Virus qui reviennent avec superantispyware

Résolu/Fermé
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 - 14 avril 2010 à 11:39
 NICOLAY - 12 avril 2012 à 00:48
bonjour

j'ai fais 3 scans avec superantispyware et à chaque fois ils trouve Adware HBHelper , Adware tracking cookie , Browser Hijacker Deskbar alors qu'à chaque fois je redémarre mon pc et vide la quarantaine et j'ai supprimé les cookie avec CCleaner mais à chaque fois tracking cookie revient.

Voici le rapport :

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 04/14/2010 at 11:05 AM

Application Version : 4.34.1000

Core Rules Database Version : 4804
Trace Rules Database Version: 2616

Scan type : Complete Scan
Total Scan Time : 02:04:49

Memory items scanned : 352
Memory threats detected : 0
Registry items scanned : 6896
Registry threats detected : 21
File items scanned : 47102
File threats detected : 12

Adware.HBHelper
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\InprocServer32
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\InprocServer32#ThreadingModel
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\ProgID
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\TypeLib
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\VersionIndependentProgID
HKCR\URLSearchHook.ToolbarURLSearchHook.1
HKCR\URLSearchHook.ToolbarURLSearchHook
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\0
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\0\win32
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\FLAGS
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\HELPDIR
C:\PROGRAM FILES\SPEEDBIT VIDEO DOWNLOADER\TOOLBAR\TBHELPER.DLL

Adware.Tracking Cookie
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\admin@atdmt[2].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\admin@bouyguestelecom.solution.weborama[2].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\admin@weborama[1].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\Low\admin@atdmt[2].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\Low\admin@boursoramabanque.solution.weborama[2].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\Low\admin@fr.partypoker[1].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\Low\admin@imrworldwide[2].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\Low\admin@msnportal.112.2o7[1].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\Low\admin@partypoker[2].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\Low\admin@rts.pgmediaserve[2].txt
C:\Users\admin\AppData\Roaming\Microsoft\Windows\Cookies\Low\admin@weborama[1].txt

Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version





Par contre malwarebytes antimalware ne trouve rien .....

Merci de m'aider encore une fois.
à toute :-)
A voir également:

6 réponses

cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
14 avril 2010 à 20:56
UP
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
15 avril 2010 à 14:54
adware HBhelper
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\InprocServer32
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\InprocServer32#ThreadingModel
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\ProgID
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\TypeLib
HKCR\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}\VersionIndependentProgID
HKCR\URLSearchHook.ToolbarURLSearchHook.1
HKCR\URLSearchHook.ToolbarURLSearchHook
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\0
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\0\win32
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\FLAGS
HKCR\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}\1.0\HELPDIR
C:\PROGRAM FILES\SPEEDBIT VIDEO DOWNLOADER\TOOLBAR\TBHELPER.DLL



*Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version


c'est avec superantispyware, à chaque fois je met tout en quarantaine, je la vide , je redémarre le pc comme demandé et au prochaine scan 10 minutes après c'est de nouveau pareil

svp ça vient de quoi ?
merci
0
Re-Salut, peux tu mettre le rapport de : A-SQUARED FREE
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
15 avril 2010 à 19:23
je l'ai désinstallé car il mettait tout comme si c'est un virus alors ça sert à rien et je l'ai désinstallé
0
peux tu faire un scan en ligne avec NOD 32(sur internet explorer)
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
15 avril 2010 à 19:33
ok
0
ensuite, tu vas dans : AJOUT/SUPPRESSION des PROGRAMMES,

et tu supprime toutes tes toolbar
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
15 avril 2010 à 19:49
j'ai fais malwarebyte antimalware il y a quelques minutes

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3991

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

15/04/2010 19:45:15
mbam-log-2010-04-15 (19-45-15).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 247547
Temps écoulé: 2 heure(s), 26 minute(s), 52 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)






nod32 est en cours
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
15 avril 2010 à 22:27
nod32 a rien trouvé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
okay, donc, ton ordi vas bien,

supprime toutes tes toolbar,

j'aurais aimer voir le rapport de A-SQUARED FREE !!!!???
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
15 avril 2010 à 22:39
j'ai dis que j'ai pas terminé le scan et je l'ai supprimé

ni avast ni malwarebyte antimalware ni le scan nod32 en ligne trouve un truc mais superantispyware trouve plein de trucs et c'est ça la cause de la création de ce topic
0
okay, tu devient arrogant !!!

Je viens de te dire de supprimer tes toolbar,

c'est se que SUPER ANTI SPWARE te montre !!!
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
Modifié par cocodu67... le 15/04/2010 à 22:46
c'est bon et il trouve plus rien

bonne soirée
0
Bonsoir 2 ans plus tard je débarque lol. OK pour les toolbars mais comment expliquer que superanti me la trouve sur un pc et pas sur l'autre(barre de google) , Sur le XP il ne voir rien alors que sur SEVEN là oui, alors ???
Salutations.
0
Salut, peux tu vérifier ta version de Malwarbyte's dans : à propos

as tu là : 1.45 ?

si oui, as tu fais la mise à jour avant le scan?

si oui, télécharge : A-SQUARED FREE

mets le à jour et fais un scan en détails(tu mets tout se qu'il trouve en quarantaine)

poste tout les rapports ici, stp
-1
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
Modifié par cocodu67... le 14/04/2010 à 12:41
il a l'air assez bien et efficace

je t'ai téléchargé et je vais commencer le scan

edit : déjà 45 éléments détectés dont des cookie mais aussi des trucs du registre ...
j'ai pris le scan en détail alors ça mettra longtemps je pense mais il y a beaucoup d'infection j'ai l'impression
edit 2 : quand je lis ça : https://www.commentcamarche.net/telecharger/securite/8995-emsisoft-anti-malware/ je vous qu'il y a beaucoup de faux positifs


merci à un helper de me dire comment faire avec un vrai logiciel
0