Susoicion de virus - Page 2

Résolu
  1. Contributeur sécurité
    Toolbar n'est pas passe pour ask bar on va voir
    boonty n'est pas un prog verolé

    pourquoi installer spywareblaster?
    toolbar S&D va faire le ménage

    la politique de Boonty:
    ""Il se peut que nous partageons aussi des informations payantes avec des tiers
    qui fournissent ds services payants et partage des données regroupées montrant le type
    et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
    niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
    internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
    De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
    qui nous assistent en envoyant nos mails a de nombreux clients en même temps...""
    0
    1. Ok, je m'attaque à ça Sherred maintenant !
      Faudra-t-il poster un rapport à la suite de cela ?

      Pour ce qui concerne la RAM Chimay8, je suis quand même passé de 8% de libre a mon 1er rapport à 21% dans le dernier. C'est bon signe non.. ?
      0
      1. Contributeur sécurité
        C'est bon signe non.. ?

        bien sur!!
        0
        1. pour toolbar il n'a pas fonctionner pour un raison que j'ignore , c'est pour cela que je lui fait faire un grand nettoyage

          pourquoi installer spywareblaster? mais pour completer la protection d'explorer

          AD-Remover ne supprime plus boonty j'usqua preuve du contraire leur politique a changé
          ou alors ya encore du nouveau
          0
          1. Contributeur sécurité
            ta pas fais passer toolbar S&D!!

            et pour boonty,rien n'a changer!!c'est toujours une crasse qui permet le spam!
            0
            1. Impossible à le faire fonctionner ToolBar S&D, du moins au départ, quand j'ai débuté cette discussion.
              0
              1. Contributeur sécurité
                même "en tant qu'administrateur"?

                tu as essayer en mode sans echec?
                0
            2. Ca y est, j'ai fait tout comme indiqué.

              Petit problème pour les raccourcis DOS, je n'ai pas pu lancer directement l'utilitaire de configuration (chemin introuvable). Mais j'ai pu faire les modifs en y accédant par moi-même (seuls l'AV et le pare-feu se lancent au démarrage).
              0
              1. En mode administrateur ça passait pas.
                Par contre je n'ai pas essayé en mode sans echec. Tu penses que je devrais essayer ?
                0
                1. Contributeur sécurité
                  bah,oui!
                  c'est une crasse en moins!
                  0
                  1. J'ai réessayé en mode administrateur et en mode sans échec et il ne veut toujours pas se lancer...
                    0
                    1. Contributeur sécurité
                      regarde si elle ne se trouve pas dans le panneau ajout/suppression de programmes
                      0
                      1. Il ne s'y trouve pas non...
                        En fait, quand je clique sur l'exécutable, ça me crée un dossier à la racine C/ mais c'est tout... Et si je tente de le relancer par l'exécutable de ce dossier, ça ne fait rien non plus...
                        0
                        1. desolé pour les rcc
                          donc on reessaye
                          si tu ne l'a plus
                          Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7coBGKiDPuKaOWvZL1CMvoEnHdWEMgNo2lCO-FILyVTKhdsmef_HM0cOZg4TeFjarnqvWZQ0Bc1S3sE536ufuxXM7MJ9jmM_RjJ0pM3fk14Q_JveLbs0wHN-GerZInQashctBEtxNW7-3WBekO0Y9RXOiV2d-z0cH5ht3EWiYa3aoKU300_Ax2P74em9F8futSpUWmeYPOAC7hZ0mqRrNMHVihmu8Q%3D%3D&attredirects=3
                          * Lance l'installation du programme en exécutant le fichier téléchargé. en tant qu'admin
                          ensuite
                          redémarre le pc sans échec
                          Pour démarrer en mode sans échec

                          >>1--démarre ou redémarre l’ordinateur. L'affichage affichent la progression du BIOS,
                          >>2--A la fin du chargement du BIOS, tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.
                          >>4--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec » dans le menu puis appuie sur Entrée.
                          Aide ici:

                          https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-xp

                          et tu essaye

                          option 2 de toolbar
                          0
                          1. Re !

                            En fait j'avais déjà essayé hier en mode sans échec et il ne veut toujours pas se lancer... J'ai bien un dossier qui se crée à la racine C/ mais c'est tout (c'est la même chose qui se passe lorsque je clique sur l'exécutable de ce dossier, cad rien... J'ai bien la fenêtre qui demande la langue qui apparaît, je tape donc "f", mais ensuite, quand je clic sur "1" pour rechercher, la fenêtre se referme aussitôt et rien ne se passe)
                            0
                            1. En fait il ne s'installe pas.. Juste un dossier sous C:/ qui est créé.
                              0
                              1. Tant pis pour Ask Bar, de toute façon il m'est impossible d'installer ToolBar S&D, je ne comprends pas pourquoi d'ailleurs.
                                Et surtout mon collègue s'impatiente de retrouver son ordi...

                                Pensez-vous que c'est vraiment risqué de ne pas enlever cette AskBar et Boonty ?

                                (faut-il que je coche "résolu" pour clore cette discussion ?)
                                0
                                1. on peu les shooter

                                  relance hijackthis
                                  télécharge hijackthis si tu ne l'a plus http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                                  et coche ces lignes

                                  O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

                                  O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe

                                  O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe

                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe

                                  et clic sur Fix checked

                                  2)desinstalle si toujours present via ajout/supp de programmes Boonty Games

                                  3)supprime les fichiers/ dossiers si toujours existant:
                                  dans C:\Program Files\Fichiers communs\ ou C:\Program Files\Common Files\
                                  supprime--->BOONTY Shared
                                  dans C:\Program Files\
                                  supprime---->BOONTY games

                                  4)dans menu demarrer----> executer
                                  tape "regedit"
                                  supprime la valeur :
                                  dans
                                  HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\
                                  supprime ---->Boonty Games

                                  0
                                  1. OK, mais en fait, en faisant un hijackthis scan, aucune trace de Ask Bar... Il restait simplement des traces de Boonty.
                                    J'ai fait comme indiqué ; je laisse au cas où un dernier rapport de hijackthis :

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 14:03:51, on 25/08/2009
                                    Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\ESET\ESET Smart Security\egui.exe
                                    C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                                    C:\Windows\System32\mobsync.exe
                                    C:\Program Files\trend micro\hijackthis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
                                    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB6; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; FDM; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"http://www.jeux.fr/jeu/battle-blitz.html"
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                    O13 - Gopher Prefix:
                                    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                                    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
                                    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
                                    O23 - Service: Service Google Update (gupdate1c9cf4fcc638510) (gupdate1c9cf4fcc638510) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                                    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
                                    O23 - Service: lxcr_device - - C:\Windows\system32\lxcrcoms.exe
                                    O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
                                    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                                    O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                                    0
                                    1. Re !
                                      J'ai rendu le PC à mon collègue qui était ravi du changement !!

                                      Je vous remercie infiniment, tout particulièrement Sherred, mais aussi Chimay8.

                                      Je pense que dans un futur plus ou moins proche, je ferai encore à vous !

                                      Je lock cette discussion.
                                      Merci encore !!

                                      -- KoPaTiK --
                                      0
                                      Précédent
                                      • 1
                                      • 2