SpyBot : Infections PUPSC et Security

Résolu
Bonjour,

Aujourd"hui, la licence d'éssaie de Norton s'est terminé sur l'ordi de ma soeur, je lui installe donc avast que j'utilise depuis quelques temps ainsi que spybot, pas de virus pour avast, mais spy bot m'indique des problème dans des clés de registre PUPSC et dans la sécurité d'internet explorer, il m'indique aussi un BlueSteack, adviva et double clicks qui sont déja apparut plusieurs fois sur mes autres PC

déja comment poster un rapport spybot svp ?

merci
Configuration: Windows XP
Firefox 3.5.6
Avast!
Spybot Search and destroy

55 réponses

Résumé de la discussion

L'utilisateur signale l'expiration de la licence Norton sur l'ordinateur de sa sœur et le passage à Avast, Spybot détectant des PUP dans des clés de registre et des paramètres de sécurité d'Internet Explorer. Des réponses conseillent de créer un nouveau rapport Spybot et d'éliminer les éléments signalés, tels que des barres d'outils ou autres composants potentiellement indésirables détectés par Spybot. D'autres réponses évoquent la consultation de rapports techniques, avec des extraits comme HijackThis et Logfiles, afin d'identifier les services et entrées de registre à vérifier ou supprimer. En cas de besoin, des configurations de démarrage et des éléments repérés dans les rapports nécessitent une suppression sélective et une mise à jour régulière des outils de sécurité pour prévenir les réinfections.

Bobot (l’IA à votre service)
  1. svp, ou au moins me dire si je peux supprimer ca sans danger ?
    0
    1. Contributeur sécurité
      Bonsoir et bienvenue sur CCM

      Spybot a trouvé des cookies, tu peux les supprimer sans problèmes, voici une liste type :

      Adviva
      BlueSteak
      DoubleClick
      MédiaPlex
      Tradedoubler

      Perso je préfère Ccleaner pour ce boulot.

      D'autres soucis ?

      A +
      0
      1. ok je supprime les cookies, mais les clés du registre je les supprime ? c'est quand meme des clés, ca me parait un peu risqué

        le nom c'est FastBrowersSearchToolbar

        dedans il y a des clés, des répertoires, un fichier inconnu, il y en a 8, ajoute a ca Microsoft.Windows.Internet.Security est ce que je peux retirer ?

        sinon tu sais pourquoi je me retrouve tout le temps avec bluesteack et compagnie ? d'ou ils viennent, si ils sont dangereux et comment éviter de les re-avoir par la suite ?

        Merci
        0
        1. Contributeur sécurité
          bonjour

          • Télécharge Random's System Information Tool (RSIT) de Random/Random.

          http://images.malwareremoval.com/random/RSIT.exe

          • Enregistre le sur ton Bureau.

          • Double clique sur RSIT.exe pour lancer l'outil.

          • Clique sur "Continue" à l'écran Disclaimer.

          • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

          et tu devras accepter la licence.

          • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

          Les rapports se trouvent à cet endroit:
          C:\rsit\info.txt
          C:\rsit\log.txt
          0
          1. Merci, est ce qu'entre temps je peux corriger les trucs de spybot ?

            est ce que je dois déconnecter qqchose, comme la protection en temps réélle ou autre ?

            C'est qu'il est tard, je dois aller me coucher et je compte faire ca demain

            merci
            0
            1. Contributeur sécurité
              re

              FastBrowersSearchToolbar est installé avec my web tatoo

              C'est pas très recommandable, je te conseille de le désinstaller par Ajout/Suppr de Programmes

              Si tu veux que je regarde mieux, il faut que tu lances cet outil d'aide au diagnostic stp

              Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.

              * Lance RSIT en double cliquant sur son icône
              * La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
              * Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
              * Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt
              * Copie-colle les rapports dans ton prochain message

              Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\

              A +
              0
              1. Contributeur sécurité
                Merci, est ce qu'entre temps je peux corriger les trucs de spybot ?

                faire RSIT pour en savoir un peu plus, même si on devine probablement quelques infections
                0
                1. merci de t'interresser a mon problème

                  je ferai un scan demain, donc je corrige tous les problèmes avec spybot ?

                  bizarre, je ne me souviens pas que ma soeur est isntallé ca avec son PC ...
                  0
                  1. ok je laisse tous, je vais me coucher et met les rapports demain a^rès le boulot

