Encore un rappoer hijackthis !!! - Page 2

Précédent
  • 1
  • 2
chinou
 
et voici le rapport OAD :

11/11/2008 ---- 14:03:15,54

----------------------------------
§§§§§§ [ask.com] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t2"="https://fr.ask.com/web?q=clubic&o=101442&l=dis|clubic - Recherche web sur Ask.com"

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t4"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t7"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t9"="https://fr.ask.com/web?q=caca&o=101442&l=dis|caca - Recherche web sur Ask.com"

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com]

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mediaactivextask.com\www]

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com]

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\mediaactivextask.com\www]

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Ouvre le registre et navigue avec les + et les - jusqu'à la clé

HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs

Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).

Ferme le registre et ouvre l'explorateur Windows.

Clique droit sur le fichier et choisis Modifier.

Le bloc-notes s'ouvre avec le contenu de la clé.

Copie le dans ta réponse.
0
chinou
 
voici le contenu de la clé :


Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\Software\AppDataLow\IEPro\ClosedTabs]
"t0"="http://archlordgame.com/news.php|Codemasters : Archlord : News"
"t1"="https://www.google.fr|iGoogle"
"t2"="https://fr.ask.com/web?q=clubic&o=101442&l=dis|clubic - Recherche web sur Ask.com"
"t3"="https://lepetitmilitantsolidaire.wordpress.com/!E2C3B45AFEA4DF8F!137/|Photos"
"t4"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
"t5"="http://www.commentcamarche.net/forum/affich 4471325 supprimer un module complementaire|supprimer un module complémentaire"
"t6"="https://www.google.fr/search?hl=fr&rlz=1T4DAFR_frFR222FR225&q=internet+explorer+supprimer+module+compl%C3%A9mentaire+vista&start=10&sa=N&gws_rd=ssl|internet explorer supprimer module complémentaire vista ..."
"t7"="https://fr.ask.com/web?q=nana&o=101442&l=dis|nana - Recherche web sur Ask.com"
"t8"="https://www.linformaticien.com/actualites/newsid496/4875/google-reste-le-moteur-de-recherche-par-defaut-sous-firefox/default.aspx|Google reste le moteur de recherche par défaut sous Fir ..."
"t9"="https://fr.ask.com/web?q=caca&o=101442&l=dis|caca - Recherche web sur Ask.com"
"t10"="http://co110w.col110.mail.live.com/mail/InboxLight.aspx?n=488442725|Windows Live Hotmail"
"t11"="http://archlordgame.com/splash2/index.php?return=index.php|Archlord - Now FREE to play!"
"t12"="http://cid-59080c32bf080c68.spaces.live.com/friends/|Espace perso Windows Live"
"t13"="https://www.msn.com/en-us/Video/?mkt=fr-fr&vid=04a217fa-a289-4a00-8105-d99501bdfbc9&fg=rss&from=carousel_fr_0_25|Tomer G - \"I Like it\" - MSN Vidéo"
"t14"="https://www.clubic.com/actualite-169134-dailymotion-haute-definition.html|Dailymotion passe progressivement au H.264"
"t15"="https://get.adobe.com/flashplayer/|Adobe France - Flash Player"
"t16"="http://by102w.bay102.mail.live.com/mail/InboxLight.aspx?n=847360666|Windows Live Hotmail"
"t17"="https://www.koreus.com/video/scrat-no-time-for-nuts.html|Scrat - No Time For Nuts"
"t18"="https://www.koreus.com/video/now-look-what-you-did-ordure.html|Now look what you did (Ordure)"
"t19"="https://www.koreus.com/video/now-look-what-you-did-cigarette.html|Now look what you did (Cigarette)"
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

tu as cet Add-on installé

https://addons.mozilla.org/en-US/firefox/addon/3082 ?
0
chinou
 
Bonjour,

non, je ne l'ai pas...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Clic droit sur OAD et exécuter en tant qu'administrateur pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de :
askbardis

- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

Clique droit sur le fichier OAD.exe et sur Propriétés, dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur".
0
chinou
 
voici le rapport :

17/11/2008 ---- 19:11:14,11

----------------------------------
§§§§§§ [askbardis] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

(n'oublie pas le : avant processes, ils sont essentiels)

:processes
explorer.exe
iexplore.exe

:reg
[HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs]
"t0"=-
"t1"=-
"t2"=-
"t3"=-
"t4"=-
"t5"=-
"t6"=-
"t7"=-
"t8"=-
"t9"=-
"t10"=-
"t11"=-
"t12"=-
"t13"=-
"t14"=-
"t15"=-
"t16"=-
"t17"=-
"t18"=-
"t19"=-

:commands
[reboot]


Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport de OTMoveIt .
0
chinou
 
Bonsoir,

voici le rapport moveit :

========== PROCESSES ==========
Process explorer.exe killed successfully.
Unable to kill process: iexplore.exe
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t0 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t1 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t2 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t3 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t4 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t5 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t6 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t7 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t8 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t9 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t10 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t11 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t12 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t13 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t14 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t15 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t16 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t17 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t18 not found.
Registry value HKEY_USERS\S-1-5-21-1461263602-3933825441-1619202548-1000\S­oftware\AppDataLow\IEPro\ClosedTabs\\t19 not found.
========== COMMANDS ==========

OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11182008_191915
0
chinou
 
up !!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

supprime (si il existe Combofix.exe sur ton Bureau ainsi que le répertoire Qoobox à la racine du disque, en général C:\Qoobox).

télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le Bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

en particulier installe la Console de récupération.

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
Précédent
  • 1
  • 2