« SECURITY TOOLBAR 7.1. » SOS

Résolu
Bonjour,
Est apparu involontairement dans EXPLORER « SECURITY TOOLBAR 7.1. » impossible à supprimer.
J’ai étudié les solutions dans le forum. J’ai installé AVAST ANTIVIRUS qui n’a rien détecté tout comme le scannage NORTON ainsi que Zone Alarm , 2 logiciels dont j’étais déjà équipé avant l’infection. J’ai installé VUNDOFIX qui n’a rien détecté d’anormal après re-démarrage et scannage complet.. J’ai installé NOADWARE qui ne s’ouvre pas motif : « the setup files are corrupted. Please obtain a new copy ». J’ai installé Smitfraudfix qui ne s’ouvre pas motif : « Smitfraudfix.exe n’est pas une application Win32 valide ». J’ai fait « démarrer-programmes-accessoires-outils système » mais je n’y ai pas trouvé d’option « restauration » pour y renseigner une date antérieure.
Bref, je ne sais plus quoi faire et mon PC rame fort maintenant.
MERCI d’avance de votre aide !
Configuration: Windows 2000
Internet Explorer 6.0

26 réponses

Résumé de la discussion

Un utilisateur signale une infection par Security Toolbar 7.1 apparue dans Explorer sous Windows 2000 et IE6, avec suppression difficile et ralentissements importants sur le poste de travail. Plusieurs outils de sécurité ont été essayés en vain, dont Avast, Norton et Zone Alarm, ainsi que des utilitaires comme VundoFix ou NoAdware, des tâches bloquées ou non détectées. Des tentatives de restauration et l'analyse manuelle via HijackThis et Spybot S&D ont conduit à la suppression supposée de la barre d'outils, mais des redirections et des fichiers indélogeables persistaient. D'autres éléments résiduels, comme le Trojan-Downloader Win32 Bojo.u et des objets verrouillés, ont nécessité des analyses complémentaires (Kaspersky Online Scanner) et des corrections manuelles, suggérant qu'une remise à plat complète pouvait être nécessaire.

Bobot (l’IA à votre service)
  1. Bonjour,
    moi cette barre a ete supprimer par smthfraudfix
    1
    1. Alors dis moi quel est ton antivirus s'il te plait???
      0
      1. Mon antivirus est NORTON 2004. Je suis en train de télécharger ce que tu m'as indiqué comme lien.
        0
        1. téléchargement impossible Ca a fait redémarrer mon ordi
          0
          1. Ca y est,
            Installation du logiciel réussie maintenant. Que dois-je faire STP?
            0
            1. Je l'avais installé mais je n'arrive pas à ouvrir ce logiciel. J'ai le message suivant à l'ouverture : "Smitfraudfix.exe n’est pas une application Win32 valide ».
              Qu'en penses-tu?
              0
              1. Aucune toolbar n'est détecté par ce logiciel, c'est comme si mon PC n'en avait pas et si je vais dans la liste "all tollbars" je ne trouve pas SECURITY TOOLBAR.
                Merci de me dire ce que je dois faire STP?
                0
                1. As-tu reçu mon message car mon PC rame. Merci
                  0
                  1. Mais en a tu???
                    Norton est-il à jour???
                    0
                    1. Alors, lance le en mode sans échec. Pour ce faire redémarre l'ordi et tapote F5 ou F8 quand le bios apparait (normalement la 1er chose que tu vois à l'ecran), choisi le mode sans échec avec les flècges et valide par ENTREE.
                      Dis moi s'il trouve quelque chose.

                      Cordialement.
                      0
                      1. OK j'y vais puis te rends compte
                        Merci
                        0
                        1. Bonjour,
                          J'ai tout scanné : j'avais qqs virus en quaratine dans NORTON que j'ai supprimés. Maintenant c'est propre un virus "Bojo.u" qui est indélogeable dans C:\WINNT\system32\moywh.dll . J'ai essayé avec 3 antivirus.
                          Infecté : Trojan-Downloader.Win32.Bojo.u
                          Rien n'est amélioré. j'ai toujours cette Security Toolbar et l'icône en barre d'outils.
                          Désires-tu les rapports STP?
                          0
                          1. Oui, je veux bien les rapport, ca me permettra de me faire une idée plus précise.
                            0
                            1. Bonsoir ,
                              Le 1er RAPPORT:
                              TKASPERSKY ON-LINE SCANNER REPORT
                              Sunday, November 18, 2007 12:10:12 AM
                              Système d'exploitation : Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
                              Kaspersky On-line Scanner version : 5.0.83.0
                              Dernière mise à jour de la base antivirus Kaspersky : 17/11/2007
                              Enregistrements dans la base antivirus Kaspersky : 460994

