son contenu ici.

    2) Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :

    • go-astro
    • GoRecord
    • HotTVPlayer / HotTVPlayer & Paris Hilton
    • Live-Player
    • MailSkinner
    • Messenger Skinner
    • Instant Access
    • InternetGameBox
    • Officiale Emule (Version d'Emule modifiée)
    • Sudoplanet
    • Webmediaplayer

    Pour désinfecter, merci de suivre exactement cette procédure :

    # Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    • Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
    • Ensuite double clique sur navilog1.exe pour lancer l'installation.
    • Une fois l'installation terminée, lance Navilog depuis le raccourci présent sur le Bureau

    • Au menu principal, choisis "désinfection manuelle par saisie nom adware" (option 4) et tape ceci : " yguomym " (sans les guillemets ! Ne fais pas d'erreur sinon ça ne fonctionnera pas...)
    • Patiente jusqu'au message : "Analyse Termine le..."
    • Appuie sur une touche, le bloc note va s'ouvrir.
    • Copie-colle l'intégralité du rapport ici.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. erreip94 Messages postés 52 Statut Membre 1
     
    Bonjour Anthony5151,
    Je te retourne les fichiers que tu m'as proposé de poster sur le forum :

    1) Fichier OS.vbs :

    '© Eric_71 ( Contact : eric.71.MesPages@gmail.com )
    On Error Resume Next
    Dim fso
    Set FSO = CreateObject("Scripting.FileSystemObject")
    Set FTX = FSO.createTextFile("OS_v.txt",true)
    strComputer = "."
    Set objWMIService = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\" & _
    strComputer & "\root\cimv2")

    Set OS__infos = objWMIService.ExecQuery("Select * from Win32_OperatingSystem")
    Set BO__infos = objWMIService.ExecQuery("Select * from Win32_ComputerSystem")
    Set US__infos = objWMIService.ExecQuery("Select * from Win32_NetworkLoginProfile")
    Set PR__infos = objWMIService.ExecQuery("Select * from Win32_Processor")
    Set BI__infos = objWMIService.ExecQuery("Select * from Win32_BIOS")
    Set DI__infos = objWMIService.ExecQuery("Select * from Win32_LogicalDisk",,48)
    Set objWMISecurity = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\SecurityCenter")
    Set colAV = objWMISecurity.ExecQuery("Select * from AntiVirusProduct")
    Set colFI = objWMISecurity.ExecQuery("Select * from FirewallProduct")
    Set wshNetwork = CreateObject("WScript.Network")
    strUser = wshNetwork.Username
    For Each objOS__ in OS__infos
    OSvers = objOS__.Caption & " ( v" & objOS__.Version & " ) " & objOS__.CSDVersion
    OSbuild = objOS__.BuildType
    Next
    For Each objBO__ in BO__infos
    BOprocT = objBO__.SystemType
    Next
    For Each objPR__ in PR__infos
    PRprocN = objPR__.Name
    Next
    For Each objBI__ in BI__infos
    BIbios = "BIOS : " & objBI__.Name
    Next
    For Each objUS__ in US__infos
    If objUS__.Privileges = 2 Then
    USuser = "USER : " & strUser & " ( Administrator )"
    Else
    USuser = "USER : " & strUser & " ( Not Administrator ! )"
    End If
    Next
    For Each objBO__ in BO__infos
    BOboot = "BOOT : " & objBO__.BootupState
    Next
    For Each objAV In colAV
    If objAV.OnAccessScanningEnabled = 0 Then
    AVstatus = "Not Activated"
    Else
    AVstatus = "Activated"
    End If
    Next
    For Each objFI In colFI
    If objFI.Enabled = 0 Then
    FIstatus = "Not Activated"
    Else
    FIstatus = "Activated"
    End If
    Next
    For Each objAV in colAV
    AVstat = "Antivirus : " & objAV.DisplayName & " " & objAV.VersionNumber & " (" & AVstatus & ")"
    Next
    For Each objFI In colFI
    FIstat = "Firewall : " & objFI.DisplayName & " " & objFI.VersionNumber & " (" & FIstatus & ")"
    Next
    For Each objDI__ in DI__infos
    Select Case objDI__.DriveType
    Case 1 strTL = "..."
    Case 2 strTL = "USB"
    Case 3 strTL = "Local Disk"
    Case 4 strTL = "Network Disk"
    Case 5 strTL = "CD or DVD"
    Case 6 strTL = "RAM"
    Case Else strTL = "..."
    End Select
    If objDI__.DriveType =2 Then
    strTD = Int(objDI__.Size /1048576) & " Mo"
    Else
    strTD = Int(objDI__.Size /1073741824) & " Go"
    End If
    if strTD = " Go" Then
    strDI = strDI & objDI__.Name & "\ (" & strTL & ")" & vbCrlf
    elseif strTD = " Mo" Then
    strDI = strDI & objDI__.Name & "\ (" & strTL & ")" & vbCrlf
    else
    strDI = strDI & objDI__.Name & "\ (" & strTL & ") - " & objDI__.FileSystem & _
    " - Total:" & strTD & " (Free:" & Int(objDI__.FreeSpace /1073741824) & " Go)" & vbCrlf
    end if
    Next
    FTX.writeline OSvers
    FTX.writeline BOprocT & " ( " & OSbuild & " : " & PRprocN & " )"
    FTX.writeline BIbios
    FTX.writeline USuser
    FTX.writeline BOboot
    FTX.writeline ""
    FTX.writeline AVstat
    FTX.writeline FIstat
    FTX.writeline ""
    FTX.writeline strDI
    FTX.close

