Problemes sur google
à tous voila mes problemes depuis environ 2 semaine je n'est plus google france] sur mes page de navigateur j'ai aussi des petit carre à la place des "é" , mozilla] ne memorise plus aucun site (je parle du petit menu deroulant qui nous montre les site quand on est en train de rechercher qqchose) et pour finir le tout et ca c'est mon plus gros soucis quand je cherche qqchose si je clic sur la premiere ligne il me dirige vers d'autre sites qui n'a rien a voir avec ce que je voulais .
impossible de remettre tout ça en français c'est tres enervant alors si vous pouvais m'aider ça serai cool
merci d'avance
Configuration: Windows XP Firefox 3.5.5
24 réponses
Un problème informatique complexe se manifeste par des pages Google affichées en anglais, des caractères spéciaux en lieu et place des lettres accentuées et des redirections incohérentes lors de recherches. Plusieurs solutions proposées tournent autour de la désinfection du système, avec des outils comme USBFix, Rkill et des scanners anti‑spyware, ainsi que des conseils pour désactiver temporairement les protections et tester les rapports. Parmi les propositions, l’installation d’outils dédiés à la détection et la suppression d’infections est évoquée, y compris des procédures pour neutraliser des composants potentiellement nuisibles et restaurer les paramètres linguistiques. Des solutions partagées incluent diverses recommandations d’outils, mais certaines propositions peuvent présenter des risques, d’où l’importance de privilégier des ressources fiables et d’éviter l’installation d’exécutables douteux.
-
Contributeur sécuritéAttends, sa va se faire tout seul, on termine ;) :
Il reste des traces de Windows Live One Care sur ton pc, supprime-le entierement à l'aide de cette astuce :
http://social.answers.microsoft.com/Forums/fr-FR/w7securityfr/thread/3e3c0779-2e74-494d-949f-6399a3a0ad14
Puis :
- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .
Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Tu cliques en bas sur le bouton FIX CHECKED et valides.
>Telecharge et installe le Logiciel Ccleaner ici :
https://www.commentcamarche.net/telecharger/
>Lances le programme et paramètre-le ainsi :
>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".
>Nettoyage<
>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer
>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.
>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.
>Telecharge Toolscleaner2 ici :
https://www.commentcamarche.net/telecharger/
>Installes et lances le programme
>Clique sur "recherche" et laisse le scan se terminer
>Clique sur "suppression" pour finaliser
>Cliquer sur "quitter" pour que le rapport puisse se créer
>Poste le rapport
Purge la restauration de ton système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre le PC ...
*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre le PC ...
Créé un nouveau point de restauration ( cela peut être utile ) :
> Démarrer
> Tous les programmes
> Accessoires
> Outils Système
> Restauration du système.
Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".
Nettoie ton disque
>Démarrer, tous les programmes
>Accesoires, outils systeme
>Nettoyage de disque
>Valide, puis attend que l'analyse soit effectuée entièrement
>Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
>Tu valides et laisse le nettoyage se faire
Défragmente ton disque
>Démarrer, tous les programmes
>Accesoires, outils systeme
>Défragmenteur de disques
Pour chacun de tes disques tu fait "analyser " puis défragmenter.
Améliorer sa sécurité
Conseils pour protéger son pc :
Un bon antivirus :
En gratuit : Avira Antivir ou AVG free.
En payant :
Kaspersky ou Eset NOD32
Edit : essayer d'eviter a tout prix avast.
Un pare-feu :
Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :
Comodo ou Kerio ou Zone Alarm.
Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/
Un anti spyware en plus : Spybot est bien
Un anti malware en plus : Malwarebytes
Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :
http://www.mozilla-europe.org/fr/firefox/
Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :
Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant
Wot
Adplock plus> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/
Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :
https://forum.malekal.com/viewtopic.php?t=893&start=
http://www.libellules.ch/
https://forum.malekal.com/viewtopic.php?t=3208&start=
Voilà, prudence à l'avenir pour surfer :)
-
Contributeur sécuritéOk, encore des soucis ?
