Pubs Contextual ads by Snappyads
Résolu/Fermé
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
-
20 févr. 2009 à 21:39
Louli42 Messages postés 34 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 16 mai 2009 - 7 mars 2009 à 11:29
Louli42 Messages postés 34 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 16 mai 2009 - 7 mars 2009 à 11:29
A voir également:
- Pubs Contextual ads by Snappyads
- Bloquer les pubs sur youtube - Accueil - Streaming
- Supprimer les pubs - Guide
- Message bounced by administrator - Forum Mail
- Home by me - Télécharger - 3D
- Moa by bva avis ✓ - Forum Vos droits sur internet
43 réponses
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
21 févr. 2009 à 15:56
21 févr. 2009 à 15:56
Je me demande booddha si SDFix fonctionne vraiment sous Vista ? Il ne viendrait pas de là le problème ?
gil le fantom
Messages postés
2799
Date d'inscription
vendredi 18 janvier 2008
Statut
Membre
Dernière intervention
17 octobre 2010
25
20 févr. 2009 à 21:48
20 févr. 2009 à 21:48
Bonsoir
Tu télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
Tu suis les indications et tu n'apporte aucune modication aux réglages par défaut et en fin d'installation,vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
Tu fais "Exécuter un examen complet"
Si des malwares ont été détectés, leur liste s'affiche.
Tu clique sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Tu me poste le rapport
Tu télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
Tu suis les indications et tu n'apporte aucune modication aux réglages par défaut et en fin d'installation,vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
Tu fais "Exécuter un examen complet"
Si des malwares ont été détectés, leur liste s'affiche.
Tu clique sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Tu me poste le rapport
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
20 févr. 2009 à 22:00
20 févr. 2009 à 22:00
Merci gil le fantome, j'effectue les opérations que tu m'as suggérées et je poste le rapport dès que possible.
Utilisateur anonyme
20 févr. 2009 à 21:48
20 févr. 2009 à 21:48
Bonsoir
============================ ToolBar S&D ===========================
Télécharger Toolbar-S&D sur le Bureau.
• Important! Désactiver l'antivirus, l'antispyware résident, TeaTimer de Spybot (si présent et actif)
• Lancer l'installation du programme en ex‚cutant le fichier téléchargé.
• Pour XP Double-click sur le raccourci de Toolbar-S&D.
• Pour Vista click-Droit sur le raccourci de Toolbar-S&D et executer en administrateur
• Sélectionner la langue souhaitée en tapant la lettre correspondante
• Valider avec la touche Entrée.
• Choisir option 1 (Recherche). Le menu Démarrer et les icônes vont disparaitre, c'est normal
• Attendre la fin de la recherche qui peux prendre plusieurs minutes en ne touchant à rien.
• Copier/Coller le rapport généré. (C:\TB.txt)
• Attendre la suite.
============================ ToolBar S&D ===========================
Télécharger Toolbar-S&D sur le Bureau.
• Important! Désactiver l'antivirus, l'antispyware résident, TeaTimer de Spybot (si présent et actif)
• Lancer l'installation du programme en ex‚cutant le fichier téléchargé.
• Pour XP Double-click sur le raccourci de Toolbar-S&D.
• Pour Vista click-Droit sur le raccourci de Toolbar-S&D et executer en administrateur
• Sélectionner la langue souhaitée en tapant la lettre correspondante
• Valider avec la touche Entrée.
• Choisir option 1 (Recherche). Le menu Démarrer et les icônes vont disparaitre, c'est normal
• Attendre la fin de la recherche qui peux prendre plusieurs minutes en ne touchant à rien.
