Zorba net work!

Résolu/Fermé
Skanvak Messages postés 528 Date d'inscription jeudi 25 novembre 2010 Statut Membre Dernière intervention 25 juillet 2024 - 3 déc. 2011 à 17:59
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 3 déc. 2011 à 18:47
Bonjour,

Donc je me suis fait avoir par un site qui immite très bien adobe et je me retrouve avec des tool bar installé de Zorba networks. Il s'agit de RechercherWeb Toolbar et de TBSB01555 Clas. Ils sont désactivé mais j'aimerais les supprimer complétement et vérifier si je n'ai rien chopé d'autre.

Heureusement je me suis perçu du problème lorsque le programme d'installation m'a demandé un code à demandé sur SMS. Là j'ai tout stoppé.

Et le vrai adobe a installé la ask toolbar que j'ai désinstallé. Pouf.

Merci de votre aide.


A voir également:

7 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 déc. 2011 à 18:04
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic afin d'identifier les intrus.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%temp%\*.exe /s 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
Skanvak Messages postés 528 Date d'inscription jeudi 25 novembre 2010 Statut Membre Dernière intervention 25 juillet 2024 2
3 déc. 2011 à 18:13
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 déc. 2011 à 18:22
Skanvak,

1. Désinstalle :

RechercherWeb Toolbar

2. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie "Personnalisation", copie/colle :

:OTL
IE - HKU\S-1-5-21-2683584708-717019929-3667373474-1001\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Program Files (x86)\RechercherWeb Toolbar\tbhelper.dll ()     
O2 - BHO: (TBSB01555 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files (x86)\RechercherWeb Toolbar\tbcore3.dll ()     
O3 - HKLM\..\Toolbar: (RechercherWeb Toolbar) - {8FFA7469-654F-423E-84FE-6A583CB1C284} - C:\Program Files (x86)\RechercherWeb Toolbar\tbcore3.dll ()     
[2011/12/03 16:23:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\RechercherWeb Toolbar     
[2011/12/03 16:12:08 | 000,000,000 | ---D | C] -- C:\ProgramData\Ask     
:Commands 
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

3. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

4. Héberge les rapports et donne moi les liens.

A +
0
Skanvak Messages postés 528 Date d'inscription jeudi 25 novembre 2010 Statut Membre Dernière intervention 25 juillet 2024 2
Modifié par Skanvak le 3/12/2011 à 18:39
la suite,

https://pjjoint.malekal.com/files.php?id=20111203_f15e10x14n7k7

https://pjjoint.malekal.com/files.php?id=20111203_w9v15f8f13v14

Avira avait trouvé TR/dropper.gen (je l'avais mis en quarantaine et supprimer bien avant le 1er poste, mais bon je ne sais pas si c'est une omission importante).


Cordialement,

Skanvak
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 déc. 2011 à 18:40
Le problème semble réglé, pour toi aussi ?

A +
0
Skanvak Messages postés 528 Date d'inscription jeudi 25 novembre 2010 Statut Membre Dernière intervention 25 juillet 2024 2
3 déc. 2011 à 18:44
Il me semble. Il faut vraiment faire attention de nos jour.

Encore merci, je passe en résolut. Juste un point : comment je nettoye les outils de nettoyage sans rien oublié?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 déc. 2011 à 18:47
re,

Peux tu m'envoyer en mp le lien de téléchargement du site qui t'a installé ces toolbars stp ?

1. Relance adwcleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0