    2) Fichier TB.txt :

    -----------\\ ToolBar S&D 1.2.8 XP/Vista

    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    Option : [1] ( 28/12/2008|11:31 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\Program Files\AskBarDis
    C:\Program Files\AskBarDis\bar
    C:\Program Files\AskBarDis\PopSwatter
    C:\Program Files\AskBarDis\unins000.dat
    C:\Program Files\AskBarDis\unins000.exe
    C:\Program Files\AskBarDis\bar\bin
    C:\Program Files\AskBarDis\bar\Cache
    C:\Program Files\AskBarDis\bar\History
    C:\Program Files\AskBarDis\bar\Settings
    C:\Program Files\AskBarDis\bar\bin\askBar.dll
    C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
    C:\Program Files\AskBarDis\bar\bin\psvince.dll
    C:\Program Files\AskBarDis\bar\Cache\00339EF7
    C:\Program Files\AskBarDis\bar\Cache\0033A223
    C:\Program Files\AskBarDis\bar\Cache\0033A6B7.bin
    C:\Program Files\AskBarDis\bar\Cache\0033A89C.bin
    C:\Program Files\AskBarDis\bar\Cache\0033AB0D.bin
    C:\Program Files\AskBarDis\bar\Cache\0033AC93.bin
    C:\Program Files\AskBarDis\bar\Cache\0033AD5E.bin
    C:\Program Files\AskBarDis\bar\Cache\files.ini
    C:\Program Files\AskBarDis\bar\History\search
    C:\Program Files\AskBarDis\bar\Settings\config.dat
    C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
    C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
    C:\Program Files\AskBarDis\PopSwatter\History
    C:\Program Files\AskBarDis\PopSwatter\History\allowed
    C:\Program Files\AskBarDis\PopSwatter\History\notallow
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\Config.xml
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\db
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\dwld
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\report
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\res1
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\db\Aliases.dbs
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\db\Sites.dbs
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\dwld\WhiteList.xip
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\report\aggr_storage.xml
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\report\send_storage.xml
    C:\DOCUME~1\HP_PRO~1\APPLIC~1\ShoppingReport\cs\res1\WhiteList.dbs
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\Config.xml
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\db
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\dwld
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\report
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\res1
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\db\Aliases.dbs
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\db\Sites.dbs
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\dwld\WhiteList.xip
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\report\aggr_storage.xml
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\report\send_storage.xml
    C:\DOCUME~1\INVIT~1\APPLIC~1\ShoppingReport\cs\res1\WhiteList.dbs
    C:\Program Files\ShoppingReport
    C:\Program Files\ShoppingReport\Bin
    C:\Program Files\ShoppingReport\Uninst.exe
    C:\Program Files\ShoppingReport\Bin\2.5.0
    C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\ICD1.tmp

