Cherche us encore un

Bonjour,

je vous post mon compte rendu de ad r merci de bien vouloir m'aider car je n'y connais rien je suivrais vos instructions à la lettre merci d'avance

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:50:28 le 16/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
ORDINATEUR, HOME-AE1D9FE420 ( )

============== RECHERCHE ==============

0,Fichier trouvé: C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\searchplugins\cherche.xml
0,Fichier trouvé: C:\Documents and Settings\ORDINATEUR\scriptjava.html
0,Dossier trouvé: C:\Documents and Settings\ORDINATEUR\Local Settings\Application Data\Conduit
0,Dossier trouvé: C:\Program Files\Conduit

-- Fichier ouvert: C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
Ligne trouvée: user_pref("CT1060933.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne trouvée: user_pref("CT1060933.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT106...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.cherche.us/Result.php?cx=part...
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Freecorder Customized Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&Sea...
Ligne trouvée: user_pref("browser.search.selectedEngine", "Freecorder Customized Web Search");
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
Ligne trouvée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
-- Fichier Fermé --

0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKCU\Software\Conduit
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.10 (fr)] **

-- C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Freecorder Customized Web Search
browser.startup.homepage, hxxp://www.cherche.us/
browser.startup.homepage_override.mstone, rv:1.9.2.10
keyword.URL, hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A0000...

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.cherche.us
Default_Search_URL: hxxp://www.cherche.us/keyword/
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.cherche.us
Search Page: hxxp://www.cherche.us
Show_ToolBar: yes
Start Page: hxxp://www.cherche.us
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.cherche.us
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.cherche.us
Start Page: hxxp://www.cherche.us

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 16/10/2010 (2109 Octet(s))

Fin à: 21:51:23, 16/10/2010

============== E.O.F ==============

bien cordialement

34 réponses

Résumé de la discussion

Plusieurs éléments évoquent une infection par des outils publicitaires et des redirections de recherche après un rapport Ad-Remover, avec des modifications détectées dans Firefox et Internet Explorer et un changement de page d'accueil. Des éléments proposés recommandent d'abord d'utiliser Ad-Remover, puis d'analyser le système avec ZHPdiag en mode administrateur sur Vista ou Seven, d'enregistrer le rapport sur le Bureau et d’héberger le fichier sur cijoint. D'autres conseils préconisent d'utiliser ZHPFix après ZHPDiag pour exploiter les lignes collectées et poursuivre le nettoyage, puis de publier le rapport final et de poursuivre le suivi pour éviter toute réinfection.

Bobot (l’IA à votre service)
  1. salut,

    1/ tu peux faire la suppression avec ad-remover

    2/ on va analyser ton pc:

    /!\ utilisateur de vista et seven, désactiver l'UAC./!\

    /!\ utilisateur de vista et seven faite clique droit et "éxécuter en teps qu'administrateur/!\
    > Télécharge zhpdiag (de Nicolas Coolman)

    > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
    >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
    > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    > Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    1
    1. re bonjour et merci j ai fais tout ce que tu m'as dit et voilà le rapport

      http://www.cijoint.fr/cjlink.php?file=cj201010/cijP1yGpHX.txt

      merci bcp pour ton aide

      bien cordialement
      0
      1. ok, quelques infections, je peux avoir le rapport de ad-remover option suppression?
        merci.
        0
    2. euh je peux faire comment pour l'avoir le ad remover option suppression ?
      désolée mais je peux pas rester connectée tout le temps je suis vraiment désolée donc bah quand je peux je fais je sais que vous avez pas que ça à faire mais bon suis vraiment désolée du dérangement!

      donc peux tu me dire ce que dois faire maintenant ?

      merci d'avance
      0
      1. salut,

        1/ pas de soucies pour les soucies de connexions, nous avons tous des choses a faire...