                              Paramètres d'analyse
                              Analyser avec la base antivirus suivante étendue
                              Analyser les archives vrai
                              Analyser les bases de messagerie vrai

                              Cible de l'analyse Zones critiques
                              C:\WINNT
                              C:\DOCUME~1\Susini\LOCALS~1\Temp\

                              Statistiques de l'analyse
                              Total d'objets analysés 8964
                              Nombre de virus trouvés 1
                              Nombre d'objets infectés 1 / 0
                              Nombre d'objets suspects 0
                              Durée de l'analyse 00:17:01

                              Nom de l'objet infecté Nom du virus Dernière action
                              C:\WINNT\CSC\00000001 L'objet est verrouillé ignoré

                              C:\WINNT\Debug\ipsecpa.log L'objet est verrouillé ignoré

                              C:\WINNT\Debug\oakley.log L'objet est verrouillé ignoré

                              C:\WINNT\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                              C:\WINNT\SchedLgU.Txt L'objet est verrouillé ignoré

                              C:\WINNT\SoftwareDistribution\EventCache\{2109F14D-45CA-4788-88F5-B9926DFDD630}.bin L'objet est verrouillé ignoré

                              C:\WINNT\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                              C:\WINNT\Sti_Trace.log L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\default L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\default.LOG L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\SAM L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\SAM.LOG L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\SECURITY L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\software L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\software.LOG L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\system L'objet est verrouillé ignoré

                              C:\WINNT\system32\config\SYSTEM.ALT L'objet est verrouillé ignoré

                              C:\WINNT\system32\moywh.dll Infecté : Trojan-Downloader.Win32.Bojo.u ignoré

                              C:\WINNT\system32\Perflib_Perfdata_2e0.dat L'objet est verrouillé ignoré

                              C:\WINNT\WindowsUpdate.log L'objet est verrouillé ignoré

                              Analyse terminée.
                              0
                              1. Le second rapport :

                                KASPERSKY ON-LINE SCANNER REPORT
                                Sunday, November 18, 2007 1:01:39 AM
                                Système d'exploitation : Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
                                Kaspersky On-line Scanner version : 5.0.83.0
                                Dernière mise à jour de la base antivirus Kaspersky : 17/11/2007
                                Enregistrements dans la base antivirus Kaspersky : 460994

                                Paramètres d'analyse
                                Analyser avec la base antivirus suivante étendue
                                Analyser les archives vrai
                                Analyser les bases de messagerie vrai

                                Cible de l'analyse Poste de travail
                                C:\
                                D:\

                                Statistiques de l'analyse
                                Total d'objets analysés 25264
                                Nombre de virus trouvés 6
                                Nombre d'objets infectés 10 / 0
                                Nombre d'objets suspects 0
                                Durée de l'analyse 00:47:36

                                Nom de l'objet infecté Nom du virus Dernière action
                                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Cookies\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Identities\{659E6FE4-E444-4A15-BDE6-B315FF5BD0ED}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Identities\{659E6FE4-E444-4A15-BDE6-B315FF5BD0ED}\Microsoft\Outlook Express\cleanup.log L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Identities\{659E6FE4-E444-4A15-BDE6-B315FF5BD0ED}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Identities\{659E6FE4-E444-4A15-BDE6-B315FF5BD0ED}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Identities\{659E6FE4-E444-4A15-BDE6-B315FF5BD0ED}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Historique\History.IE5\MSHist012007111820071119\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\NTUSER.DAT L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\ntuser.dat.LOG L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                                C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré

                                C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré

                                C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\18D81C7D.com Infecté : Backdoor.Win32.SdBot.bya ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\312C2646.dll Infecté : Trojan-Downloader.Win32.Zlob.bpx ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\378D78BA.dll Infecté : Trojan-Downloader.Win32.Zlob.bpx ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\379122B6.dll Infecté : Trojan-Downloader.Win32.Zlob.bpx ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\4CD914C5 Infecté : not-a-virus:AdWare.Win32.Comet.ac ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\5BDB7C5E.exe Infecté : Packed.Win32.PolyCrypt.b ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\5CDE787A.dll Infecté : Trojan-Downloader.Win32.Zlob.egm ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\5CE12277.dll Infecté : Trojan-Downloader.Win32.Zlob.egm ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\61A64938.dll Infecté : Trojan-Downloader.Win32.Zlob.egm ignoré

                                C:\WINNT\CSC\00000001 L'objet est verrouillé ignoré

                                C:\WINNT\Debug\ipsecpa.log L'objet est verrouillé ignoré

                                C:\WINNT\Debug\oakley.log L'objet est verrouillé ignoré

                                C:\WINNT\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                C:\WINNT\SchedLgU.Txt L'objet est verrouillé ignoré

