Globe7

Résolu
mew-et-mewtwo Messages postés 187 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour, j'ai eu l'erreur de télécharger globe7 qui m'ouvre sans cesse du pop-up s'il vous plait aidez moi à me désinfecter de ce adware et une dernière question je viens de télécharger malawarebites' antimalware dt avec bitdefender sa marche (je veut dire pas de souci, conflit ...) ? Merci
Configuration: Windows Vista
Firefox 3.0.8

24 réponses

  • 1
  • 2
  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, pas de souci entre bitdéfender et malwarebytes j'ai bitdéfender 2009 et malwarebytes et pas de problème si tu lances un examum complet de ton pc avec malwarebytes pense à faire la mise à jour avant et puis postes le rapport
    0
  2. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    Justement c'est les mises à jour qui ne marchent pas non plus !
    0
  3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    ok tu as surement un truc qui te la bloque regarde dans le pare feu de bitdéfender si tu n'as pas un truc le consernant mis en refusé
    0
  4. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    Mais sa le fait depuis au moins 3 mois et j'installe je désinstalle des pare-feu anti-virus et les mises à jours sont sont toujours sans effet ...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bon tu vas me faire un rapport toolbarS&D possible qu'il nous montre ce qui ne vas pas et si rien on passera un autre outil
    Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    Lances l'installation du programme en exécutant le fichier téléchargé.
    Double-clique maintenant sur le raccourci de Toolbar-S&D.
    Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    Postes le rapport généré. (C:\TB.txt)

    0
  7. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    A quoi sert ce logiciel ?
    0
  8. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    il va chercher si il y as une infection et d'après ce que je vais voir sur le rapport je pourrait de dire si c'est une infection ou pas , il m'ai arrivé une fois sur un des 5 pc de la maison que bitdéfender ne faisait pas sa mise à jour et c'était le pare-feu de bitdéfender qui avait bloquer le processus pour quoi que sur un seul pc je n'ai jamais su , donc tu me poste toolbar pour voir et puis tu me dira si c'est bitdéfender ou malwarebytes ou les 2 qui ne font pas leur mise à jour
    0
  9. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    Mais c'est tout les anti-virus qui ne font pas la mise à jour ! Cela n'est pas que bitdefender !
    0
  10. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    Le voici

    -----------\\ ToolBar S&D 1.2.8 XP/Vista

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
    BIOS : ZY2 v0.3506 3E06
    USER : Tristan ( Administrator )
    BOOT : Normal boot
    Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)
    Firewall : Bitdefender Firewall 8.0 (Activated)
    C:\ (Local Disk) - NTFS - Total:111 Go (Free:54 Go)
    D:\ (Local Disk) - NTFS - Total:111 Go (Free:97 Go)
    E:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    Option : [1] ( 19/04/2009|21:07 )

    [ UAC => 1 ]

