Problème search settings 1.2

Fermé
Zevulun - 31 oct. 2010 à 19:55
 Zevulun - 29 nov. 2010 à 22:43
Bonjour,
après avoir installé Sympatico security advisor 5, j'ai éprouvé des probl
èmes. En ouvrant un icône sur mon bureau, j'ai ce message d'erreur: "Error 1706. No valid source could be found for product Search Settings 1.2. The windows installer cannot continue." Même message pour aller dans le panneau de config. J'ai désinstallé Sympatico pour continuer avec Kaspersky que j'avais déjà et que je trouve très bon.

Mes recherches m'ont mené vers dealio que j'ai réussi à supprimer en suivant divers forums. Apparemment, Search Settings serait lié à dealio. Peu importe, j'ai passé un scan avec Ad-remover et voici ce qu'il me donne. J'aimerais savoir si je peux procéder au nettoyage sans créer d'autres problèmes. Merci à l'avance.



======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:10:03 le 30/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)


============== RECHERCHE ==============


Dossier trouvé: C:\Documents and Settings\JSBrousseau\Application Data\Search Settings
Dossier trouvé: C:\Program Files\Search Settings

Clé trouvée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
Clé trouvée: HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}
Clé trouvée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé trouvée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
Clé trouvée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé trouvée: HKLM\Software\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
Clé trouvée: HKLM\Software\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
Clé trouvée: HKLM\Software\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
Clé trouvée: HKLM\Software\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
Clé trouvée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé trouvée: HKLM\Software\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
Clé trouvée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé trouvée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé trouvée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
Clé trouvée: HKLM\Software\Classes\Dealio.DealioBHO
Clé trouvée: HKLM\Software\Classes\Dealio.DealioBHO.1
Clé trouvée: HKLM\Software\Classes\Dealio.DealioSearch
Clé trouvée: HKLM\Software\Classes\Dealio.DealioSearch.1
Clé trouvée: HKLM\Software\Classes\Dealio.DealioToolbar
Clé trouvée: HKLM\Software\Classes\Dealio.DealioToolbar.1
Clé trouvée: HKLM\Software\Classes\Dealio.DealioToolbarHelper
Clé trouvée: HKLM\Software\Classes\Dealio.DealioToolbarHelper.1
Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO
Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO.1
Clé trouvée: HKLM\Software\Dealio
Clé trouvée: HKLM\Software\Search Settings
Clé trouvée: HKCU\Software\Search Settings
Clé trouvée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C9B5978C-35AB-4695-9DD5-EE2999069DEA}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}

Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\FireFox\Profiles\kpnu23vi.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\JSBrousseau\\Bureau
browser.download.lastDir, C:\\Documents and Settings\\JSBrousseau\\Bureau
browser.startup.homepage, hxxp://www.google.com/ig
browser.startup.homepage_override.mstone, rv:1.9.2.12

========================================

** Internet Explorer Version [7.0.5730.13] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 30/10/2010 (3574 Octet(s))

Fin à: 17:10:47, 30/10/2010

============== E.O.F ==============
A voir également:

9 réponses

Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
31 oct. 2010 à 20:01
Salut,

Vas y pour la suppression :

¤ Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
¤ Double-clique sur l'icône AD-Remover
¤ Au menu principal, clique sur "Nettoyer"
¤ Confirme le lancement de l'analyse et laisse l'outil travailler
¤ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Dealio et Search Settings sont des ad wares souviens toi en ;-)

Fait un petit diagnostic stp pour voir s'il ont installé d'autres malwares ;-) :

¤ Télécharge ZHPDiag (de Nicolas Coolman).
¤ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
¤ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
¤ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
¤ Rend toi sur Cijoint et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
¤ Un lien se ra généré, copie colle le dans ta prochaine réponse.

Bonne chance @+
0
Salut Karel,
d'abord merci beaucoup pour les conseils. J'ai nettoyé avec ad-r, mais je suis incapable de trouver le rapport! Tout essayé pour le faire. Le système semble stable maintenant. Plus de prob avec search settings; il est en quarantaine.

