Pb de désinstallation MyWay.MyWeb Search
Fermé
serge
-
20 févr. 2009 à 17:05
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 21 févr. 2009 à 18:06
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 21 févr. 2009 à 18:06
A voir également:
- Pb de désinstallation MyWay.MyWeb Search
- Www.google.com search video - Télécharger - TV & Vidéo
- Logiciel de desinstallation - Télécharger - Nettoyage
- Search tool ip camera download - Télécharger - Web & Internet
- Music search mp3 - Télécharger - Conversion & Extraction
- Spybot search & destroy - Télécharger - Antivirus & Antimalwares
9 réponses
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 17:07
20 févr. 2009 à 17:07
bonjour,
pour ce que te detecte spybot passe ceci deja :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
https://forum.malekal.com/viewtopic.php?f=59&t=6517
==> Vas dans "Démarrer" puis Panneau de configuration.
==> Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
==> Clique sur Continuer.
==> Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
==> Valide par OK et redémarre.
* Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
* Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
* Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.
* Au menu principal choisi l'option "A"
* Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis
entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
antivirus.
pour ce que te detecte spybot passe ceci deja :
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
https://forum.malekal.com/viewtopic.php?f=59&t=6517
==> Vas dans "Démarrer" puis Panneau de configuration.
==> Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
==> Clique sur Continuer.
==> Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
==> Valide par OK et redémarre.
* Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
* Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
* Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.
* Au menu principal choisi l'option "A"
* Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis
entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
antivirus.
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 17:29
20 févr. 2009 à 17:29
c'est le nouveau raccourci qui s'est creer durant l'installation tu peut ne pas voir les extension,
d'abord tu a une installation et ensuite un nouveau icone sur le bureau clic droit et execute en admin cette icone et fait option A
d'abord tu a une installation et ensuite un nouveau icone sur le bureau clic droit et execute en admin cette icone et fait option A
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 17:35
20 févr. 2009 à 17:35
re
donc comme le montrer ton rapport hijackthis ainsi que AD remover aucune trace d'infection
FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch
donc tu devais pas en avoir beaucoup et spybot a du supprimer les
parcontre tu as une toolbar infecté la ASKbar et je pense que tu l'as meme eu 2 fois et que tu as essayer d'en supprimer une partie comme tu pouvais non ?
# Télécharge ToolbarSD (de Team IDN) sur ton Bureau https://www.androidworld.fr/
(c est le numéro 6 en bas de la page) :
# Lance l'installation du programme en exécutant le fichier téléchargé.
# clique droit et execute en admin maintenant sur le raccourci de Toolbar-S&D.
# Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
# Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
# Poste le rapport généré. (C:\TB.txt)
donc comme le montrer ton rapport hijackthis ainsi que AD remover aucune trace d'infection
FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch
donc tu devais pas en avoir beaucoup et spybot a du supprimer les
parcontre tu as une toolbar infecté la ASKbar et je pense que tu l'as meme eu 2 fois et que tu as essayer d'en supprimer une partie comme tu pouvais non ?
# Télécharge ToolbarSD (de Team IDN) sur ton Bureau https://www.androidworld.fr/
(c est le numéro 6 en bas de la page) :