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\Program Files\BitLord
    C:\Program Files\BitLord\Downloads
    C:\Program Files\BitLord\lang
    C:\Program Files\BitLord\rules
    C:\Program Files\BitLord\lang\lang_ar_ae.xml
    C:\Program Files\BitLord\lang\lang_bg_bg.xml
    C:\Program Files\BitLord\lang\lang_ca_es.xml
    C:\Program Files\BitLord\lang\lang_cz_cz.xml
    C:\Program Files\BitLord\lang\lang_da_dk.xml
    C:\Program Files\BitLord\lang\lang_de_de.xml
    C:\Program Files\BitLord\lang\lang_el_gr.xml
    C:\Program Files\BitLord\lang\lang_en_us.xml
    C:\Program Files\BitLord\lang\lang_es_ar.xml
    C:\Program Files\BitLord\lang\lang_es_es.xml
    C:\Program Files\BitLord\lang\lang_et_ee.xml
    C:\Program Files\BitLord\lang\lang_fi_fi.xml
    C:\Program Files\BitLord\lang\lang_fr_fr.xml
    C:\Program Files\BitLord\lang\lang_gl_es.xml
    C:\Program Files\BitLord\lang\lang_he_il.xml
    C:\Program Files\BitLord\lang\lang_hu_hu.xml
    C:\Program Files\BitLord\lang\lang_it_it.xml
    C:\Program Files\BitLord\lang\lang_jp_jp.xml
    C:\Program Files\BitLord\lang\lang_ko_kr.xml
    C:\Program Files\BitLord\lang\lang_nb_no.xml
    C:\Program Files\BitLord\lang\lang_nl_nl.xml
    C:\Program Files\BitLord\lang\lang_pl_pl.xml
    C:\Program Files\BitLord\lang\lang_pt_br.xml
    C:\Program Files\BitLord\lang\lang_pt_pt.xml
    C:\Program Files\BitLord\lang\lang_ro_ro.xml
    C:\Program Files\BitLord\lang\lang_ru_ru.xml
    C:\Program Files\BitLord\lang\lang_sk_sk.xml
    C:\Program Files\BitLord\lang\lang_sl_si.xml
    C:\Program Files\BitLord\lang\lang_sr_sr.xml
    C:\Program Files\BitLord\lang\lang_sv_se.xml
    C:\Program Files\BitLord\lang\lang_th_th.xml
    C:\Program Files\BitLord\lang\lang_tr_tr.xml
    C:\Program Files\BitLord\lang\lang_va_es.xml
    C:\Program Files\BitLord\lang\lang_zh_tw.xml
    C:\Program Files\BitLord\rules\ipfilter.dat

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Local Page"="C:\\Windows\\system32\\blank.htm"
    "Url"="http://www.microsoft.com/athome/community/rss.xml"
    "Url"="http://www.microsoft.com/atwork/community/rss.xml"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\Windows\\System32\\blank.htm"
    "Start Page"="about:blank"
    "CustomizeSearch"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "SearchAssistant"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

    --------------------\\ Recherche d'autres infections

    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\MessengerSkinner
    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\MessengerSkinner\Conditions g‚n‚rales.url
    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\MessengerSkinner\Confidentialit‚.url
    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\MessengerSkinner\Website.url
    [b]==> EGDACCESS <==/b

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{9A0BE692-9CB6-4545-B107-06816C9B04AE}]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{CCF05875-5828-4CBD-B050-BD8DE4333E28}]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\..\{9A0BE692-9CB6-4545-B107-06816C9B04AE}]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\..\{CCF05875-5828-4CBD-B050-BD8DE4333E28}]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{9A0BE692-9CB6-4545-B107-06816C9B04AE}]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{CCF05875-5828-4CBD-B050-BD8DE4333E28}]
    NameServer REG_SZ 85.255.116.134,85.255.112.5
    [b]==> WAREOUT <==/b

    --------------------\\ Cracks & Keygens ..

    1 - "C:\ToolBar SD\TB_1.txt" - 19/04/2009|21:18 - Option : [1]

    -----------\\ Fin du rapport a 21:18:14,25
    0
  11. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    PS : je n'ai pas kaspersky c'est écrit mais je ne l'es pas .
    0
  12. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    tu dis
    Mais c'est tout les anti-virus qui ne font pas la mise à jour ! Cela n'est pas que bitdefender !
    
    mais j'espère que tu n'utilise pas plusieur anti-virus en même temps sur le même pc car tu risque de planter le pc ton problème est surement lié à cela , de plus tu as sur ton pc MessengerSkinner sur ton pc et lui pour foutre la merde il est bon tu vas commencer par le désinstaller de dans tes programmes et profites en pour virer tes anti-virus tu n'en conserve qu'un seul tu va le faire en mode sans echec tu supprime messengerskinner et si tu trouves quelque chose sur kaspersky qui dois être dans tes programmes tu le vires aussi

    pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

    qu'est ce que le mode sans echec

    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

    .Cliques sur Démarrer
    .Cliques sur Arrêter
    .Sélectionnes Redémarrer et au redémarrage
    .Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
    .Utilises les touches de direction pour sélectionner mode sans échec
    .puis appuis sur ENTRÉE
    .Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
    une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

