Infectée par Trojan bnk.win32.keylogger.gen - Page 2

Précédent
  • 1
  • 2
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    (suite)

    y'a pas que live player, y'a aussi Ask et babylon toolbar.

    ça s'attrape en installant des programmes gratuits, faut apprendre à décocher toutes les options quand tu installe un truc :)

    je suppose tu as déjà vu ça, google chrome on te l'a surement proposé avec ccleaner ;)

    relance adwcleaner mais fais un nettoyage cette fois, là tu l'as lancé en recherche :)
    0
    1. punky7903 Messages postés 22 Statut Membre
       
      mais je pige pas, j'ai que 3 options :

      - Recherche
      - Suppression
      - Désinstallation

      normal ??
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      C'est Suppression, désolé, je confonds avec un autre outil (que nous utiliserons après)
      0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Hello !

    Ok on passe à l'autre où c'est Nettoyer :p

    Télécharge AD-R et clique sur [ Nettoyer ]

    Poste le rapport (C:\AD-ReportCLEAN[1].txt)
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Nettement mieux ouais :)

    Va dans ton panneau de configuration et supprime ça :

    Softonic
    SweetIM
    Conduit Toolbars

    ~~

    Copie le texte en gras :

    O43 - CFD: 05.12.2011 - 14:51:14 - [0] ----D- C:\Documents and Settings\Severine.CARTIER-S\Application Data\BabylonToolbar => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player] => Infection MagicControl
    [HKLM\Software\Classes\escort.escrtBtn.1] => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\CLSID\{8856F961-340A-11D0-A96B-00C04FD705A2}] => Infection PUP (Adware.Bandoo)
    C:\Documents and Settings\Severine.CARTIER-S\Application Data\BabylonToolbar => Infection BT (Toolbar.Babylon)
    O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof2.dll
    O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof2.dll
    O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html => SweetIM Toolbar
    O42 - Logiciel: Softonic_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Softonic_France Toolbar => Toolbar.Conduit
    [HKCU\Software\Softonic_France] => Toolbar.Conduit
    [HKLM\Software\Softonic_France] => Toolbar.Conduit
    O43 - CFD: 10.03.2011 - 22:07:28 - [13.602] ----D- C:\Program Files\Softonic_France => Toolbar.Conduit
    O43 - CFD: 01.01.2012 - 12:25:10 - [4.290] ----D- C:\Program Files\SweetIM => Toolbar.SweetIM
    O43 - CFD: 15.01.2012 - 00:56:06 - [9.271] ----D- C:\Documents and Settings\Severine.CARTIER-S\Local Settings\Application Data\Softonic_France => Toolbar.Conduit
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
    [HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
    [HKCU\Software\Softonic_France] => Toolbar.Conduit
    [HKLM\Software\Softonic_France] => Toolbar.Conduit
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar] => Toolbar.Conduit
    C:\Program Files\Softonic_France => Toolbar.Conduit
    C:\Program Files\SweetIM => Toolbar.SweetIM
    C:\Documents and Settings\Severine.CARTIER-S\Local Settings\Application Data\Softonic_France => Toolbar.Conduit
    EmptyTemp


    Ouvre ZHPFix (sur ton bureau)
    Clique sur le [ H ] puis sur [ GO ]
    Poste le rapport
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      mmmh ça doit pas être ça.
      il se trouve à C:\ZHP
      Avec comme nom "ZHPFixReport[S1].txt"
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Refais un fix avec ça ?

    [HKLM\SOFTWARE\Microsoft\RFC1156Agent]
    O51 - MPSK:{ace2f05f-f0dc-11de-b984-00188b738f31}\AutoRun\command. (...) -- C:\WINDOWS\system32\launcher.exe (.not file.)
    [HKCU\Software\toolbar]


    0
    1. g3n-h@ckm@n
       
      t'as perdu tes canned padawan ?
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      ouais tous :(
      0
    3. g3n-h@ckm@n
       
      tu veux les miens ?
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      ouais je prends merci :))

      Edit : MSN :)
      0
    5. g3n-h@ckm@n
       
      vi
      0
Précédent
  • 1
  • 2