ActiveToolBand

Résolu
Bonjour,
mon anti spyware, Spybot, ainsi qu'Antivir m'ont annoncée l'arrivée d'un ami : ActiveToolBand.

Seulement, lorsque je demande à Spybot de le supprimer il me demande de me mettre sur mon compte administrateur. Je suis sur mon compte administrateur. Comment faire pour me séparer de ce malware ?

Merci d'avance

17 réponses

  1. Modérateur
    Salut,

    ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
    http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
    0
    1. Je l'ai téléchargé, le scann est lancé. Je reposte quand il a finit.

      Merci
      0
      1. Ton antimalware a pu supprimer ce fameux ActiveToolBand, et m'a trouvé 7 malware alors que SPybot ne m'en trouvais que 2.

        Merci beaucoup.

        Résolu :)
        0
        1. J'ai le même problème.... spyboot me dit que j'ai activetoolband malawarec en rouge et je ne peux le supprimer
          j'ai scanne avec malawarebyte et il ne voit rien
          que faire??
          0
          1. ogfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:47:56, on 2008-09-13
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\taskeng.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Program Files\Synaptics\SynTP\SynTPStart.exe
            C:\Windows\RtHDVCpl.exe
            C:\Windows\PLFSetL.exe
            C:\Windows\PLFSetI.exe
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
            C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
            C:\Program Files\Launch Manager\LManager.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\AVG\AVG8\avgtray.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Users\LAVALC~1\AppData\Local\Temp\RtkBtMnt.exe
            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
            C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
            C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
            C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
            C:\Program Files\Internet Explorer\ieuser.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.shopelvis.com/store
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.ca.acer.yahoo.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.ca.acer.yahoo.com
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
            O4 - HKLM\..\Run: [Skytel] Skytel.exe
            O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
            O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
            O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
            O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
            O4 - HKLM\..\Run: [Acer Product Registration] "C:\Program Files\Acer\Acer Registration\ACE1.exe" /startup
            O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
            O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - Global Startup: Empowering Technology Launcher.lnk = ?
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
            O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
            O13 - Gopher Prefix:
            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
            O20 - AppInit_DLLs: avgrsstx.dll
            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
            O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
            O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
            O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
            O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
            O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
            O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

            merçi.. ya du texte la dedans
            0
            1. Bonsoir, j ai eu le meme probleme. Jai donc fait un scan ac malwarebytes. Jai trouver 9 infections qui sont du meme vendeur "adware.BHO"
              J'ai deja les logiciels suivant sur l ordi: ad aware spybot et avast avec vista .
              "adware.BHO" a t il un rapport avec mon logiciel ad aware?
              Pui je supprimer ces 9 infections ? car elles concernent la cle du registre? Je n y connais pas grand chose
              merci

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 1
              Clé(s) du Registre infectée(s): 6
              Valeur(s) du Registre infectée(s): 1
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              C:\Windows\System32\ActiveToolBand.dll (Adware.BHO) -> No action taken.

              Clé(s) du Registre infectée(s):
              HKEY_CLASSES_ROOT\activetoolband.showbarobj (Adware.BHO) -> No action taken.
              HKEY_CLASSES_ROOT\TypeLib\{834f470c-e0fd-43d9-aa5f-c0b974be1b2b} (Adware.BHO) -> No action taken.
              HKEY_CLASSES_ROOT\Interface\{f98e5a01-8da8-408e-ba53-a9f7db2f8811} (Adware.BHO) -> No action taken.
              HKEY_CLASSES_ROOT\CLSID\{83a2f9b1-01a2-4aa5-87d1-45b6b8505e96} (Adware.BHO) -> No action taken.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83a2f9b1-01a2-4aa5-87d1-45b6b8505e96} (Adware.BHO) -> No action taken.
              HKEY_CLASSES_ROOT\activetoolband.showbarobj.1 (Adware.BHO) -> No action taken.

              Valeur(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\ActiveToolBand.dll (Adware.BHO) -> No action taken.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Windows\System32\ActiveToolBand.dll (Adware.BHO) -> No action taken.
              0
              1. ok merci je pensai pas pouvoir supprimer des cles systeme car c un peu delicat ttt sa jespere que sa va pas foirer lol
                0
                1. Modérateur
                  Ok, bonne journée.
                  -1
                  1. Modérateur
                    Salut,

                    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
                    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

                    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                    - Clique sur Install ensuite sur I Accept

                    - Clique sur Do a scan system and save log file

                    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
                    -1
                    1. Modérateur
                      "O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll "
                      ---> On dirait que ça fait parti du logiciel d'Acer.
                      -1
                      1. Modérateur
                        Si Acer commence à mettre des fichiers menaçants dans les PC xD
                        -1
                        1. LOL

                          je te remerçie beaucoup... la seule chose que je trouvais étrange c'est que j,ai mon portable depuis un mois et j'ai scanné avec spyboo
                          t avant et ce n'est que depuis 2 jours que je vois cet active toolband
                          -1
                          1. Modérateur
                            "C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll" ---> Fichier légitime.

                            "C:\Windows\System32\ActiveToolBand.dll" ---> Infection.

                            Il ne faut pas confondre les deux.

                            doodou ---> Tu peux supprimer.
                            -1
                            1. Je voudrais remerçier spécialement destri5 pour son aide aujourd'hui

                              malwarebyte a finalement trouvé active toolband et supprimé

                              J'ai aussi supprimé par erreur
                              active toolband de ACER

                              je ne sais pas si <ca va me causer un problème
                              C'est bien important que la mise à jour de malwarebyte soit fait AVANT de scanner
                              C'est de cette façon qu'il a trouve mes 8 fichiers infectés

                              merçi encore
                              parfois on peut trouver une meilleur entraide sur le web que autour de nous
                              -1
                              1. Modérateur
                                Le fichier ActiveToolBand.dll du logiciel eDataSecurity est légitime. Par contre, si le fichier est dans le dossier system32, c'est une infection.
                                -1
                                1. Heuereusement... malwarebyte a mis en quarantaine activetoolband.dll mde acer..
                                  que j'ai restaure
                                  je ne connais pas beaucoup l'informatique mais j,ai trouv. le dll dans le fichier acer
                                  je crois que tout c'eszat bien passé
                                  -1