Trojan Gen.2 A l'aide !

Résolu
Gaugau78 -  
 gaugau78 -
Bonjour, depuis 2 semaines un virus nommé trojan gen.2 est bloqué par norton à xxh13 toutes les heures, il viens d'un fichier que j'avais télécharger (cacaoweb), je pensais que ce n'était pas grave mais aux vues de ce qui parait sur le net a ce sujet j'aimerais m'en débarrasser le plus vite possible !

Merci de m'aider !

9 réponses

  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
    1. gaugau78
       
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]

      ***** [Registre (x64)] *****

      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\Complitly
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\AppDataLow\Toolbar
      Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
      Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=9ada56a600000000000006197025e84c

      -\\ Mozilla Firefox v11.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\Blangez\AppData\Roaming\Mozilla\FireFox\Profiles\ym9k17ph.default\prefs.js

      Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
      Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
      Présente : user_pref("extensions.BabylonToolbar_i.hardId", "9ada56a600000000000006197025e84c");
      Présente : user_pref("extensions.BabylonToolbar_i.id", "9ada56a600000000000006197025e84c");
      Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15338");
      Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Présente : user_pref("extensions.BabylonToolbar_i.newTab", true);
      Présente : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=108988&babsrc=NT_s[...]
      Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1722:41:47");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Présente : user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q=");

      -\\ Google Chrome v18.0.1025.151

      Fichier : C:\Users\Blangez\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "homepage": "hxxp://www.searchqu.com/406",

      *************************

      AdwCleaner[R1].txt - [11458 octets] - [08/04/2012 18:58:19]

      ########## EOF - C:\AdwCleaner[R1].txt - [11587 octets] ##########
      0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Il manque le début du rapport, néanmoins :
    Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle si présents :

    Babylon
    Babylon Toolbar
    Complitly
    Conduit
    ConduitEngine
    Searchqu Toolbar 

    2. Relance AdwCleaner

    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    A +
    0
    1. gaugau78
       
      Désolé pour le début, il y avait donc un registre nommé
      ***** [Fichiers / Dossiers] ***** en refaisant le scan j'ai supprimer tous les répertoires qui était indiqués dans cette partie, voici le scan après suppression :

      # AdwCleaner v1.505 - Rapport créé le 08/04/2012 à 21:03:03
      # Mis à jour le 07/04/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : Blangez - BLANGEZ-PC
      # Exécuté depuis : C:\Users\Blangez\Downloads\adwcleaner.exe
      # Option [Recherche]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [H. Navipromo] *****


      ***** [Registre] *****

      [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2418376
      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\Complitly
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\AppDataLow\Toolbar
      Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
      Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Présente : HKLM\SOFTWARE\Babylon
      Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
      Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 406 MediaBar
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]

      ***** [Registre (x64)] *****

      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\Complitly
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\AppDataLow\Toolbar
      Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
      Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=9ada56a600000000000006197025e84c

      -\\ Mozilla Firefox v11.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\Blangez\AppData\Roaming\Mozilla\FireFox\Profiles\ym9k17ph.default\prefs.js

      Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
      Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
      Présente : user_pref("extensions.BabylonToolbar_i.hardId", "9ada56a600000000000006197025e84c");
      Présente : user_pref("extensions.BabylonToolbar_i.id", "9ada56a600000000000006197025e84c");
      Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15338");
      Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Présente : user_pref("extensions.BabylonToolbar_i.newTab", true);
      Présente : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=108988&babsrc=NT_s[...]
      Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1722:41:47");
      Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Présente : user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q=");

      -\\ Google Chrome v18.0.1025.151

      Fichier : C:\Users\Blangez\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "homepage": "hxxp://www.searchqu.com/406",

      *************************

      AdwCleaner[R1].txt - [11523 octets] - [08/04/2012 18:58:19]
      AdwCleaner[R2].txt - [7003 octets] - [08/04/2012 20:52:30]
      AdwCleaner[R3].txt - [11255 octets] - [08/04/2012 20:55:35]
      AdwCleaner[R4].txt - [10369 octets] - [08/04/2012 20:59:31]
      AdwCleaner[R5].txt - [10323 octets] - [08/04/2012 21:03:03]

      ########## EOF - C:\AdwCleaner[R5].txt - [10452 octets] ##########

      Merci beaucoup de votre aide !!
      0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Pas de soucis, par contre tu as fait 5 fois la recherche maintenant il faut faire Suppression comme indiqué.

    A +
    0
    1. gaugau78
       
      N'aurais tu pas un mail ? mon rapport ne veut pas s'envoyer sur ccm, de plus apres la suppression, la menace de norton est réapparu et sur le rapport tout les fichiers que j'avais supprimés sont réapparus
      0
  4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Héberge le rapport sur un des sites suivants :
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    http://threat-rc.com/
    https://textup.fr/
    Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

    Donne moi le nom du exact du fichier (ainsi que son emplacement) détecté par Norton.

    A +
    0
    1. gaugau78
       
      http://threat-rc.com/affichage-des-fichiers?open=20120408220905_9607.txt : RAPPORT
      Rapport norton : Nom : cacaonew3966f9.exe (Trojan.Gen.2)
      Répertoire du fichier : c:\users\gaulthier\appdata\local\temp\cacaonew3966f9.exe

      Merci de ton aide !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Effectivement, tu le lances en tant qu'administrateur l'outil ?
    As tu le logiciel Spybot installé ?

    A +
    0
    1. gaugau78
       
      Oui je suis administrateur, non je n'ai pas spybot
      0
  7. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok, mais je demande si tu le lances bien en faisant ceci :
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

    A +
    0
    1. gaugau78
       
      Non, je le lance normalement. Je le refait comme ca et je vous l'envoie !
      0
    2. gaugau78
       
      http://threat-rc.com/affichage-des-fichiers?open=20120408222441_8649.txt voila le nouveau rapport
      0
  8. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok mais il faut faire suppression ;)
    0
    1. gaugau78
       
      Je le fais tout de suite, désolé d'être long a ce point a la détente ^^
      0
    2. gaugau78
       
      Voila le rapport : http://threat-rc.com/affichage-des-fichiers?open=20120408224017_8809.txt
      0
    3. gaugau78
       
      Norton ne trouve aucune menace en analyse rapide et cela fait plus d'une heure que le virus n'est plus actif, je lance une analyse complète du système cette nuit par précaution, est-il possible que le cheval de troie ait été effacé par awd ?
      0
  9. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Tout à été supprimé, l'alerte de Norton concernait les fichiers temporaires créés par cacaoweb. Maintenant qu'il a été supprimé, il n'en créera plus.

    Encore des soucis ?

    A +
    0
    1. gaugau78
       
      Non, tu as meme résolu un problème qui concernait ma page de démarrage de firefox qui affichait systématiquement searchqu meme si je changeait dans les options mais ca aussi c'est fini, de plus j'ai vu que tu aidait beaucoup d'autres gens sur commentcamarche, ce que tu fait est admirable merci beaucoup (C'est promis adwcleaner toutes les semaines a partir d'aujourd'hui x) )
      0
  10. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Il ne faut pas penser de cette façon, c'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start= Il suffit de ne plus recommencer les mêmes erreurs.

    Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

    Vérifie que tes logiciels sont à jour https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

    == == == == == == == == == == == == == == == == == == == == == ==

    La sécurité de son PC, c'est quoi ? (par Malekal)

    == == == == == == == == == == == == == == == == == == == == == ==

    Bonne continuation

    0
    1. gaugau78
       
      Merci !
      0