    -----------\\ Extensions

    (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

    (HP_Propri‚taire) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
    "Default_Search_URL"="https://fr.search.yahoo.com/?fr=cb-hp06"
    "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Search Bar"="https://fr.search.yahoo.com/?fr=cb-hp06"

    --------------------\\ Recherche d'autres infections

    C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\sqktlptaq.dat
    C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\sqktlptaq_nav.dat
    C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\sqktlptaq_navps.dat
    C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\yguomym.dat
    C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\yguomym.exe
    C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\yguomym_nav.dat
    C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\yguomym_navps.dat
    [b]==> EGDACCESS <==/b

    1 - "C:\ToolBar SD\TB_1.txt" - 28/12/2008|11:34 - Option : [1]

    -----------\\ Fin du rapport a 11:34:43,23

    3) Fichier cleannavi.txt :

    Clean Navipromo version 3.7.0 commencé le 28/12/2008 à 14:48:20,75

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "HP_Propriétaire"

    Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

    Mode suppression par méthode manuelle

    Nom du fichier saisi : yguomym

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** Recherche, création sauvegardes et suppression ***

    * Suppression dans "C:\WINDOWS\system32" *

    C:\WINDOWS\prefetch\yguomym*.pf trouvé !
    Copie C:\WINDOWS\prefetch\yguomym*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\yguomym*.pf supprimé !

    * Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

    yguomym.exe trouvé !
    Copie yguomym.exe réalisée avec succès !
    yguomym.exe supprimé !

    yguomym.dat trouvé !
    Copie yguomym.dat réalisée avec succès !
    yguomym.dat supprimé !

    yguomym_nav.dat trouvé !
    Copie yguomym_nav.dat réalisée avec succès !
    yguomym_nav.dat supprimé !

    yguomym_navps.dat trouvé !
    Copie yguomym_navps.dat réalisée avec succès !
    yguomym_navps.dat supprimé !

    * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\HP_PRO~2\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

    ...\SudoPlanet ...suppression...
    ...\SudoPlanet supprimé !

    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

    sqktlptaq.dat trouvé !
    Copie sqktlptaq.dat réalisée avec succès !
    sqktlptaq.dat supprimé !

    sqktlptaq_nav.dat trouvé !
    Copie sqktlptaq_nav.dat réalisée avec succès !
    sqktlptaq_nav.dat supprimé !

    sqktlptaq_navps.dat trouvé !
    Copie sqktlptaq_navps.dat réalisée avec succès !
    sqktlptaq_navps.dat supprimé !

    * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Recherche autres dossiers et fichiers connus ***

    *** Nettoyage terminé le 28/12/2008 à 14:56:09,81 ***

    Encore merci pour avoir la gentillesse de t'occuper de mon problème !
    Bye, à + !
    0
  7. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    • Relance Toolbar-S&D en double-cliquant sur le raccourci.
    • Tape sur "2" puis valide en appuyant sur "Entrée".
    • Ne ferme pas la fenêtre lors de la suppression !
    • Un rapport sera généré, poste son contenu ici.