• Copier/Coller le rapport généré. (C:\TB.txt)
• Attendre la suite.
gil le fantom
Messages postés
2799
Date d'inscription
vendredi 18 janvier 2008
Statut
Membre
Dernière intervention
17 octobre 2010
25
20 févr. 2009 à 22:02
20 févr. 2009 à 22:02
tu fais aussi ce que Booddha t'as demandé.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
20 févr. 2009 à 22:13
20 févr. 2009 à 22:13
Je peux lancer les 2 opérations simultanément ?
gil le fantom
Messages postés
2799
Date d'inscription
vendredi 18 janvier 2008
Statut
Membre
Dernière intervention
17 octobre 2010
25
20 févr. 2009 à 22:18
20 févr. 2009 à 22:18
Non,tu fais MBAM et tu colle le rapport
Après tu fais Toolbar-S&D
Après tu fais Toolbar-S&D
gil le fantom
Messages postés
2799
Date d'inscription
vendredi 18 janvier 2008
Statut
Membre
Dernière intervention
17 octobre 2010
25
20 févr. 2009 à 22:22
20 févr. 2009 à 22:22
Je te laisse prendre la suite Booddha,je dois me lever de bonne heure
Bonne nuit
A demain peut être, si c'est pas terminé
Bonne nuit
A demain peut être, si c'est pas terminé
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
20 févr. 2009 à 22:33
20 févr. 2009 à 22:33
Merci gil le fantome pour ton aide et bonne nuit !
MBAM est toujours en cours d'analyse !
Néanmoins, étant plutôt novice en informatique, je pensais très naïvement que l'analyse serait + rapide (elle tourne depuis 37 min environ), de ce fait, devant moi aussi me lever tôt demain matin, je pense que je ne pourrais effecteur tes instructions boodha que demain... j'espère que cela ne pose pas de problème ?
Merci en tous cas de vous être penchés sur mon problème !
MBAM est toujours en cours d'analyse !
Néanmoins, étant plutôt novice en informatique, je pensais très naïvement que l'analyse serait + rapide (elle tourne depuis 37 min environ), de ce fait, devant moi aussi me lever tôt demain matin, je pense que je ne pourrais effecteur tes instructions boodha que demain... j'espère que cela ne pose pas de problème ?
Merci en tous cas de vous être penchés sur mon problème !
Utilisateur anonyme
20 févr. 2009 à 22:47
20 févr. 2009 à 22:47
Pas de problème. Je ne serai pas là demain matin. Gil le fantom prendra la suite si il est là.
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
20 févr. 2009 à 22:55
20 févr. 2009 à 22:55
Ok merci bien ! L'analyse MBAM vient de se terminer à l'instant. Je poste le rapport ce soir (avant de redémarrer l'ordi) et je reviendrais demain pour poursuivre les autres manips à effectuer si nécessaire !
Merci et bonne soirée à toi boodha.
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1782
Windows 6.0.6001 Service Pack 1
20/02/2009 22:50:05
mbam-log-2009-02-20 (22-50-05).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 146177
Temps écoulé: 52 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 31
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 24
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\IEToolbar\ECO Bar\tbhelper.dll (Adware.BHO) -> Delete on reboot.
C:\Program Files\IEToolbar\ECO Bar\ecobar.dll (Trojan.Agent) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{4509d3cc-b642-4745-b030-645b79522c6d} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4897bba6-48d9-468c-8efa-846275d7701b} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ca3eb689-8f09-4026-aa10-b9534c691ce0} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{255c13ae-4bb0-45c3-bae1-ba6c088c43b3} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8fbb0d9a-1f7b-465b-8292-1593b880e92a} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{e67d5bc7-7129-493e-9281-f47bdaface4f} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{2ee92bca-74c4-4d4b-88da-db9f9e3c9f93} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{10000000-1000-1000-1000-100000000000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10000000-1000-1000-1000-100000000000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{57cadc46-58ff-4105-b733-5a9f3fc9783c} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6714adbd-c6c1-42a8-bd84-9c9339059421} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6714adbd-c6c1-42a8-bd84-9c9339059421} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6714adbd-c6c1-42a8-bd84-9c9339059421} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\becb0939-638a-a4c6-1d02-f4eb36995c02 (Adware.MySideSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mxcpfxmtcl (Adware.SnappyAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cb37a89a-9b80-cb97-d025-39a2d0689ff1} (Adware.MySideSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\tbsb05288.ietoolbar (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\tbsb05288.ietoolbar.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\tbsb05288.tbsb05288 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\tbsb05288.tbsb05288.3 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DPS (Adware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tbsb05288.tbsb05288toolbar (Adware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\runit (Adware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{12ff14d7-fdb9-a78b-6d2e-f613f421a4f8} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{12ff14d7-fdb9-a78b-6d2e-f613f421a4f8} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{af86fcad-776a-01d8-d7e2-bfe86916b726} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{af86fcad-776a-01d8-d7e2-bfe86916b726} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bd94866a-e717-8e87-0359-59759f4b2579} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{bd94866a-e717-8e87-0359-59759f4b2579} (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{10000000-1000-1000-1000-100000000000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{10000000-1000-1000-1000-100000000000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\frwzqmjksq (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\runit (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar (Trojan.Agent) -> Delete on reboot.