        2/ AD-REMOVER :

        > Télécharge ad-remover(de C_XX) sur ton Bureau

        >Déconnecte toi et ferme toutes les applications en cours

        > Double-clique sur l'icône AD-Remover

        > Au menu principal, clique sur "nettoyer

        > Confirme le lancement de l'analyse et laisse l'outil travailler

        > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

        +++
        0
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 13/06/10 à 20:40
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 20:11:59 le 17/10/2010, Mode normal

          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
          ORDINATEUR, HOME-AE1D9FE420 ( )

          ============== ACTION(S) ==============

          (!) -- Fichiers temporaires supprimés.

          0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.6.10 (fr)] **

          -- C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
          browser.startup.homepage_override.mstone, rv:1.9.2.10

          ========================================

          ** Internet Explorer Version [8.0.6001.18702] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Use Search Asst: no

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 16/10/2010 (3898 Octet(s))
          C:\Ad-Report-CLEAN[2].txt - 16/10/2010 (2769 Octet(s))
          C:\Ad-Report-CLEAN[3].txt - 17/10/2010 (2832 Octet(s))
          C:\Ad-Report-CLEAN[4].txt - 17/10/2010 (2009 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 16/10/2010 (3942 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 17/10/2010 (2906 Octet(s))

          Fin à: 20:12:52, 17/10/2010

          ============== E.O.F ==============

          bonjour voici le rapport comme demander je te remercie en tous pour ton aide précieuse

          bien cordialement
          0
          1. re,
            tu peux me refaire un zhpdiag comme ici?

            merci.
            0
            1. re bonsoir voici le rapport demander

              http://www.cijoint.fr/cjlink.php?file=cj201010/cijbkW8xup.txt

              voilà merci bcp

              bonne soirée
              0
              1. ok,
                on passe:

                ============>UsbFIX :<==============

                > Télécharge http://www.teamxscript.org/too/UsbFix.exe (créé par El Desaparecido & C_XX)

                > /!\Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

                > Branche (si possible) toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

                > Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

                > Clique sur Recherche

                > Laisse travailler l'outil /!\ le scan peut rester un long moment sur 48%, il n'est pas bloquer, ne quitte pas, il faudrait tout recommencer.../!\

                > A la fin, le bloc note s'ouvre avec le rapport, sélectionne le (Ctrl+A) copie le (Ctrl+C) et colle le dans ta prochaine réponse (Ctrl+V)

                ++
                0
                1. re bonsoir et merci pour ta patience (il en faut avec moi )

                  voici le rapport demander :

                  ############################## | UsbFix 7.030 | [Recherche]

                  Utilisateur: ORDINATEUR (Administrateur) # HOME-AE1D9FE420 [ ]
                  Mis à jour le 10/10/10 par El Desaparecido / C_XX
                  Lancé à 21:20:55 | 17/10/2010
                  Site Web: http://www.teamxscript.org
                  Contact: eldesaparecido@arx-services.com

                  CPU: AMD Athlon(tm) XP 2000+
                  Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  Pare-feu Windows: Activé
                  RAM -> 511 Mo
                  C:\ (%systemdrive%) -> Disque fixe # 37 Go (25 Go libre(s) - 68%) [] # NTFS
                  D:\ -> CD-ROM
                  E:\ -> CD-ROM

                  ################## | Éléments infectieux |

                  Présent! D:\Autorun.inf
                  Présent! D:\welcome.exe

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  HKCU\.\.\.\.\Explorer\MountPoints2\{01c2feb1-a574-11df-91ea-806d6172696f}
                  Shell\AutoRun\Command = D:\Welcome.exe

                  ################## | Vaccin |

                  (!) Cet ordinateur n'est pas vacciné!

                  ################## | E.O.F |

                  bien cordialement
                  0
                  1. ok, aller, on vire tout ca...

