Re/infection au demarrage de windows

message posté le 8/4 mentionné RESOLU...............par moi meme

mais erreur le voila de nouveau

you are infected with a botnet,the persons host who has infected you is:xa4.no.ip.info
j avais suivi les conseils de azerty
ci dessous

Salut, se doit-etres un Rogue(publicité mensongére !)

Télécharge : AD-REMOVER

éteinds ta box et fais nétoyer puis supprimer

poste le rapport,stp

la premiere fois ça avait fonctionné

mais dans ad -remover la fonction supprimer n existe pas et de+ je n ai pas envoyer le rapport

j ai aussi fait la suite qu'il m aindiqué sans resultats

j aurais besoin de vous ou si azerty est la...............pour de nouveau me guider

merci a vous tous

sfraq

14 réponses

  1. bonjour

    svp personne pour m'aider...................je suis dans le ca.....

    sfraq
    0
    1. télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
      le programme va se mettre automatiquement a jour.
      S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
      https://www.malekal.com/tutorial-aboutbuster/
      Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

      Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

      Puis click sur "rechercher".

      Laisse le scanner le pc...

      Si des éléments on été trouvés > click sur supprimer la sélection.

      si il t'es demandé de redémarrer > click sur "yes".

      A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

      Copie et colle le rapport stp.

      PS : les rapport sont aussi rangé dans l onglet rapport/log
      0
      1. attends tes conseilsmerci sherred de m'avoir repondu

        j ai executé tes conseils a la lettre

        =0 element trouvé

        ci dessous le rapport en C/C

        Malwarebytes' Anti-Malware 1.45
        www.malwarebytes.org

        Version de la base de données: 3980

        Windows 5.1.2600 Service Pack 3
        Internet Explorer 8.0.6001.18702

        12/04/2010 14:31:35
        mbam-log-2010-04-12 (14-31-35).txt

        Type d'examen: Examen rapide
        Elément(s) analysé(s): 102260
        Temps écoulé: 1 minute(s), 40 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)

        il ne semble ne rien voir ?
        J attends tes conseils

        cordialement
        sfraq
        0
        1. re/suite..

          la mise a jour de malwarebytes sait mise automatiquement a jour.

          mais le fichier COMCTL32.OCX, je ne le trouve pas ou doit-il allait....
          je l ai telechargé et mis dans programfiles ????? a l'instant

          je ne suis pas un specialiste excuse mon ignorance

          sfraq
          0
          1. re/suite pour sherred

            je viens de passer ad-remover

            ci jiont rapport

            ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
            .
            Mis à jour par C_XX le 31/03/10 à 21:30
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 15:39:48 le 12/04/2010 | Mode normal | Option: CLEAN
            Exécuté de: C:\Ad-Remover\ADR.exe
            SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
            Nom du PC: JULES-D81464976 | Utilisateur actuel: serge (Administrateur)
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .
            .

            (!) -- Fichiers temporaires supprimés.
            .
            .
            .
            ============== SCAN ADDITIONNEL ==============
            .
            .
            * Internet Explorer Version 8.0.6001.18702 *
            .
            [HKCU\Software\Microsoft\Internet Explorer\Main]
            .
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Search Asst: no
            .
            [HKLM\Software\Microsoft\Internet Explorer\Main]
            .
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/
            .
            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm
            .
            ========================================
            .
            C:\DOCUME~1\serge\LOCALS~1\Temp: 3 Fichier(s), 29 Dossier(s)
            C:\WINDOWS\temp: 2 Fichier(s), 0 Dossier(s)
            Temporary Internet Files: 2 Fichier(s), 11 Dossier(s)
            .
            C:\Ad-Remover\Quarantine: 0 Fichier(s)
            C:\Ad-Remover\Backup: 24 Fichier(s)
            .
            C:\Ad-Report-CLEAN[8].txt - 2309 Octet(s)
            C:\Ad-Report-SCAN[1].txt - 7353 Octet(s)
            .
            Fin à: 15:41:37, 12/04/2010

            si cela te parle pour moi c'est du chinois

            @+ sfraq
            0
            1. HijackThis
              télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
              >> enregistre la cible sous .... "le bureau" renomme HJTInstall.exe en par exemple HJT.exe

              >> Fais un double-clic sur "HJT.exe" afin de lancer l'installation

              >> Clique sur Install ensuite sur "I Accept"

              >> Clique sur" Do a scan system and save log file"