Voici le lien pour le rapport ZHP: http://www.cijoint.fr/cjlink.php?file=cj201010/cijFNMKTtB.txt
0
J'ai trouvé le rapport ad-r. Voici:

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:12:59 le 30/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\JSBrousseau\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Search Settings

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
Clé supprimée: HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
Clé supprimée: HKLM\Software\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
Clé supprimée: HKLM\Software\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
Clé supprimée: HKLM\Software\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé supprimée: HKLM\Software\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO
Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO.1
Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch
Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch.1
Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar
Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar.1
Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper
Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper.1
Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
Clé supprimée: HKLM\Software\Dealio
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C9B5978C-35AB-4695-9DD5-EE2999069DEA}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\FireFox\Profiles\kpnu23vi.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\JSBrousseau\\Bureau
browser.download.lastDir, C:\\Documents and Settings\\JSBrousseau\\Bureau
browser.startup.homepage, hxxp://www.google.com/ig
browser.startup.homepage_override.mstone, rv:1.9.2.12

========================================

** Internet Explorer Version [7.0.5730.13] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 31/10/2010 (3695 Octet(s))
C:\Ad-Report-SCAN[1].txt - 30/10/2010 (5253 Octet(s))

Fin à: 16:36:25, 31/10/2010

============== E.O.F ==============


Merci encore
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
1 nov. 2010 à 13:41
Re,

AD Remover a tout nettoyé ;-)
Ton diagnostic ZHPDiag ne montre pas d'autres infections, nous allons juste fixer une ligne :-) :

¤ Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag) (Sous Vista/Seven, clique droit "Executer en tant qu'administrateur")
¤ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¤ Copie/colle les lignes suivantes et place les dans ZHPFix :

______________________________________________
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
______________________________________________


¤ Clique sur « Tous », puis sur « Nettoyer »
¤ Copie/colle la totalité du rapport dans ta prochaine réponse

Et pour bien sécuriser :

¤ Télécharge Malwarebytes Antimalware
¤¤¤> Tutoriel MBAM
¤ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
¤ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
¤ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
¤ L'analyse peut durer un bon moment.....
¤ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
¤ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
¤ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

¤¤¤ Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Bon surf ;-)
@+
0
Re Bonjour Karel,
voici le rapport de ZHPfix:
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre :

Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès


========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre


End of the scan

J'avais déjà fait un scan complet avec Malwarebyte's avant de faire le fix. Je peux en refaire un si tu veux. Voici:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5009

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

2010-11-01 06:53:54
mbam-log-2010-11-01 (06-53-54).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 260231
Temps écoulé: 1 heure(s), 41 minute(s), 53 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
E:\DOC\Krack\Acro8.KeyGen\keygen.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
E:\DOC\Tech_informatique\Programmes\Copie de Slysoft Pack - AnyDVD HD 6.1.6.7 - CloneDVD 2.9.1.1 - CloneCD 5.3.0.1 - jHoNDoE\Slysoft Products Generic Crack 1.43.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
C:\Program Files\OUniAnsi.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\spellcheck.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\fmark2.dat (Malware.Trace) -> Quarantined and deleted successfully.

_______________________

Aussi, j'ai fait un scan complet avec Super Anti-spyware. Voici le log:

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 11/01/2010 at 07:49 AM

Application Version : 4.45.1000

Core Rules Database Version : 5789
Trace Rules Database Version: 3601

Scan type : Complete Scan
Total Scan Time : 00:46:56

Memory items scanned : 459
Memory threats detected : 0
Registry items scanned : 8093
Registry threats detected : 0
File items scanned : 28776
File threats detected : 22

Adware.Tracking Cookie
.doubleclick.net [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.statcounter.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.adtech.de [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.atdmt.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.atdmt.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.xiti.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
in.getclicky.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.whatisexe.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.whatisexe.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.whatisexe.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.liveperson.net [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
sales.liveperson.net [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.liveperson.net [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.atdmt.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.atdmt.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.account.live.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.account.live.com [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]
.msnportal.112.2o7.net [ C:\Documents and Settings\JSBrousseau\Application Data\Mozilla\Firefox\Profiles\kpnu23vi.default\cookies.sqlite ]

