Adware.widgitoolbar détecté avec malwarebytes

Résolu/Fermé
kapisa - 18 août 2010 à 22:56
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014 - 8 sept. 2010 à 16:25
Bonsoir,

Mon pc était un peu lent et déconnait un peu, j'ai fait une analyse avec Malwarebites'anti-malware et 10 infections ont été détectées à partir d'un certain virus Adware.WidgiToolbar.
A priori certaines clés registre sont touchés par ce virus.
Est-ce grave??
Par ailleurs de temps à autre mon écran devient noir et suis obligé d'éteindre et rallumer le pc. Actuellement je suis sur un HP 6735s_Vista basic_AMD Athlon x 2.
Je fais un copier coller du rapport Malwarebytes' Anti-Malware.

Que dois je faire?
Merci de votre aide.








Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4424

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18943

14/08/2010 05:27:03
mbam-log-2010-08-14 (05-27-03).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 275919
Temps écoulé: 4 heure(s), 46 minute(s), 0 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> No action taken.
C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> No action taken.
C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (Adware.WidgiToolbar) -> No action taken.




A voir également:

82 réponses

Utilisateur anonyme
20 août 2010 à 19:02
il est vieux le pc ?
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
20 août 2010 à 19:12
Non je crois pas, je l ai acheté il y a un peu plus d'un an et demi. Mais je l utilise depuis 2 mois en depannage. C bizarre j'ai planté un pc il y a 4 mois, et ca a commencé comme ca...si c est le disque dur , c es peut etre le transport dans les sacs. Au niveau utilisation je pense faire ce qu il faut..
0
Utilisateur anonyme
20 août 2010 à 19:18
fais verifier ton matos par un technicien
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
20 août 2010 à 19:19
Mais là a ton avis, quel est le probleme? Virus? Utilisation? choc?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 août 2010 à 19:20
aucune idée.....moi je peux voir si c'est viral , mais le reste !!?? ..........:S
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
20 août 2010 à 19:20
Ok,

En tout cas merci pour ton aide,

Bon weekend
0
Utilisateur anonyme
20 août 2010 à 19:21
sinon essaie avec cette solution voir :

http://www.google.com/url?sa=t&source=web&cd=3&ved=0CB4QFjAC&url=http%3A%2F%2Fconsultaide.e-monsite.com%2Frubrique%2Ccd-live-dr-web-cureit-super%2C245887.html&ei=crluTODZE4iu4AaYlKXeCA&usg=AFQjCNHEOFx0WMMKe2Mqv5lkRLFZbtOwYQ
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
21 août 2010 à 13:28
Slt,

Juste pour info j ai pris un trojan via le telechargement de combofix
Je copie le rapport:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4445

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

21/08/2010 13:19:26
mbam-log-2010-08-21 (13-19-26).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 291158
Temps écoulé: 1 heure(s), 53 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\stephane\Combo-Fix.sys (Trojan.Agent.Gen) -> No action taken.


Bon sinon je vais aller voir pour faire verifier le pc.
0
j arrive pas à aller sur le lien , ca me renvoit à cette même page.
0
Utilisateur anonyme
21 août 2010 à 14:33
oui il faut lire là ou ca renvoie c'est-à-dire 2 posts plus haut ;)
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
21 août 2010 à 14:42
Ha.. ok d accord...
Bon sinon on fait comment ici pour solder une question, il n y à rien à faire?
0
Utilisateur anonyme
21 août 2010 à 14:58
je ne comprends pas l'expression solder une question
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
21 août 2010 à 15:01
bah comment on indique sur ce forum qu'un probleme est résolu.
0
Utilisateur anonyme
21 août 2010 à 15:06
il n'est pas resolu puisque tu as encore des soucis , il faut le laisser comme ca
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
21 août 2010 à 15:15
ok je te tiens au courant .

Merci.
0
Utilisateur anonyme
21 août 2010 à 15:38
merci
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
27 août 2010 à 18:35
Bonsoir,

Bah pour le moment tout à l'air de fonctionner correctement. Mise à part que quelquefois le centre de sécurité windows détecte que antivir est désactivé alors qu'il y est et que quelquefois le logo de la corbeille en raccourci n'apparaît plus, le pc fonctionne plutôt bien.

Bonne soirée
0
Utilisateur anonyme
27 août 2010 à 23:02
bonsoir

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
kapisa Messages postés 110 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 20 mai 2014
28 août 2010 à 13:27
Bonjour,

Je te joins le rapport (otl.txt):
http://www.cijoint.fr/cjlink.php?file=cj201008/cij6OOqIA3.txt

Et le "Extra.txt":
http://www.cijoint.fr/cjlink.php?file=cj201008/cijVWh1KzY.txt

Merci
0