Fichier trouvé Adware.MyWebSearch

Bonjour,

j'ai analyser mon pc avec malawarebytes, il m'a trouvé un fichier infecté qui ce nomme Adware.MyWebSearch je les supprimé en quarantaine. ec que cela suffie pour le supprimer définitivement?
merci de me consacrer un peu de temp
Configuration: Windows XP
Firefox 3.0.9

3 réponses

  1. salut nathandre,

    c'est steff56 je suis chez un ami qui a un virus et j'aimerais bien a faire a toi. je t'es contacté il y a 2 jours. peut tu me repondre pour son probleme. merci d'avance
    0
    1. on peut voir demain y'a pas e problème
      0
  2. Contributeur sécurité
    bonjour , je retire mon intervention @+
    0
    1. bonsoir,
      Télécharges hijackthis
      http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
      .Cliques sur "télécharger hijackthis"
      .enregistres le sur le bureau
      .Renommes hijackthis en tutu.exe
      .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
      .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
      .Cliques sur "Do a system scan and save the logfile"
      .Cela va t'ouvrir un bloc note à la fin du scan.
      .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

      si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

      et si problème pour VISTA :https://www.sosordi.net/

      des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

      Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
      0
      1. voici le scan d'hijackthis

        of Trend Micro HijackThis v2.0.2
        Scan saved at 23:25:28, on 24/04/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Windows Live\Family Safety\fsui.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\Program Files\Windows Live\Family Safety\fsssvc.exe
        C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Cyberlink\Shared files\RichVideo.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\PROGRA~1\AVG\AVG8\avgnsx.exe
        C:\Program Files\AVG\AVG8\avgcsrvx.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        D:\log\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
        O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
        O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "D:\log\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
        O4 - HKLM\..\Run: [UpdatePDRShortCut] "D:\log\PowerDirector\MUITransfer\MUIStartMenu.exe" "D:\log\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
        O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
        O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
        O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
        0
      2. que veut tu dire par la?

        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
        0
      3. -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
        BIOS : Default System BIOS
        USER : mak2lux ( Administrator )
        BOOT : Normal boot
        Antivirus : AVG Anti-Virus Free 8.0 (Activated)
        C:\ (Local Disk) - NTFS - Total:117 Go (Free:100 Go)
        D:\ (Local Disk) - NTFS - Total:180 Go (Free:90 Go)
        E:\ (CD or DVD)
        F:\ (USB) - FAT32 - Total:3848 Mo (Free:1 Go)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [1] ( 24/04/2009|23:40 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        C:\Program Files\AskTBar
        C:\Program Files\AskTBar\bar
        C:\Program Files\AskTBar\PopSwatr
        C:\Program Files\AskTBar\SrchAstt
        C:\Program Files\AskTBar\bar\1.bin
        C:\Program Files\AskTBar\bar\2.bin
        C:\Program Files\AskTBar\bar\Cache
        C:\Program Files\AskTBar\bar\History
        C:\Program Files\AskTBar\bar\Settings
        C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
        C:\Program Files\AskTBar\bar\2.bin\A5POPSWT.DLL
        C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
        C:\Program Files\AskTBar\bar\Cache\0028ED7A
        C:\Program Files\AskTBar\bar\Cache\0028EF8D
        C:\Program Files\AskTBar\bar\Cache\0028F123.bin
        C:\Program Files\AskTBar\bar\Cache\0028F28B.bin
        C:\Program Files\AskTBar\bar\Cache\0028F3E3.bin
        C:\Program Files\AskTBar\bar\Cache\0028F52B.bin
        C:\Program Files\AskTBar\bar\Cache\files.ini
        C:\Program Files\AskTBar\bar\History\search2
        C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm
        C:\Program Files\AskTBar\PopSwatr\History
        C:\Program Files\AskTBar\PopSwatr\History\notallow
        C:\Program Files\AskTBar\SrchAstt\1.bin
        C:\Program Files\AskTBar\SrchAstt\2.bin
        C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
        C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL

        -----------\\ Extensions

        (mak2lux) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
        (mak2lux) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
        "Search Page"="https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8"
        "Search Bar"="http://www.bing.com/spresults.aspx"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
        "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
        "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\mak2lux\Mes documents\fichiers re‡us\Malwarebytes__Anti-Malware_1.36_Inclus_Keygen_-_Majax31.rar

        1 - "C:\ToolBar SD\TB_1.txt" - 24/04/2009|23:40 - Option : [1]

        -----------\\ Fin du rapport a 23:40:22,54
        0