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{D7324E05-EFAE-46C4-82CC-126DEB52283C}\RP775\A0146798.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{D7324E05-EFAE-46C4-82CC-126DEB52283C}\RP775\A0146799.DLL
E:\SYSTEM VOLUME INFORMATION\_RESTORE{D7324E05-EFAE-46C4-82CC-126DEB52283C}\RP775\A0146796.EXE
E:\SYSTEM VOLUME INFORMATION\_RESTORE{D7324E05-EFAE-46C4-82CC-126DEB52283C}\RP775\A0146797.EXE

__

Dois-je entreprendre d'autres actions? On m'avait parlé de Cleaner 6 free? Aussi, je dois te dire que mes investigations ont commencé quand je me suis aperçu que mon compte mail avait été bloqué pour l'envoi. Mes recherches m'ont conduites vers mon fournisseur de service (Bell). C'est lui qui l'avait bloqué. Raison officielle: activités suspectes sur mon compte. J'ai réactivé à l'aide d'un code qu'il m'a fourni. Note que je ne fais pas d'envois massifs de mails, ni de chaînes de lettres, etc. Je fais un usage complétement réglo de mon compte.

Que me conseilles-tu? J'ai changé mon mot de passe de compte mail. Dois-je changer tous mes mots de passe?

Merci infiniment,
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
2 nov. 2010 à 10:38
Salut,

Change tes mots de passe par precaution, ensuite, fait tout ceci pour sécuriser ton PC :

<|> Pour supprimer tout les outils :

- DelFix - Option Recherche

¤ Télécharge DelFix (d'Xplode) sur ton bureau.

¤ Lance le puis sélectionne Recherche

¤ Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )

<|> Un petit coup de Ccleaner :

Utilise ce programme pour optimiser ton ordinateur :

¤ Télécharge CCleaner Slim.
¤ Installe le puis lance le.
¤ Clique sur Nettoyeur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
¤ Enfin, clique sur Registre > corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

<|> La restauration du système a peut être été touchée, le mieux est de la purger (la désactiver et la réactiver) :

¤ Sous XP :

o Aller au menu démarrer et cliquer droit sur "Poste de travail" et sélectionner "Propriétés"
o Dans l'onglet "Restauration du système", cocher "Désactiver la restauration du système sur tout les lecteurs"
o Cliquer sur appliquer et confirmer (tout les points de restauration sont supprimés).
o Décocher la case "Désactiver la restauration du système sur tout les lecteurs" et cliquer sur Appliquer pour réactiver la restauration du système.

¤ Sous Vista/Seven :

o Aller au menu démarrer et cliquer droit sur "Ordinateur" puis sélectionner "Propriétés"
o Cliquer sur "Protection du système"
o Décocher la case du ou des disques pour lesquels on veut désactiver la restauration du système
o Cliquer sur OK et confirmer (tout les points de restauration sont supprimés).
o Recocher la case des disques pour lesquels on veut réactiver la restauration du système et valider.

Créer un point de restauration propre pour finir :

¤ Sous XP :

o Aller au menu demarrer
o Dans "Tous les programmes"
o Dans "Accessoires"
o Dans "outils système"
o Cliquer sur "restauration du système"
o Cocher "Créer un point de restauration" et cliquer sur "Suivant"
o Entrer une description n'importe du point de restauration puis cliquer sur "Créer"
o Le point se crée, cliquer sur fermer pour quitter la restauration du système

¤ Sous Vista :

o Dans le menu démarrer, puis "Rechercher", taper "restauration", puis cliquer sur "Centre de sauvegarde et de restauration"
o Puis sur le volet de gauche, cliquer sur "Créer un point de restauration ou modifier les paramètres"
o L'onglet Protection du système s'ouvre, vérifier que votre disque soit bien coché, puis cliquer sur "Créer"
o Entrer une description pour identifier facilement le point de restauration, puis cliquer sur Créer
o Le point de restauration se crée, un message de réussite apparaît : le point a été créé, refermer les fenêtres.

¤ Sous Seven :

o Dans Démarrer, puis "Rechercher", taper "restauration", puis cliquer sur "Créer un point de restauration"
o L'onglet Protection du système s'ouvre, vérifier que la protection sur votre disque soit bien activée, puis cliquer sur "Créer"
o Entrer une description pour identifier facilement le point de restauration, puis cliquer sur "Créer"
o Le point de restauration se crée, un message de réussite apparaît : le point a été créé, refermer les fenêtres.