    Tutoriel

    et la tu vas dans ajouts/suppresions des programmes et tu supprimes tout ce qui ne doit pas y être tu redémarres le pc normalement

    et puis tu passes navilog option 1 et tu postes le rapport et tu le relance pour faire l'option 2 tu postes le rapport suivi d'un hijackthis pour contrôler tout cela , merci

    navilog option 1
    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

    en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans C:(fixnavi.txt)

    avec des images pour l'installation : https://forums.cnetfrance.fr

    pour comprendre l'infection: http://www.malekal.com/Adware.Magic_Control.php

    navilog option 2 Veillez à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
    Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
    Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaître
    Réactive le contrôle des comptes utilisateurs (UAC)

    PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Cela te fera apparaître ton bureau

    Post le nouveau rapport generé stp ""C:(cleannavi.txt)""

    postes un rapport hijackthis

    HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

    télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

    .cliques sur download
    .cliques sur download Hijackthis installer
    .enregistres le sur le bureau
    .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
    .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
    .Cliques sur "Do a system scan and save the logfile"
    .Cela va t'ouvrir un bloc note à la fin du scan.
    .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

    si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

    et si problème pour VISTA :https://blog.sosordi.net/category/articles

    des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    0
  13. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    Ok je voulait juste ajouter que depuis que j'ai désinfecter avec malwarebytes antimalware les mises à jours remarchent ! En mode sans echec je n'es trouvé ni kaspersky ni messenger skinner . Je te poste les rapports dès que possible .
    0
  14. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    Rapport Navilog (désinfection) :

    Clean Navipromo version 3.7.6 commencé le 20/04/2009 à 8:42:21,85

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
    BIOS : ZY2 v0.3506 3E06
    USER : Tristan ( Administrator )
    BOOT : Normal boot

    Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)

    A:\ (USB) - FAT - Total:1 Mo (Free:0 Go)
    C:\ (Local Disk) - NTFS - Total:111 Go (Free:54 Go)
    D:\ (Local Disk) - NTFS - Total:111 Go (Free:97 Go)
    E:\ (CD or DVD)
    H:\ (USB) - FAT - Total:117 Mo (Free:0 Go)

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\Windows\System32" *

    * Suppression dans "C:\Users\Tristan\AppData\Local\Microsoft" *

    * Suppression dans "C:\Users\Tristan\AppData\Local\virtualstore\windows\system32" *

    * Suppression dans "C:\Users\Tristan\AppData\Local" *

    *** Suppression dossiers dans "C:\Windows" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    ...\MessengerSkinner ...suppression...
    ...\MessengerSkinner supprimé !

    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

    *** Suppression dossiers dans "C:\ProgramData" ***

    *** Suppression dossiers dans c:\users\tristan\appdata\roaming\micros~1\windows\startm~1\programs ***

    *** Suppression dossiers dans "C:\Users\Tristan\AppData\Local\virtualstore\Program Files" ***

    *** Suppression dossiers dans "C:\Users\Tristan\AppData\Local" ***

    *** Suppression dossiers dans "C:\Users\Tristan\AppData\Roaming" ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\Tristan\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\Windows\system32" *

    * Dans "C:\Users\Tristan\AppData\Local\Microsoft" *

    * Dans "C:\Users\Tristan\AppData\Local\virtualstore\windows\system32" *

    * Dans "C:\Users\Tristan\AppData\Local" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Recherche autres dossiers et fichiers connus ***

