Bigdadsearch

Bonjour,

Je ne sais pas comment me débarrasser de ce programme. Je ne suis pas du tout experte concernant les ordinateurs. Merci de m'aider.
Configuration: Windows Vista
Firefox 3.0.11

43 réponses

Résumé de la discussion

Une internaute cherche à se débarrasser d’un programme malveillant sous Windows Vista et Firefox 3.0.11, symptomatique d’une toolbar infectieuse et d’un adware lié à Bigdadsearch et à des composants Trojan-Downloader. Des solutions proposées incluent l’analyse hors ligne via Kaspersky Online Scanner et l’outil Virustotal, le recours à Malwarebytes' Anti-Malware et la désinstallation manuelle de barres d’outils et de clés de registre associées. Plusieurs intervenants recommandent l’examen des rapports générés (RSIT, HijackThis) et l’élimination des éléments indésirables répertoriés dans les zones de démarrage, de BHO et des tâches planifiées. D’autres contributions insistent sur l’analyse du fichier détourné PAV.job et sur la détection de Dealio Toolbar, en complément des scans Virustotal et RSIT pour éviter des récidives.

Bobot (l’IA à votre service)
  1. Lorsque je fais parcourir, je me rend au fichier mais pour pouvoir l'envoyer je dois cliquer 2 fois ou faire ouvrir et ça ne fonctionne pas. Il ne s'inscrit pas dans Virus Total seulement en le repérant.
    1. Bonjour,

      Je n'ai pas trouvé ce fichier: C:\Program Files (x86)\Dealio Toolbar

      Je n'ai pas l'autorisation pour ouvrir ce fichier: C:\Windows\tasks\PAV.job

      Et j'ai toujours bigdadsearch!!!
      1. Contributeur sécurité
        quel c**

        ben oui avec vista 64bit...

        j'avais deja oubliais...

        affiche les dossier caché a l'aide de ceci : http://www.commentcamarche.net/faq/sujet 825 afficher les extensions et les fichiers caches sous windows

        puis supprime ce fichier et vide ta corbeille si tu arrive redemarre ton PC au bip tapote F8 et choisit mode sans echec et supprime ce qui suit :
        C:\Users\Brigitte\AppData\Roaming\inst.exe
        C:\Program Files (x86)\Dealio Toolbar

        puis clic ici https://www.virustotal.com/gui/ et clic sur parcourir et va chercher ce fichier te fait le analyser et poste le rapport
        C:\Windows\tasks\PAV.job

        ensuite execute ce fichier en administrateur en clic droit dessus C:\Program Files (x86)\trend micro\Brigitte.exe

        puis choisit do a scan only et coche les cases a gauche des lignes :

        O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\DealioToolbarIE.dll
        O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\DealioToolbarIE.dll
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
        O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
        O23 - Service: Andrea RT Filters Service (AERTFilters) - Unknown owner - C:\Windows\system32\AERTSr64.exe (file missing)
        O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

        puis clic sur fix checked
        1. Contributeur sécurité
          salut

          non sa devrait pas depasser les 15 min et c'est soi sa change tout, soit je sais + qu'oi faire...
          1. Ok. Je veux juste savoir si va être très long car je suis présentement en train de travailler.
            1. Contributeur sécurité
              ok c'est bon signe alors pour ton windows :)

              telecharge combofix sur ton BUREAU et pas ailleurs !!
              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              puis deconnecte toi d'internet (debranche carrement le cable ou la wifi) DESACTIVE TOUTES tes defences antivirus etc...

              puis lance le suit les indications et ne touche + a rien meme pas a la souris et poste le rapport a la fin
              1. Ok pour le sfc: Le programme de protection Windows n'a trouvé aucune violation d'intégrité.
                1. Contributeur sécurité
                  re

                  vc'est normal popur le SFc

                  il faut faire :

                  - demarrer
                  - tous les programmes
                  - accessoires
                  - puis sur invite de commande tu clic droit et execute en tant qu'administrateur et tu refait le sfc /scannow
                  1. Oui j'ai encore la page d'accueil Bigdadsearch, même quand je la change dans outils, elle revient constamment.

                    Ça me dit que je ne peux pas installer Bitdefender sous Vista 64 bits, seulement avec 32 bits.

                    Malwarebites ne fonctionne plus. Une fenêtre s'ouvre: vbAccelerator SGridII control: Erreur d'exécution '0'

                    Quand je fais sfc /scannow ça me dit: Pour pouvoir utiliser l'utilitaire sfc, vous devez être un administrateur exécutant une session de console.