<|> Pour garder un PC propre, il faut tout d'abord installer une protection, ce qui veut dire, installer un antivirus, un antispyware et un pare feu, voila quelques conseils :
Antivirus payant -> Kaspersky, Antivirus gratuit -> Avira antivir / Avast
Antispyware payant -> Malwarebytes Antimalware, Antispyware gratuit -> SuperAntispyware
Pare feu payant -> ZoneAlarm, Pare feu gratuit -> COMODO.>>> Tuto COMODO
Toute fois, on est jamais assez prudent, il faut faire attention à son comportement sur le net, les cracks les keygens la P2P sont tous à bannir.
Une autre précaution à prendre, les mises à jour, celles ci sont contrairement à ce que la plupart des gens pensent très très importantes, les application les plus importantes à mettre à jour sont : Adobe Reader, Java, Flash player et les mises à jour windows (mise à jour du navigateur incluse, que ce soit Internet Explorer, Firefox, Opera, Safari ou autre ...), voilà un logiciel très léger et utile pour les mises à jour (éviter les bêtas) > File Hippo Update Cheker

Si vous utilisez Firefox (ce que je conseil vu qu'il protège bien contre les attaques malware) il y a quelques extensions utiles, tel que WOT pour identifier les sites dangereux, AD BlockPlus qui bloque les publicités intempestives et aussi NoScript qui protège contre les scripts malware.

Voilà aussi quelques liens utiles
Les mises à jour Windows
Les mises de Adobe Reader et Java et Flash player
Le danger des cracks
Les toolbars
Comparatif Antivirus
Comparatif Antivirus
Les infections USB

@+
0
Salut Karel,
me reste les mots de passe à changer!
Voici le Delfix:
############ DelFix - Nettoyeur d'outils de désinfection ############
#
# Rapport DelFix v6.1 - Créé le 07/11/2010 à 12:05
# Mis à jour le 06/11/10 à 17h00 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Navigateur : Mozilla Firefox 3.6.12 (fr) [Navigateur par défaut]
# Nom d'utilisateur : JSBrousseau - POINTCOMM (Administrateur)
# Exécuté depuis : C:\Documents and Settings\JSBrousseau\Bureau\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Ad-Report-SCAN[2].txt
Présent : C:\ZHPExportRegistry-2010-11-01-09-59-07.txt

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1


########## EOF - "C:\DelFixSearch.txt" - [1201 octets] ##########


Je te remercie encore une fois. J'avais l'habitude d'utiliser Glary Utilities, qu'en penses-tu? je continue avec Ccleaner en plus?
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
8 nov. 2010 à 07:39
Fait vite pour les mots de passes
Et entre Glary Utilities et CCleaner, c'est la même, n'en utilise qu'un seul, l'autre serait inutile, pour ma part, j'utilise CCleaner, à toi de voir ;-)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
8 nov. 2010 à 07:45
bonjour en passant

delfix => suppression
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
9 nov. 2010 à 20:22
merci MDG, Zevulun, :

- DelFix - Option Suppression

¤ Télécharge DelFix (d'Xplode) sur ton bureau.

¤ Lance le puis sélectionne Suppression

¤ Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le rapport delfix suppression:

############ DelFix - Nettoyeur d'outils de désinfection ############
#
# Rapport DelFix v6.1 - Créé le 09/11/2010 à 14:43
# Mis à jour le 06/11/10 à 17h00 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Navigateur : Mozilla Firefox 3.6.12 (fr) [Navigateur par défaut]
# Nom d'utilisateur : JSBrousseau - POINTCOMM (Administrateur)
# Exécuté depuis : C:\Documents and Settings\JSBrousseau\Bureau\Anti_malwares\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\ZHPExportRegistry-2010-11-01-09-59-07.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## EOF - "C:\DelFixSuppr.txt" - [1225 octets] ##########

Il semble que mes problèmes ne soient pas tout à fait résolus. Je t'ai déjà dit que j'avais commencé mon investigation pcq mon compte mail avait été bloqué. Après plusieurs démarches auprès de mon fournisseur de service(Bell), dont le changement de mon mot de passe et les nettoyages suggérés par tes précieux conseils, j'avais débloqué mon compte. Mais ce matin, le problème est revenu. Voici le message d'Outlook 2007:

"550 5.3.4 Requested action not taken; We noticed some unusual activity in your Hotmail account. To help protect you, we've temporarily blocked your account."


