Www3bestbxcleaner

Fermé
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 - 17 mai 2012 à 19:43
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 19 mai 2012 à 21:52
Bonjour,


en allant consulter les statistiques de mon blog, j'ai trouvé un site "www3bestbxcleaner" sur lequel j'ai été. Cela mène à une vidéo que j'ai voulu démarrer. Il a demandé de mettre à jour adobe flash player et pour cela demandait de télécharger un logiciel que je n'ai pas téléchargé (y'a des limites :-)) ) . Ceci dit j'ai lu en allant voir sur le net que ce genre de site pouvait lancer des malwares si on y allait. J'ai fait un scan avec Malwarebytes Antimalware et avec Antivir. Rien. Par contre mon hijack donne des lignes que j'ai l'impression n'existait pas avant.
SI quelqu'un peut me donner des infos.

Merci d'avance

17 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 mai 2012 à 20:32
Salut,

* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+
0
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 4
17 mai 2012 à 21:09
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 mai 2012 à 21:20
Re,
On commence par la suppression des adwares :

Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

@+

0
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 4
17 mai 2012 à 21:58
***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\staboulov\AppData\Local\Conduit
Dossier Supprimé : C:\Users\staboulov\AppData\Local\freetvradio Air
Dossier Supprimé : C:\Users\STABOU~1\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\staboulov\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\staboulov\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\staboulov\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\staboulov\AppData\LocalLow\Vuze_Remote
Dossier Supprimé : C:\Users\staboulov\AppData\Roaming\freeTVRadio
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Complitly
Dossier Supprimé : C:\Program Files\freeTVRadio
Dossier Supprimé : C:\Program Files\Vuze_Remote
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\ASKInstaller
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 mai 2012 à 22:49
Re,

Le rapport est incomplet, tu peux l'héberger..

@+
0
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 4
17 mai 2012 à 23:23
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 mai 2012 à 06:07
Bonjour,
1/
Le rapport envoyé correspond au lancement de ADWCleaner en mode recherche,

Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )




[MD5.00000000000000000000000000000000] [APT] [{2D3F1F63-42D1-4D57-BA69-B97D92277673}] (...) -- C:\Users\staboulov\Downloads\avira-antivir-personal-free-antivirus_avira_antivir_personal_free_10.0.0.652_anglais_10821.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{54F63770-2FC4-4BA7-948C-767E20368E6B}] (...) -- C:\Users\staboulov\Downloads\OOo_3.3.0_Win_x86_install_fr.exe (.not file.)
O87 - FAEL: "{F1C70740-B0FF-4092-8C84-F7A57B6F82BB}" |In - Public - P17 - TRUE | .(...) -- C:\Users\staboulov\Downloads\SweetImSetup.exe (.not file.)
O43 - CFD: 31/01/2012 - 22:46:45 - [0] ----D C:\Program Files\Complitly

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+
0
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 4
Modifié par bedouin le 18/05/2012 à 09:25
Bonjour,

Adw cleaner
https://www.cjoint.com/?BEsjtQAYN98

Ad Report
https://www.cjoint.com/?BEsjsqegme8

Zhpfix report
https://www.cjoint.com/?BEsjuSISw8U

euh, c'est bien je télécharge plein de trucs mais je ne sais absolument pas ce que tu recherches ni ce que je fais . Tu serais un hacker qui prendrait le contrôle de mon appareil pour qu'il serve à transiter des informations d'AL Quaïda ce serait pareil :-)))
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 mai 2012 à 09:39
Re,
1/
/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/ Ensuite
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 4
18 mai 2012 à 09:57
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 mai 2012 à 15:30
Re,