# Lance l'installation du programme en exécutant le fichier téléchargé.
# clique droit et execute en admin maintenant sur le raccourci de Toolbar-S&D.
# Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
# Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
# Poste le rapport généré. (C:\TB.txt)
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz )
BIOS : Ver 1.00PARTTBL
USER : Serge ( Administrator )
BOOT : Normal boot
Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)
C:\ (Local Disk) - NTFS - Total:268 Go (Free:208 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 20/02/2009|17:53 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\AskTBar
C:\Program Files\AskTBar\SrchAstt
C:\Program Files\AskTBar\SrchAstt\1.bin
C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
C:\Users\Serge\AppData\Roaming\MICROS~1\Windows\Cookies\serge@mysearch[2].txt
C:\Users\Serge\FAVORI~1\Pb de désinstallation MyWay.MyWeb Search.url
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\PROGRA~2\Lavasoft\Ad-Aware\Quarantine\VistaActivationCrackSetup.exe.93d434d8cba85fac74fa985c46df4db0.aawqff
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 20/02/2009|17:53 - Option : [1]
-----------\\ Fin du rapport a 17:53:34,17
Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz )
BIOS : Ver 1.00PARTTBL
USER : Serge ( Administrator )
BOOT : Normal boot
Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)
C:\ (Local Disk) - NTFS - Total:268 Go (Free:208 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 20/02/2009|17:53 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\AskTBar
C:\Program Files\AskTBar\SrchAstt
C:\Program Files\AskTBar\SrchAstt\1.bin
C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
C:\Users\Serge\AppData\Roaming\MICROS~1\Windows\Cookies\serge@mysearch[2].txt
C:\Users\Serge\FAVORI~1\Pb de désinstallation MyWay.MyWeb Search.url
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\PROGRA~2\Lavasoft\Ad-Aware\Quarantine\VistaActivationCrackSetup.exe.93d434d8cba85fac74fa985c46df4db0.aawqff
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 20/02/2009|17:53 - Option : [1]
-----------\\ Fin du rapport a 17:53:34,17
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 18:08
20 févr. 2009 à 18:08
a ben voila toolbar a detecté les cookie de my web search que te detecté spybot, il vont etre supprimé
donc
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection): toolbar la reactive
https://forum.malekal.com/viewtopic.php?f=59&t=6517
==> Vas dans "Démarrer" puis Panneau de configuration.
==> Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
==> Clique sur Continuer.
==> Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
==> Valide par OK et redémarre.
puis
deconnecte toi d'internet et ferme tout tes programmes
* Relance Toolbar-S&D en cliquant droit et execute en administrateur sur le raccourci.
* Tape sur "2" puis valide en appuyant sur "Entrée".
/!\ Ne ferme pas la fenêtre lors de la suppression /!\
* Un rapport sera généré, poste son contenu ici.
* NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
puis reposte un nouveau hijackthis
donc
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection): toolbar la reactive
https://forum.malekal.com/viewtopic.php?f=59&t=6517
==> Vas dans "Démarrer" puis Panneau de configuration.
==> Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
==> Clique sur Continuer.
==> Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
==> Valide par OK et redémarre.
puis
deconnecte toi d'internet et ferme tout tes programmes
* Relance Toolbar-S&D en cliquant droit et execute en administrateur sur le raccourci.
* Tape sur "2" puis valide en appuyant sur "Entrée".
/!\ Ne ferme pas la fenêtre lors de la suppression /!\
* Un rapport sera généré, poste son contenu ici.
* NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
puis reposte un nouveau hijackthis
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz )
BIOS : Ver 1.00PARTTBL
USER : Serge ( Administrator )
BOOT : Normal boot
Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)
C:\ (Local Disk) - NTFS - Total:268 Go (Free:208 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 20/02/2009|18:44 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\PROGRA~2\Lavasoft\Ad-Aware\Quarantine\VistaActivationCrackSetup.exe.93d434d8cba85fac74fa985c46df4db0.aawqff
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 20/02/2009|17:53 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 20/02/2009|18:16 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 20/02/2009|18:44 - Option : [2]
-----------\\ Fin du rapport a 18:44:19,02
Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz )
BIOS : Ver 1.00PARTTBL
USER : Serge ( Administrator )
BOOT : Normal boot
Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)
C:\ (Local Disk) - NTFS - Total:268 Go (Free:208 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 20/02/2009|18:44 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\PROGRA~2\Lavasoft\Ad-Aware\Quarantine\VistaActivationCrackSetup.exe.93d434d8cba85fac74fa985c46df4db0.aawqff
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 20/02/2009|17:53 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 20/02/2009|18:16 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 20/02/2009|18:44 - Option : [2]
-----------\\ Fin du rapport a 18:44:19,02
Je l'ai refait en tant qu'administrateur
