Hm j'ai un cheval de Troie, cherche de l'aide

Fermé
Salut - 19 juil. 2011 à 14:04
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 - 19 juil. 2011 à 20:11
Bonjour,

http://www.cijoint.fr/cjlink.php?file=cj201107/cijmDwOhcK.txt

http://www.cijoint.fr/cjlink.php?file=cj201107/cijsSDR8cG.txt

Ci-joint le rapport Kaspersky et Diag.

J'ai fait un nettoyage avec AD-R et Malwarebytes mais le cheval est toujours là ...

Si quelqu'un pouvait m'aider.

Cordialement
A voir également:

6 réponses

Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
19 juil. 2011 à 14:10
Bonjour,

--> Désinstalle Windows iLivid Toolbar.
0
Pourquoi ?
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
19 juil. 2011 à 14:18
Car ce programme s'amuse à changer la page d'accueil de ton navigateur.

G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww38.search-web.net/?subid1=20200207-1536-5282-b382-404527b40094
0
Ok ok merci c'est sympa.

Vous pourriez juste me dire comment dois-je m'y prendre ?
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
19 juil. 2011 à 14:40
Menu Démarrer > Panneau de configuration > Désinstaller un programme

Ensuite, tu postes un nouveau rapport ZHPDiag.
0
http://www.cijoint.fr/cjlink.php?file=cj201107/cijLA5ek1P.txt

Voilà comme convenu.

J'ai désinstallé, tout s'est bien passé, nikel.

Ci-joint le nouveau rapport.

Encore merci de prendre du tout pour moi.

Cordialement
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
19 juil. 2011 à 15:03
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww38.search-web.net/?subid1=20200207-1536-5282-b382-404527b40094
O2 - BHO: UrlHelper Class [64Bits] - {A40DC6C5-79D0-4ca8-A185-8FF989AF1115} . (.Discordia, LTD - IEHelper.) -- C:\PROGRA~2\WI3C8A~1\Datamngr\x64\IEBHO.dll
O20 - AppInit_DLLs: . (.Discordia, LTD - Data Manager.) - C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
[HKLM\Software\Classes\Interface\{6612afdd-34ad-4b89-a236-7e6d07c3fdcd}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
[HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
[HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web]
[HKCU\Software\AppDataLow\Software\searchqutoolbar]
C:\Users\Propriétaire\Appdata\LocalLow\searchquband
C:\Program Files (x86)\Windows iLivid Toolbar



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "OK", puis "Tous" et enfin "Nettoyer".

--> Copie-colle le rapport dans ton prochain message.
0
(J'ai même copier-coller les 2 premières lignes où il y avait les sites si jamais)



Rapport de ZHPFix 1.12.3329 par Nicolas Coolman, Update du 27/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-19.07.2011-15-20-24.txt
Run by Propriétaire at 19.07.2011 15:20:17
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key*: CLSID BHO: {A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
SUPPRIME Key*: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{6612afdd-34ad-4b89-a236-7e6d07c3fdcd}
ERREUR Key***: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
SUPPRIME Key*: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\searchqutoolbar

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: ta Manager.) - C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Propriétaire\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.searchqu.com
PRESENT Chrome File: C:\Users\Propriétaire\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.search-web.net
SUPPRIME Chrome Site: http://www.search-web.net
SUPPRIME Chrome Site: http://www.search-web.net
SUPPRIME Chrome Site: http://www.search-web.net

========== Dossier(s) ==========
SUPPRIME c:\users\propriétaire\appdata\locallow\searchquband
SUPPRIME Reboot c:\program files (x86)\windows ilivid toolbar

========== Fichier(s) ==========
SUPPRIME c:\progra~2\wi3c8a~1\datamngr\x64\iebho.dll
SUPPRIME c:\progra~2\wi3c8a~1\datamngr\x64\datamngr.dll


========== Récapitulatif ==========
8 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
7 : Préférences navigateur


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt


End of the scan




Voilà et ensuite j'ai redémarré comme on me l'a demandé.

Cordialement
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
19 juil. 2011 à 15:29
0
http://www.cijoint.fr/cjlink.php?file=cj201107/cijlmbjbUR.txt

Rien n'a été détecté.

Voici le scan du premier (http://www.malekal.com/2010/11/12/tutorial-malwarebyte-anti-malware/)

Je vais passer maintenant au deuxième lien.
0
blackbass34 Messages postés 189 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 1 août 2017 14
19 juil. 2011 à 15:31
0
Voilà, pour celui-là j'ai fini le scan et j'ai corrigé 11 problèmes.

C'était des cookies traceurs.

Faut-il que je mette le rapport ? (car je ne l'ai pas trouvé) ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
19 juil. 2011 à 16:24
Tu as encore un cheval de Troie ?
0
Quand je vais dans mon anti-virus, dans rapport, cela me met que j'ai un cheval de trois et 12 logiciels publicitaires et autres programmes ...

J'utilise Kaspersky 2011.
0
Il n'y a plus rien à faire ?
0
svp, que dois-je faire maintenant ?
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
Modifié par Destrio le 19/07/2011 à 20:11
Je ne connais pas par coeur Kaspersky.

Il ne te propose pas de supprimer ?

Tu ne peux pas me montrer ce qu'il a détecté ?
0