MSN Toolbar (bizarre)

Résolu/Fermé
ZeKzU Messages postés 119 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 7 juillet 2012 - Modifié par ZeKzU le 5/08/2011 à 23:36
ZeKzU Messages postés 119 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 7 juillet 2012 - 6 août 2011 à 12:40
Bonjour, j'ai recemment acquis un tout nouveau pc avec w7 64bit, j'ai eu quelques écran bleu ( 4 au total ) mais très écarté dans le temps, j'ai donc fais une analyse malware bytes, ce dernier m'a trouvé deux choses bizarres, je l'ai est donc supprimé les voici :
c:\Windupdt\winupdate.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\DC3_FEXEC (Malware.Trace) -> Quarantined and deleted successfully.

Et un troisieme mais sa c'est parceque j'ai désactive les mise a jour auto donc je n'y ai pas touché :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.

Apeuré, j'ai (apres un reboot) exécuté Ad-remover :
============== RECHERCHE ==============


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0.1 (fr)] ****

HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\Firefox (x)
HKLM_Extensions|{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} - D:\Prog\Adobe\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}
HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Users\GuiGui\AppData\Roaming\IDM\idmmzcc5

-- C:\Users\GuiGui\AppData\Roaming\Mozilla\FireFox\Profiles\0gzfg4q2.default --
Extensions\DeviceDetection@logitech.com (???????????? ?? ?????????? Logitech)
Prefs.js - browser.download.dir, D:\\MesDocs
Prefs.js - browser.startup.homepage, hxxp://www.jeplanteunarbre.com/fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll) (x)
HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (D:\Prog\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - D:\Prog\Internet Download Manager\IEMonitor.exe (Tonec Inc.)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - D:\Prog\Internet Download Manager\IDMan.exe (Tonec Inc.)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{cef4638f-1e1d-4520-9e59-49b169ceb4df} - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - D:\Prog\Internet Download Manager\IDMan.exe (Tonec Inc.)
BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDM integration (IDMIEHlprObj Class)" (D:\Prog\Internet Download Manager\IDMIECC.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

Intrigué par cette MSN toolbar j'ai essayé de trouver le dossier manuellement mais... il n'existe pas ! Ai-je encore quelque chose d'infecté ? (désolé pour le rapport un peu gros)






A voir également:

1 réponse

ZeKzU Messages postés 119 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 7 juillet 2012 18
6 août 2011 à 12:40
Up ?
0