Bloqué avec security tool - Page 2

  1. voici le rapport de Ad remover
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 16/09/10 à 13:30
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:01:44 le 26/09/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    Administrateur@B190FDE9B7364EC ( )

    ============== ACTION(S) ==============

    0,Dossier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
    0,Dossier supprimé: C:\Program Files\Conduit

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\ezqqttfu.default\Prefs.js --
    Ligne supprimée: user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
    Ligne supprimée: user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226...
    -- Fichier Fermé --

    0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKCU\Software\Conduit

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.10 (fr)] **

    -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\ezqqttfu.default\Prefs.js --
    browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Bureau
    browser.startup.homepage_override.mstone, rv:1.9.2.10

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 9 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 26/09/2010 (1034 Octet(s))

    Fin à: 20:02:45, 26/09/2010

    ============== E.O.F ==============
    0
    1. j'ai supprimé une chose dans quarantaine, ensuite j'ai refait un scan rapide, et rien , et plus rien en quarantiaine non plus. Voici le rapport
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4052

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      26/09/2010 20:15:01
      mbam-log-2010-09-26 (20-15-01).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 101636
      Temps écoulé: 5 minute(s), 37 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. je vais me déconnecter car demain boulot de bonne heure. Je pense que tu as réussi à désinfecté l'ordi, comment supprimer tous les petits logiciels que j'ai eu besoin ?
        En attendant demain, je te remercie beaucoup de ton aide très très précieuse. je verrais demain si tu m'as indiqué comment finir et je n'oublierai pas de mettre mon sujet "résolu".
        bonne soirée
        0
        1. Salut

          on termine doucement ,je te le dirai quand c est fini !!!

          Poste un nouveau ZHPDiag

          >* Héberge le rapport sur ce site,
          >> Cijoint.fr
          * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

          * Pour t aider ,pour heberger le rapport
          * rends toi sur >> cijoint.fr
          * clic sur Parcourir
          * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
          * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
          * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
          * il te suffit de le poster ici pour que je puisse voir le rapport

          0
          1. bonjour,

            voici le lien :

            http://www.cijoint.fr/cjlink.php?file=cj201009/cijmHufH2H.txt
            0
            1. Re

              Arf!!!!

              D abord je viens de remarquer que tu as >>un Windows qui a été modifié\Cracké :

              O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N

              O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N

              Ce n est pas Conseiller d'utiliser les outils spéciaux sur ce type de windows.

              >> reconnaitre-windows-non-active-cracke-modifie

              d ou le probleme avec >> WinFileReplace(de Loup_blanc)

              1) ========> ZHPFix <========

              * ferme toutes les applications ouvertes.
              * Copies tout le texte présent en gras dans l'encadré ci-dessous
              *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


              P2 - FPN: [HKLM] [@funwebproducts.com/Plugin] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\FunWebProducts\Installr\6.bin\NPFunWeb.dll (.not file.)
              R3 - URLSearchHook: Microsoft Url Search Hook - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\DVDVideoSoftTB\tbDVD0.dll
              O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD0.dll
              O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD0.dll
              OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              OPT:O4 - HKUS\S-1-5-21-2025429265-1965331169-1417001333-500\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              [HKCU\Software\PriceGong]



              * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
              * Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
              * Une fois l'outil ZHPFix ouvert ,

              * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

              * Dans l'encadré principal
              * tu verras donc les lignes que tu as copié précédemment apparaitre .
              * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
              * cliques >> OK puis
              * Cliques sur >>Tous
              * Pour finir clique sur >> Nettoyer .
              * colle le rapport obtenu .
              ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

              ensuite

              2)* Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
              ICI >> JavaRa
              * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
              * Double-clique sur le répertoire JavaRa.
              * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
              * Choisis Français puis clique sur Select.
              * Clique sur >> Recherche de mises à jour.
              * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
              * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
              * L'installation est terminée, reviens à l'écran de JavaRa
              * clique sur >> Effacer les anciennes versions.
              * Clique sur Oui pour confirmer.
              * Laisse travailler et clique ensuite sur OK,
              * puis une deuxième fois sur OK.
              * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
              * Ferme l'application.