                    > /!\Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

                    > Branche (si possible) toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

                    > Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

                    > Clique sur suppression

                    > Laisse travailler l'outil /!\ le scan peut rester un long moment sur 48%, il n'est pas bloquer, ne quitte pas, il faudrait tout recommencer.../!\

                    > A la fin, le bloc note s'ouvre avec le rapport, sélectionne le (Ctrl+A) copie le (Ctrl+C) et colle le dans ta prochaine réponse (Ctrl+V)
                    0
                    1. voilà le rapport :

                      ############################## | UsbFix 7.030 | [Suppression]

                      Utilisateur: ORDINATEUR (Administrateur) # HOME-AE1D9FE420 [ ]
                      Mis à jour le 10/10/10 par El Desaparecido / C_XX
                      Lancé à 21:25:44 | 17/10/2010
                      Site Web: http://www.teamxscript.org
                      Contact: eldesaparecido@arx-services.com

                      CPU: AMD Athlon(tm) XP 2000+
                      Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                      Internet Explorer 8.0.6001.18702

                      Pare-feu Windows: Activé
                      RAM -> 511 Mo
                      C:\ (%systemdrive%) -> Disque fixe # 37 Go (25 Go libre(s) - 68%) [] # NTFS
                      D:\ -> CD-ROM
                      E:\ -> CD-ROM

                      ################## | Éléments infectieux |

                      Non supprimé ! D:\Autorun.inf
                      Supprimé! C:\Recycler\S-1-5-21-1390067357-920026266-682003330-1004
                      Non supprimé ! D:\welcome.exe

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      ################## | Listing |

                      [06/09/2010 - 22:30:15 | D ] C:\9cc422f9d0e1d369bf9c98fb6f
                      [06/09/2010 - 22:30:03 | D ] C:\a2525ad0b00e8b3fee174f
                      [16/10/2010 - 21:55:32 | N | 3898] C:\Ad-Report-CLEAN[1].txt
                      [16/10/2010 - 22:01:34 | N | 2769] C:\Ad-Report-CLEAN[2].txt
                      [17/10/2010 - 09:43:39 | N | 2832] C:\Ad-Report-CLEAN[3].txt
                      [17/10/2010 - 20:12:53 | N | 2529] C:\Ad-Report-CLEAN[4].txt
                      [16/10/2010 - 21:51:23 | N | 3942] C:\Ad-Report-SCAN[1].txt
                      [17/10/2010 - 09:41:04 | N | 2906] C:\Ad-Report-SCAN[2].txt
                      [11/08/2010 - 19:07:18 | N | 0] C:\AUTOEXEC.BAT
                      [11/08/2010 - 18:58:03 | N | 216] C:\boot.ini
                      [05/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
                      [13/10/2010 - 23:09:09 | D ] C:\c42f2eb9c69eef2a48f40b8a24
                      [13/10/2010 - 23:09:00 | D ] C:\Config.Msi
                      [11/08/2010 - 19:07:18 | N | 0] C:\CONFIG.SYS
                      [11/08/2010 - 22:23:46 | D ] C:\Documents and Settings
                      [02/09/2010 - 15:03:21 | D ] C:\downloads
                      [07/09/2010 - 21:29:53 | D ] C:\e6006ef13dc414bfd199dfd1c08401
                      [08/09/2010 - 23:25:38 | D ] C:\eaad2c5c848d3c392cd2bc
                      [17/10/2010 - 20:13:40 | ASH | 536399872] C:\hiberfil.sys
                      [11/08/2010 - 19:07:18 | N | 0] C:\IO.SYS
                      [11/08/2010 - 19:07:18 | N | 0] C:\MSDOS.SYS
                      [05/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM
                      [12/08/2010 - 18:45:46 | N | 252240] C:\ntldr
                      [17/10/2010 - 20:13:39 | ASH | 805306368] C:\pagefile.sys
                      [16/10/2010 - 22:04:59 | D ] C:\Program Files
                      [17/10/2010 - 21:28:16 | SHD ] C:\RECYCLER
                      [11/08/2010 - 19:12:14 | SHD ] C:\System Volume Information
                      [17/10/2010 - 21:28:16 | D ] C:\UsbFix
                      [17/10/2010 - 21:28:16 | A | 800] C:\UsbFix.txt
                      [14/10/2010 - 23:16:53 | D ] C:\WINDOWS
                      [17/10/2010 - 09:49:01 | N | 392] C:\ZHPRegY0.zhp
                      [05/04/2007 - 15:56:37 | R | 50] D:\AUTORUN.INF
                      [03/12/2008 - 12:59:30 | RD ] D:\DirectX 9
                      [03/12/2008 - 12:58:48 | RD ] D:\Drivers
                      [03/12/2008 - 12:58:43 | RD ] D:\FileUploader
                      [03/12/2008 - 12:59:13 | RD ] D:\Help
                      [03/12/2008 - 12:59:19 | RD ] D:\Items
                      [03/12/2008 - 12:58:50 | RD ] D:\MFC80
                      [03/12/2008 - 12:59:36 | RD ] D:\Nikon Transfer
                      [03/12/2008 - 12:58:49 | RD ] D:\NkMC
                      [03/12/2008 - 12:59:21 | RD ] D:\PictureControlUtility
                      [03/12/2008 - 12:59:14 | RD ] D:\QuickTime 7
                      [03/12/2008 - 12:59:31 | RD ] D:\QuickTime 73
                      [03/12/2008 - 12:58:53 | RD ] D:\SSDM
                      [03/12/2008 - 12:58:54 | RD ] D:\ViewNX
                      [09/01/2009 - 18:36:38 | R | 1152856] D:\Welcome.exe