              >> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

              http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
              --------------------
              Navilog1
              Télécharge Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
              Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
              Ensuite double clique sur navilog1.exe pour lancer l'installation.
              Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là
              c'est un faux positif, une fausse alerte..
              Une fois l'installation terminée, le fix s'exécutera automatiquement.
              Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau
              Au menu principal, choisis 1 et valide.
              ne fais pas le choix 2,3 ou 4
              Analyse Terminée
              Appuie sur une touche , le bloc-note va s'ouvrir.
              Copie/colle l'intégralité du rapport
              0
              1. bonjour
                ci joint je ne sais pas si j ai tout compris je fais un copie coller

                1HijackThis
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 10:51:44, on 13/04/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\SFR\Kit\9props.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\LimeWire\LimeWire.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
                C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O1 - Hosts: 66.98.148.65 auto.search.msn.es
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Windows Runtime] "C:\Documents and Settings\serge\javar.jar"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
                O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O20 - AppInit_DLLs: C:\WINDOWS\System32\,C:\WINDOWS\System32\
                O20 - Winlogon Notify: 6cc4e9b6757 - C:\WINDOWS\
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
                O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
                0
                1. relance hijackthis

                  coche cette ligne

                  O1 - Hosts: 66.98.148.65 auto.search.msn.es

                  et clic sur Fix checked
                  0
                  1. suite je crois qu'il manque la 2eme partie ci jointe navilog

                    Fix Navipromo version 4.0.8 commencé le 13/04/2010 10:59:50,17

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                    Outil exécuté depuis C:\navilog1

                    Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
                    BIOS : BIOS Date: 06/07/07 20:42:24 Ver: 08.00.12
                    USER : serge ( Administrator )
                    BOOT : Normal boot

                    Antivirus : AntiVir Desktop 9.0.1.32 (Activated)

                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:372 Go (Free:331 Go)
                    D:\ (CD or DVD)
                    E:\ (Local Disk) - NTFS - Total:372 Go (Free:39 Go)

                    Recherche executée en mode normal

                    [b]Aucune Infection Navipromo/Egdaccess trouvée/b

                    *** Scan terminé 13/04/2010 11:00:30,23 ***
                    merci sherred
                    sfraq
                    0
                    1. re

                      relance hijackthis

                      coche cette ligne

                      O1 - Hosts: 66.98.148.65 auto.search.msn.es

                      et clic sur Fix checked
                      0
                      1. c'est fait que faire apres sherred

                        @+sfra
                        0
                        1. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                          * Lance l'installation du programme en exécutant le fichier téléchargé.
                          * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                          * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                          * Poste le rapport généré. (C:\TB.txt)
                          ----------
                          0
                          1. bonjour sherred

                            merci de ne pas m'oublier

                            ci joint rapport

                            -----------\\ ToolBar S&D 1.2.9 XP/Vista

                            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
                            BIOS : BIOS Date: 06/07/07 20:42:24 Ver: 08.00.12
                            USER : serge ( Administrator )
                            BOOT : Normal boot
                            Antivirus : ESET Smart Security 3.0 3.0 (Activated)
                            Firewall : Pare-feu personnel d'ESET 3.0.630.0 (Activated)
                            A:\ (USB)
                            C:\ (Local Disk) - NTFS - Total:372 Go (Free:330 Go)
                            D:\ (CD or DVD)
                            E:\ (Local Disk) - NTFS - Total:372 Go (Free:39 Go)

                            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                            Option : [1] ( 14/04/2010|18:07 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            C:\WINDOWS\iun6002.exe

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="https://www.sfr.fr/"
                            "Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
                            "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                            "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="https://www.msn.com/fr-fr"
                            "Search bar"="http://www.bing.com/spresults.aspx"

                            --------------------\\ Recherche d'autres infections

                            --------------------\\ Cracks & Keygens ..

                            C:\DOCUME~1\serge\Favoris\hackertchargementcrack
                            C:\DOCUME~1\serge\Mes documents\LimeWire\Saved\keygen utilities tuneup 2010.mov
                            C:\DOCUME~1\serge\Recent\[Pr'vention] le crack dans toute sa splendeur - Forums Zebulon_fr.lnk

                            1 - "C:\ToolBar SD\TB_1.txt" - 14/04/2010|18:07 - Option : [1]

                            -----------\\ Fin du rapport a 18:07:38,75

                            @++
                            sfraqu
                            0
                            1. pour sherred

                              bonsoir le probleme viendrais de java derniere version je viens de
                              desinstaller java et + de probleme ?

                              VOIR

                              http://www.pcinpact.com/actu/news/56390-java-faille-0day-page-web-malveillante-fichier-jar-desactiivation.htm

                              sfraqu
                              0