                                C:\WINNT\SoftwareDistribution\EventCache\{2109F14D-45CA-4788-88F5-B9926DFDD630}.bin L'objet est verrouillé ignoré

                                C:\WINNT\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                C:\WINNT\Sti_Trace.log L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\default L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\default.LOG L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SAM L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SECURITY L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\software L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\software.LOG L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\system L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SYSTEM.ALT L'objet est verrouillé ignoré

                                C:\WINNT\system32\moywh.dll Infecté : Trojan-Downloader.Win32.Bojo.u ignoré

                                C:\WINNT\system32\Perflib_Perfdata_2e0.dat L'objet est verrouillé ignoré

                                C:\WINNT\WindowsUpdate.log L'objet est verrouillé ignoré

                                Analyse terminée.


                                et LE DERNIER :

                                KASPERSKY ON-LINE SCANNER REPORT
                                Sunday, November 18, 2007 2:59:02 AM
                                Système d'exploitation : Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
                                Kaspersky On-line Scanner version : 5.0.83.0
                                Dernière mise à jour de la base antivirus Kaspersky : 18/11/2007
                                Enregistrements dans la base antivirus Kaspersky : 461025

                                Paramètres d'analyse
                                Analyser avec la base antivirus suivante étendue
                                Analyser les archives vrai
                                Analyser les bases de messagerie vrai

                                Cible de l'analyse Dossiers
                                C:\

                                Statistiques de l'analyse
                                Total d'objets analysés 24644
                                Nombre de virus trouvés 6
                                Nombre d'objets infectés 10 / 0
                                Nombre d'objets suspects 0
                                Durée de l'analyse 00:43:10

                                Nom de l'objet infecté Nom du virus Dernière action
                                C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Cookies\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\4WLDRXTI\c0chone[1].htm L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\4WLDRXTI\image017[1].jpg L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\4WLDRXTI\image020[1].jpg L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\67XS8B4Q\Cheval728-90[1].swf L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\JPQDP7HQ\teen[2] L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\ND14GHKT\mpgid_atr_344,1455496,4769926;o_86734[1] L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\Local Settings\Temporary Internet Files\Content.IE5\ND14GHKT\mpgid_atr_344,1455496,4769926;o_86734[2] L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\NTUSER.DAT L'objet est verrouillé ignoré

                                C:\Documents and Settings\Susini\ntuser.dat.LOG L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

                                C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                                C:\Program Files\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré

                                C:\Program Files\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré

                                C:\Program Files\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\18D81C7D.com Infecté : Backdoor.Win32.SdBot.bya ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\312C2646.dll Infecté : Trojan-Downloader.Win32.Zlob.bpx ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\378D78BA.dll Infecté : Trojan-Downloader.Win32.Zlob.bpx ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\379122B6.dll Infecté : Trojan-Downloader.Win32.Zlob.bpx ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\4CD914C5 Infecté : not-a-virus:AdWare.Win32.Comet.ac ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\5BDB7C5E.exe Infecté : Packed.Win32.PolyCrypt.b ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\5CDE787A.dll Infecté : Trojan-Downloader.Win32.Zlob.egm ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\5CE12277.dll Infecté : Trojan-Downloader.Win32.Zlob.egm ignoré

                                C:\Program Files\Norton AntiVirus\Quarantine\61A64938.dll Infecté : Trojan-Downloader.Win32.Zlob.egm ignoré

                                C:\WINNT\CSC\00000001 L'objet est verrouillé ignoré

                                C:\WINNT\Debug\ipsecpa.log L'objet est verrouillé ignoré

                                C:\WINNT\Debug\oakley.log L'objet est verrouillé ignoré

                                C:\WINNT\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                C:\WINNT\SchedLgU.Txt L'objet est verrouillé ignoré

                                C:\WINNT\SoftwareDistribution\EventCache\{2109F14D-45CA-4788-88F5-B9926DFDD630}.bin L'objet est verrouillé ignoré

                                C:\WINNT\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                C:\WINNT\Sti_Trace.log L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\default L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\default.LOG L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SAM L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SECURITY L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\software L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\software.LOG L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\system L'objet est verrouillé ignoré

                                C:\WINNT\system32\config\SYSTEM.ALT L'objet est verrouillé ignoré

                                C:\WINNT\system32\moywh.dll Infecté : Trojan-Downloader.Win32.Bojo.u ignoré

                                C:\WINNT\system32\Perflib_Perfdata_2e0.dat L'objet est verrouillé ignoré

                                C:\WINNT\WindowsUpdate.log L'objet est verrouillé ignoré

                                Analyse terminée.

                                MERCI D'AVANCE DE TON AIDE PRECIEUSE !
                                0
                                • 1
                                • 2