Adware.MyWebSearch détecté , que faire?

Résolu

Bonjour à tous,
Je souhaiterais connaitre la marche à suivre aprés la découverte par MBAM d'un objet suivant : (Adware.MyWebSearch)
Je me permets de joindre le rapport:

Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1012
Windows 5.1.2600 Service Pack 3

14:25:03 07/04/2010
mbam-log-4-7-2010 (14-23-51).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 85139
Temps écoulé: 34 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Merci pour votre réponse

10 réponses

  1. Salut, tu supprime, celà viens de : AD-REMOVER,

    là tu utiliser?
    0
    1. Salut , j'ai effectivement supprimé , faut-il faire autre chose ?
      Merci
      0
      1. Me revoilà, je t'ai mal répondu
        j'ai supprimé l'objet avec MBAM mais je ne connaissais pas AD-REMOVER, je vais l'installer
        Merci
        0
        1. Non, se n'est pas la peine d'installer : AD-REMOVER !!!!
          0
          1. J'ai fait tourner Ad-Remover, violà le rapport

            .
            ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
            .
            Mis à jour par C_XX le 31/03/10 à 21:30
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 15:29:22 le 07/04/2010 | Mode normal | Option: SCAN
            Exécuté de: C:\Ad-Remover\ADR.exe
            SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
            Nom du PC: FAMILLELENGLET | Utilisateur actuel: LENGLET LAURENT (Administrateur)
            .
            ============== ÉLÉMENT(S) TROUVÉ(S) ==============
            .
            .
            C:\Program Files\AskBarDis
            .
            HKCU\Software\AppDataLow\AskBarDis
            HKCU\Software\AskBarDis
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKLM\Software\AskBarDis
            HKLM\Software\Classes\AskIBar.PopSwatterBarButton
            HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
            HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
            HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
            HKLM\Software\Classes\AskToolBar.SettingsPlugin
            HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
            HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
            HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
            HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
            HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
            HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
            HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
            HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
            HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
            HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
            HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
            HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
            HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
            .
            .
            ============== SCAN ADDITIONNEL ==============
            .
            .
            * Internet Explorer Version 8.0.6001.18702 *
            .
            [HKCU\Software\Microsoft\Internet Explorer\Main]
            .
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Show_ToolBar: yes
            Start Page: hxxp://goggle.fr/
            .
            [HKLM\Software\Microsoft\Internet Explorer\Main]
            .
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
            Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
            .
            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm
            .
            ========================================
            .
            C:\DOCUME~1\LENGLE~1\LOCALS~1\Temp: 20 Fichier(s), 33 Dossier(s)
            C:\WINDOWS\temp: 4 Fichier(s), 2 Dossier(s)
            Temporary Internet Files: 23 Fichier(s), 11 Dossier(s)
            .
            C:\Ad-Remover\Quarantine: 0 Fichier(s)
            C:\Ad-Remover\Backup: 0 Fichier(s)
            .
            C:\Ad-Report-SCAN[1].txt - 3825 Octet(s)
            .
            Fin à: 15:33:41, 07/04/2010
            .
            ============== E.O.F - SCAN[1] ==============
            0
            1. Okay, tu as pleins de toolbar, qui ne sevent à rien

              fait nétoyer(éteinds ta box
              0
              1. aprés le nettyage j'ai re-scanné :

                .
                ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 31/03/10 à 21:30
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 15:53:49 le 07/04/2010 | Mode normal | Option: SCAN
                Exécuté de: C:\Ad-Remover\ADR.exe
                SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                Nom du PC: FAMILLELENGLET | Utilisateur actuel: LENGLET LAURENT (Administrateur)
                .
                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                .
                .
                .
                .
                .
                ============== SCAN ADDITIONNEL ==============
                .
                .
                * Internet Explorer Version 8.0.6001.18702 *
                .
                [HKCU\Software\Microsoft\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\WINDOWS\system32\blank.htm
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Show_ToolBar: yes
                Start Page: hxxp://fr.msn.com/
                .
                [HKLM\Software\Microsoft\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: C:\WINDOWS\system32\blank.htm
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/
                .
                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm
                .
                ========================================
                .
                C:\DOCUME~1\LENGLE~1\LOCALS~1\Temp: 7 Fichier(s), 33 Dossier(s)
                C:\WINDOWS\temp: 3 Fichier(s), 2 Dossier(s)
                Temporary Internet Files: 4 Fichier(s), 11 Dossier(s)
                .
                C:\Ad-Remover\Quarantine: 0 Fichier(s)
                C:\Ad-Remover\Backup: 12 Fichier(s)
                .
                C:\Ad-Report-CLEAN[1].txt - 4262 Octet(s)
                C:\Ad-Report-SCAN[1].txt - 3949 Octet(s)
                C:\Ad-Report-SCAN[2].txt - 2022 Octet(s)
                .
                Fin à: 15:55:39, 07/04/2010
                .
                ============== E.O.F - SCAN[2] ==============
                0
                1. okay, juste une mise en garde avec ses logiciels,

                  il ne faut pas les utiliser à tord et à travers !!!

                  supprime : AD-REMOVER

                  as-tu d'autres probleme avec ton ordi?
                  0
                  1. Non, tout est ok maintenant
                    Merci de ton aide précieuse
                    0