              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

              3) * Rends toi ici pour l'installation de la version d'Adobe Reader
              >> Adobe Reader
              a l installation décoche la case d installation de McAfee Sécurity scan plus</gras

              4) * <gras>Sécurise le navigateur Firefox
              (Utilise le en Priorité) avec AdBlock Plus
              >> Securiser Firefox

              * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
              >> WOT

              5) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

              * Télécharge Update Checker

              * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
              * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


              ICI >> Update Checker
              * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
              * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
              * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
              * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
              * Tu installes les mises à jour

              6)* Télécharge Supress'tools (de NicoVA) :
              * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

              ICI >>Supress'tools (de NicoVA)

              * Enregistre le fichier sur le Bureau.
              * Double-cliquez sur Supresstools.exe pour l'exécuter
              *(si vous êtes sous Windows Vista et Windows 7,
              * fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
              * Clique sur Recherche, puis Suppression pour finaliser.
              * Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
              * poste le Rapport

              on termine quand même

              Membre Contributeur sécurité CCM
              Windows Vista // Windows XP
              0
              1. voici le premier rapport
                Rapport de ZHPFix 1.12.3202 par Nicolas Coolman, Update du 26/09/2010
                Fichier d'export Registre : C:\ZHPExportRegistry-27-09-2010-17-55-32.txt
                Run by Administrateur at 27/09/2010 17:55:32
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr

                ========== Clé(s) du Registre ==========
                P2 - FPN: [HKLM] [@funwebproducts.com/Plugin] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\FunWebProducts\Installr\6.bin\NPFunWeb.dll (.not file.) => Clé supprimée avec succès
                [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] => Clé supprimée avec succès
                [HKCR\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] => Clé supprimée avec succès
                O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD0.dll => Clé supprimée avec succès
                HKCU\Software\PriceGong => Clé supprimée avec succès

                ========== Valeur(s) du Registre ==========
                R3 - URLSearchHook: Microsoft Url Search Hook - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\DVDVideoSoftTB\tbDVD0.dll => Valeur supprimée avec succès
                O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD0.dll => Valeur supprimée avec succès
                O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
                O4 - HKUS\S-1-5-21-2025429265-1965331169-1417001333-500\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

                ========== Fichier(s) ==========
                c:\program files\funwebproducts\installr\6.bin\npfunweb.dll () => Fichier absent
                c:\program files\dvdvideosofttb\tbdvd0.dll => Supprimé et mis en quarantaine
                c:\documents and settings\all users\menu démarrer\programmes\démarrage\lancement rapide d'adobe reader.lnk => Supprimé et mis en quarantaine

                ========== Récapitulatif ==========
                5 : Clé(s) du Registre
                4 : Valeur(s) du Registre
                3 : Fichier(s)

                End of the scan
                0
                1. voici le rapport de java
                  JavaRa 1.16 Removal Log.

                  Report follows after line.

                  ------------------------------------

                  The JavaRa removal process was started on Mon Sep 27 18:17:46 2010

                  Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_18

                  ------------------------------------

                  Finished reporting.
                  0
                  1. Rapport Supress'tools
                    Supress'tools a été éxécuté le 27/09/2010 à 18 : 54
                    Par Administrateur
                    Système d'exploitation : WIN_XP / X86 / Service Pack 3
                    Mode | Recherche |

                    ¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

                    ComboFix.txt trouvé !
                    Ad-Report-CLEAN[1].txt trouvé !
                    Rkill.log trouvé
                    Qoobox\ trouvé !
                    rsit\ trouvé !

                    ¤¤¤¤¤¤¤ C:\Documents and Settings\Administrateur\Bureau\ ¤¤¤¤¤¤¤

                    ZHPFixReport.txt Trouvé !

