Susoicion de virus - Page 2

Résolu
Précédent
  • 1
  • 2
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Toolbar n'est pas passe pour ask bar on va voir
boonty n'est pas un prog verolé

pourquoi installer spywareblaster?
toolbar S&D va faire le ménage

la politique de Boonty:
""Il se peut que nous partageons aussi des informations payantes avec des tiers
qui fournissent ds services payants et partage des données regroupées montrant le type
et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
qui nous assistent en envoyant nos mails a de nombreux clients en même temps...""
0
kopatik Messages postés 24 Statut Membre
 
Ok, je m'attaque à ça Sherred maintenant !
Faudra-t-il poster un rapport à la suite de cela ?

Pour ce qui concerne la RAM Chimay8, je suis quand même passé de 8% de libre a mon 1er rapport à 21% dans le dernier. C'est bon signe non.. ?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
C'est bon signe non.. ?

bien sur!!
0
sherred Messages postés 8605 Statut Membre 351
 
pour toolbar il n'a pas fonctionner pour un raison que j'ignore , c'est pour cela que je lui fait faire un grand nettoyage

pourquoi installer spywareblaster? mais pour completer la protection d'explorer

AD-Remover ne supprime plus boonty j'usqua preuve du contraire leur politique a changé
ou alors ya encore du nouveau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ta pas fais passer toolbar S&D!!

et pour boonty,rien n'a changer!!c'est toujours une crasse qui permet le spam!
0
kopatik Messages postés 24 Statut Membre
 
Impossible à le faire fonctionner ToolBar S&D, du moins au départ, quand j'ai débuté cette discussion.
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
même "en tant qu'administrateur"?

tu as essayer en mode sans echec?
0
kopatik Messages postés 24 Statut Membre
 
Ca y est, j'ai fait tout comme indiqué.

Petit problème pour les raccourcis DOS, je n'ai pas pu lancer directement l'utilitaire de configuration (chemin introuvable). Mais j'ai pu faire les modifs en y accédant par moi-même (seuls l'AV et le pare-feu se lancent au démarrage).
0
kopatik Messages postés 24 Statut Membre
 
En mode administrateur ça passait pas.
Par contre je n'ai pas essayé en mode sans echec. Tu penses que je devrais essayer ?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
bah,oui!
c'est une crasse en moins!
0
kopatik Messages postés 24 Statut Membre
 
J'ai réessayé en mode administrateur et en mode sans échec et il ne veut toujours pas se lancer...
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
regarde si elle ne se trouve pas dans le panneau ajout/suppression de programmes
0
kopatik Messages postés 24 Statut Membre
 
Il ne s'y trouve pas non...
En fait, quand je clique sur l'exécutable, ça me crée un dossier à la racine C/ mais c'est tout... Et si je tente de le relancer par l'exécutable de ce dossier, ça ne fait rien non plus...
0
sherred Messages postés 8605 Statut Membre 351
 
desolé pour les rcc
donc on reessaye
si tu ne l'a plus
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7coBGKiDPuKaOWvZL1CMvoEnHdWEMgNo2lCO-FILyVTKhdsmef_HM0cOZg4TeFjarnqvWZQ0Bc1S3sE536ufuxXM7MJ9jmM_RjJ0pM3fk14Q_JveLbs0wHN-GerZInQashctBEtxNW7-3WBekO0Y9RXOiV2d-z0cH5ht3EWiYa3aoKU300_Ax2P74em9F8futSpUWmeYPOAC7hZ0mqRrNMHVihmu8Q%3D%3D&attredirects=3
* Lance l'installation du programme en exécutant le fichier téléchargé. en tant qu'admin
ensuite
redémarre le pc sans échec
Pour démarrer en mode sans échec

>>1--démarre ou redémarre l’ordinateur. L'affichage affichent la progression du BIOS,
>>2--A la fin du chargement du BIOS, tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.
>>4--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec » dans le menu puis appuie sur Entrée.
Aide ici:

https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp

et tu essaye

option 2 de toolbar
0
kopatik Messages postés 24 Statut Membre
 
Re !

En fait j'avais déjà essayé hier en mode sans échec et il ne veut toujours pas se lancer... J'ai bien un dossier qui se crée à la racine C/ mais c'est tout (c'est la même chose qui se passe lorsque je clique sur l'exécutable de ce dossier, cad rien... J'ai bien la fenêtre qui demande la langue qui apparaît, je tape donc "f", mais ensuite, quand je clic sur "1" pour rechercher, la fenêtre se referme aussitôt et rien ne se passe)
0
kopatik Messages postés 24 Statut Membre
 
En fait il ne s'installe pas.. Juste un dossier sous C:/ qui est créé.
0
kopatik Messages postés 24 Statut Membre
 
Tant pis pour Ask Bar, de toute façon il m'est impossible d'installer ToolBar S&D, je ne comprends pas pourquoi d'ailleurs.
Et surtout mon collègue s'impatiente de retrouver son ordi...

Pensez-vous que c'est vraiment risqué de ne pas enlever cette AskBar et Boonty ?

(faut-il que je coche "résolu" pour clore cette discussion ?)
0
sherred Messages postés 8605 Statut Membre 351
 
on peu les shooter

relance hijackthis
télécharge hijackthis si tu ne l'a plus http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
et coche ces lignes

O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe

O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe

et clic sur Fix checked

2)desinstalle si toujours present via ajout/supp de programmes Boonty Games

3)supprime les fichiers/ dossiers si toujours existant:
dans C:\Program Files\Fichiers communs\ ou C:\Program Files\Common Files\
supprime--->BOONTY Shared
dans C:\Program Files\
supprime---->BOONTY games

4)dans menu demarrer----> executer
tape "regedit"
supprime la valeur :
dans
HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\
supprime ---->Boonty Games

0
kopatik Messages postés 24 Statut Membre
 
OK, mais en fait, en faisant un hijackthis scan, aucune trace de Ask Bar... Il restait simplement des traces de Boonty.
J'ai fait comme indiqué ; je laisse au cas où un dernier rapport de hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:03:51, on 25/08/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\trend micro\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB6; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; FDM; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"http://www.jeux.fr/jeu/battle-blitz.html"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Service Google Update (gupdate1c9cf4fcc638510) (gupdate1c9cf4fcc638510) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcr_device - - C:\Windows\system32\lxcrcoms.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
0
kopatik Messages postés 24 Statut Membre
 
Re !
J'ai rendu le PC à mon collègue qui était ravi du changement !!

Je vous remercie infiniment, tout particulièrement Sherred, mais aussi Chimay8.

Je pense que dans un futur plus ou moins proche, je ferai encore à vous !

Je lock cette discussion.
Merci encore !!

-- KoPaTiK --
0
sherred Messages postés 8605 Statut Membre 351
 
je suis content pour toi
0
Précédent
  • 1
  • 2