Programme de demarage languageshorcut?

Résolu
jaystarx Messages postés 239 Statut Membre -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour, je suis en train de faire le menage dans mes programmes de demarage et je suis tombé sur ce truk languageshorcut j ai cherché sur google mais pas trouvé plus d info que ca !est ce que quelqu un sait ce que c est?parceque les seuls info que j ai trouvé sur google parlent de trojan virus ect..... merci pour vos conseil et votre aide d avance

36 réponses

  • 1
  • 2
Résumé de la discussion

Languageshorcut au démarrage sous Windows Vista et Firefox 3.6.12 soulève des inquiétudes concernant une infection trojan, et appelle à des outils de détection et de suppression. Des conseils recommandent ToolsCleaner2, Malwarebytes, ZHPDiag et Ad-Remover, avec des vérifications du processus, du registre et des extensions de navigateur pour identifier et supprimer les composants indésirables. Des résultats variés apparaissent après les scans : détections de cookies et de trojans, suivis de nettoyages grâce à Spybot, Malwarebytes et Trojan Remover, tout en restant incertains sur une infection persistante. En dernier recours, certains évoquent des composants tenaces comme mbrcheck, zhpdiag et zhpfix difficiles à supprimer, soulignant la prudence lors des désinfections.

Bobot (l'IA à votre service)
  1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    salut

    Une partie de Cyberlink PowerDVD

    pour être sure tu peut passer malwarbyte

    télécharge

    [https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

    Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

    A la fin du scan clique sur Afficher les résultats

    Vérifier si tout est coché et clic Supprimer la sélection

    S'il t'es demandé de redémarrer >>> clique sur "Yes"

    Et tu poste le rapport générer
    0
  2. jaystarx Messages postés 239 Statut Membre 1
     
    je te remercie pour ton aide mais avant que je poste cette question j ai deja fait une desinfection a l aide de trojan remover et malwarbyte qui ma effectivement trouvé des trojan et trojan remover oci je les ai donc suprimé aussi bien avc l un qu avec l autres j ai donc refais un scan avc malwer et plus rien !!!ensuite j ai fais un netoyage de la base de registre avc glary(equivalent de ccleaner!)et en faisant un pti passage sur les programmes de demarage j ai vu ce fameux languageshorcut que je voulais dsactivé donc j ai fais des recheches sur google et ca parle beaucoup de trojan c pour ca que j ai demandé de l aide sur le forum donc tu me dis que c un programe additionel a power dvd donc ok tout va bien jme demande juste si malgres malwerrebyte il se pourrais que je soi encore infecté?car il ne trouve plus rien!
    0
  3. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    power dvd la tu dans tes programme ?

    tu peut poster le rapport malwarbyte qui se trouve dans l'onglet rapport et log
    0
  4. jaystarx Messages postés 239 Statut Membre 1
     
    slt oui j ai tjrs power dvd dans mes programmes!;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jaystarx Messages postés 239 Statut Membre 1
     
    voila le premier rapport avc virus detecté :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5172

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18975

    22/11/2010 23:46:42
    mbam-log-2010-11-22 (23-46-42).txt

    Type d'examen: Examen complet (C:\|D:\|F:\|)
    Elément(s) analysé(s): 320762
    Temps écoulé: 1 heure(s), 53 minute(s), 6 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\Samantha\AppData\Local\Temp\nsg437A.tmp\nsDialogs.dll (Trojan.Lipler) -> Quarantined and deleted successfully.
    C:\Users\Samantha\AppData\Local\Temp\nszB472.tmp\NSISdl.dll (Trojan.Banker) -> Quarantined and deleted successfully.
    C:\Users\Samantha\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    0
  7. jaystarx Messages postés 239 Statut Membre 1
     
    voila le deuxieme rapport apres supression des virus :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5172

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18975

    23/11/2010 01:27:37
    mbam-log-2010-11-23 (01-27-37).txt

    Type d'examen: Examen complet (C:\|D:\|F:\|)
    Elément(s) analysé(s): 320691
    Temps écoulé: 1 heure(s), 32 minute(s), 17 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  8. jaystarx Messages postés 239 Statut Membre 1
     
    j ai ensuite fais un scan avc spybot et il ma encore trouvé des cookies traceur et 1 trojan que j ai ensuite aussi suprimé et j ai refais un scan avc spybot et plus rien comment etre sur que j ai definitivement plus d infection?
    0
  9. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Bonjour

    les cookie c'est rien

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
  10. jaystarx Messages postés 239 Statut Membre 1
     
    voila le lien: http://www.cijoint.fr/cjlink.php?file=cj201011/cijqjvG5n9.txt
    0
  11. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Télécharge Ad-Remover sur ton bureau:

    http://www.teamxscript.org/adremoverTelechargement.html

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    0
  12. jaystarx Messages postés 239 Statut Membre 1
     
    que penses tu du rapport zhp?tu as vu quelque choses de suspect?
    0
  13. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    deja sa