    *** Nettoyage terminé le 20/04/2009 à 9:13:37,60 ***

    En attente hijackthis

    PS : je viens d'installer AVG car la clé de bitdefender s'arèter aujourd'hui je vais en avoir une autre demain ou un autre jour, peux-tu m'expliquer pourquoi disent-ils que j'ai kaspersky alors que je ne l'es pas ?
    0
  15. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    il dois surement être sur le pc avec hijackthis on vera peut être ou c'est comme messengerskinner il était bien sur ton pc si tu avais regarder dans ajout suppression des programmes tu l'aurais trouver car navilog lui la trouver et supprimer comme il le dit dans le rapport de désinfection je t'avais demander de poster aussi celui de la recherche avant mais bon
    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    ...\MessengerSkinner ...suppression...
    ...\MessengerSkinner supprimé !

    tu vérifis dans program files " ou plustot programmes dans vista " si il ne rete pas un dossier vide du nom de messenger skinner et tu supprimes si présent poste hijackthis , merci
    0
  16. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    Je n'arive pas à mette le message n'est-il pas trop grand ? PS : dans programme fils je n'es aucun messenger skinner ! Mais pourquoi me dit-il que j'ai kaspersky ?
    0
  17. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    tu n'arrives pas à le poster essais de me le poster sur mon adresse Email tu mets mon pseudo sans oublier le point @hotmail.fr sinon fais une alerte sur la concièrerie en cliquant sur le petit triangle jaune avec ! tu leur signale le problème ety il vont le coller car il ont un système de corbeille
    0
  18. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bon je l'ai bien reçu et je le colle ici cela sera plus claire je regarde et je reviens

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:08:12, on 20/04/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\conime.exe
    C:\Program Files\AVG\AVG8\avgtray.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\Windows\system32\wuauclt.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
    C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
    C:\Program Files\IncrediMail\bin\IMApp.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\rkfree\rkfree.exe
    C:\Program Files\mes données\OrangeDrvHome.exe
    C:\Windows\System32\mobsync.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE
    C:\Windows\system32\msfeedssync.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\Tristan\Desktop\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Best Security Tips Toolbar - {da30eff8-ccc6-4162-a20d-67402a26a215} - C:\Program Files\Best_Security_Tips\tbBest.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Iminent.SearchTheWeb.HelperObject - {0E896FCA-D07E-45FE-901F-6A26FCF59C02} - mscoree.dll (file missing)
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O2 - BHO: SBCONVERT - {A1056498-D09A-41E4-864B-505EDD640D9E} - C:\Program Files\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O2 - BHO: Habbo-FR Toolbar - {c0350ecf-5e90-4d54-a401-9efff47d7fde} - C:\Program Files\Habbo-FR\tbHabb.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
    O2 - BHO: Best Security Tips Toolbar - {da30eff8-ccc6-4162-a20d-67402a26a215} - C:\Program Files\Best_Security_Tips\tbBest.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: precisead search enhancer - {FC5393EF-8BBC-FAFA-6301-0C9EDD4EDF47} - C:\Windows\system32\gtgsravpjahqupij.dll
    O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
    O2 - BHO: GrabberObj Class - {FF7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\SPEEDB~2\Toolbar\grabber.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
    O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - C:\Program Files\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll
    O3 - Toolbar: Habbo-FR Toolbar - {c0350ecf-5e90-4d54-a401-9efff47d7fde} - C:\Program Files\Habbo-FR\tbHabb.dll
    O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000304.dll
    O3 - Toolbar: Best Security Tips Toolbar - {da30eff8-ccc6-4162-a20d-67402a26a215} - C:\Program Files\Best_Security_Tips\tbBest.dll
    O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
    O4 - HKLM\..\Run: [rkfree] "C:\Program Files\rkfree\rkfree.exe" /b
    O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: BTTray.lnk = ?
    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
    O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000304.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000304.dll
    O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
    O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000304.dll
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000304.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\Windows\System32\ctl3d3232.dll,avgrsstx.dll
    O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
    O23 - Service: McAfee Application Installer Cleanup (0025411239535316) (0025411239535316mcinstcleanup) - Unknown owner - C:\Users\Tristan\AppData\Local\Temp\002541~1.EXE (file missing)
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
    O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
    O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
    O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Update Service (gupdate1c98626e7ce89b7) (gupdate1c98626e7ce89b7) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
    O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
    O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
    O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
    0
  19. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bon j'ai bien reçu le message j'ai essayer de le coller ici et il est pas dans la réponse je pense qu'il y a une adresse qui est baliser sur le site je vais vois si possibilité de le récupérer , sinon il y a une ligne qui me plait pas je recherche avec quoi la virer
    0
  20. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    tu vas la faire analyser sur virus total pour voir ce qu'il en pense , merci sinon toi c'es tu à quoi cela correspond rkfree