                      ################## | Vaccin |

                      C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                      ################## | Upload |

                      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_HOME-AE1D9FE420.zip
                      https://www.ionos.fr/?affiliate_id=77097
                      Merci de votre contribution.

                      ################## | E.O.F |

                      bien cordialement
                      0
                      1. ok,
                        un truc me gène:

                        rend toi sur virus total: https://www.virustotal.com/gui/
                        clique sur parcourir

                        copie colle dans la nouvelle fenetre C:\Documents and Settings\ORDINATEUR\binternet.exe

                        donne moi le lien des résultats stp.
                        ++

                        0
                        1. File name: 1565B49E0089DC89E4A903AA766E1500EDAC868F.exe
                          Submission date: 2010-09-25 21:40:12 (UTC)
                          Current status: finished
                          Result: 24 /43 (55.8%)
                          VT Community

                          not reviewed
                          Safety score: -
                          Compact Print results Antivirus Version Last Update Result
                          AhnLab-V3 2010.09.25.00 2010.09.24 Malware/Win32.Generic
                          AntiVir 7.10.12.30 2010.09.24 TR/Spy.254976.14
                          Antiy-AVL 2.0.3.7 2010.09.25 -
                          Authentium 5.2.0.5 2010.09.25 -
                          Avast 4.8.1351.0 2010.09.25 Win32:Trojan-gen
                          Avast5 5.0.594.0 2010.09.25 Win32:Trojan-gen
                          AVG 9.0.0.851 2010.09.25 Generic19.BK
                          BitDefender 7.2 2010.09.25 Gen:Trojan.Heur.VP.pm1@aGWp1Qde
                          CAT-QuickHeal 11.00 2010.09.24 -
                          ClamAV 0.96.2.0-git 2010.09.25 -
                          Comodo 6198 2010.09.25 UnclassifiedMalware
                          DrWeb 5.0.2.03300 2010.09.25 Trojan.DownLoader1.19090
                          Emsisoft 5.0.0.37 2010.09.25 Gen.Trojan!IK
                          eSafe 7.0.17.0 2010.09.21 -
                          eTrust-Vet 36.1.7875 2010.09.25 -
                          F-Prot 4.6.2.117 2010.09.25 -
                          F-Secure 9.0.15370.0 2010.09.25 Gen:Trojan.Heur.VP.pm1@aGWp1Qde
                          Fortinet 4.1.143.0 2010.09.25 -
                          GData 21 2010.09.25 Gen:Trojan.Heur.VP.pm1@aGWp1Qde
                          Ikarus T3.1.1.88.0 2010.09.25 Gen.Trojan
                          Jiangmin 13.0.900 2010.09.25 -
                          K7AntiVirus 9.63.2608 2010.09.25 Riskware
                          Kaspersky 7.0.0.125 2010.09.25 -
                          McAfee 5.400.0.1158 2010.09.25 Artemis!83ED1280FC05
                          McAfee-GW-Edition 2010.1C 2010.09.25 Artemis!83ED1280FC05
                          Microsoft 1.6201 2010.09.25 Trojan:Win32/Sisron
                          NOD32 5479 2010.09.25 probably unknown NewHeur_PE
                          Norman 6.06.06 2010.09.25 W32/Suspicious_Gen2.BXYHB
