Comment enlever alert virus de la barre d out
Fermé
bacion
Messages postés
7
Date d'inscription
mercredi 30 juillet 2008
Statut
Membre
Dernière intervention
30 juillet 2008
-
30 juil. 2008 à 13:56
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 30 juil. 2008 à 16:39
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 30 juil. 2008 à 16:39
A voir également:
- Comment enlever alert virus de la barre d out
- Comment remettre la barre des tâches à la normale ? - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Comment enlever une page sur word - Guide
- Enlever pub youtube - Accueil - Streaming
- Égal barré - Forum Bureautique
11 réponses
bacion
Messages postés
7
Date d'inscription
mercredi 30 juillet 2008
Statut
Membre
Dernière intervention
30 juillet 2008
1
30 juil. 2008 à 14:42
30 juil. 2008 à 14:42
voila deja le rapport genere par toolbar s&d
-----------\\ ToolBar S&D 1.0.7 XP/Vista
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : NIOMO ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
[ 30/07/2008 | 14:35:11,07 ] [ PC : UNICORNI-844FBA ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\hdr_search_bg[1].gif
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\WRHBI2VH\hdr_search_bg[1].gif
C:\Program Files\MyWebSearch
C:\Program Files\MyWebSearch\bar
C:\Program Files\MyWebSearch\SrchAstt
C:\DOCUME~1\NIOMO\Cookies\niomo@mywebsearch[1].txt
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\41IJ49YN\1602638848688080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\7RPBVHCW\2802497288488080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\1802635724358080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\2202614538848080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\1702403478848080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\OXEJO5MJ\2602305298848080_4[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2202581778848080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2302730438848080_1[1].jpg
C:\Program Files\MSN Messenger\msimg32.dll
-----------\\ ToolBar S&D 1.0.7 XP/Vista
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : NIOMO ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
[ 30/07/2008 | 14:35:11,07 ] [ PC : UNICORNI-844FBA ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\hdr_search_bg[1].gif
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\WRHBI2VH\hdr_search_bg[1].gif
C:\Program Files\MyWebSearch
C:\Program Files\MyWebSearch\bar
C:\Program Files\MyWebSearch\SrchAstt
C:\DOCUME~1\NIOMO\Cookies\niomo@mywebsearch[1].txt
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\41IJ49YN\1602638848688080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\7RPBVHCW\2802497288488080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\1802635724358080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\2202614538848080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\1702403478848080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\OXEJO5MJ\2602305298848080_4[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2202581778848080_1[1].jpg
C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2302730438848080_1[1].jpg
C:\Program Files\MSN Messenger\msimg32.dll
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
30 juil. 2008 à 15:07
30 juil. 2008 à 15:07
1) Relance Toolbar S&D.
Au menu principal, tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
2) Ensuite, redémarre en mode sans échec :
Pour cela, redémarre ton ordinateur et tapote sur la touche F8 dès le début de l’allumage du PC sans t’arrêter (avant le logo windows)
Un menu va apparaitre, déplace-toi avec les flèches du clavier sur Démarrer en mode sans échec puis tape Entrée.
Une fois sur le bureau, s’il n’y a pas toutes les couleurs et autres, c’est normal !
Relance le programme SmitfraudFix.
Cette fois, choisis l’option 2, répond oui à tous;
A la fin, sauvegarde le rapport, redémarre en mode normal, copie-colle le rapport sauvegardé sur le forum.
==> ces deux nettoyages vont améliorer les choses, mais il reste d'autres infections pour lesquelles un autre programme sera nécessaire, j'attends les rapports pour t'envoyer la suite.
Au menu principal, tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
2) Ensuite, redémarre en mode sans échec :
Pour cela, redémarre ton ordinateur et tapote sur la touche F8 dès le début de l’allumage du PC sans t’arrêter (avant le logo windows)
Un menu va apparaitre, déplace-toi avec les flèches du clavier sur Démarrer en mode sans échec puis tape Entrée.
Une fois sur le bureau, s’il n’y a pas toutes les couleurs et autres, c’est normal !
Relance le programme SmitfraudFix.
Cette fois, choisis l’option 2, répond oui à tous;
A la fin, sauvegarde le rapport, redémarre en mode normal, copie-colle le rapport sauvegardé sur le forum.
==> ces deux nettoyages vont améliorer les choses, mais il reste d'autres infections pour lesquelles un autre programme sera nécessaire, j'attends les rapports pour t'envoyer la suite.
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
30 juil. 2008 à 14:28
30 juil. 2008 à 14:28
Bonjour,
Tu as plusieurs infections sur ton ordinateur. Commence par ceci pour t'en débarrasser :
1) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
Clique-droit sur le raccourci de Toolbar-S&D sur le Bureau et choisis " Exécuter en tant qu' Administrateur ".
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Tutoriel pour t'aider : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
2) Télécharge SmitfraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
- Enregistre-le sur le bureau
- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse stp.
