PC long au démarrage, Avast désactivé

Oupss34 -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,

Depuis peu mon PC met plus de 4 minutes après l'affichage du bureau avant que je puisse l'utiliser normalement.
Avast est désactivé et je n'arrive pas à la réactiver.

J'ai donc suivi la méthode préliminaire de désinfection, et me voilà !

Voici donc le rapport MBAM après suppression de 51 malwares :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.17.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Reidun :: MINNE [limité]

Protection: Activé

17/04/2013 19:15:46
mbam-log-2013-04-17 (19-15-46).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | 

Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 207329
Temps écoulé: 8 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 44
HKCR\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80} (Adware.ShoppingReport2) -> Mis en quarantaine 

et supprimé avec succès.
HKCR\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA} (Adware.ShoppingReport2) -> Mis en quarantaine 

et supprimé avec succès.
HKCR\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8} (Adware.ShoppingReport2) -> Mis en 

quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton.1 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56} (Adware.ShoppingReport2) -> Mis en quarantaine 

et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{8C788AA2-7530-43BE-97B7-4D491F13BEA3} (Adware.Softomate) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Typelib\{03D7FF6E-9781-40B5-BB7F-94291A361604} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Interface\{3CEB04AB-08AF-45F4-81B4-70D13C1F7B85} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Typelib\{0729F461-8054-47DC-8D39-A31B61CC0119} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Interface\{40CA90F3-4098-4877-AE87-23EB612B18C7} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Typelib\{148E1447-C728-48FD-BEEC-A7D06C5FFF58} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Interface\{8EE46F55-1CE1-4DB9-811A-68938EC7F3DD} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Typelib\{8292078F-F6E9-412B-8EB1-360C05C5ECE5} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Interface\{2447E305-5E90-42A8-BD1E-0BC333B807E1} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Typelib\{A57470DE-14C7-4FCD-9D4C-E5711F24F0ED} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Interface\{2557DD3F-23A0-477C-BCD8-90FD0AECC4B8} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Mis en quarantaine 

et supprimé avec succès.
HKCR\Typelib\{C62A9E79-2B52-439B-AF57-2E60BB06E86C} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Interface\{15FD8424-D12A-4C51-8C6C-D5D57B80F781} (Adware.Hotbar) -> Mis en quarantaine et 

supprimé avec succès.
HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Mis en quarantaine 

et supprimé avec succès.
HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Mis en 

quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358} 

(Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2AA2FBF8-9C76-4E97-A226-25C5F4AB63

58} (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358

} (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358} 

(Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F94

65} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465

} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD7

54} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{90B8B761-DF2B-48AC-BBE0-BCC03A819B

3B} (Adware.Zango) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B

} (Adware.Zango) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{69725738-CD68-4F36-8D02-8C43722EE5DA

} (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722

EE5DA} (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE

} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939

} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2

} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3

} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low 

Rights\ElevationPolicy\{EDDBB5EE-BB64-4bfc-9DBE-E7C85941335B} (Adware.Zango) -> Mis en quarantaine et 

supprimé avec succès.
HKCU\SOFTWARE\Zango (Adware.Zango) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\zangosa (Adware.Zango) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Zango (Adware.180Solutions) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 5
HKCU\SOFTWARE\Microsoft\Internet 

Explorer\Extensions\CmdMapping\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> 

Données:  -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet 

Explorer\Extensions\CmdMapping|{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> 

Données: 8195 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet 

Explorer\Extensions\CmdMapping\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> 

Données:  -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet 

Explorer\Extensions\CmdMapping|{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> 

Données: 8196 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|Zango 

10.3.85.0 (Adware.Zango) -> Données:  -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp 

(PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files\Mozilla Firefox\plugins\npclntax_ZangoSA.dll (Adware.Seekmo) -> Mis en quarantaine et 

supprimé avec succès.

(fin)


Merci de votre aide ;)

A voir également:

17 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Bonjour,

Effectivement

A+
1
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
lol
1
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

Attention à ce que tu installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

~~

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

A tout à l'heure :)
0
Oupss34
 
Bonjour et merci pour votre réponse rapide.
Je n'ai pas précisé que c'est l'ordi de mes grand parents, et qu'il est beaucoup plus difficile de leur faire assimiler ce genre de choses.
Mais merci pour le lien, j'ai appris des choses, notamment sur la configuration de Avast.