Si tu peux encore m'aider, ce serait apprécié.
merci
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
9 nov. 2010 à 22:47
Le message que tu as reçu dit qu'on a remarqué une activité bizarre de ton compte, ce pourrait être une personne qui a ton mot de passe et qui utilise ton compte, as tu changé tes mots de passes ?
0
oui pour ce compte.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
10 nov. 2010 à 13:37
Fait une analyse complète avec ton antivirus et met les résultats en quarantaine en postant le rapport (si possible) Sinon, essaye de faire une capture d'écran ou un truc comme ca pour me faire part des résultats
0
Salut Karel,
rapport de Kaspersky:

État : Suspect (événements : 24)
2010-04-27 15:57:15 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\DOCUMENTS AND SETTINGS\JSBROUSSEAU\LOCAL SETTINGS\APPLICATION DATA\SPOON\3.7.0.1\SPOON-SANDBOX.EXE Faibles
2010-04-27 15:57:15 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\DOCUMENTS AND SETTINGS\JSBROUSSEAU\LOCAL SETTINGS\APPLICATION DATA\SPOON\3.12.0.2\SPOON-SANDBOX.EXE Faibles
2010-04-27 15:57:15 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\DOCUMENTS AND SETTINGS\JSBROUSSEAU\LOCAL SETTINGS\APPLICATION DATA\SPOON\3.9.0.1\SPOON-SANDBOX.EXE Faibles
2010-04-27 15:57:15 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\DOCUMENTS AND SETTINGS\JSBROUSSEAU\LOCAL SETTINGS\APPLICATION DATA\SPOON\3.14.0.5\SPOON-SANDBOX.EXE Faibles
2010-04-27 15:57:15 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\DOCUMENTS AND SETTINGS\JSBROUSSEAU\LOCAL SETTINGS\APPLICATION DATA\SPOON\3.11.0.7\SPOON-SANDBOX.EXE Faibles
2010-04-27 17:21:43 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\PROGRAM FILES\ADEONA\ADEONA-CLIENT.EXE Faibles
2010-05-10 18:03:40 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\PROGRAM FILES\SOPCAST\SOPCAST.EXE Faibles
2010-05-10 18:03:42 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\PROGRAM FILES\SOPCAST\ADV\SOPADVER.EXE Faibles
2010-05-14 16:48:06 Suspect lien malveillant http://clicks.adengage.com/clicks/goto.cfm?m=58367214923956322|12546|9714|5718734995695|329074030488|838245167|364721|353044440&cl_referer=http%3A%2F%2Fwww.topclassnudes.com%2F&furl=https://www.myfreecams.com/enter.php?co_id=30182&track=t2 http://clicks.adengage.com/clicks/goto.cfm?m=58367214923956322|12546|9714|5718734995695|329074030488|838245167|364721|353044440&cl_referer=http%3A%2F%2Fwww.topclassnudes.com%2F&furl=https://www.myfreecams.com/enter.php?co_id=30182&track=t2 Elevées
2010-05-14 16:48:06 Suspect lien malveillant http://clicks.adengage.com/favicon.ico http://clicks.adengage.com/favicon.ico Elevées
2010-06-08 18:53:35 Suspect lien malveillant http://clicks.adengage.com/clicks/goto.cfm?m=84564214925562773|33231|44975|8817935318049|914292402980|639273193|113679|534354480&cl_referer=http%3A%2F%2Fwww.hqsexyclips.com%2F&furl=https://www.myfreecams.com/enter.php?cam=30182&track=t4 http://clicks.adengage.com/clicks/goto.cfm?m=84564214925562773|33231|44975|8817935318049|914292402980|639273193|113679|534354480&cl_referer=http%3A%2F%2Fwww.hqsexyclips.com%2F&furl=https://www.myfreecams.com/enter.php?cam=30182&track=t4 Elevées
2010-06-10 16:07:35 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query 5F81C452A1A79CCE995C8147F5D9F1A8 Faibles