1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



M2 - MFEP: prefs.js [staboulov - 2ok4e57z.default\ffxtlbr@babylon.com] [] Babylon v1.2.0 (.Babylon.) => Infection BT (Toolbar.Babylon)
O43 - CFD: 31/10/2011 - 00:12:51 - [0] ----D C:\Users\staboulov\AppData\Local\Media Get LLC => Infection PUP (PUP.MediaGet)
O43 - CFD: 31/10/2011 - 00:12:51 - [0] ----D C:\Users\staboulov\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
O43 - CFD: 31/10/2011 - 00:12:51 - [0] ----D C:\Users\staboulov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2 => Infection PUP (PUP.MediaGet)
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.admin", false);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.babExt", "");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.bbDpng", 29);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.dfltSrch", false);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.hmpg", false);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.id", "3a98355e0000000000000026b631dd28");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.instlDay", "15368");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=3a98355e00000000[...]
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.lastDP", 29);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1713:30:42");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.newTab", false);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_bb");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.propectorlck", 66401094);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.ptch_0717", true);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.smplGrp", "none");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.srcExt", "ss");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.tlbrId", "base");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1713:30:42");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.babExt", "");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=180312_cp3");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.hardId", "3a98355e0000000000000026b631dd28");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.id", "3a98355e0000000000000026b631dd28");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15468");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.instlRef", "std");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.newTab", false);
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.srcExt", "def");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:36:33");
O69 - SBI: prefs.js [staboulov - 2ok4e57z.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
C:\Users\staboulov\AppData\Local\Media Get LLC => Infection PUP (PUP.MediaGet)
C:\Users\staboulov\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
C:\Users\staboulov\AppData\Roaming\Mozilla\Firefox\Profiles\2ok4e57z.default\Extensions\ffxtlbr@babylon.com
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
[HKLM\Software\ASK] => Toolbar.Ask
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\staboulov\AppData\Local\Temp\AskSLib.dll [246440]
[MD5.00000000000000000000000000000000] [APT] [{2D3F1F63-42D1-4D57-BA69-B97D92277673}] (...) -- C:\Users\staboulov\Downloads\avira-antivir-personal-free-antivirus_avira_antivir_personal_free_10.0.0.652_anglais_10821.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{54F63770-2FC4-4BA7-948C-767E20368E6B}] (...) -- C:\Users\staboulov\Downloads\OOo_3.3.0_Win_x86_install_fr.exe (.not file.)



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Fais la mise à jour de ton windows Vista pour passer au pack2

@+
0
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 4
18 mai 2012 à 17:54
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-05-2012-17-51-26.txt
Run by staboulov at 18/05/2012 17:51:26
Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\staboulov\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key*: HKCU\Software\Ask.com.tmp
SUPPRIME Key: HKLM\Software\ASK

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babExt", "");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", 29);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltSrch", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.hmpg", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "3a98355e0000000000000026b631dd28");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15368");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=3a98355e00000000[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastDP", 29);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1713:30:42");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTab", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_bb");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.propectorlck", 66401094);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.ptch_0717", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.smplGrp", "none");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srcExt", "ss");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1713:30:42");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", "");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=180312_cp3");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.hardId", "3a98355e0000000000000026b631dd28");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.id", "3a98355e0000000000000026b631dd28");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlDay", "15468");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlRef", "std");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTab", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "def");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:36:33");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\staboulov\AppData\Roaming\Mozilla\Firefox\Profiles\2ok4e57z.default\extensions\ffxtlbr@babylon.com
SUPPRIME Folder: C:\Users\staboulov\AppData\Local\Media Get LLC
SUPPRIME Folder: C:\Users\staboulov\AppData\Local\MediaGet2
SUPPRIME Folder: C:\Users\staboulov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\staboulov\appdata\local\media get llc
ABSENT Folder/File: c:\users\staboulov\appdata\local\mediaget2
ABSENT Folder/File: c:\users\staboulov\appdata\roaming\mozilla\firefox\profiles\2ok4e57z.default\extensions\ffxtlbr@babylon.com
SUPPRIME File*: c:\users\staboulov\appdata\local\temp\askslib.dll

========== Tache planifiée ==========
SUPPRIME Task: {2D3F1F63-42D1-4D57-BA69-B97D92277673}
SUPPRIME Task: {54F63770-2FC4-4BA7-948C-767E20368E6B}


========== Récapitulatif ==========
1 : Module(s) mémoire
3 : Clé(s) du Registre
4 : Dossier(s)
4 : Fichier(s)
45 : Préférences navigateur
2 : Tache planifiée


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/05/2012 08:15:32 [1212]
C:\ZHP\ZHPFix[R2].txt - 18/05/2012 17:51:26 [5845]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 mai 2012 à 19:05
Re,
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
0
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 4
19 mai 2012 à 19:07
alwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.17.02

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
staboulov :: PC-DE-STABOULOV [administrateur]

19/05/2012 17:48:26
mbam-log-2012-05-19 (17-48-26).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 338908
Temps écoulé: 1 heure(s), 2 minute(s), 41 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 mai 2012 à 19:10
Salut,

Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0
bedouin Messages postés 170 Date d'inscription mercredi 13 septembre 2006 Statut Membre Dernière intervention 14 avril 2014 4
19 mai 2012 à 19:48
Eu j'aimerais quand même bien savoir à quoi riment toutes ces manip ?

https://www.cjoint.com/?BEttUMZZEeB
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 19/05/2012 à 21:52
Re,

Il y'a toujours des traces de Babylon!

======================
1/
On va faire un nettoyage !

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/

2/
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>> ou encore : <<< ICI >>>

3/
Comment se comporte ton PC ?

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0