Accès Gmail impossible Virus Sirefef.gen!C

Résolu
Bonjour,

Depuis ce matin impossible d'accéder à mon compte gmail, sous IE le message suivant apparait : "La fonctionnalité des cookies est désactivée dans le navigateur. Activez-la." j'ai essayé les solutions proposées sans succés.
Sous Google Chrome le message suivant apparait : "The certificate received indicates that this computer is infected with Sirefef.gen!C.

Sirefef.gen!C is a computer virus that intercepts secure web connections and can steal passwords and other sensitive data.

Chrome recognises this virus, but it affects all software on the computer. Other browsers and software may continue to work but they are also affected and rendered insecure.

Microsoft Security Essentials can reportedly remove this virus. When the virus is removed, the warnings in Chrome will stop."

Merci par avance de votre aide.

15 réponses

  1. Merci de ta réponse. Voici le rapport :
    Je m'absente jusqu'à ce soir et reprendrai les manips dès mon retour.

    Encore merci

    RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur : LG [Droits d'admin]
    Mode : Suppression -- Date : 11/02/2013 14:47:55
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 6 ¤¤¤
    [SUSP PATH] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
    [SUSP PATH] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
    [RESIDUE] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
    [RESIDUE] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
    [RESIDUE] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
    [RESIDUE] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
    [Faked.Drv][FILE] acpi.sys : C:\Windows\system32\drivers\acpi.sys --> IMPOSSIBLE DE REPARER

    ¤¤¤ Driver : [CHARGE] ¤¤¤
    _INLINE_ : NtResumeThread -> HOOKED (Unknown @ 0x000000CC)
    IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([INLINE] \SystemRoot\system32\drivers\ataport.SYS @ 0x835B344E)

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts

    127.0.0.1 localhost
    ::1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: WDC WD2500BEVT-75ZCT2 ATA Device +++++
    --- User ---
    [MBR] 793d372d9747067f1b58b80858347e8d
    [BSP] 5f993102b87fb1b9c189cfdcbaf4e4f3 : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 223434 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[4]_D_11022013_144755.txt >>
    RKreport[1]_S_11022013_143224.txt ; RKreport[2]_D_11022013_143537.txt ; RKreport[3]_S_11022013_144627.txt ; RKreport[4]_D_11022013_144755.txt
    1
    1. Modérateur
      Le rapport TDSKiller est incomplet.
      Utilise http://pjjoint.malekal.com pour l'héberger
      Donne le lien pjjoint ici.
      1
      1. Modérateur
        Tant que tu copies/colleras directement, ça marchera pas.
        Ton rapport est plus long que la longueur d'un message est accepté.
        Il sera systématiquement tronqué.
        0
    2. Modérateur
      Salut,

      [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
      [*] Quitter tous les programmes
      [*] Lancer RogueKiller.exe.
      [*] Attendre que le Prescan ait fini ...
      [*] Lance un scan afin de débloquer le bouton Suppression à droite.
      [*] Clic sur Suppression.
      Poste le rapport ici.

      !!! Je répète bien faire Suppression à droite et poster le rapport. !!!
      0
      1. Modérateur
        Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
        Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
        Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        puis :

        Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
        Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
        Poste le rapport ici.

        0
        1. Me revoilà, voici les 2 rapports

          # AdwCleaner v2.112 - Rapport créé le 11/02/2013 à 22:31:07
          # Mis à jour le 10/02/2013 par Xplode
          # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
          # Nom d'utilisateur : LG - LG-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\LG\Desktop\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          Arrêté & Supprimé : Browser Manager