2010-06-17 17:04:48 Suspect lien malveillant http://clicks.adengage.com/clicks/goto.cfm?m=79646214926453685|4032|61973|7367835496875|621302839082|330223163|563136|137773440&cl_referer=http%3A%2F%2Fhotgirlsgallery.sensualwriter.com%2F&furl=https://www.myfreecams.com/enter.php?cam=30182&track=t4 http://clicks.adengage.com/clicks/goto.cfm?m=79646214926453685|4032|61973|7367835496875|621302839082|330223163|563136|137773440&cl_referer=http%3A%2F%2Fhotgirlsgallery.sensualwriter.com%2F&furl=https://www.myfreecams.com/enter.php?cam=30182&track=t4 Elevées
2010-09-18 10:12:36 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\DOCUMENTS AND SETTINGS\JSBROUSSEAU\LOCAL SETTINGS\APPLICATION DATA\MOZILLA\FIREFOX\MOZILLA FIREFOX\UPDATES\0\UPDATER.EXE Faibles
2010-10-30 14:00:34 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\PROGRAM FILES\BELLCANADA\MCCIBROWSER.EXE Faibles
2010-10-30 14:00:38 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Invader (loader) C:\PROGRAM FILES\BELLCANADA\MCCITRAYAPP.EXE Faibles
2010-10-30 14:01:31 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Private data and passwords access C:\PROGRAM FILES\BELLCANADA\MCCIBROWSER.EXE Moyenne
2010-10-30 15:21:18 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query B54AAE0FCD20F45FE9C0AA24A0D9E2EC Faibles
2010-11-07 13:25:05 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\PROGRAM FILES\FILEHIPPO.COM\UPDATECHECKER.EXE Faibles
2010-11-07 13:43:01 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query F8D7FC15DCDCA1A7464729C5E917C227 Faibles
2010-11-07 14:16:27 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query F69C7DD97287E5D86943272305962FD9 Faibles
2010-11-07 14:35:29 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.Keylogger \DRIVER\PCTCORE Moyenne
2010-11-10 14:46:00 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\PROGRAM FILES\FREE VIDEO CONVERTER\FREEVIDEOCONVERTER.EXE Faibles
2010-11-10 14:46:01 Suspect programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données PDM.DNS Query C:\DOCUMENTS AND SETTINGS\JSBROUSSEAU\BUREAU\SETUP_FREEVIDEOCONVERTER.EXE Faibles
État : En quarantaine (événements : 1)
2010-11-03 12:28:24 En quarantaine cheval de Troie Trojan-Spy.HTML.Fraud.gen Outlook\Dossiers personnels\Partie supérieure des Dossiers personnels\Boîte de réception\[From:PayPal][Subject:PayPal - Security Notification #139956][Time:2010/11/03 12:15:05]/HTMLBody Elevées


Je place tout en quarantaine?
merci
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
12 nov. 2010 à 22:01
Oui, et change tes mots de passes a nouveaux et dit moi si le problème persiste
0
Salut Karel,
désolé du délai. Bon, j'ai tout fait et tout semble stable maintenant. Par contre, j'ai eu tout de sorte de souci avant. Quand j'ai installé comodo, il m'a détecté un Backdoor.win32.~AB@1. J'ai été incapable de faire quoi que ce soit avec. J'ai rebooté puis plus rien! Aprés avoir fait la mise à jour 2011 pour Kaspersky, il m'a trouvé un cheval de Troie Trojan-Downloader.Win32.Banload.bdz. Il l'a supprimé.

Entre-temps, j'ai eu des bugs au démarrage. J'avais un écran noir. Obligé de démarrer en mode VGA. Puis c'était impossible de régler ma résolution en VGA. Le PC était lent. J'ai fait un update de ma NVIDIA GEForce 8600 GT, puis c'est revenu.

Je ne sais pas si mes problèmes sont réglés et je ne sais pas si tout mes problèmes étaient liés.

Enfin, si tu as des choses à me conseiller je suis tout oui. Sinon, je te remercie infiniment pour tes conseils.
0