Tutoriel ici pour t'aider : http://www.malekal.com//tutorial_SmitFraudfix.php
Tu as plusieurs infections sur ton ordinateur. Commence par ceci pour t'en débarrasser :
1) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
Clique-droit sur le raccourci de Toolbar-S&D sur le Bureau et choisis " Exécuter en tant qu' Administrateur ".
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Tutoriel pour t'aider : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
2) Télécharge SmitfraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
- Enregistre-le sur le bureau
- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse stp.
Tutoriel ici pour t'aider : http://www.malekal.com//tutorial_SmitFraudfix.php
bacion
Messages postés
7
Date d'inscription
mercredi 30 juillet 2008
Statut
Membre
Dernière intervention
30 juillet 2008
1
30 juil. 2008 à 14:49
30 juil. 2008 à 14:49
SmitFraudFix v2.332
Rapport fait à 14:48:11,99, 30/07/2008
Executé à partir de C:\Documents and Settings\NIOMO\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\NIOMO
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\NIOMO\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\NIOMO\Favoris
C:\DOCUME~1\NIOMO\Favoris\Error Cleaner.url PRESENT !
C:\DOCUME~1\NIOMO\Favoris\Privacy Protector.url PRESENT !
C:\DOCUME~1\NIOMO\Favoris\Spyware?Malware Protection.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\VideoKeyCodec\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Compaq NC3121 Fast Ethernet - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{94D8C605-D150-47A2-8E7A-DBD4E2F2D7AC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{94D8C605-D150-47A2-8E7A-DBD4E2F2D7AC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{94D8C605-D150-47A2-8E7A-DBD4E2F2D7AC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rapport fait à 14:48:11,99, 30/07/2008
Executé à partir de C:\Documents and Settings\NIOMO\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\NIOMO
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\NIOMO\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\NIOMO\Favoris
C:\DOCUME~1\NIOMO\Favoris\Error Cleaner.url PRESENT !
C:\DOCUME~1\NIOMO\Favoris\Privacy Protector.url PRESENT !
C:\DOCUME~1\NIOMO\Favoris\Spyware?Malware Protection.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\VideoKeyCodec\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Compaq NC3121 Fast Ethernet - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{94D8C605-D150-47A2-8E7A-DBD4E2F2D7AC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{94D8C605-D150-47A2-8E7A-DBD4E2F2D7AC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{94D8C605-D150-47A2-8E7A-DBD4E2F2D7AC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bacion
Messages postés
7
Date d'inscription
mercredi 30 juillet 2008
Statut
Membre
Dernière intervention
30 juillet 2008
1
30 juil. 2008 à 15:45
30 juil. 2008 à 15:45
-----------\\ ToolBar S&D 1.0.7 XP/Vista
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : NIOMO ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
[ 30/07/2008 | 15:37:54,63 ] [ PC : UNICORNI-844FBA ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\hdr_search_bg[1].gif
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\WRHBI2VH\hdr_search_bg[1].gif
Supprime! - C:\Program Files\MyWebSearch\bar
Supprime! - C:\Program Files\MyWebSearch\SrchAstt
Supprime! - C:\DOCUME~1\NIOMO\Cookies\niomo@mywebsearch[1].txt
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\41IJ49YN\1602638848688080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\7RPBVHCW\2802497288488080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\1802635724358080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\2202614538848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\1702403478848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\OXEJO5MJ\2602305298848080_4[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2202581778848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2302730438848080_1[1].jpg
Supprime! - C:\Program Files\MSN Messenger\msimg32.dll
Supprime! - C:\Program Files\MyWebSearch
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Start Page"="http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.files-ftp.com/~unicorni/phpBB2/index.php"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
-----------\\ Fin du rapport a 15:43:51,11
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : NIOMO ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
[ 30/07/2008 | 15:37:54,63 ] [ PC : UNICORNI-844FBA ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\hdr_search_bg[1].gif
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\WRHBI2VH\hdr_search_bg[1].gif
Supprime! - C:\Program Files\MyWebSearch\bar
Supprime! - C:\Program Files\MyWebSearch\SrchAstt
Supprime! - C:\DOCUME~1\NIOMO\Cookies\niomo@mywebsearch[1].txt
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\41IJ49YN\1602638848688080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\7RPBVHCW\2802497288488080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\1802635724358080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\2202614538848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\1702403478848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\OXEJO5MJ\2602305298848080_4[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2202581778848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2302730438848080_1[1].jpg
Supprime! - C:\Program Files\MSN Messenger\msimg32.dll
Supprime! - C:\Program Files\MyWebSearch
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Start Page"="http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.files-ftp.com/~unicorni/phpBB2/index.php"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
-----------\\ Fin du rapport a 15:43:51,11
bacion
Messages postés
7
Date d'inscription
mercredi 30 juillet 2008
Statut
Membre
Dernière intervention
30 juillet 2008
1
30 juil. 2008 à 15:46
30 juil. 2008 à 15:46
tres fort franchement chapeau a toi
plus aucun virus alert sur la barre d outil
que dois je faire ensuite,?