                    merci et bonne nuit !
                    0
                    1. Bonjour

                      voici les rapports

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by NOLWENN ***** (j'ai éffacé ^^ ) at 2010-01-11 17:21:44
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 120 GB (84%) free of 142 GB
                      Total RAM: 1014 MB (25% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:22:28, on 11/01/2010
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                      C:\WINDOWS\system32\igfxtray.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\WINDOWS\system32\igfxsrvc.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\PROGRA~1\LAUNCH~1\LManager.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Video Web Camera\traybar.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Search Guard PlusU\sgpUpdaters.exe
                      C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\igfxext.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Documents and Settings\NOLWENN KLEIN\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                      C:\Documents and Settings\NOLWENN KLEIN\Mes documents\Téléchargements\RSIT.exe
                      C:\Program Files\trend micro\NOLWENN KLEIN.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=dots&r=0xph10096305l0304wum5f47426351
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=dots&r=0xph10096305l0304wum5f47426351
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://blingee.com?ot=6
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMBo.dll (file missing)
                      R3 - URLSearchHook: ToolbarURLSearchHook Class - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Program Files\Blingee Plus\tbhelper.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMBo.dll (file missing)
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll
                      O2 - BHO: BlingeeTb - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Blingee Plus\blingeetb.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMBo.dll (file missing)
                      O3 - Toolbar: Blingee Toolbar - {D1121FE0-0145-44C9-AA35-72071AC20A9B} - C:\Program Files\Blingee Plus\blingeetb.dll
                      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
                      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
                      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Video Web Camera\traybar.exe"
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [SGPUpdater] C:\Program Files\Search Guard PlusU\sgpUpdaters.exe
                      O4 - HKLM\..\Run: [FBSearch] C:\Program Files\Search Guard Plus\SearchGuardPlus.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\RunOnce: [Iminent.Notifier Install] "C:\DOCUME~1\NOLWEN~1\LOCALS~1\Temp\NotifierSetup.exe" /s
                      O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10c.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\NOLWENN KLEIN\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D1121FE0-0145-44C9-AA35-72071AC20A9B} (Blingee Toolbar) - http://downloads.blingee.com/toolbar/blingeeplus_setup_a_1.0.0.5.cab
                      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      0
                      1. Contributeur sécurité
                        Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                        Lancez l'installation du programme en exécutant le fichier téléchargé.
                        Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
                        Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                        Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
                        Postez le rapport généré. (C:\TB.txt)

                        Tuto: https://sites.google.com/site/toolbarsd/aideenimages
                        0
                        1. merci, juste une question : le scan dure a peut près combien de temps ?
                          0
                          1. Désolé du double post, mais je n'aurai pas oublié de poster le 2eme rapport ? je n'en voit qu'un seul sur le topic ...
                            0
                            1. Contributeur sécurité
                              tu l'as oubliais en effet..

                              toolbar est ^plutot rapide
                              0
                              1. Ok je poste l'autre rapport (c'est bien info non ?)

                                j'éssaye d'arracher l'ordi a ma soeur et je poste le rapport
                                0
                                1. Contributeur sécurité
                                  il se trouve là...
                                  C:\rsit\info.txt
                                  0
                                  1. Et voici le rapport Toolbar

                                    -----------\\ ToolBar S&D 1.2.9 XP/Vista

                                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                    X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
                                    BIOS : InsydeH2O Version V1.03
                                    USER : NOLWENN KLEIN ( Administrator )
                                    BOOT : Normal boot
                                    Antivirus : avast! antivirus 4.8.1368 [VPS 100111-0] 4.8.1368 (Activated)
                                    C:\ (Local Disk) - NTFS - Total:139 Go (Free:117 Go)

                                    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                                    Option : [1] ( 11/01/2010|19:01 )

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    -----------\\ Extensions

                                    (NOLWENN KLEIN) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                    "Start Page"="https://www.msn.com/fr-fr/"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Default_Page_URL"="http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=dots&r=0xph10096305l0304wum5f47426351"
                                    "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "SearchAssistant"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Default_Page_URL"="http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=dots&r=0xph10096305l0304wum5f47426351"
                                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                    "Start Page"="http://blingee.com?ot=6"

                                    --------------------\\ Recherche d'autres infections

                                    Aucune autre infection trouvée !

                                    1 - "C:\ToolBar SD\TB_1.txt" - 11/01/2010|19:03 - Option : [1]

                                    -----------\\ Fin du rapport a 19:03:08,51
                                    0
                                    1. Contributeur sécurité
                                      ok

                                      1)
                                      relancer toolbar option 2 suppression+ rapport

                                      2)

                                      Téléchargez et enregistrez le fichier d installation sur le bureau
                                      http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                                      Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
                                      Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                                      Au menu principal choisir
                                      Option L Lancer le nettoyage
                                      et tapez sur [entrée] .
                                      Laissez travailler l'outil et ne touchez à rien ...
                                      Postez le rapport qui apparait à la fin.

                                      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                      Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                      ...................

                                      3)

                                      Téléchargez MalwareByte's Anti-Malware

                                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                      . Enregistres le sur le bureau
                                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                                      . Une fois la mise à jour terminé
                                      . Rend-toi dans l'onglet, Recherche
                                      . Sélectionnes Exécuter un examen complet
                                      . Cliques sur Rechercher
                                      . Le scan démarre.
                                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                      . Cliques sur Ok pour poursuivre.
                                      . Si des malwares ont été détectés, clique sur Afficher les résultats
                                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                      . Rends toi dans l'onglet rapport/log
                                      . Tu cliques dessus pour l'afficher, une fois affiché
                                      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                                      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                      . tu cliques droit dans le cadre de la reponse et coller

                                      Si tu as besoin d'aide regarde ces tutoriels :
                                      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                                      0
                                      1. Contributeur sécurité
                                        je suis donc là....
                                        0
                                        • 1
                                        • 2
                                        • 3