Pour la suite des opérations, voici le rapport de AdwCleaner :

# AdwCleaner v2.200 - Rapport créé le 18/04/2013 à 09:29:08
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Reidun - MINNE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Reidun\Mes documents\Téléchargements\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Reidun\Application Data\Mozilla\Firefox\Profiles\b217zlr8.default\Conduit
Dossier Supprimé : C:\Documents and Settings\Reidun\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Reidun\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\Conduit
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\fast.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{055069F3-F78B-4BD1-A277-FE66648D3300}
Clé Supprimée : HKLM\SOFTWARE\Classes\BHO.PSHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\BHO.PSHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2893116C-A176-42B1-8794-DA8C9FC45564}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D59156-647B-4B06-B20E-0E297A1077BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C3B62AF-CA25-4FBA-8405-32E44F83BB6F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{50D2FDCC-2707-49CB-8223-7FE0424909AA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5A635A91-C303-45C9-8DB9-F759D98A3B9D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{67B3BECF-7B6F-42B2-99F0-F7656F89CFFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{715FFD42-4E05-4EAB-9513-C8DAA5395AE2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{759D6F7C-8D30-45B6-ABEA-FA51C190EED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{878CE013-7BA9-4650-A78C-B2234C0C1648}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{99CCFB8C-6380-4A14-8FDD-EF3E7E95335D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{99FDCA0C-7380-4E9C-8D99-5DC4750334EF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9A4A64A4-A2FB-48FA-9BBA-1AC50267695D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A7213D71-47E1-4832-92D7-D61DFE9F231F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A87DFD99-CF81-4241-85CE-881E0026B686}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B1D9F4B1-B9FF-463F-BF15-AB9CB26160F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BE990A32-C2EC-4654-8FD0-26FECEA81998}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFC20A15-B0AC-44CC-A25A-A7039014BA9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C96B9FAE-A032-4100-BB47-32EF05E28BE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CF82F350-E1C4-4916-AC12-BA73DB60AFB7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F019AEC4-4C95-46DE-A107-E302473E3B9A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2452474
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Documents and Settings\Reidun\Application Data\Mozilla\Firefox\Profiles\b217zlr8.default\prefs.js

