Pb avec Search Setting 1.2.3

jayc -  
 jayc -
Bonjour, voila j'ai un petit virus qui m'enbete beaucoup, ces Search Setting 1.2.3.
Jai fait un scan avec Ad-R, je voudra le montrer pour que quelqu'un l'examin afin de savoir si je peut nettoyer.

voici le resultat:

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:37:50 le 03/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MISA-MRJBZ30GGK | Utilisateur actuel: mijca (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *Application Updater*
.
C:\Documents and Settings\All Users\Application Data\GamesBar
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\GamesBar
C:\Documents and Settings\mijca\Application Data\DesktopIcon
C:\Documents and Settings\mijca\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\GamesBar
.
HKCU\Software\GamesBar
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Search Settings
HKLM\Software\Application Updater
HKLM\Software\Classes\CLSID\{6DC240AA-6231-40D0-88F8-928DB5612DA4}
HKLM\Software\Classes\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
HKLM\Software\Classes\CLSID\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
HKLM\Software\Classes\CLSID\{CB88CB4C-7DF3-47B5-B8B0-69AA2378813F}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\oberontb.band
HKLM\Software\Classes\oberontb.band.1
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{AD76633E-E50D-4844-9E7F-4DFBC7C18467}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\GamesBar
HKLM\Software\GamesBarSetup
HKLM\Software\iAvatars.com
HKLM\Software\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239}
HKLM\Software\Microsoft\Office\Word\Addins\HostOL.MailAnim
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB0D163C-E9F4-4236-9496-0597E24B23A5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Gamesbar
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\mijca\..\p0jw4zpg.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\mijca\\Bureau
C:\Documents and Settings\mijca\..\p0jw4zpg.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\mijca\\Bureau
C:\Documents and Settings\mijca\..\p0jw4zpg.default\prefs.js - browser.search.defaultenginename: ICQ Search
C:\Documents and Settings\mijca\..\p0jw4zpg.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Documents and Settings\mijca\..\p0jw4zpg.default\prefs.js - browser.search.selectedEngine: ICQ Search
C:\Documents and Settings\mijca\..\p0jw4zpg.default\prefs.js - browser.startup.homepage: hxxp://www.google.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\mijca\..\p0jw4zpg.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\mijca\..\p0jw4zpg.default\prefs.js - keyword.URL: hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
.
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://recherche.neuf.fr/ie/default.html
Search Page: ${URL_SEARCHPAGE}
Show_ToolBar: yes
Start Page: hxxp://start.icq.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://recherche.neuf.fr/
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: ${URL_SEARCHPAGE}
Start Page: hxxp://www.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: C:\Documents and Settings\All Users\Application Data\ICQ\ICQNewTab\newTab.html
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\mijca\Application Data\uTorrent\AVG Internet Security + Serials.torrent
C:\Documents and Settings\mijca\Application Data\uTorrent\Monopoly 2008 English PC Incl No Cd Patch.torrent
C:\Documents and Settings\mijca\Application Data\uTorrent\Rollercoaster Tycoon 3 + Soaked + Wild + Patch.torrent
C:\Documents and Settings\mijca\Application Data\uTorrent\Rollercoaster Tycoon 3 - Multilanguage + Serial + No-CD Patch (PC-ISO).rar.torrent
C:\Documents and Settings\mijca\Application Data\uTorrent\World.of.Warcraft.Patch.2.01.US.Version.torrent
C:\Documents and Settings\mijca\Bureau\jc\Patch fr.rar
C:\Documents and Settings\mijca\Bureau\jc\Roller Coaster Tycoon 3\Patch fr.rar
C:\Documents and Settings\mijca\Favoris\jayc\Serials & keys - unlocks the world.url
.
========================================
.
C:\DOCUME~1\mijca\LOCALS~1\Temp: 539 Fichier(s), 53 Dossier(s)
C:\WINDOWS\temp: 31 Fichier(s), 14 Dossier(s)
Temporary Internet Files: 822 Fichier(s), 12 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 6414 Octet(s)
.
Fin à: 15:53:55, 03/04/2010
.
============== E.O.F - SCAN[1] ==============

donc voila

A voir également:

6 réponses

neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
tu peux nettoyer, ensuite pour vérifier ton pc


* Télécharge ZHPDiag
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site : http://www.cijoint.fr , puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
jayc
 
re neo, voila le lien http://www.cijoint.fr/cjlink.php?file=cj201004/cijzHIHUGa.txt
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
il te reste quelques trucs a virer , tu as aussi des restes d'une infection de sources amovibles, si tu veux on va vérifier et remettre tout ca propre :


* Telecharge UsbFix (de C_XX & el desaparecido) sur ton bureau

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

* :!: UsbFix te proposera peut être d'uploader un dossier compressé à cette adresse
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Il faut l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

ENSUITE

Pour virer le reste :

Télécharge Malwarebytes' Anti-Malware
(tu pourras garder ce logiciel et le passer régulièrement)


- Sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d'installation
- Mets le a jour /!\
- Double-cliques sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l'onglet rapport/log

Si tu as besoin d'aide regarde ce tutorial

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !

0
jayc
 
ok merci neo je fait tout ca et je te tien au courant.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jayc
 
voici le rapport usbfix: http://www.cijoint.fr/cjlink.php?file=cj201004/cij2DD2M4K.txt
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
ok , reste Mbam a voir :)
0
jayc
 
jai fait avec Mbam mes je peut pas poster la rappor y une erreur :s, il ma detecté 2 fichier infecté.
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
essaie de l'heberer comme pour usbfix :)
0
jayc
 
ok
0