                    ¤¤¤¤¤¤¤ C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\ ¤¤¤¤¤¤¤

                    RSIT.exe trouvé !
                    ComboFix.exe trouvé !
                    ZHPDiag.exe trouvé !
                    WinFileReplace.exe trouvé !

                    ¤¤¤¤¤¤¤ C:\WINDOWS\ ¤¤¤¤¤¤¤

                    mbr.exe Trouvé !

                    ¤¤¤¤¤¤¤ C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ ¤¤¤¤¤¤¤

                    ¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

                    trend micro\ trouvé !
                    ZHPdiag\ trouvé !
                    Ad-Remover\ trouvé !

                    ¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch\ ¤¤¤¤¤¤¤

                    ¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤

                    HKEY_CURRENT_USER\Software\Ad-Remover Trouvé!

                    ¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤

                    ((((((((((((((( EOF )))))))))))))))

                    Rapport Supress'tools
                    Supress'tools a été éxécuté le 27/09/2010 à 18 : 55
                    Par Administrateur
                    Système d'exploitation : WIN_XP / X86 / Service Pack 3
                    Mode | Suppression |

                    ¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

                    ComboFix.txt Supprimé
                    Ad-Report-CLEAN[1].txt Supprimé !
                    Rkill.txt Supprimé
                    Qoobox Supprimé !
                    rsit Supprimé !

                    ¤¤¤¤¤¤¤ C:\Documents and Settings\Administrateur\Bureau\ ¤¤¤¤¤¤¤

                    ZHPFixReport.txt Supprimé !

                    ¤¤¤¤¤¤¤ C:\Documents and Settings\Administrateur\Mes documents\Téléchargements ¤¤¤¤¤¤¤

                    RSIT.exe Supprimé !
                    ComboFix.exe Supprimé !
                    ZHPDiag.exe Supprimé !
                    WinFileReplace.exe Supprimé !
                    rkill.scr Supprimé !

                    ¤¤¤¤¤¤¤ C:\WINDOWS\ ¤¤¤¤¤¤¤

                    mbr.exe Supprimé !

                    ¤¤¤¤¤¤¤ C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ ¤¤¤¤¤¤¤

                    ¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

                    trend micro\ Supprimé !
                    Ad-Remover\ Supprimé !

                    ¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch\ ¤¤¤¤¤¤¤

                    ¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤

                    HKEY_CURRENT_USER\Software\Ad-Remover Supprimée!

                    ((((((((((((((( EOF )))))))))))))))
                    0
                    1. Re

                      Fais ceci >>

                      1) * désactive la Restauration de ton système :

                      * sert à supprimer les infections qui se trouvent dans la restauration du système.
                      * Cliques sur démarrer.
                      * Clic droit sur "Poste de travail" puis choisir "Propriétés".
                      * Sélectionnes l'onglet "Restauration du système".
                      * Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
                      * OK==> Redémarres ton PC

                      ensuite

                      2) * Puis retournes sur ==>Poste de travail ==> Propriétés
                      * décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

                      aprés

                      3) * Création du point de restauration :

                      * vas dans le Menu Démarrer puis dans Programmes,
                      * Accessoires et enfin dans Outils système,
                      * Choisis Restauration du système,
                      * Sélectionnes==> Créer un point de restauration,
                      * Cliques sur Suivant,
                      * Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
                      * Cliques ==>Créer et le point de restauration se créé automatiquement

                      4) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
                      * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

                      2) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
                      * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
                      * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
                      * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
                      * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

                      5) * un peu de lecture
                      Tu prendras le temps de lire
                      Synthèse du Projet Antimalwares
                      Projet Antimalwares

                      et pour terminer

                      6* Tu peux mettre ton problème résolu !!
                      >> Résolu


                      Membre Contributeur sécurité CCM
                      Windows Vista // Windows XP
                      0
                      Précédent
                      • 1
                      • 2