Problèmes consécutifs à Security Tools

Fermé
Jay - 31 déc. 2009 à 23:00
 Jay Jay - 21 janv. 2010 à 13:19
Bonjour,
Sous Win XP, j'ai été infecté par Security Tools mais je pense m'en être débarrassé. En revanche, restent 2 problèmes:
* impossible sous IE d'utiliser les accents circonflexes et les trémas;
* quand je veux aller sur certains sites, je suis automatiquement redirigé sans le vouloir vers Yahoo. C'est assez rare, mais très embêtant...
Autre difficulté pour moi: je ne suis pas administrateur de l'ordi en question (portable boulot). Le scan en ligne de Bitdefender n'a rien détecté.
Voilà. Any help entre 2009 et 2010?
Merci beaucoup!
A voir également:

1 réponse

Telecharge malwarbytes et fait une analyse profonde.puis telecharge ZHP et clique sur ZHPDiag et clique sur la loupe.post les rapport ICI
0
Merci de ta réponse. Mais le souci est que, n'étant pas administrateur, je ne peux rien installer sur l'ordi... Je pense qu'il y a effectivement un malware qui subsiste quelque part, car à l'allumage j'ai une boîte de dialogue louche qui s'ouvre... N'y a-t-il rien à faire en étant pas administrateur?
0
Ah oui, juste une chose au cas où: la boîte de dialogue qui s'ouvre au démarrage concerne MsnMgr.exe ...
0
Malwarebytes' Anti-Malware 1.43
Database version: 3496
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

10/01/2010 17:53:29
mbam-log-2010-01-10 (17-53-29).txt

Scan type: Full Scan (C:\|D:\|)
Objects scanned: 136804
Time elapsed: 30 minute(s), 23 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 3
Registry Data Items Infected: 3
Folders Infected: 0
Files Infected: 4

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\disableconfig (Windows.Tool.Disabled) -> Delete on reboot.

Bonjour,

Problème toujours pas complètement résolu. Mon antivirus me bloque quand je veux aller vers certaines pages web. En plus de cela, j'ai toujours ce problème d'accent circonflexe qui n'appara^^it pas (la preuve) sur IE et sous certains documents word (mais pas tous).

Quelqu'un pour l'aider à me débarrasser complètement de cette vermine??? Voici le log de malwarebytes:


Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesMyComputer (Disable.MCProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (4) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun (Hijack.Run) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\ctfmon.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\weissberg-g\Local Settings\Temp\teste1_p.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\weissberg-g\Local Settings\Temp\teste2_p.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\lsass.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
0