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier :rkfree qui se trouve dans C:\Program Files\

    Clique sur envoyer le lien.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant.
    0
  21. mew-et-mewtwo Messages postés 187 Statut Membre 9
     
    En fait c'est un anti-keylogger que j'ai trouvé sur 01net.com !!!! Pourtant virustotal m'annonce qu'il y a un keylogger (3 antivirus contre 36) . Donc je ne pense pas que c'est un keylogger car cela vient de 01net.com ! Je crois que tu le connais le connais ce site on peut avoir 100% confiance en ce site ! Pourais tu m'informer si c'est un keylogger ? Merci, si t'arive pas à lire le rapport tiens le lien :

    http://www.virustotal.com/fr/analisis/9c5bdf64873ff6d9ffd15b11dbc07d61

    Fichier rkfree.exe reçu le 2009.04.21 08:04:50 (CET)
    Situation actuelle: terminé
    Résultat: 4/40 (10%)
    Formaté
    Impression des résultats
    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.0.0.101 2009.04.21 -
    AhnLab-V3 5.0.0.2 2009.04.21 -
    AntiVir 7.9.0.148 2009.04.20 SPR/KeyLogger.GZ
    Antiy-AVL 2.0.3.1 2009.04.20 -
    Authentium 5.1.2.4 2009.04.20 -
    Avast 4.8.1335.0 2009.04.20 -
    AVG 8.5.0.287 2009.04.20 -
    BitDefender 7.2 2009.04.21 -
    CAT-QuickHeal 10.00 2009.04.21 Trojan.Agent.ATV
    ClamAV 0.94.1 2009.04.21 -
    Comodo 1123 2009.04.20 -
    DrWeb 4.44.0.09170 2009.04.21 -
    eSafe 7.0.17.0 2009.04.20 -
    eTrust-Vet 31.6.6440 2009.04.20 -
    F-Prot 4.4.4.56 2009.04.20 -
    F-Secure 8.0.14470.0 2009.04.21 -
    Fortinet 3.117.0.0 2009.04.21 PossibleThreat
    GData 19 2009.04.21 -
    Ikarus T3.1.1.49.0 2009.04.21 -
    K7AntiVirus 7.10.709 2009.04.20 -
    Kaspersky 7.0.0.125 2009.04.21 -
    McAfee 5590 2009.04.20 -
    McAfee+Artemis 5590 2009.04.20 -
    McAfee-GW-Edition 6.7.6 2009.04.21 Riskware.KeyLogger.GZ
    Microsoft 1.4602 2009.04.21 -
    NOD32 4023 2009.04.20 -
    Norman 6.00.06 2009.04.20 -
    nProtect 2009.1.8.0 2009.04.20 -
    Panda 10.0.0.14 2009.04.20 -
    PCTools 4.4.2.0 2009.04.21 -
    Prevx1 V2 2009.04.21 -
    Rising 21.26.10.00 2009.04.21 -
    Sophos 4.40.0 2009.04.21 -
    Sunbelt 3.2.1858.2 2009.04.18 -
    Symantec 1.4.4.12 2009.04.21 -
    TheHacker 6.3.4.0.312 2009.04.21 -
    TrendMicro 8.700.0.1004 2009.04.21 -
    VBA32 3.12.10.2 2009.04.21 -
    ViRobot 2009.4.21.1701 2009.04.21 -
    VirusBuster 4.6.5.0 2009.04.20 -
    0
  • 1
  • 2