                          nProtect 2010-09-25.01 2010.09.25 -
                          Panda 10.0.2.7 2010.09.25 Trj/CI.A
                          PCTools 7.0.3.5 2010.09.25 -
                          Prevx 3.0 2010.09.25 -
                          Rising 22.66.04.00 2010.09.25 Trojan.Win32.Generic.522BE999
                          Sophos 4.58.0 2010.09.25 -
                          Sunbelt 6928 2010.09.25 Trojan.Win32.Generic!SB.0
                          SUPERAntiSpyware 4.40.0.1006 2010.09.25 -
                          Symantec 20101.1.1.7 2010.09.25 -
                          TheHacker 6.7.0.0.034 2010.09.25 -
                          TrendMicro 9.120.0.1004 2010.09.25 TROJ_GEN.F4AC2IJ
                          TrendMicro-HouseCall 9.120.0.1004 2010.09.25 TROJ_GEN.F4AC2IJ
                          VBA32 3.12.14.1 2010.09.24 -
                          ViRobot 2010.9.25.4060 2010.09.25 -
                          VirusBuster 12.65.25.0 2010.09.24 TrojanSpy.Agent.ZVEX
                          Additional informationShow all
                          MD5 : 83ed1280fc0501f01107b1a6d929614c
                          SHA1 : 52c8e6621ab395df1a9897485d9c10dbbf791019
                          SHA256: 5fa180cacdb6d1f7075329f28a273469dde1473860a8115e44b2c6e7c520bf06
                          ssdeep: 3072:f3zzQUx7tooVAVdbv8eJ4Nibt50zev8eGxCkQUNIUmOqW1M0FMjgDsvFNWou915W:fDQiG
                          PidxXNIUmOqW1tFYgDsvjbU
                          File size : 254976 bytes
                          First seen: 2010-08-28 09:38:09
                          Last seen : 2010-09-25 21:40:12
                          Magic: PE32 executable for MS Windows (GUI) Intel 80386 32-bit
                          TrID:
                          Win32 Executable Microsoft Visual Basic 6 (86.2%)
                          Win32 Executable Generic (5.8%)
                          Win32 Dynamic Link Library (generic) (5.1%)
                          Generic Win/DOS Executable (1.3%)
                          DOS Executable Generic (1.3%)
                          sigcheck:
                          publisher....: MY-IWEB
                          copyright....: n/a
                          product......: binternet
                          description..: n/a
                          original name: binternet0010.exe
                          internal name: binternet0010
                          file version.: 2.07.0054
                          comments.....: n/a
                          signers......: -
                          signing date.: -
                          verified.....: Unsigned

                          PEiD: -
                          PEInfo: PE structure information

                          [[ basic data ]]
                          entrypointaddress: 0x21CC
                          timedatestamp....: 0x4C78CC62 (Sat Aug 28 08:44:18 2010)
                          machinetype......: 0x14C (Intel I386)

                          [[ 3 section(s) ]]
                          name, viradd, virsiz, rawdsiz, ntropy, md5
                          .text, 0x1000, 0x2C00C, 0x2D000, 6.04, a4e61c71640159971c9f6ab8e28d8baf
                          .data, 0x2E000, 0x1700, 0x1000, 0.0, 620f0b67a91f7f74151bc5be745b7110
                          .rsrc, 0x30000, 0xED54, 0xF000, 6.92, 1a028d03687bf33020cf417ae5960f27

