Trojan dropper gen

louplouploup Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,



Je rencontre le meme probleme, impossible de supprimer ce virus.
J'ai Avira comme antivirus.
Je poste ci-apres le scan que je viens d'effectuer.
Merci de votre eclairage.

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 06:55:11 le 16/06/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
Pascale, PASCALE-PC (SAMSUNG ELECTRONICS CO., LTD. R530/R730)

============== RECHERCHE ==============

0,Clé trouvée: HKLM\Software\SweetIM
0,Clé trouvée: HKCU\Software\SweetIM

0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}

============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [9.0.8112.16421] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 14/06/2012 (4175 Octet(s))
C:\Ad-Report-SCAN[1].txt - 14/06/2012 (4264 Octet(s))
C:\Ad-Report-SCAN[2].txt - 16/06/2012 (2163 Octet(s))

Fin à: 06:57:52, 16/06/2012

============== E.O.F ==============

11 réponses

  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Il est détecté dans quel fichier ?

    A +
    0
  2. louplouploup Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    voici le rapport d'antivir

    Avira AntiVir Personal
    Date de création du fichier de rapport : samedi 16 juin 2012 06:47

    La recherche porte sur 3831985 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows 7
    Version de Windows : (Service Pack 1) [6.1.7601]
    Mode Boot : Démarré normalement
    Identifiant : Système
    Nom de l'ordinateur : PASCALE-PC

    Informations de version :
    BUILD.DAT : 10.2.0.165 35934 Bytes 30/01/2012 15:45:00
    AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 06:44:50
    AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 06:44:50
    LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 06:44:50
    LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
    AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 06:44:50
    AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 06:44:50
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:13:09
    VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 10:18:01
    VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 11:08:18
    VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 15:18:38
    VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 08:32:03
    VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 08:32:03
    VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 08:32:03
    VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 08:32:03
    VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 08:32:03
    VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 08:32:03
    VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 08:32:03
    VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 08:32:03
    VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 08:32:03
    VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 17:31:11
    VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 08:58:27
    VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 18:21:58
    VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 18:22:04
    VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 19:00:06
    VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 13:09:13
    VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 13:09:27
    VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 16:51:16
    VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 16:51:17
    VBASE023.VDF : 7.11.32.85 155648 Bytes 08/06/2012 13:14:29
    VBASE024.VDF : 7.11.32.133 127488 Bytes 11/06/2012 15:37:17
    VBASE025.VDF : 7.11.32.171 182784 Bytes 12/06/2012 15:37:17
    VBASE026.VDF : 7.11.32.172 2048 Bytes 12/06/2012 15:37:17
    VBASE027.VDF : 7.11.32.173 2048 Bytes 12/06/2012 15:37:17
    VBASE028.VDF : 7.11.32.174 2048 Bytes 12/06/2012 15:37:18
    VBASE029.VDF : 7.11.32.175 2048 Bytes 12/06/2012 15:37:18
    VBASE030.VDF : 7.11.32.176 2048 Bytes 12/06/2012 15:37:18
    VBASE031.VDF : 7.11.32.194 28672 Bytes 13/06/2012 15:37:18
    Version du moteur : 8.2.10.80
    AEVDF.DLL : 8.1.2.8 106867 Bytes 02/06/2012 16:56:16
    AESCRIPT.DLL : 8.1.4.24 450939 Bytes 01/06/2012 13:10:51
    AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 07:59:36
    AESBX.DLL : 8.2.5.10 606580 Bytes 29/05/2012 19:02:46
    AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 16:29:23
    AEPACK.DLL : 8.2.16.16 807288 Bytes 29/05/2012 19:02:18
    AEOFFICE.DLL : 8.1.2.28 201082 Bytes 28/04/2012 11:17:57
    AEHEUR.DLL : 8.1.4.36 4874615 Bytes 01/06/2012 13:10:40
    AEHELP.DLL : 8.1.21.0 254326 Bytes 13/05/2012 08:32:12
    AEGEN.DLL : 8.1.5.28 422260 Bytes 28/04/2012 11:15:02
    AEEXP.DLL : 8.1.0.44 82293 Bytes 29/05/2012 19:02:47
    AEEMU.DLL : 8.1.3.0 393589 Bytes 25/11/2010 19:34:01
    AECORE.DLL : 8.1.25.10 201080 Bytes 01/06/2012 13:09:40
    AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
    AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 06:44:50
    AVREP.DLL : 10.0.0.10 174120 Bytes 19/05/2011 16:01:52
    AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 06:44:50
    AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 06:44:50
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
    RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 06:44:50
    RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 06:44:50

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: avguard_async_scan
    Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_5001d1a9\guard_slideup.avp
    Documentation.................................: par défaut
    Action principale.............................: interactif
    Action secondaire.............................: quarantaine
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: arrêt
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: arrêt
    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: intégral

    Début de la recherche : samedi 16 juin 2012 06:47

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'DllHost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CVHSVC.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'boxore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WLIDSvcM.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SoftwareUpdate.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sftlist.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sftvsa.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'conhost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\Users\Pascale\AppData\Local\Temp\BITD99B.tmp'
    Impossible d'ouvrir le chemin à scanner C:\Users\Pascale\AppData\Local\Temp\BITD99B.tmp !
    Erreur système [2]: Le fichier spécifié est introuvable.
    Recherche débutant dans 'C:\Users\Pascale\AppData\Local\Temp\{E28BD9FF-1474-4C93-8DBB-6E99C153298A}'
    Impossible d'ouvrir le chemin à scanner C:\Users\Pascale\AppData\Local\Temp\{E28BD9FF-1474-4C93-8DBB-6E99C153298A} !
    Erreur système [2]: Le fichier spécifié est introuvable.
    Recherche débutant dans 'C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe'
    C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe
    [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

    Début de la désinfection :
    C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe
    [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5433b559.qua' !