    Après ça, ton PC ne sera normalement plus infecté. Pour vérifier :

    Puis télécharge et installe Malwarebytes' Anti-Malware
    • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    • Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
    • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
    • A la fin du scan, clique sur Afficher les résultats
    • Coche tous les éléments détectés puis clique sur Supprimer la sélection
    • Enregistre le rapport
    • S'il t'est demandé de redémarrer, clique sur Yes

    • Poste le rapport de scan après la suppression ici

    Sinon, je pars en vacances demain matin, donc je te poste tout de suite les conseils pour finir le nettoyage et sécuriser ton PC :

    1) Sécurise ton ordinateur

    • Anti-virus :
    Norton est mal désinstallé ! Ca risque de gêner Kaspersky...
    Pour supprimer Norton : clique sur Menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> désinstalle tous les produits Norton et Symantec (tu as apparemment oublié LiveUpdate). Puis, utilise ceci pour supprimer les traces : Outil de désinstallation Norton

    • Anti-spyware :
    Tu n'as apparemment pas d'anti-spyware actif :
    * Installe Spyware Blaster : il ne prend pas de mémoire, c'est juste un logiciel qui vaccine ton pc contre certaines infections. Il faut le mettre à jour manuellement, tous les 10 jours environ, et activer toutes les protections (« Enable all protection »)
    * En complément, garde MalwareBytes pour son scan de nettoyage performant.

    • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille d’installer et d'utiliser le navigateur Firefox 3 avec l’extension « AdBlockPlus ». Tu peux trouver des explications ici

    • Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.

    2) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
    Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
    Tu peux aussi supprimer les fichiers temporaires.
    Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
    S'il ne supprime pas tout, supprime manuellement ce qui reste.

    3) Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

    Lance CCleaner
    Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
    Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
    Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

    (Tu peux garder ce logiciel et l'utiliser régulièrement).

    4) Pour finir le nettoyage, il faut désactiver puis réactiver la restauration système (pour créer un nouveau point de restauration sain et éviter le retour de l'infection).

    • Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
    • Sélectionne l'onglet restauration du système
    • Coche l'option Désactiver la restauration du système sur tous les lecteurs
    • Clique sur OK.

    Puis refais la manipulation inverse pour réactiver la restauration système.

    5) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
    Prévention et sécurité sur internet

    6) Enfin, si tu n as pas d'autres problèmes, tu peux changer le statut du sujet en résolu : Aide

    Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin, j'y répondrai à mon retour ;)
    0
  8. erreip94
     
    Bonsoir Anthony,

    Je te remercie vivement pour tous ces conseils et procédures que tu m'a transmis.
    Il semble que mes problèmes soient pour la plupart résolus.
    Je souhaiterais néammoins te soumettre d'autres problèmes que je rencontre dans d'autres domaines, si bien sûr ces problèmes relèvent de ta compétence :
    - communication PC - PDA
    - fonctionnement de périphérique en WIFI
    - gravage de CD/DVD de sauvegarde
    - fonctionnement FREEBOX
    - ...
    Je souhaiterais, à cette fin, te proposer une rémunération (bien légitime) de dédommagement, correspondant au temps que tu pourrais y passer.

    Fais-moi savoir si tu serais d'accord avec ma proposition. Je te laisse mon adresse mail à cet effet :
    (Maxime PIERRE)
    maxime.pierre1@free.fr
    Tel. fixe : 01.48.72.36.98

    Encore un grand merci ! Bonnes vacances et à + !
    Cordialement.
    Maxime.
    0
  9. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonsoir,

    Désolé pour le délai, comme annoncé dans mon profil, j'étais absent ces derniers jours.

    J'ai assez de compétences pour aider dans le domaine de la sécurité, mais pour le reste, je préfère ne pas m'aventurer et risquer de faire des erreurs. Je te conseille plutôt de demander conseils pour ces problèmes dans les parties correspondantes du forum.

    Bonne continuation.
    0
    1. erreip94
       
      Bonjour Anthony,

      Bonne année,
      et merci encore pour tes conseils, ainsi que pour le dossier 'Prévention et sécurité'.
      Bonne continuation.
      0