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz )
BIOS : Ver 1.00PARTTBL
USER : Serge ( Administrator )
BOOT : Normal boot
Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)
C:\ (Local Disk) - NTFS - Total:268 Go (Free:208 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 20/02/2009|18:56 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - C:\Users\Serge\FAVORI~1\Pb de désinstallation MyWay.MyWeb Search.url
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\PROGRA~2\Lavasoft\Ad-Aware\Quarantine\VistaActivationCrackSetup.exe.93d434d8cba85fac74fa985c46df4db0.aawqff
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 20/02/2009|17:53 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 20/02/2009|18:16 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 20/02/2009|18:44 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 20/02/2009|18:57 - Option : [2]
-----------\\ Fin du rapport a 18:57:10,31
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz )
BIOS : Ver 1.00PARTTBL
USER : Serge ( Administrator )
BOOT : Normal boot
Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)
C:\ (Local Disk) - NTFS - Total:268 Go (Free:208 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 20/02/2009|18:56 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - C:\Users\Serge\FAVORI~1\Pb de désinstallation MyWay.MyWeb Search.url
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\PROGRA~2\Lavasoft\Ad-Aware\Quarantine\VistaActivationCrackSetup.exe.93d434d8cba85fac74fa985c46df4db0.aawqff
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 20/02/2009|17:53 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 20/02/2009|18:16 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 20/02/2009|18:44 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 20/02/2009|18:57 - Option : [2]
-----------\\ Fin du rapport a 18:57:10,31
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 19:25
20 févr. 2009 à 19:25
+ d'infection visible dans le rapport maintenant donc en controle :
avec internet explorer un scan en ligne ici et poste le rapport en entier :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
puis
* Télécharge Malwarebytes https://www.androidworld.fr/
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen RAPIDe"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
puis poste un nouveau hijackthis
avec internet explorer un scan en ligne ici et poste le rapport en entier :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
puis
* Télécharge Malwarebytes https://www.androidworld.fr/
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen RAPIDe"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
puis poste un nouveau hijackthis
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 19:41
20 févr. 2009 à 19:41
un conseil pour etre bien protegé desinstalle avast et insatlle antivir
pourquoi desinsatlle avast et mettre antivir http://forum.malekal.com/ftopic3528.php
pour bien desinsatlle avast suit cela :
http://www.commentcamarche.net/forum/affich 6356821 desinstaller avast proprement
puis telecharge CCleaner ici
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
si tu le souhaite donc insatlle antivir en francais maintenant
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
ensuite double clic sur le parapluie rouge dans la barre des tache en bas a droite :
- a l'ecran d'accueil clic sur F8
- ensuite coche en haut a gauche "expert mode"
- ensuite selectionne dessous SCANNER
- ensuite dans le cadre de droite tu coche "tous les fichiers" et " Rech.rootkit au dem. de la recherche" puis met ok
- et selectionne recherche heuristique elevée a la place de moyen
et fait un scan et supprime tout ce qu'il trouve et poste le rapport en entier
puis fait malwarebyte
pourquoi desinsatlle avast et mettre antivir http://forum.malekal.com/ftopic3528.php
pour bien desinsatlle avast suit cela :
http://www.commentcamarche.net/forum/affich 6356821 desinstaller avast proprement
puis telecharge CCleaner ici
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
si tu le souhaite donc insatlle antivir en francais maintenant
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
ensuite double clic sur le parapluie rouge dans la barre des tache en bas a droite :
- a l'ecran d'accueil clic sur F8
- ensuite coche en haut a gauche "expert mode"
- ensuite selectionne dessous SCANNER
- ensuite dans le cadre de droite tu coche "tous les fichiers" et " Rech.rootkit au dem. de la recherche" puis met ok
- et selectionne recherche heuristique elevée a la place de moyen
et fait un scan et supprime tout ce qu'il trouve et poste le rapport en entier
puis fait malwarebyte
resultat du scan
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1782
Windows 6.0.6000
20/02/2009 21:05:01
mbam-log-2009-02-20 (21-05-01).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 126466
Temps écoulé: 1 hour(s), 19 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Serge\AppData\Local\Temp\ir_ext_temp_1\AutoPlay\Docs\VistaActivationCrackSetup.exe (Trojan.VB) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1782
Windows 6.0.6000
20/02/2009 21:05:01
mbam-log-2009-02-20 (21-05-01).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 126466
Temps écoulé: 1 hour(s), 19 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Serge\AppData\Local\Temp\ir_ext_temp_1\AutoPlay\Docs\VistaActivationCrackSetup.exe (Trojan.VB) -> Quarantined and deleted successfully.