                          [[ 1 import(s) ]]
                          msvbvm60.dll: __vbaStrI2, _CIcos, _adj_fptan, __vbaVarMove, __vbaStrI4, __vbaFreeVar, -, __vbaLateIdCall, __vbaLineInputStr, __vbaStrVarMove, __vbaEnd, __vbaFreeVarList, _adj_fdiv_m64, __vbaFreeObjList, __vbaLineInputVar, _adj_fprem1, __vbaRecAnsiToUni, __vbaCopyBytes, __vbaStrCat, __vbaSetSystemError, __vbaHresultCheckObj, _adj_fdiv_m32, __vbaAryDestruct, __vbaForEachCollObj, __vbaVarForInit, __vbaExitProc, -, -, __vbaOnError, __vbaObjSet, _adj_fdiv_m16i, __vbaObjSetAddref, _adj_fdivr_m16i, -, -, __vbaStrFixstr, __vbaBoolVarNull, _CIsin, __vbaErase, __vbaNextEachCollObj, -, __vbaChkstk, __vbaFileClose, EVENT_SINK_AddRef, __vbaGenerateBoundsError, -, -, __vbaStrCmp, __vbaAryConstruct2, __vbaVarTstEq, __vbaPutOwner4, __vbaObjVar, __vbaI2I4, DllFunctionCall, __vbaVarLateMemSt, __vbaRedimPreserve, _adj_fpatan, __vbaLateIdCallLd, __vbaRedim, __vbaRecUniToAnsi, EVENT_SINK_Release, __vbaNew, -, __vbaUI1I2, _CIsqrt, EVENT_SINK_QueryInterface, __vbaExceptHandler, __vbaPrintFile, -, __vbaStrToUnicode, _adj_fprem, _adj_fdivr_m64, -, -, -, __vbaFPException, __vbaInStrVar, -, __vbaVarCat, __vbaI2Var, -, -, -, _CIlog, __vbaErrorOverflow, __vbaFileOpen, __vbaR8Str, __vbaVarLateMemCallLdRf, __vbaVar2Vec, -, __vbaNew2, __vbaInStr, -, _adj_fdiv_m32i, _adj_fdivr_m32i, __vbaStrCopy, -, __vbaVarNot, __vbaFreeStrList, _adj_fdivr_m32, _adj_fdiv_r, -, -, __vbaVarTstNe, __vbaVarSetVar, __vbaI4Var, -, __vbaLateMemCall, -, __vbaVarDup, __vbaStrToAnsi, __vbaFpI4, __vbaVarLateMemCallLd, __vbaVarCopy, -, __vbaLateMemCallLd, _CIatan, __vbaCastObj, -, __vbaStrMove, __vbaStrVarCopy, _allmul, _CItan, __vbaVarForNext, _CIexp, __vbaFreeObj, __vbaFreeStr

                          Symantec reputation:Suspicious.Insight

                          VT Community

                          0
                          This file has never been reviewed by any VT Community member. Be the first one to comment on it!
                          VirusTotal Team
                          Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?

                          You can add basic styles to your comments using the following accepted bbcode tags:

                          [b]text/b -- bold
                          [i]text/i -- italics
                          [u]text/u -- underline
                          [s]text/s -- strikethrough
                          [code]text/code - preformatted text

                          You can also address comments to particular users using the "@" twitter-like mode. By prepending a "#" symbol to a word you can add custom tags to your comment, tags that can then be searched for.

                          Goodware Malware Spam attachment/link
                          P2P download Propagating via IM Network worm
                          Drive-by-download

                          Anonymous limit exceeded: anonymous users can only make one comment per file or URL, either sign in or register in order to continue making reviews on this item. Note that anonymous user discrimination is based on IP addresses, hence, it may be possible that another user behind your same proxy or NAT connection already made a review.