Supprimée : user_pref("CT2388128.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2388128.CTID", "CT2388128");
Supprimée : user_pref("CT2388128.Chat.Meebo.ServerLastCheckTime", "Tue Apr 06 2010 17:52:28 GMT+0200");
Supprimée : user_pref("CT2388128.Chat.Meebo.ServerLastResponseTime", "Tue Apr 06 2010 17:52:30 GMT+0200");
Supprimée : user_pref("CT2388128.Chat.Meebo.rooms.2030of7a78203f", 18);
Supprimée : user_pref("CT2388128.Chat.Meebo.rooms.30plus683ec0a3", 40);
Supprimée : user_pref("CT2388128.Chat.Meebo.rooms.entertainment3d98c8ee", 0);
Supprimée : user_pref("CT2388128.Chat.Meebo.rooms.freegamebarcommunitychat09a845a4", 3);
Supprimée : user_pref("CT2388128.Chat.Meebo.rooms.musicpca565a36", 2);
Supprimée : user_pref("CT2388128.Chat.Meebo.rooms.sports84029aeb", 2);
Supprimée : user_pref("CT2388128.Chat.Meebo.rooms.teenagers60fc8fbc", 37);
Supprimée : user_pref("CT2388128.Chat.Meebo.rooms.videogames58dc7b74", 14);
Supprimée : user_pref("CT2388128.Chat.ServerLastCheckTime", "Tue Apr 06 2010 16:32:33 GMT+0200");
Supprimée : user_pref("CT2388128.CurrentServerDate", "6-4-2010");
Supprimée : user_pref("CT2388128.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2388128.EMailNotifierPollDate", "Tue Apr 06 2010 22:29:14 GMT+0200");
Supprimée : user_pref("CT2388128.ExternalComponentPollDate129029547435313496", "Tue Apr 06 2010 16:32:33 GMT+020[...]
Supprimée : user_pref("CT2388128.ExternalComponentPollDate129044240478681985", "Tue Apr 06 2010 16:32:33 GMT+020[...]
Supprimée : user_pref("CT2388128.ExternalComponentPollDate129067358066090497", "Tue Apr 06 2010 16:32:33 GMT+020[...]
Supprimée : user_pref("CT2388128.FirstServerDate", "6-4-2010");
Supprimée : user_pref("CT2388128.FirstTime", true);
Supprimée : user_pref("CT2388128.FirstTimeFF3", true);
Supprimée : user_pref("CT2388128.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2388128.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2388128.Initialize", true);
Supprimée : user_pref("CT2388128.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2388128.InstalledDate", "Tue Apr 06 2010 17:54:07 GMT+0200");
Supprimée : user_pref("CT2388128.InvalidateCache", false);
Supprimée : user_pref("CT2388128.IsGrouping", false);
Supprimée : user_pref("CT2388128.IsMulticommunity", false);
Supprimée : user_pref("CT2388128.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2388128.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2388128.LanguagePackLastCheckTime", "Tue Apr 06 2010 17:53:52 GMT+0200");
Supprimée : user_pref("CT2388128.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2388128.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2388128.LastLogin_2.5.8.6", "Tue Apr 06 2010 21:54:13 GMT+0200");
Supprimée : user_pref("CT2388128.LatestVersion", "2.1.0.18");
Supprimée : user_pref("CT2388128.Locale", "en");
Supprimée : user_pref("CT2388128.LoginCache", 4);
Supprimée : user_pref("CT2388128.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2388128.MCDetectTooltipShow", false);
Supprimée : user_pref("CT2388128.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2388128.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2388128.RadioIsPodcast", false);
Supprimée : user_pref("CT2388128.RadioLastCheckTime", "Tue Apr 06 2010 16:32:35 GMT+0200");
Supprimée : user_pref("CT2388128.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2388128.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT2388128.RadioMediaID", "9962");
Supprimée : user_pref("CT2388128.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2388128.RadioMenuSelectedID", "EBRadioMenu_CT23881289962");
Supprimée : user_pref("CT2388128.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT2388128.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT2388128.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT2388128.SavedHomepage", "hxxp://go.microsoft.com/fwlink/?LinkId=69157");
Supprimée : user_pref("CT2388128.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT2388128.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2388128.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT238[...]
Supprimée : user_pref("CT2388128.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2388128.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2388128.SearchInNewTabLastCheckTime", "Tue Apr 06 2010 17:54:13 GMT+0200");
Supprimée : user_pref("CT2388128.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2388128.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2388128.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2388128.SettingsLastCheckTime", "Tue Apr 06 2010 21:44:15 GMT+0200");
Supprimée : user_pref("CT2388128.SettingsLastUpdate", "1270137158");
Supprimée : user_pref("CT2388128.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2388128.ThirdPartyComponentsLastCheck", "Tue Apr 06 2010 16:32:30 GMT+0200");
Supprimée : user_pref("CT2388128.ThirdPartyComponentsLastUpdate", "1270137158");
Supprimée : user_pref("CT2388128.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Supprimée : user_pref("CT2388128.Uninstall", true);
Supprimée : user_pref("CT2388128.UserID", "UN64594272743988738");
Supprimée : user_pref("CT2388128.WeatherNetwork", "");
Supprimée : user_pref("CT2388128.WeatherPollDate", "Tue Apr 06 2010 22:23:14 GMT+0200");
Supprimée : user_pref("CT2388128.WeatherUnit", "C");
Supprimée : user_pref("CT2388128.alertChannelId", "782882");
Supprimée : user_pref("CT2388128.backendstorage.hxxp://conduit-fb-toolbar_conduit_com/fbtoolbar.firsttime", "747[...]
Supprimée : user_pref("CT2388128.clientLogIsEnabled", true);
Supprimée : user_pref("CT2388128.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2388128.components.1000034", true);
Supprimée : user_pref("CT2388128.myStuffEnabled", true);
Supprimée : user_pref("CT2388128.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2388128.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2388128.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2388128.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2388128.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2388128");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2388128");
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2388128");
Supprimée : user_pref("browser.search.defaultenginename", "Fast Browser Search");
Supprimée : user_pref("browser.search.defaultthis.engineName", "Free Game Bar Customized Web Search");
Supprimée : user_pref("browser.search.order.1", "Fast Browser Search");

*************************

AdwCleaner[S1].txt - [13225 octets] - [18/04/2013 09:29:08]

########## EOF - C:\AdwCleaner[S1].txt - [13286 octets] ##########


Le rapport OTL va suivre...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oupss34
 
Et voici les liens :
OTL : https://forums-fec.be/upload/www/?a=d&i=9272414908
Extras : https://forums-fec.be/upload/www/?a=d&i=9325131285

Merci d'avance
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Re,

Ah oui ok je comprends :)

Tu peux désinstaller spybot qui search & destroy plus rien du tout.
En 2008 déjà c'était plus trop valable alors maintenant ... :)

Voir à faire le ménage dans les extensions de firefox, nottament ça :
FF - prefs.js..extensions.enabledItems: Zango@Zango.com:10.3.85.0 

Qu'est potentiellement indésirable.

