Rapport toolbar S&D

Fermé
Elise33 - 22 oct. 2009 à 12:45
nico987 Messages postés 729 Date d'inscription jeudi 14 mai 2009 Statut Membre Dernière intervention 13 mai 2024 - 22 oct. 2009 à 14:09
Bonjour,
je voudrais supprimer Search Setting de mon ordinateur car j'ai vu qu'il s'agissait d'une infection. Est ce vrai? J'ai téléchargé Toolbar S&D et j'ai lancé la recherche. Le rapport est le suivant :

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T1600 @ 1.66GHz )
BIOS : Default System BIOS
USER : Elise ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:139 Go (Free:21 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 22/10/2009|12:32 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb128
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb128\res
C:\Program Files\Search Settings\kb128\SearchSettings.dll
C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb128\temp

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://ie.redirect.hp.com/..."
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\Windows\\System32\\blank.htm"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Elise\Music\Nouveau dossier\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
C:\PROGRA~2\WildTangent\polarpool\Cache\DDS\c%3A%5Cprogram%20files%5Chp%20games%5Cpolar%20pool%5Clevels%5Cice_cave%5Cscene%5Ccrack.jpg.dds
C:\PROGRA~2\WildTangent\polarpool\Cache\DDS\c%3A%5Cprogram%20files%5Chp%20games%5Cpolar%20pool%5Clevels%5Cice_cave%5Cscene%5Ccrack_alpha.jpg.dds


[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 22/10/2009|12:32 - Option : [1]

-----------\\ Fin du rapport a 12:32:47,41


Je ne veux pas faire de bétise alors si quelqu'un peut m'aider à résoudre mon problème..
Merci d'avance..

1 réponse

nico987 Messages postés 729 Date d'inscription jeudi 14 mai 2009 Statut Membre Dernière intervention 13 mai 2024 93
22 oct. 2009 à 14:09
oui c'est une infection, fais de même mais avec l'option 2 poste le rapport généré.

Ensuite :

Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau. :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
--> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
--> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
--> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
--> Sélectionne Exécuter un examen complet.
--> Clique sur Rechercher. L'analyse démarre.
Poste le rapport qui s'ouvre.

Enfin:
Télécharge RSIT" Random's System Information Tool " sur ton bureau : http://images.malwareremoval.com/random/RSIT.exe

- Ferme toutes les applications en cours et double clic sur RSIT.exe

- Sélectionne " Continue " à l'écran >> RSIT va analyser le pc et vérifier si l'outil hijackthis ( version à jour) est present sur le pc, si ce n'est pas le cas, RSIT le téléchargera >> accepte la licence

- Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches

- Postes le contenu des 2 rapports.

Poste tous les rapports. =)
0