Malware hotmail

Bonjour,
Dernierement quand je connect à hotmail(www.hotmail.com) le logo du site qui apparait dans l'onglet du navigateur et a cote de l'adresse du site est changé en un autre logo rouge (comme celui de https://wwitv.com/
Est ce que c'est normal d'avoir ce logo ou c'est un torjan ?.

7 réponses

  1. salut

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. Alors c'est pas normal d'avoir cette icon?
      0
      1. ok j'ai oublié la regle :

        http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Intro.txt
        0
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 16/02/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:48:46 le 21/02/2011, Mode normal

          Microsoft Windows XP Professionnel Service Pack 3 (X86)
          omni@LAHCEN ( )

          ============== ACTION(S) ==============

          Service: "Application Updater" Stoppé et supprimé

          Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
          Dossier supprimé: C:\Program Files\Application Updater
          Dossier supprimé: C:\Documents and Settings\omni\Application Data\pdfforge
          Dossier supprimé: C:\Program Files\pdfforge Toolbar
          Dossier supprimé: C:\Documents and Settings\omni\Application Data\Search Settings
          Dossier supprimé: C:\Program Files\Fichiers communs\Spigot

          (!) -- Fichiers temporaires supprimés.

          Clé supprimée: HKLM\Software\Application Updater
          Clé supprimée: HKLM\Software\Conduit
          Clé supprimée: HKLM\Software\pdfforge
          Clé supprimée: HKLM\Software\Search Settings
          Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
          Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
          Clé supprimée: HKLM\Software\Classes\Installer\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}

          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [3.6.13 (fr)] ****

          HKLM_MozillaPlugins\@movenetworks.com/Quantum Media Player (x)
          HKCU_MozillaPlugins\@movenetworks.com/Quantum Media Player (x)
          Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} (Yahoo! Toolbar)
          Extensions\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} (Java Console)
          HKCU_Extensions|moveplayer@movenetworks.com - C:\Documents and Settings\omni\Application Data\Move Networks
          HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\omni\Application Data\IDM\idmmzcc3

          -- C:\Documents and Settings\omni\Application Data\Mozilla\FireFox\Profiles\kptt6nuq.default --
          Extensions\autopager@mozilla.org (AutoPager)
          Extensions\en-GB@dictionaries.addons.mozilla.org (British English Dictionary)
          Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\omni\\Mes documents\\Mes images
          Prefs.js - browser.search.selectedEngine, Google
          Prefs.js - browser.startup.homepage, www.google.fr
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

          ========================================

          **** Internet Explorer Version [7.0.5730.13] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
          HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (Tonec Inc.)
          HKCU_ElevationPolicy\{2E422264-6D8A-4ca0-97C7-A2CF868471EA} - C:\Documents and Settings\omni\Application Data\Move Networks\ie_bin\MovePlayerUpgrade.exe (?)
          HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
          HKLM_ElevationPolicy\{08E8D305-8D6D-49fe-8603-03A926E46AE0} - C:\Program Files\Fichiers communs\Adobe\Updater6\Adobe_Updater.exe (x)
          HKLM_ElevationPolicy\{76E2369A-75BA-41F9-8B9E-16059E5CF9A6} - C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (x)
          HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
          HKLM_Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - "Skype add-on for Internet Explorer" (C:\Program Files\Skype\Toolbars\Internet Explorer\icon.ico)
          HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Logiciel Bluetooth\bt_cold_icon.ico)
          HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
          BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Program Files\Internet Download Manager\IDMIECC.dll)
          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
          BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype add-on for Internet Explorer" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 70 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 21/02/2011 16:48:57 (1766 Octet(s))

          Fin à: 16:49:59, 21/02/2011

          ============== E.O.F ==============
          0
          1. java est pas à jour , on verra après

            Télécharge ici :OTL

            ▶ enregistre le sur ton Bureau.

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            ▶ Coche les 2 cases Lop et Purity

            ▶ Coche la case devant tous les utilisateurs

            ▶ règle age du fichier sur "60 jours"

            ▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

            ne modifie pas ceci :

            "fichiers créés" et "fichiers Modifiés"


            ▶Clic sur Analyse.

            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            ▶ Copie ce lien dans ta réponse.

            ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
            0
            1. apres le netoyage par AD-REMOVER j'ai plus ce logo. je crois que le probleme est reglé.
              0
              1. non c'est pas fini c' est pas parce que ta machine va mieux que tu es desinfecté

                poste les rapports demandés
                0