    Fin de la recherche : samedi 16 juin 2012 07:10
    Temps nécessaire: 00:00 Minute(s)

    La recherche a été effectuée intégralement

    0 Les répertoires ont été contrôlés
    53 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    52 Fichiers non infectés
    0 Les archives ont été contrôlées
    0 Avertissements
    1 Consignes

    Les résultats de la recherche sont transmis au Guard.
    0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    SoftwareUpdateSetup.exe est le module de mise à jour d'un adware.
    Tu as sûrement du installer un ou plusieurs programmes indésirables.

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
  4. louplouploup Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    # AdwCleaner v1.609 - Rapport créé le 16/06/2012 à 16:13:25
    # Mis à jour le 10/06/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Pascale - PASCALE-PC
    # Exécuté depuis : C:\Users\Pascale\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    Présent : supdate

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Users\Pascale\chat-land
    Dossier Présent : C:\Users\Pascale\AppData\Local\Babylon
    Dossier Présent : C:\Users\Pascale\AppData\Roaming\Babylon
    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\Program Files\Boxore
    Dossier Présent : C:\Program Files\PlanetSurf

    ***** [Registre] *****

    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\SweetIm
    Clé Présente : HKLM\SOFTWARE\Boxore
    Clé Présente : HKLM\SOFTWARE\ironw
    Clé Présente : HKLM\SOFTWARE\Software
    Clé Présente : HKLM\SOFTWARE\SweetIM
    Clé Présente : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook
    Clé Présente : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook.1
    Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
    Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlanetSurfToolbar
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]

    ***** [Registre - GUID] *****

    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CB14350D-B064-4283-9145-B63F96772108}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1194D86-860F-45D1-A42D-6D4BB607C4DD}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5FF54795-E6D4-4CA6-B7CD-1D0AE0745100}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7B2C4742-94D3-4A22-BBA5-B2E0462546ED}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB14350D-B064-4283-9145-B63F96772108}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB14350D-B064-4283-9145-B63F96772108}
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CB14350D-B064-4283-9145-B63F96772108}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [5891 octets] - [16/06/2012 16:13:25]

    ########## EOF - C:\AdwCleaner[R1].txt - [6019 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle si encore présents et si possible :

    Babylon Toolbar
    PlanetSurf 
    SweetIM

    Aide : Comment désinstaller un programme

    2. Relance AdwCleaner

    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    Poste le rapport, A +
    0
  7. louplouploup Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci pour tes réponses

    # AdwCleaner v1.609 - Rapport créé le 17/06/2012 à 09:29:41
    # Mis à jour le 10/06/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Pascale - PASCALE-PC
    # Exécuté depuis : C:\Users\Pascale\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SM3YOONM\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : supdate

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Pascale\chat-land
    Dossier Supprimé : C:\Users\Pascale\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\Pascale\AppData\Roaming\Babylon
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Program Files\Boxore
    Dossier Supprimé : C:\Program Files\PlanetSurf

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\ironw
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook
    Clé Supprimée : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlanetSurfToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CB14350D-B064-4283-9145-B63F96772108}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1194D86-860F-45D1-A42D-6D4BB607C4DD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5FF54795-E6D4-4CA6-B7CD-1D0AE0745100}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7B2C4742-94D3-4A22-BBA5-B2E0462546ED}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB14350D-B064-4283-9145-B63F96772108}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB14350D-B064-4283-9145-B63F96772108}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CB14350D-B064-4283-9145-B63F96772108}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [6020 octets] - [16/06/2012 16:13:25]
    AdwCleaner[S1].txt - [5988 octets] - [17/06/2012 09:29:41]

    ########## EOF - C:\AdwCleaner[S1].txt - [6116 octets] ##########
    0
  8. louplouploup Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    en fait je n'ai trouvé les 3 programmes que je devais supprimert !!

    Merci
    0
  9. louplouploup Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    je viens de m'apercevoir que j'ai BOXORE CLIENT dans mes programmes
    0
  10. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Encore des soucis ?

    Pour Boxore, la raison est qu'il ne se désinstalle pas, lors la clé uninstall reste présente mais le programme a été supprimé par Adwcleaner.
    Si tu veux on lance un outil de diagnostic pour pouvoir supprimer les résidus.

    A +
    0
  11. louplouploup Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    merci pour tous tes precieux conseils
    0
  12. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

    un peu de prévention :

    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.
    https://www.java.com/fr/download/help/remove_olderversions.html

    Bonne soirée
    0