Virus WARNIN GANGEROUS SPYWARE

Fermé
CLARA - 5 mai 2009 à 22:02
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 5 mai 2009 à 22:50
Bonjour,
J'ai un virus depuis cette après midi. Mon fonfd d'écran est tout noir et une fenêtre warning clignotte.
J'ai lu qq forum ou je ne comprend pas grand chose... En tout les cas j'ai fais un rapport avec ToolBar S&D que voici :


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 )
BIOS : PhoenixBIOS 4.0 Release 6.1
USER : fnac ( Administrator )
BOOT : Normal boot
Antivirus : VirusKeeper 2009 Pro antivirus 9.0 (Activated)
C:\ (Local Disk) - NTFS - Total:67 Go (Free:1 Go)
D:\ (Local Disk) - FAT32 - Total:7 Go (Free:1 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 05/05/2009|21:49 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskSBar
C:\Program Files\AskSBar\bar
C:\Program Files\AskSBar\SrchAstt
C:\Program Files\AskSBar\bar\1.bin
C:\Program Files\AskSBar\bar\Cache
C:\Program Files\AskSBar\bar\History
C:\Program Files\AskSBar\bar\Settings
C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.JAR
C:\Program Files\AskSBar\bar\1.bin\A2FFXTBR.MANIFEST
C:\Program Files\AskSBar\bar\1.bin\A2HIGHIN.EXE
C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.JAR
C:\Program Files\AskSBar\bar\1.bin\A2NTSTBR.MANIFEST
C:\Program Files\AskSBar\bar\1.bin\A2PLUGIN.DLL
C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
C:\Program Files\AskSBar\bar\1.bin\NPASKSBR.DLL
C:\Program Files\AskSBar\bar\1.bin\V2RSSMNU.DLL
C:\Program Files\AskSBar\bar\Cache\0005A7A1.bin
C:\Program Files\AskSBar\bar\Cache\0005A8CA.bin
C:\Program Files\AskSBar\bar\Cache\0005A9F3.bin
C:\Program Files\AskSBar\bar\Cache\0005AB4B.bin
C:\Program Files\AskSBar\bar\Cache\0005AC64.bin
C:\Program Files\AskSBar\bar\Cache\0005AD7D.bin
C:\Program Files\AskSBar\bar\Cache\0080AEB0
C:\Program Files\AskSBar\bar\Cache\016284E5
C:\Program Files\AskSBar\bar\Cache\files.ini
C:\Program Files\AskSBar\bar\History\search2
C:\Program Files\AskSBar\bar\Settings\prevcfg2.htm
C:\Program Files\AskSBar\SrchAstt\1.bin
C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

-----------\\ Extensions

(fnac) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
(fnac) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\fnac\Application Data\Azureus\torrents\Indesign_CS3_Keygen_fo_sheezy.4001278.TPB.torrent
C:\DOCUME~1\fnac\Bureau\macromedia PCZhou\KeyGen Studio MX 2004
C:\DOCUME~1\fnac\Bureau\macromedia PCZhou\KeyGen Studio MX 2004\keygen Studio Mx 2004.exe
C:\DOCUME~1\fnac\Bureau\macromedia PCZhou\KeyGen Studio MX 2004\Studio MX 2004.txt



1 - "C:\ToolBar SD\TB_1.txt" - 05/05/2009|21:51 - Option : [1]

-----------\\ Fin du rapport a 21:51:01,04

Je ne sais pas si c'est très utile mis je vous remerci d'avance de votre aide
Clara

1 réponse

geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
5 mai 2009 à 22:50
Bonsoir,

▶ Relance Toolbar-S&D.

▶ Tape sur "2" puis valide en appuyant sur "Entrée".

/!\ Ne ferme pas la fenêtre lors de la suppression /!\

▶ Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Ce qu'il faut savoir sur les toolbars (barres d'outils)
0