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files\allsearch
          Dossier Supprimé : C:\Program Files\Conduit
          Dossier Supprimé : C:\Program Files\iNTERNET_TURBO
          Dossier Supprimé : C:\Program Files\Yontoo
          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\Browser Manager
          Dossier Supprimé : C:\ProgramData\Tarma Installer
          Dossier Supprimé : C:\Users\LG\AppData\Local\Conduit
          Dossier Supprimé : C:\Users\LG\AppData\LocalLow\BabylonToolbar
          Dossier Supprimé : C:\Users\LG\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Users\LG\AppData\LocalLow\iNTERNET_TURBO
          Dossier Supprimé : C:\Users\LG\AppData\LocalLow\Toolbar4
          Dossier Supprimé : C:\Users\LG\AppData\Roaming\Babylon
          Dossier Supprimé : C:\Users\LG\AppData\Roaming\OpenCandy
          Dossier Supprimé : C:\Users\LG\AppData\Roaming\WebPlayerBdd
          Dossier Supprimé : C:\Users\LG\Documents\widestream
          Fichier Supprimé : C:\END
          Fichier Supprimé : C:\user.js
          Fichier Supprimé : C:\Users\LG\AppData\Local\Temp\Uninstall.exe

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\AppDataLow\Software\iNTERNET_TURBO
          Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
          Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
          Clé Supprimée : HKCU\Software\BrowserMngr
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\f28cd0e034b812
          Clé Supprimée : HKCU\Software\InstallCore
          Clé Supprimée : HKCU\Software\Microsoft\Babylon
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09152F0B-739C-4DEC-A245-1AA8A37594F1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09152F0B-739C-4DEC-A245-1AA8A37594F1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKLM\Software\Babylon
          Clé Supprimée : HKLM\Software\BrowserMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{09152F0B-739C-4DEC-A245-1AA8A37594F1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7F9073CE-EDC9-467D-92D7-8E2D776E53D5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
          Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
          Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
          Clé Supprimée : HKLM\Software\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
          Clé Supprimée : HKLM\Software\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02681.IEToolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02681.IEToolbar.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02681.TBSB02681
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02681.TBSB02681.3
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3197087
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02681
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02681.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
          Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
          Clé Supprimée : HKLM\Software\Conduit
          Clé Supprimée : HKLM\Software\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\f28cd0e034b812
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
          Clé Supprimée : HKLM\Software\iNTERNET_TURBO
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65904475-6743-4B4D-A820-8258D14C9647}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7C132C13-734D-4531-A58D-649F56022183}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09152F0B-739C-4DEC-A245-1AA8A37594F1}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F9073CE-EDC9-467D-92D7-8E2D776E53D5}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DA5BD2D3CA2D6943A1A233CD3F88CE7
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC9EFC5C3366B4DB850DAB49330C52
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E98451C7CA808F47AFE467BDABD02FA
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BFD11FD45FC7B9E46A8F4B69F3A66E35
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5979AD63CA2D6943A1A233CD3F88CE7
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DF9BD2952384A9C49B4A5D3D95329890
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FABA2A33488410A4AA40489BD2224282
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iNTERNET_TURBO Toolbar
          Clé Supprimée : HKLM\Software\Tarma Installer
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{09152F0B-739C-4DEC-A245-1AA8A37594F1}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{09152F0B-739C-4DEC-A245-1AA8A37594F1}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{09152F0B-739C-4DEC-A245-1AA8A37594F1}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16457

          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ --> hxxp://www.google.com
          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com

          -\\ Mozilla Firefox v18.0.2 (fr)

          Fichier : C:\Users\LG\AppData\Roaming\Mozilla\Firefox\Profiles\d0f0izoo.default\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          -\\ Google Chrome v24.0.1312.57

          Fichier : C:\Users\LG\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée [l.87] : keyword = "allssearch.com",
          Supprimée [l.90] : search_url = "hxxp://allssearch.com/resultats.html?q={searchTerms}",

          *************************

          AdwCleaner[S1].txt - [15963 octets] - [11/02/2013 22:31:07]

          ########## EOF - C:\AdwCleaner[S1].txt - [16024 octets] ##########
          0
          1. Au temps pour moi désolée voici le lien : http://pjjoint.malekal.com/files.php?id=20130212_l10o9m5c7n10
            0
            1. Modérateur
              Est-ce que TDSSKiller a détecté qq chose à un moment donné, et tu as fait Cure ?