C:\Program Files\IEToolbar\ECO Bar (Trojan.Agent) -> Delete on reboot.
Fichier(s) infecté(s):
C:\Program Files\IEToolbar\ECO Bar\tbhelper.dll (Adware.BHO) -> Delete on reboot.
C:\Program Files\IEToolbar\ECO Bar\ecobar.dll (Trojan.BHO) -> Delete on reboot.
C:\Program Files\runit\runit_32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\dcmwj1360.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\jiag62462.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Windows\lbfgf0805.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\ofjjj1017.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\prxw73370.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Windows\qcok5815.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\becb0939-638a-a4c6-1d02-f4eb36995c02.exe (Adware.MySideSearch) -> Quarantined and deleted successfully.
C:\Windows\System32\mxcpfxmtcl.exe (Adware.SnappyAds) -> Quarantined and deleted successfully.
C:\Windows\System32\vlavmimkejshanp.dll-uninst.exe (Adware.MySideSearch) -> Quarantined and deleted successfully.
C:\Program Files\runit\config.txt (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\runit\runitu_32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\basis.xml (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\icons.bmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\info.txt (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\version.txt (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\your_logo.png (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Louli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runit_32.lnk (Rogue.Link) -> Quarantined and deleted successfully.
C:\Windows\System32\sxbulagyumx.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\vlavmimkejshanp.dll (Adware.BHO) -> Delete on reboot.
C:\Windows\System32\nseE459.dll (Adware.BHO) -> Delete on reboot.
Merci et bonne soirée à toi boodha.
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1782
Windows 6.0.6001 Service Pack 1
20/02/2009 22:50:05
mbam-log-2009-02-20 (22-50-05).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 146177
Temps écoulé: 52 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 31
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 24
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\IEToolbar\ECO Bar\tbhelper.dll (Adware.BHO) -> Delete on reboot.
C:\Program Files\IEToolbar\ECO Bar\ecobar.dll (Trojan.Agent) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{4509d3cc-b642-4745-b030-645b79522c6d} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4897bba6-48d9-468c-8efa-846275d7701b} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ca3eb689-8f09-4026-aa10-b9534c691ce0} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{255c13ae-4bb0-45c3-bae1-ba6c088c43b3} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8fbb0d9a-1f7b-465b-8292-1593b880e92a} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{e67d5bc7-7129-493e-9281-f47bdaface4f} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{2ee92bca-74c4-4d4b-88da-db9f9e3c9f93} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{10000000-1000-1000-1000-100000000000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10000000-1000-1000-1000-100000000000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{57cadc46-58ff-4105-b733-5a9f3fc9783c} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6714adbd-c6c1-42a8-bd84-9c9339059421} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6714adbd-c6c1-42a8-bd84-9c9339059421} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6714adbd-c6c1-42a8-bd84-9c9339059421} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\becb0939-638a-a4c6-1d02-f4eb36995c02 (Adware.MySideSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mxcpfxmtcl (Adware.SnappyAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cb37a89a-9b80-cb97-d025-39a2d0689ff1} (Adware.MySideSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\tbsb05288.ietoolbar (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\tbsb05288.ietoolbar.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\tbsb05288.tbsb05288 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\tbsb05288.tbsb05288.3 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DPS (Adware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tbsb05288.tbsb05288toolbar (Adware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\runit (Adware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{12ff14d7-fdb9-a78b-6d2e-f613f421a4f8} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{12ff14d7-fdb9-a78b-6d2e-f613f421a4f8} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{af86fcad-776a-01d8-d7e2-bfe86916b726} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{af86fcad-776a-01d8-d7e2-bfe86916b726} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bd94866a-e717-8e87-0359-59759f4b2579} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{bd94866a-e717-8e87-0359-59759f4b2579} (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{10000000-1000-1000-1000-100000000000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{10000000-1000-1000-1000-100000000000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\frwzqmjksq (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\runit (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar (Trojan.Agent) -> Delete on reboot.