A PART DIRE MERCCCCCCCIIIIIIIIIIIIIIII
plus aucun virus alert sur la barre d outil
que dois je faire ensuite,?
A PART DIRE MERCCCCCCCIIIIIIIIIIIIIIII
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
30 juil. 2008 à 15:52
30 juil. 2008 à 15:52
De rien, ce n'est pas terminé ;)
Tu as fait le nettoyage avec SmitfraudFix ? Peux-tu poster le rapport stp (si tu le retrouves, sinon tant pis) ?
Ensuite fais ceci :
Télécharge et installe Malwarebyte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme
Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle
Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes
Poste le rapport de scan après la suppression ici
Tu as fait le nettoyage avec SmitfraudFix ? Peux-tu poster le rapport stp (si tu le retrouves, sinon tant pis) ?
Ensuite fais ceci :
Télécharge et installe Malwarebyte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme
Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle
Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes
Poste le rapport de scan après la suppression ici
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
30 juil. 2008 à 16:07
30 juil. 2008 à 16:07
De rien, ce n'est pas terminé ;) As-tu fait le nettoyage avec Smitfraudfix ? Peux-tu poster le rapport si tu le retrouves (sinon tant pis)
Ensuite, télécharge et installe Malwarebyte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme
Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle
Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes
Poste le rapport de scan après la suppression ici
Ensuite, télécharge et installe Malwarebyte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme
Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle
Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes
Poste le rapport de scan après la suppression ici
bacion
Messages postés
7
Date d'inscription
mercredi 30 juillet 2008
Statut
Membre
Dernière intervention
30 juillet 2008
1
30 juil. 2008 à 16:14
30 juil. 2008 à 16:14
je t ai mis le rapport sur la page
je ne sais pas si tu l as vu?
je ne sais pas si tu l as vu?
bacion
Messages postés
7
Date d'inscription
mercredi 30 juillet 2008
Statut
Membre
Dernière intervention
30 juillet 2008
1
30 juil. 2008 à 16:32
30 juil. 2008 à 16:32
-----------\\ ToolBar S&D 1.0.7 XP/Vista
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : NIOMO ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
[ 30/07/2008 | 15:37:54,63 ] [ PC : UNICORNI-844FBA ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\hdr_search_bg[1].gif
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\WRHBI2VH\hdr_search_bg[1].gif
Supprime! - C:\Program Files\MyWebSearch\bar
Supprime! - C:\Program Files\MyWebSearch\SrchAstt
Supprime! - C:\DOCUME~1\NIOMO\Cookies\niomo@mywebsearch[1].txt
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\41IJ49YN\1602638848688080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\7RPBVHCW\2802497288488080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\1802635724358080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\2202614538848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\1702403478848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\OXEJO5MJ\2602305298848080_4[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2202581778848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2302730438848080_1[1].jpg
Supprime! - C:\Program Files\MSN Messenger\msimg32.dll
Supprime! - C:\Program Files\MyWebSearch
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Start Page"="http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.files-ftp.com/~unicorni/phpBB2/index.php"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
-----------\\ Fin du rapport a 15:43:51,11
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : NIOMO ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
[ 30/07/2008 | 15:37:54,63 ] [ PC : UNICORNI-844FBA ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\hdr_search_bg[1].gif
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\WRHBI2VH\hdr_search_bg[1].gif
Supprime! - C:\Program Files\MyWebSearch\bar
Supprime! - C:\Program Files\MyWebSearch\SrchAstt
Supprime! - C:\DOCUME~1\NIOMO\Cookies\niomo@mywebsearch[1].txt
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\41IJ49YN\1602638848688080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\7RPBVHCW\2802497288488080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\1802635724358080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\CH2BCTUJ\2202614538848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\DGC3PXG1\1702403478848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\OXEJO5MJ\2602305298848080_4[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2202581778848080_1[1].jpg
Supprime! - C:\DOCUME~1\NIOMO\LOCALS~1\TEMPOR~1\content.IE5\T7JL7LBG\2302730438848080_1[1].jpg
Supprime! - C:\Program Files\MSN Messenger\msimg32.dll
Supprime! - C:\Program Files\MyWebSearch
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Start Page"="http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.files-ftp.com/~unicorni/phpBB2/index.php"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
-----------\\ Fin du rapport a 15:43:51,11
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
30 juil. 2008 à 16:39
30 juil. 2008 à 16:39
C'est le rapport de ToolBar S&D ça ;)
Enfin tant pis, Smitfraudfix devait se charger de l'alerte, si tu ne l'as plus c'est qu'il a bien fait son travail :)
Passe à MalwareByte's
Enfin tant pis, Smitfraudfix devait se charger de l'alerte, si tu ne l'as plus c'est qu'il a bien fait son travail :)
Passe à MalwareByte's