    Infection BT - BHO/Toolbar (Possible)

    pour sa que je te demande de passer Ad-Remover

    ydpaf_nav.dat.vir est sa sa te dit quelque chose car inconnue sur google

    Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
    Mais C.. de penser que ­tu es libre...Merci a australe13
    0
  14. jaystarx Messages postés 239 Statut Membre 1
     
    voila le rapport ad remover!:)

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 11/11/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:29:09 le 24/11/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)

    ============== RECHERCHE ==============

    Fichier trouvé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
    Dossier trouvé: C:\Program Files\Ask.com
    Dossier trouvé: C:\ProgramData\GamesBar
    Fichier trouvé: C:\Users\Samantha\AppData\Local\dqgvr.bat

    -- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
    Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
    Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
    -- Fichier Fermé --

    Clé trouvée: HKLM\Software\ASKInstaller
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
    browser.search.defaultenginename, Bing
    browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
    browser.search.selectedEngine, Google
    browser.startup.homepage, hxxp://google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.12
    keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

    ========================================

    ** Internet Explorer Version [8.0.6001.18975] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp:\\www.samsungcomputer.com
    Do404Search: 0x01000000
    First Home Page: hxxp://fr.msn.com/iat/us_fr.aspx
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/iat/us_fr.aspx
    Use Custom Search URL: 1
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp:\\www.samsungcomputer.com
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://www.foozir.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3308 Octet(s))

    Fin à: 14:30:25, 24/11/2010

    ============== E.O.F ==============
    0
  15. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Nettoyage:

    /!\ Ferme toutes tes applications ouvertes. /!\

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    0
  16. jaystarx Messages postés 239 Statut Membre 1
     
    quand tu dis double clik sur le fichier que jviens de telecharger tu parles de adremover?
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      oui le raccourcie qui a était generer
      0
  17. jaystarx Messages postés 239 Statut Membre 1
     
    voila le rapport adclean:

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 11/11/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:46:13 le 24/11/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)

    ============== ACTION(S) ==============

    Fichier supprimé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
    Dossier supprimé: C:\Program Files\Ask.com
    Dossier supprimé: C:\ProgramData\GamesBar
    Fichier supprimé: C:\Users\Samantha\AppData\Local\dqgvr.bat

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
    Ligne supprimée:
    Ligne supprimée:
    Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
    Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
    -- Fichier Fermé --

    Clé supprimée: HKLM\Software\ASKInstaller
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
    browser.search.defaultenginename, Bing
    browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
    browser.search.selectedEngine, Google
    browser.startup.homepage, hxxp://google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.12
    keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

    ========================================

    ** Internet Explorer Version [8.0.6001.18975] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 1
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 24/11/2010 (3467 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3437 Octet(s))

    Fin à: 14:47:33, 24/11/2010

    ============== E.O.F ==============
    0
    1. jaystarx Messages postés 239 Statut Membre 1
       
      en clair si tu pouvais m expiquer ce que ADremover a trouvé et a suprimé ca serais cool merci:)
      0
  18. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    se que supprime ad-remover

    https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

    maintenant

    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

    ? Télécharge ici :

    http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

    et enregistre le sur ton bureau

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

    sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ? Executer List_Kill'em

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

    choisis l'option Search

    ? laisse travailler l'outil

    il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    ??? NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ? Clique sur Parcourir et cherche le fichier C:\List'em.txt

    ? Clique sur Ouvrir.

    ? Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    ? Copie ce lien dans ta réponse.

    ? Fais de même avec more.txt qui se trouve sur ton bureau
    0
    1. jaystarx Messages postés 239 Statut Membre 1
       
      impossible d executer listkillem code erreur 740 et impossible de l installer sur mon bureau comment faire stp?
      0
    2. jaystarx Messages postés 239 Statut Membre 1
       
      c est bon j ai reussi je poste les rapport!:)
      0
  19. jaystarx Messages postés 239 Statut Membre 1
     
    voici le lien pour list'em:http://www.cijoint.fr/cjlink.php?file=cj201011/cijbzrqK3Y.txt
    0
  20. jaystarx Messages postés 239 Statut Membre 1
     
    et voici le lien pour more text:http://www.cijoint.fr/cjlink.php?file=cj201011/cijsr7veab.txt
    0
  21. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    désoler je vient de rentrer

    si tu as Vista => clic droit "exécuter en tant que...."

    Relance List_Kill'em,avec le raccourci sur ton bureau.

    mais cette fois-ci :

    ? choisis l'Option Clean

    Ne clique qu'une seule fois sur le bouton !!

    laisse travailler l'outil.

    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    colle le contenu dans ta réponse

    0
  • 1
  • 2