              Tu peux relancer RogueKiller et donner le rapport.
              Eventuellement faire un scan Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
              et donner le rapport via pjjoint.

              Si Sirefef est encore présent, faudra restaurer atapi.sys manuellement.

              Like the angel you are, you laugh creating a lightness in my chest,
              Your eyes they penetrate me,
              (Your answer's always 'maybe')
              That's when I got up and left
              0
              1. Il avait effectivement détecté quelque chose hier et j'avais fait cure.

                Voici le lien vers Malwarebyte MBAR le raport http://pjjoint.malekal.com/files.php?id=20130212_d6n115d14n9

                et le rapport Roguekiller

                RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
                Site Web : http://www.sur-la-toile.com/RogueKiller/
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                Demarrage : Mode normal
                Utilisateur : LG [Droits d'admin]
                Mode : Suppression -- Date : 12/02/2013 14:20:24
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 0 ¤¤¤

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [CHARGE] ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> C:\Windows\system32\drivers\etc\hosts

                127.0.0.1 localhost
                ::1 localhost

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: WDC WD2500BEVT-75ZCT2 ATA Device +++++
                --- User ---
                [MBR] 793d372d9747067f1b58b80858347e8d
                [BSP] 5f993102b87fb1b9c189cfdcbaf4e4f3 : Windows 7/8 MBR Code
                Partition table:
                0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
                1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 223434 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                Termine : << RKreport[6]_D_12022013_142024.txt >>
                RKreport[1]_S_11022013_143224.txt ; RKreport[2]_D_11022013_143537.txt ; RKreport[3]_S_11022013_144627.txt ; RKreport[4]_D_11022013_144755.txt ; RKreport[5]_S_12022013_141758.txt ;
                RKreport[6]_D_12022013_142024.txt
                0
                1. Modérateur
                  Encore un coup de Malwarebyte MBAR histoire de.
                  Retourne sur Gmail voir ce que cela dit.
                  0
                  1. Malwarebyte MBAR n'a rien trouvé :)

                    Mais toujours impossible d'accéder à Gmail avec le même message "La fonctionnalité des cookies est désactivée dans le navigateur. Activez-la."...
                    0
                    1. Rien à faire même en autorisant les cookies gmail :/
                      0
                      1. Modérateur
                        Tu as bien vérifié cela ?

                        Pour ouvrir Internet Explorer, cliquez sur le bouton Démarrer . Dans la zone de recherche, tapez Internet Explorer, puis, dans la liste des résultats, cliquez sur Internet Explorer.

                        Cliquez sur le bouton Outils , puis sur Options Internet.

                        Cliquez sur l'onglet Confidentialité, puis, sous Paramètres, déplacez le curseur vers le haut pour bloquer tous les cookies ou vers le bas pour autoriser tous les cookies, avant de cliquer sur OK.

                        Le fait de bloquer les cookies peut empêcher certaines pages Web de s'afficher correctement.


                        0
                        1. J'ai fait "accepter tous les cookies" et tout refonctionne!!

                          Je te remercie grandement pour ta patience et ton aide!

                          Très bonne journée à toi.

                          Laurette.
                          0
                          1. Modérateur
                            )

                            Si tu as Spybot, désinstalle, il est dépassé et inefficace.
                            Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

                            Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                            Fais des scans réguliers avec, il est efficace.

                            Sécurise ton PC !

                            Important - ton infection est venue par un exploit sur site web :

                            Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
                            Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
                            Exemple avec : Exploit Java

                            Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
                            Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

                            IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
                            /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                            https://forum.malekal.com/viewtopic.php?t=15960&start=

                            Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

                            Passe le mot à tes amis !

                            ~~

                            Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

                            ~~

                            Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                            0