C:\Program Files\IEToolbar\ECO Bar (Trojan.Agent) -> Delete on reboot.
Fichier(s) infecté(s):
C:\Program Files\IEToolbar\ECO Bar\tbhelper.dll (Adware.BHO) -> Delete on reboot.
C:\Program Files\IEToolbar\ECO Bar\ecobar.dll (Trojan.BHO) -> Delete on reboot.
C:\Program Files\runit\runit_32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\dcmwj1360.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\jiag62462.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Windows\lbfgf0805.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\ofjjj1017.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\prxw73370.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Windows\qcok5815.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\becb0939-638a-a4c6-1d02-f4eb36995c02.exe (Adware.MySideSearch) -> Quarantined and deleted successfully.
C:\Windows\System32\mxcpfxmtcl.exe (Adware.SnappyAds) -> Quarantined and deleted successfully.
C:\Windows\System32\vlavmimkejshanp.dll-uninst.exe (Adware.MySideSearch) -> Quarantined and deleted successfully.
C:\Program Files\runit\config.txt (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\runit\runitu_32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\basis.xml (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\icons.bmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\info.txt (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\version.txt (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\IEToolbar\ECO Bar\your_logo.png (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Louli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runit_32.lnk (Rogue.Link) -> Quarantined and deleted successfully.
C:\Windows\System32\sxbulagyumx.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\vlavmimkejshanp.dll (Adware.BHO) -> Delete on reboot.
C:\Windows\System32\nseE459.dll (Adware.BHO) -> Delete on reboot.
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
21 févr. 2009 à 10:32
21 févr. 2009 à 10:32
Bonjour à tous !
J'ai donc posté le rapport MBAM ci-dessus. Dois-je maintenant télécharger Toolbar-S&D ?
Merci par avance.
J'ai donc posté le rapport MBAM ci-dessus. Dois-je maintenant télécharger Toolbar-S&D ?
Merci par avance.
Utilisateur anonyme
21 févr. 2009 à 10:44
21 févr. 2009 à 10:44
Bonjour,
MalwareBytes à fait du bon boulot.
Vas-y avec Toolbar maintenant.
MalwareBytes à fait du bon boulot.
Vas-y avec Toolbar maintenant.
gil le fantom
Messages postés
2799
Date d'inscription
vendredi 18 janvier 2008
Statut
Membre
Dernière intervention
17 octobre 2010
25
21 févr. 2009 à 10:45
21 févr. 2009 à 10:45
Bonjour à vous deux,je vais suivre.
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
21 févr. 2009 à 10:58
21 févr. 2009 à 10:58
Bonjour boodha et gil le fantom !
Voici le rapport Toolbar :
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Default System BIOS
USER : Louli ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security Online 2007 (Not Activated)
Firewall : Norton Internet Security Online 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:64 Go)
D:\ (Local Disk) - NTFS - Total:110 Go (Free:100 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 21/02/2009|10:54 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"SEARCH PAGE"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://fr.yahoo.com/"
"Default_Page_URL"="https://fr.yahoo.com/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 21/02/2009|10:54 - Option : [1]
-----------\\ Fin du rapport a 10:54:54,16
Voici le rapport Toolbar :
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Default System BIOS
USER : Louli ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security Online 2007 (Not Activated)
Firewall : Norton Internet Security Online 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:64 Go)
D:\ (Local Disk) - NTFS - Total:110 Go (Free:100 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 21/02/2009|10:54 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"SEARCH PAGE"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://fr.yahoo.com/"
"Default_Page_URL"="https://fr.yahoo.com/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 21/02/2009|10:54 - Option : [1]
-----------\\ Fin du rapport a 10:54:54,16
Utilisateur anonyme
21 févr. 2009 à 11:07
21 févr. 2009 à 11:07
Par acquis de conscience on va finir la procédure toolsbar
======================= ToolBar S&D NETTOYAGE ======================
Le nettoyage supprime l'infection du système.