                    Décidemment, ça va de mieux en mieux mon affaire!!!!
                    1. Contributeur sécurité
                      bonsoir

                      tu as encore en page d'accueil "Bgdadasearch" ?

                      Fait un scan en ligne ici avec internet explorer et poste le rapport en entier avec les lignes des infections si il y en a
                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                      puis execute malwarebyte en clic droit et executer en admin puis fait une mise a jour du logiciel et lance un scan RAPIDE, supprime si il trouve des chose et poste le rapport

                      ensuite il ce peut que ton windows bug : pour verfi
                      - va dans demarrer
                      - puis en bas dans le cadre blanc de recherche tape "CMD"
                      - puis dans la fenetre noir tape sfc /scannow
                      ATTENTIOn il y a un espace entre "sfc" et "/scannow"

                      sa devrais te faire un scan des composant de windows et peut dans certains cas faire de petite réparation

                      tu copie colle ce qui est dit
                      1. J'essaie aussi de supprimer des programmes non nécessaires et j'ai souvent la fenêtre: L'installateur windows a cessé de fonctionner.

                        Je regrette tellement d'avoir acheté Vista!!!
                        1. Rapport RSIT

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Brigitte at 2009-07-09 10:50:24
                          Microsoft® Windows Vista™ Édition Intégrale Service Pack 1
                          System drive C: has 400 GB (67%) free of 595 GB
                          Total RAM: 4093 MB (61% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 10:50:27, on 2009-07-09
                          Platform: Windows Vista SP1 (WinNT 6.00.1905)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
                          C:\Program Files (x86)\Registry Mechanic\RMTray.exe
                          C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe
                          C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files (x86)\Adobe\Acrobat 7.0\Distillr\acrotray.exe
                          C:\Program Files (x86)\Java\jre6\bin\jusched.exe
                          C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
                          C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
                          C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
                          C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                          C:\Users\Brigitte\Downloads\RSIT(5).exe
                          C:\Program Files (x86)\trend micro\Brigitte.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?hl=fr&gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\DealioToolbarIE.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
                          O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                          O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
                          O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\DealioToolbarIE.dll
                          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                          O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files (x86)\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files (x86)\Registry Mechanic\RMTray.exe /H
                          O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O4 - .DEFAULT User Startup: Dell Dock First Run.lnk = C:\Program Files\Dell\DellDock\DellDock.exe (User 'Default user')
                          O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
                          O13 - Gopher Prefix:
                          O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
                          O20 - Winlogon Notify: !SASWinLogon - C:\Program Files (x86)\SUPERAntiSpyware\SASWINLO.dll
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe (file missing)
                          O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
                          O23 - Service: Andrea RT Filters Service (AERTFilters) - Unknown owner - C:\Windows\system32\AERTSr64.exe (file missing)
                          O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                          O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
                          O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
                          O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
                          O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                          O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                          O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                          O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
                          O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                          O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
                          O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe (file missing)
                          O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                          O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                          O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                          O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
                          O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                          O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
                          O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                          O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                          O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                          O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
                          O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                          O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                          O23 - Service: XAudioService - Unknown owner - C:\Windows\system32\DRIVERS\xaudio64.exe (file missing)
                          1. Pour Adobe, je ne peux pas faire de mise à jour. J'utilise présentement Adobe Acrobat 7.0 Professionnel car pour mon travail, je dois faire des changements sur les formulaires PDF que je reçois.
                            1. Voici le rapport:

                              Virus Total
                              Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
                              Fichier 8BBFD99788C3D6E04E1501CEBA529500B4834704.exe reçu le 2009.06.26 06:37:24 (UTC)
                              Situation actuelle: terminé
                              Résultat: 0/41 (0.00%)
                              Formaté Formaté
                              Impression des résultats Impression des résultats
                              Antivirus Version Dernière mise à jour Résultat
                              a-squared 4.5.0.18 2009.06.25 -
                              AhnLab-V3 5.0.0.2 2009.06.25 -
                              AntiVir 7.9.0.196 2009.06.25 -
                              Antiy-AVL 2.0.3.1 2009.06.25 -
                              Authentium 5.1.2.4 2009.06.25 -
                              Avast 4.8.1335.0 2009.06.25 -
                              AVG 8.5.0.339 2009.06.25 -
                              BitDefender 7.2 2009.06.25 -
                              CAT-QuickHeal 10.00 2009.06.25 -
                              ClamAV 0.94.1 2009.06.25 -
                              Comodo 1404 2009.06.25 -
                              DrWeb 5.0.0.12182 2009.06.25 -
                              eSafe 7.0.17.0 2009.06.25 -
                              eTrust-Vet 31.6.6579 2009.06.25 -
                              F-Prot 4.4.4.56 2009.06.25 -
                              F-Secure 8.0.14470.0 2009.06.25 -
                              Fortinet 3.117.0.0 2009.06.25 -
                              GData 19 2009.06.25 -
                              Ikarus T3.1.1.59.0 2009.06.25 -
                              Jiangmin 11.0.706 2009.06.25 -
                              K7AntiVirus 7.10.768 2009.06.19 -
                              Kaspersky 7.0.0.125 2009.06.25 -
                              McAfee 5657 2009.06.25 -
                              McAfee+Artemis 5657 2009.06.25 -
                              McAfee-GW-Edition 6.7.6 2009.06.25 -
                              Microsoft 1.4803 2009.06.25 -
                              NOD32 4189 2009.06.25 -
                              Norman 2009.06.25 -
                              nProtect 2009.1.8.0 2009.06.25 -
                              Panda 10.0.0.16 2009.06.24 -
                              PCTools 4.4.2.0 2009.06.25 -
                              Prevx 3.0 2009.06.25 -
                              Rising 21.35.34.00 2009.06.25 -
                              Sophos 4.43.0 2009.06.25 -
                              Sunbelt 3.2.1858.2 2009.06.25 -
                              Symantec 1.4.4.12 2009.06.25 -
                              TheHacker 6.3.4.3.354 2009.06.25 -
                              TrendMicro 8.950.0.1094 2009.06.25 -
                              VBA32 3.12.10.7 2009.06.25 -
                              ViRobot 2009.6.25.1804 2009.06.25 -
                              VirusBuster 4.6.5.0 2009.06.25 -
                              Information additionnelle
                              File size: 85640 bytes
                              MD5 : 1040c76aed0083b8be356f136c7ea28e
                              SHA1 : 112dab57e3e033a17fd351d99cc3f99bff1303a8
                              SHA256: 849a2ec2ffb5254f64d869b3cb0fa826f94b1be020f1df56d7c35b212bc2e321
                              PEInfo: PE Structure information

                              ( base data )
                              entrypointaddress.: 0x3225
                              timedatestamp.....: 0x48EFCDC9 (Fri Oct 10 23:48:57 2008)
                              machinetype.......: 0x14C (Intel I386)

                              ( 5 sections )
                              name viradd virsiz rawdsiz ntrpy md5
                              .text 0x1000 0x5976 0x5A00 6.47 335c19bb25cd1d02eec2b0a4eacb979c
                              .rdata 0x7000 0x1190 0x1200 5.18 db16645055619c0cc73276ff5c3adb75
                              .data 0x9000 0x1AF98 0x400 4.69 59710519e577598f785044e4d95261f4
                              .ndata 0x24000 0xB000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                              .rsrc 0x2F000 0x7D8 0x800 4.29 68b3d02c23844000b5aa5e3fda2096ff

                              ( 8 imports )

                              > advapi32.dll: RegQueryValueExA, RegSetValueExA, RegEnumKeyA, RegEnumValueA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegCreateKeyExA
                              > comctl32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
                              > gdi32.dll: SetBkColor, GetDeviceCaps, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
                              > kernel32.dll: CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, GetTickCount, CreateFileA, GetFileSize, GetModuleFileNameA, GetCurrentProcess, CopyFileA, ExitProcess, SetFileTime, GetTempPathA, GetCommandLineA, SetErrorMode, LoadLibraryA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, GetVersion, CloseHandle, lstrcmpiA, lstrcmpA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, GetModuleHandleA, LoadLibraryExA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, ReadFile, MulDiv, SetFilePointer, FindClose, FindNextFileA, FindFirstFileA, DeleteFileA, GetWindowsDirectoryA
                              > ole32.dll: CoTaskMemFree, OleInitialize, OleUninitialize, CoCreateInstance
                              > shell32.dll: SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
                              > user32.dll: EndDialog, ScreenToClient, GetWindowRect, EnableMenuItem, GetSystemMenu, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, GetWindowLongA, SetCursor, LoadCursorA, CheckDlgButton, GetMessagePos, LoadBitmapA, CallWindowProcA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, RegisterClassA, TrackPopupMenu, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxIndirectA, CharPrevA, DispatchMessageA, PeekMessageA, DestroyWindow, CreateDialogParamA, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, wsprintfA, SendMessageTimeoutA, FindWindowExA, SystemParametersInfoA, CreateWindowExA, GetClassInfoA, DialogBoxParamA, CharNextA, OpenClipboard, ExitWindowsEx, IsWindow, GetDlgItem, SetWindowLongA, LoadImageA, GetDC, EnableWindow, InvalidateRect, SendMessageA, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, ShowWindow
                              > version.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA

                              ( 0 exports )
                              TrID : File type identification
                              Win32 Executable MS Visual C++ (generic) (65.2%)
                              Win32 Executable Generic (14.7%)
                              Win32 Dynamic Link Library (generic) (13.1%)
                              Generic Win/DOS Executable (3.4%)
                              DOS Executable Generic (3.4%)
                              ssdeep: 1536:5u4EQalMK/ewGnh0mJT6gLKCb2SDsNAvatadeBRdYFKDWfpGYAV:5Nyah0mJOOHb2SDsdtadeRYFCCpGFV
                              PEiD : -
                              RDS : NSRL Reference Data Set
                              -

                              ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

                              Autre fichier
                              VirusT
                              1. Contributeur sécurité
                                salut

                                ben oui tu t'es infecté

                                alors va dans demarrer et panneau de configuration puis ajout et suppression de programme et desinstalle
                                "SearchSetting" qui est une toolbar infectieuse que tu as installé avec un autre programme dit gratuit

                                ensuite clic ici https://www.virustotal.com/gui/ et clic sur parcourir et va chercher le fichier ci desssous et fait le analyser et poste le rapport en entier

                                C:\Windows\system32\f2b67746-db53-1e37-2c90-5d5fcac04249.exe

                                si tu ne le trouve pas affiche les fichier caché comme ceci : http://www.commentcamarche.net/faq/sujet 825 afficher les extensions et les fichiers caches sous windows

                                ensuite met a jour ADOBE ici : https://get2.adobe.com/fr/reader/otherversions/

                                puis reposte un nouveau RSIT
                                1. J'ai aussi downloadé Free Easy Burner pour graver mes DVD mais encore là, j'ai toujours le même problème. Le programme cesse de fonctionner tout comme DVDFab.
                                  1. Voici le rapport du bloc note:

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by Brigitte at 2009-07-08 17:25:53
                                    Microsoft® Windows Vista™ Édition Intégrale Service Pack 1
                                    System drive C: has 399 GB (67%) free of 595 GB
                                    Total RAM: 4093 MB (57% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 17:25:56, on 2009-07-08
                                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
                                    C:\Program Files (x86)\Registry Mechanic\RMTray.exe
                                    C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                    C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files (x86)\Adobe\Acrobat 7.0\Distillr\acrotray.exe
                                    C:\Program Files (x86)\Java\jre6\bin\jusched.exe
                                    C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe
                                    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
                                    C:\Program Files (x86)\Search Settings\SearchSettings.exe
                                    C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
                                    C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
                                    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                                    C:\Users\Brigitte\Downloads\RSIT(4).exe
                                    C:\Program Files (x86)\trend micro\Brigitte.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?hl=fr&gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\Search Settings\kb128\SearchSettings.dll
                                    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\DealioToolbarIE.dll
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
                                    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
                                    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\Search Settings\kb128\SearchSettings.dll
                                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
                                    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                                    O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
                                    O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\DealioToolbarIE.dll
                                    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                                    O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files (x86)\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files (x86)\Search Settings\SearchSettings.exe
                                    O4 - HKLM\..\RunOnce: [CleanSetup] cmd /C rmdir /S /Q "C:\Users\Brigitte\AppData\Local\Temp\nro.tmp\"
                                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                    O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files (x86)\Registry Mechanic\RMTray.exe /H
                                    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - .DEFAULT User Startup: Dell Dock First Run.lnk = C:\Program Files\Dell\DellDock\DellDock.exe (User 'Default user')
                                    O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
                                    O13 - Gopher Prefix:
                                    O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
                                    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files (x86)\SUPERAntiSpyware\SASWINLO.dll
                                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe (file missing)
                                    O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
                                    O23 - Service: Andrea RT Filters Service (AERTFilters) - Unknown owner - C:\Windows\system32\AERTSr64.exe (file missing)
                                    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                                    O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
                                    O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
                                    O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
                                    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
                                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                                    O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
                                    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                    O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
                                    O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe (file missing)
                                    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                                    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                    O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
                                    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                                    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                                    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
                                    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                                    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                                    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                                    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
                                    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                                    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                                    O23 - Service: XAudioService - Unknown owner - C:\Windows\system32\DRIVERS\xaudio64.exe (file missing)
                                    • 1
                                    • 2
                                    • 3