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 21:13
20 févr. 2009 à 21:13
re
tu l'as vu celui la
VistaActivationCrackSetup.exe tu as clic dessus ou pas deja ?
Fait antivir bien configurer comme expliquer
tu l'as vu celui la
VistaActivationCrackSetup.exe tu as clic dessus ou pas deja ?
Fait antivir bien configurer comme expliquer
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
21 févr. 2009 à 17:58
21 févr. 2009 à 17:58
desolé je suis la mais j'arrive pas a voir tes poste tellement le site bug c'est dommage ya juste les 2 derniers poste que jpeux pas voir te qui m'interresse
patiente sa va revenir :)
patiente sa va revenir :)
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
21 févr. 2009 à 18:06
21 févr. 2009 à 18:06
re
j'en pense qu'il faut ABSOLUMENT l'installé ainsi que TOUTES les autres mises a jour :
- Par windows update OBLIGATOIRE
puis pour d'autres produits et logiciels sachant qu'il faut que tu desinstalle les ancienne versions des produits que tu met a jour :
- Soit par le biais de ce site internet il faut installer l'active X puis clic start scan et le site montre d'une croix rouge les faille de sécurité pour quelques produits important installé sur le PC comme java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html
- Soit on peut aussi passer par un logiciel a installer qui scan le PC et affiche TOUTES les mises a jour des logiciels et produits installé sur le PC
https://filehippo.com/windows/tuning-utilities/
puis passe un coup de CCleaner après toute ces desinstallation et installation
si tu l'as pas telecharge CCleaner ici
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
et poste un nouveau hijackthis
j'en pense qu'il faut ABSOLUMENT l'installé ainsi que TOUTES les autres mises a jour :
- Par windows update OBLIGATOIRE
puis pour d'autres produits et logiciels sachant qu'il faut que tu desinstalle les ancienne versions des produits que tu met a jour :
- Soit par le biais de ce site internet il faut installer l'active X puis clic start scan et le site montre d'une croix rouge les faille de sécurité pour quelques produits important installé sur le PC comme java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html
- Soit on peut aussi passer par un logiciel a installer qui scan le PC et affiche TOUTES les mises a jour des logiciels et produits installé sur le PC
https://filehippo.com/windows/tuning-utilities/
puis passe un coup de CCleaner après toute ces desinstallation et installation
si tu l'as pas telecharge CCleaner ici
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
et poste un nouveau hijackthis
20 févr. 2009 à 17:25
20 févr. 2009 à 17:31
------- LOGFILE OF AD-REMOVER 1.1.1.3 | ONLY XP/VISTA -------
Updated by C_XX on 15/02/2009 at 10:20
Start at: 17:29:28 | Fri 20/02/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Users\Serge\Desktop\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Ultimate (version 6.0.6000)
Computer Name: PC-DE-SERGE
Current User: Serge - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\Windows\
System Directory: C:\Windows\System32\
--- Running Processes: 59
--- User Account Control is DISABLE
+-----------------| Boonty/Boonty Games Elements Found:
.
.
+-----------------| Eorezo Elements Found:
.
+-----------------| Infected Poker Softwares Elements Found:
.
+-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:
.
.
+-----------------| It's TV Elements Found:
.
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Internet Explorer Version 7.0.6000.16809 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_USERS\S-1-5-21-2439106053-537854641-2606302986-1000\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
[~1915 Bytes] - "C:\Ad-Report-Scan-20.02.2009.log"
-
End at: 17:30:04 | 20/02/2009
.
+-----------------| E.O.F - 44 Lines
.