Virus WARNIN GANGEROUS SPYWARE

CLARA -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
J'ai un virus depuis cette après midi. Mon fonfd d'écran est tout noir et une fenêtre warning clignotte.
J'ai lu qq forum ou je ne comprend pas grand chose... En tout les cas j'ai fais un rapport avec ToolBar S&D que voici :

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 )
BIOS : PhoenixBIOS 4.0 Release 6.1
USER : fnac ( Administrator )
BOOT : Normal boot
Antivirus : VirusKeeper 2009 Pro antivirus 9.0 (Activated)
C:\ (Local Disk) - NTFS - Total:67 Go (Free:1 Go)
D:\ (Local Disk) - FAT32 - Total:7 Go (Free:1 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 05/05/2009|21:49 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskSBar
C:\Program Files\AskSBar\bar
C:\Program Files\AskSBar\SrchAstt
C:\Program Files\AskSBar\bar\1.bin
C:\Program Files\AskSBar\bar\Cache
C:\Program Files\AskSBar\bar\History
C:\Program Files\AskSBar\bar\Settings
C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.JAR
C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.MANIFEST
C:\Program Files\AskSBar\bar\1.bin\A2HIGHIN.EXE
C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.JAR
C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.MANIFEST
C:\Program Files\AskSBar\bar\1.bin\A2PLUGIN.DLL
C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
C:\Program Files\AskSBar\bar\1.bin\NPASKSBR.DLL
C:\Program Files\AskSBar\bar\1.bin\V2RSSMNU.DLL
C:\Program Files\AskSBar\bar\Cache\0005A7A1.bin
C:\Program Files\AskSBar\bar\Cache\0005A8CA.bin
C:\Program Files\AskSBar\bar\Cache\0005A9F3.bin
C:\Program Files\AskSBar\bar\Cache\0005AB4B.bin
C:\Program Files\AskSBar\bar\Cache\0005AC64.bin
C:\Program Files\AskSBar\bar\Cache\0005AD7D.bin
C:\Program Files\AskSBar\bar\Cache\0080AEB0
C:\Program Files\AskSBar\bar\Cache\016284E5
C:\Program Files\AskSBar\bar\Cache\files.ini
C:\Program Files\AskSBar\bar\History\search2
C:\Program Files\AskSBar\bar\Settings\prevcfg2.htm
C:\Program Files\AskSBar\SrchAstt\1.bin
C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

-----------\\ Extensions

(fnac) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
(fnac) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\fnac\Application Data\Azureus\torrents\Indesign_CS3_Keygen_fo_sheezy.4001278.TPB.torrent
C:\DOCUME~1\fnac\Bureau\macromedia PCZhou\KeyGen Studio MX 2004
C:\DOCUME~1\fnac\Bureau\macromedia PCZhou\KeyGen Studio MX 2004\keygen Studio Mx 2004.exe
C:\DOCUME~1\fnac\Bureau\macromedia PCZhou\KeyGen Studio MX 2004\Studio MX 2004.txt

1 - "C:\ToolBar SD\TB_1.txt" - 05/05/2009|21:51 - Option : [1]

-----------\\ Fin du rapport a 21:51:01,04

Je ne sais pas si c'est très utile mis je vous remerci d'avance de votre aide
Clara
A voir également:

1 réponse

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Bonsoir,

▶ Relance Toolbar-S&D.

▶ Tape sur "2" puis valide en appuyant sur "Entrée".

/!\ Ne ferme pas la fenêtre lors de la suppression /!\

▶ Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Ce qu'il faut savoir sur les toolbars (barres d'outils)
0