                          Preview commentEdit comment Post comment Posting comment...
                          Comment successfully posted

                          ATTENTION: VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.

                          voilà merci
                          0
                          1. UN LIEN SERAIT MIEUX...
                            0
                        2. ok... donc, j'ai bien un soucie.

                          on repars avec ad-remover:

                          AD-REMOVER :

                          > Télécharge ad-remover(de C_XX) sur ton Bureau

                          >Déconnecte toi et ferme toutes les applications en cours

                          > Double-clique sur l'icône AD-Remover

                          > Au menu principal, clique sur "scanner"

                          > Confirme le lancement de l'analyse et laisse l'outil travailler

                          > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

                          ++
                          0
                          1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par C_XX le 13/06/10 à 20:40
                            Contact: AdRemover.contact@gmail.com
                            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                            C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 21:42:20 le 17/10/2010, Mode normal

                            Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                            ORDINATEUR, HOME-AE1D9FE420 ( )

                            ============== RECHERCHE ==============

                            0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet

                            ============== SCAN ADDITIONNEL ==============

                            ** Mozilla Firefox Version [3.6.10 (fr)] **

                            -- C:\Documents and Settings\ORDINATEUR\Application Data\Mozilla\FireFox\Profiles\b0c9zsx5.default\Prefs.js --
                            browser.startup.homepage_override.mstone, rv:1.9.2.10

                            ========================================

                            ** Internet Explorer Version [8.0.6001.18702] **

                            [HKCU\Software\Microsoft\Internet Explorer\Main]
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Do404Search: 0x01000000
                            Enable Browser Extensions: yes
                            Local Page: C:\WINDOWS\system32\blank.htm
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Show_ToolBar: yes
                            Start Page: hxxp://fr.msn.com/
                            Use Search Asst: no

                            [HKLM\Software\Microsoft\Internet Explorer\Main]
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Delete_Temp_Files_On_Exit: yes
                            Local Page: C:\WINDOWS\system32\blank.htm
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/

                            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            Blank: res://mshtml.dll/blank.htm

                            ========================================

                            C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
                            C:\Program Files\Ad-Remover\Backup: 33 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 16/10/2010 (3898 Octet(s))
                            C:\Ad-Report-CLEAN[2].txt - 16/10/2010 (2769 Octet(s))
                            C:\Ad-Report-CLEAN[3].txt - 17/10/2010 (2832 Octet(s))
                            C:\Ad-Report-CLEAN[4].txt - 17/10/2010 (2529 Octet(s))
                            C:\Ad-Report-SCAN[1].txt - 16/10/2010 (3942 Octet(s))
                            C:\Ad-Report-SCAN[2].txt - 17/10/2010 (2906 Octet(s))
                            C:\Ad-Report-SCAN[3].txt - 17/10/2010 (461 Octet(s))

                            Fin à: 21:43:01, 17/10/2010

                            ============== E.O.F ==============
                            voila voila le rapport demander
                            0
                            1. oups tu voulais un lien peut etre ?
                              0
                              1. non... tu as toujours des soucies avec cherche.us?
                                (ce n'est pas du tout terminer...)
                                0
                                1. alors que me propose tu de faire ? pour résoudre le problème

                                  d'avance merci
                                  0
                                  1. tu as toujours des soucies avec cherche.us?
                                    0
                                2. ben je ne pense pas en tous cas je n'ai plus la page d'accueil en cherche us donc ça veut dire que c'est bon mais pourquoi m'as tu dit que j'avais un soucis avant de cloturer le sujet ?
                                  0
                                  1. NON!! le sujet n'est pas clos la...
                                    attend, je te met la suite.
                                    0
                                3. toi aussi, tu as un petit nid d'infection...

                                  on va virer pas mal de truc:

                                  MBAM :

                                  > Télécharge MBAM

                                  > Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

                                  > Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

                                  > A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

                                  > Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

                                  > L'analyse peut durer un plusieurs heures...

                                  > Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

                                  > Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

                                  > Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                                  > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
                                  0
                                  • 1
                                  • 2