Ordinateur infecté

pmglg -  
 pmglg -
Bonjour,

le pc depuis lequel je vous écrit est manifestement infecté : lenteurs, plantages occasionnels mais surtout changement du logiciel de recherche par défaut dans Mozilla Firefox, Questscan ayant pris la place de Google ...

J'ai fait un scan Avast et un Spybot, mais force est de constater que cela n'a rien résolut. Je ne sais par où commencer, pourriez vous m'assister dans le diagnostic et la désinfection de mon pc ?

Merci d'avance.

4 réponses

  1. Matt5151 Messages postés 145 Statut Membre 57
     
    Bonjour,
    a mon avis, tu as modifié toi même le système de recherche toi même en installant un logiciel et en cliquant sur oui sans faire attention. C'est assez fréquent ... C'est modifiable dans les options de firefox.
    0
  2. pmglg
     
    Voici le rapport

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover [DOT] contact[AT]gmail[DOT]com
    Site web: h t t p : / / w w w . t e a m x s c r i p t . o r g

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:34:20 le 12/07/2011, Mode normal

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    User[AT]MAISON ( )

    ============== RECHERCHE ==============

    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [5.0 (fr)] ****

    HKLM_MozillaPlugins\[AT]scolring.org/scol (x)
    HKCU_MozillaPlugins\[AT]squareclock.com/SQ3DPlayer_Production_Castorama_Dressing_Internet (x)
    Searchplugins\bing.xml ( hxxp:// w w w . b i ng . c o m / s e a r c h )
    Components\browsercomps.dll (Mozilla Foundation)
    Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} (QuestScan)
    HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
    HKLM_Extensions|{6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa

    -- C:\Documents and Settings\User\Application Data\Mozilla\FireFox\Profiles\nvdi3yr4.default --
    Extensions\fireform[AT]mozilla.org (fireform)
    Extensions\lcdclock_bloodeye[AT]gmail.com (LCD Clock)
    Extensions\piclens[AT]cooliris.com (Cooliris)
    Prefs.js - browser.search.defaultenginename, Web Search
    Prefs.js - browser.startup.homepage, hxxp://www.google.fr
    Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
    Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
    Prefs.js - keyword.URL, hxxp://www.questscan.com/?tmp=nemo_results_removelink&prt=QstscanPB&keywords=

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    IEXPLORE.EXE\Shell\Open\Command - iexplore.exe
    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKCU_Main|Start Page - hxxp://www.google.com/
    HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C} - "QuestScan" (hxxp://www.questscan.com/?prt=QstscanPB&keywords={searchTerms})
    HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
    HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (x)
    HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
    HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (DivX, LLC)
    HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files\HBLite\bin\11.0.384.0\Weather.exe (x)
    HKLM_ElevationPolicy\{D13C6AE8-0195-4F2C-932F-EF1FDDA345DB} - C:\PROGRA~1\WI9130~1\ToolBar\dtUser.exe (x)
    HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
    BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 12/07/2011 15:34:28 (3589 Octet(s))

    Fin à: 15:35:26, 12/07/2011

    ============== E.O.F ==============
    0
  3. pmglg
     
    j'ai dû remplacé manuellement les @ par des [AT] et supprimer certains liens en ajoutant des espaces
    0