• Verifier dans ajout/suppression de programmes du panneau de configuration si la barre d'outil est présente.
• Si oui désinstaller, si non continuer la procédure
• Relancer ToolBar S&D.
• Pour XP Double-click sur le raccourci de Toolbar-S&D.
• Pour Vista click-Droit sur le raccourci de Toolbar-S&D et executer en administrateur
• Dans le menu principal, taper 2 puis valider par entrée.
• Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
• Le nettoyage va prendre quelques minutes...
• Une fois l'opération terminée, le rapport de nettoyage s'ouvre.
• copier/coller le rapport sur le forum
• Attendre la suite.
NOTE : Si le Bureau ne réapparait pas, appuyer simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Cliquer sur l'onglet "Processus". Cliquer en haut à gauche sur Fichier et choisir "Exécuter..."
Taper explorer puis valider.
======================= ToolBar S&D NETTOYAGE ======================
Le nettoyage supprime l'infection du système.
• Verifier dans ajout/suppression de programmes du panneau de configuration si la barre d'outil est présente.
• Si oui désinstaller, si non continuer la procédure
• Relancer ToolBar S&D.
• Pour XP Double-click sur le raccourci de Toolbar-S&D.
• Pour Vista click-Droit sur le raccourci de Toolbar-S&D et executer en administrateur
• Dans le menu principal, taper 2 puis valider par entrée.
• Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
• Le nettoyage va prendre quelques minutes...
• Une fois l'opération terminée, le rapport de nettoyage s'ouvre.
• copier/coller le rapport sur le forum
• Attendre la suite.
NOTE : Si le Bureau ne réapparait pas, appuyer simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Cliquer sur l'onglet "Processus". Cliquer en haut à gauche sur Fichier et choisir "Exécuter..."
Taper explorer puis valider.
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
21 févr. 2009 à 11:16
21 févr. 2009 à 11:16
Excuse moi mais je ne comprends pas ce qu'il faut que je vérifie dans ajout/suppression de programme du panneau de configuration avant de relancer Toolbar S&D ???
Louli42
Messages postés
34
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
16 mai 2009
1
21 févr. 2009 à 11:25
21 févr. 2009 à 11:25
Ok, voici le nouveau rapport :
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Default System BIOS
USER : Louli ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security Online 2007 (Not Activated)
Firewall : Norton Internet Security Online 2007 (Not Activated)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:64 Go)
D:\ (Local Disk) - NTFS - Total:110 Go (Free:100 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 21/02/2009|11:22 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"SEARCH PAGE"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://fr.yahoo.com/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 21/02/2009|10:54 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 21/02/2009|11:22 - Option : [2]
-----------\\ Fin du rapport a 11:22:42,59
Par contre, je tiens à préciser que juste avant de lancer cette 2ème opération Toolbar, une nouvelle fenêtre publicitaire "Contextual ads by Snappyads" s'est ouverte sur mon ordi ! ! !
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Default System BIOS
USER : Louli ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security Online 2007 (Not Activated)
Firewall : Norton Internet Security Online 2007 (Not Activated)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:64 Go)
D:\ (Local Disk) - NTFS - Total:110 Go (Free:100 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 21/02/2009|11:22 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"SEARCH PAGE"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://fr.yahoo.com/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 21/02/2009|10:54 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 21/02/2009|11:22 - Option : [2]
-----------\\ Fin du rapport a 11:22:42,59
Par contre, je tiens à préciser que juste avant de lancer cette 2ème opération Toolbar, une nouvelle fenêtre publicitaire "Contextual ads by Snappyads" s'est ouverte sur mon ordi ! ! !