Infectée par Trojan bnk.win32.keylogger.gen - Page 2

Précédent
  • 1
  • 2
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
(suite)

y'a pas que live player, y'a aussi Ask et babylon toolbar.

ça s'attrape en installant des programmes gratuits, faut apprendre à décocher toutes les options quand tu installe un truc :)

je suppose tu as déjà vu ça, google chrome on te l'a surement proposé avec ccleaner ;)

relance adwcleaner mais fais un nettoyage cette fois, là tu l'as lancé en recherche :)
0
punky7903 Messages postés 22 Statut Membre
 
mais je pige pas, j'ai que 3 options :

- Recherche
- Suppression
- Désinstallation

normal ??
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
C'est Suppression, désolé, je confonds avec un autre outil (que nous utiliserons après)
0
punky7903 Messages postés 22 Statut Membre
 
ok c'est tout fait, voilà le rapport :

https://pjjoint.malekal.com/files.php?id=20120115_c6o15n6y7d14
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello !

Ok on passe à l'autre où c'est Nettoyer :p

Télécharge AD-R et clique sur [ Nettoyer ]

Poste le rapport (C:\AD-ReportCLEAN[1].txt)
0
punky7903 Messages postés 22 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Yes

Refais un ZHPDiag voir l'avancement ;)
Rapport à héberger comme d'hab

.::. Contributeur Sécurité .::.
0
punky7903 Messages postés 22 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Nettement mieux ouais :)

Va dans ton panneau de configuration et supprime ça :

Softonic
SweetIM
Conduit Toolbars

~~

Copie le texte en gras :

O43 - CFD: 05.12.2011 - 14:51:14 - [0] ----D- C:\Documents and Settings\Severine.CARTIER-S\Application Data\BabylonToolbar => Infection BT (Toolbar.Babylon)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player] => Infection MagicControl
[HKLM\Software\Classes\escort.escrtBtn.1] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{8856F961-340A-11D0-A96B-00C04FD705A2}] => Infection PUP (Adware.Bandoo)
C:\Documents and Settings\Severine.CARTIER-S\Application Data\BabylonToolbar => Infection BT (Toolbar.Babylon)
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof2.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof2.dll
O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html => SweetIM Toolbar
O42 - Logiciel: Softonic_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Softonic_France Toolbar => Toolbar.Conduit
[HKCU\Software\Softonic_France] => Toolbar.Conduit
[HKLM\Software\Softonic_France] => Toolbar.Conduit
O43 - CFD: 10.03.2011 - 22:07:28 - [13.602] ----D- C:\Program Files\Softonic_France => Toolbar.Conduit
O43 - CFD: 01.01.2012 - 12:25:10 - [4.290] ----D- C:\Program Files\SweetIM => Toolbar.SweetIM
O43 - CFD: 15.01.2012 - 00:56:06 - [9.271] ----D- C:\Documents and Settings\Severine.CARTIER-S\Local Settings\Application Data\Softonic_France => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKCU\Software\Softonic_France] => Toolbar.Conduit
[HKLM\Software\Softonic_France] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar] => Toolbar.Conduit
C:\Program Files\Softonic_France => Toolbar.Conduit
C:\Program Files\SweetIM => Toolbar.SweetIM
C:\Documents and Settings\Severine.CARTIER-S\Local Settings\Application Data\Softonic_France => Toolbar.Conduit
EmptyTemp


Ouvre ZHPFix (sur ton bureau)
Clique sur le [ H ] puis sur [ GO ]
Poste le rapport
0
punky7903 Messages postés 22 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
mmmh ça doit pas être ça.
il se trouve à C:\ZHP
Avec comme nom "ZHPFixReport[S1].txt"
0
punky7903 Messages postés 22 Statut Membre
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Yes :)

Redémarre le PC, et on fait un dernier ZHPDiag de contrôle, ensuite je te donnerais quelques conseils :)
0
punky7903 Messages postés 22 Statut Membre
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Refais un fix avec ça ?

[HKLM\SOFTWARE\Microsoft\RFC1156Agent]
O51 - MPSK:{ace2f05f-f0dc-11de-b984-00188b738f31}\AutoRun\command. (...) -- C:\WINDOWS\system32\launcher.exe (.not file.)
[HKCU\Software\toolbar]


0
Utilisateur anonyme
 
t'as perdu tes canned padawan ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouais tous :(
0
Utilisateur anonyme
 
tu veux les miens ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouais je prends merci :))

Edit : MSN :)
0
Utilisateur anonyme
 
vi
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
nickel :)

fais ce grand ménage : https://forums.commentcamarche.net/forum/affich-24145602-trojan-dos-alureon?page=2#78

poste moi les rapports au fur et à mesure
0
Précédent
  • 1
  • 2