Quand c'est fait, redémarre le PC, relance OTL, clique Analyse rapide (et toucher à rien d'autre), poste le lien du rapport hébergé pour qu'on vire les traces de spybot et le bidule zango si t'y arrive pas. On va arranger le fichier hosts aussi, spybot l'a pourri et internet doit raaaaaaaamer avec ça...
0
Oupss34
 
Je ne savais pas pour Spybot...
Je l'ai désinstallé du coup. (Que conseil tu a la place ?)

Pour le plugin Zango, il n'apparait plus dans FF, il n'est pas non plus dans "ajout/suppr de programmes" de windows...
Je suis même passé par "about:plugins" pour le supprimer manuellement, mais il n'y ai pas.

Voici le rapport OTL : https://forums-fec.be/upload/www/?a=d&i=7389350639
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
On y vient :) c'est 1000x mieux malwarebytes, mais quand tu vas l'installer décoche "Activer la version d'essai pro" sinon tes grands parents vont t'appeler à la rescousse quand la version d'essai sera expirée ;o

Relance OTL, mets ça en personnalisation :

:OTL
FF - prefs.js..extensions.enabledItems: Zango@Zango.com:10.3.85.0
[2013/04/14 18:13:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2013/04/14 18:13:27 | 000,000,000 | ---D | C] -- C:\Program Files\Spybot - Search & Destroy 2

:Commands
[EMPTYTEMP]
[RESETHOSTS]


Click correction, le pc va redémarrer, poste le rapport

======================================

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Installe Malwarebyte's Anti-Malware : https://fr.malwarebytes.com/mwb-download/
Fais un scan COMPLET et poste le rapport

~~

Sécurise le PC et explique-leur à propos de Java et Adobe reader/flash !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

Passe le mot à tes amis !

~~

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)

Si question : pose-les :)
0
Oupss34
 
Impossible de faire la correction avec OTL.
Il ferme tout (sauf lui même), il marque "Kiling processes. DO NOT INTERRUPT..." mais il reste bloqué.
Le PC ne travail pas, j'ai laissé presque 3h et rien...
J'ai rebooté le PC puis relancé OTL avec la même manip, mais même résultat...

Du coup j'ai fait Delfix (Il faut que je post le rapport ?), et je suis en train de faire Malwarebyte's.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Arf déjà à malwarebytes, tant pis.

Pour savoir ce qui fait planter OTL, quand MBAM sera fini, mets juste ça en personnalisation :

:OTL
FF - prefs.js..extensions.enabledItems: Zango@Zango.com:10.3.85.0
[2013/04/14 18:13:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2013/04/14 18:13:27 | 000,000,000 | ---D | C] -- C:\Program Files\Spybot - Search & Destroy 2 


Si ça fonctionne tu mets ensuite le reste :

:commands
[emptytemp]
[resethosts] 

0
oupss34
 
Ok.
Voilà déjà le rapport Malwarebytes, je relancerais OTL demain.
Merci et bonne soirée/nuit.

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.18.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Reidun :: MINNE [administrateur]

Protection: Activé

18/04/2013 18:21:54
mbam-log-2013-04-18 (18-21-54).txt

Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 293725
Temps écoulé: 55 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 19
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP692\A0150523.exe (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP699\A0151566.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP704\A0154144.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP704\A0154145.dll (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155212.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155286.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155287.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155289.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155290.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155291.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155292.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155294.exe (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155295.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155296.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155297.exe (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155298.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155299.dll (Adware.Zango) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155300.exe (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{8458A5EF-F3E5-425E-A924-7D2776E00BFB}\RP705\A0155301.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Bonne nuit :)
0
oupss34
 
Salut,
Je reviens après un petit moment, dsl pour l'attente...

J'ai exécuté la première partie de OTL avec succès.
Voici le rapport :
========== OTL ==========
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Quarantine folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Cleaning folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy folder moved successfully.
C:\Program Files\Spybot - Search & Destroy 2 folder moved successfully.
 
OTL by OldTimer - Version 3.2.69.0 log created on 04272013_202513



Mais la deuxième partie :
:commands 
[emptytemp] 
[resethosts] 

bloque toujours le PC... Impossible de faire quoique ce soit...

Le problème de base persiste...
Que faire ?
Merci beaucoup ;)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
coucou

essaie juste avec :

:commands
[emptytemp]


0
oupsss34
 
Salut,

C'est cette commande qui fait planter...
Jpense que je vais formater ca ira plus vite non ?
0
oupsss34
 
Au moins c'est clair !!

Merci pour ton aide en tout cas ;)

Petite question au passage, comment vous faites pour savoir quoi faire en fonction du rapport ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Re ^^

Bah on lit les rapports et en fonction de ce qu'on a lu/trouvé on applique les correctifs qui vont bien ;)
0