-
Contributeur sécuritéOk, :
1>Relance Kill"em:
/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\
>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 2 = Mode Destruction
>laisse travailler l'outil
>Poste le contenu du rapport qui s'ouvre
2>Pour ceux qui on vista ou windows 7,desactivez l'UAC :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Toolbar S&D<
>Telecharge Toolbar S&D ici
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
>Enregistrer le logiciel sur le bureau
>Double-clique sur l'icone "l'icône ToolBarSD.exe"
>Accepte l'installation
>Une fois l'installation terminée, Double-clique sur la nouvelle icone avec écrit Toolbar S&D noir sur ton bureau
>Appuie sur "F" pour choisir la langue francais
>Choisi l'option 1 "recherche" le menu Démarrer et les icônes vont disparaitrent, c'est normal.
>Laisse l'outil faire, ne touche à rien
>Une fois l'analyse terminé, le rapport de recherche s'ouve sur le Bloc-Note. (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)
>Poste le rapport-
Kill'em by g3n-h@ckm@n 1.1.5.1
User : seb (Administrateurs) # UNICORNI-339112
Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
Start at: 19:42:47 | 14/12/2009
Contact : g3n-h@ckm@n sur CCM
AMD Athlon(tm) 64 Processor 3500+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.7.892 [VPS 0639-1] 4.7.892 [ (!) Disabled | (!) Outdated ]
FW : avast! Internet Security[ Enabled ]5.0.83886339
C:\ -> Disque fixe local | 232,88 Go (195,51 Go free) | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe 620
C:\WINDOWS\system32\csrss.exe 736
C:\WINDOWS\system32\winlogon.exe 768
C:\WINDOWS\system32\services.exe 852
C:\WINDOWS\system32\lsass.exe 864
C:\WINDOWS\system32\svchost.exe 1024
C:\WINDOWS\system32\svchost.exe 1116
C:\WINDOWS\System32\svchost.exe 1208
C:\WINDOWS\system32\svchost.exe 1288
C:\WINDOWS\system32\spoolsv.exe 1660
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1716
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1764
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1800
C:\Program Files\Bonjour\mDNSResponder.exe 1888
C:\WINDOWS\System32\svchost.exe 1948
C:\Program Files\Java\jre6\bin\jqs.exe 2004
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe 188
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 220
C:\WINDOWS\system32\svchost.exe 268
C:\WINDOWS\System32\TUProgSt.exe 320
C:\WINDOWS\System32\alg.exe 656
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3088
C:\Program Files\iTunes\iTunesHelper.exe 3108
C:\WINDOWS\system32\ctfmon.exe 3116
C:\Program Files\Messenger\msmsgs.exe 3140
C:\Program Files\Logitech\SetPoint\SetPoint.exe 3184
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE 3264
C:\Program Files\iPod\bin\iPodService.exe 3516
C:\WINDOWS\explorer.exe 232
C:\WINDOWS\system32\wbem\wmiprvse.exe 2944
C:\DOCUME~1\seb\LOCALS~1\Temp\Rar$EX00.532\List_Kill'em.exe 3680
C:\WINDOWS\system32\cmd.exe 980
C:\Documents and Settings\seb\Local Settings\Temp\16.tmp\pv.exe 2740
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
"C:\Program Files\DAEMON Tools Toolbar"
"C:\WINDOWS\SlantAdj.dll"
"C:\WINDOWS\System32\drivers\etc\hosts.msn"
"C:\WINDOWS\system32\tmp.reg"
"C:\Documents and Settings\seb\Application Data\.#"
C:\Documents and Settings\seb\LOCAL Settings\Temp\SSUPDATE.EXE
¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :
Quarantine :
.#.Kill'em
DAEMON Tools Toolbar.Kill'em
hosts.msn.Kill'em
QTSBandwidthCache.Kill'em
SlantAdj.dll.Kill'em
SSUPDATE.EXE.Kill'em
tmp.reg.Kill'em
==============
host file OK !
==============
========
Registry
========
Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
============
Disk Cleaned
============
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : seb ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.7.892 [VPS 0639-1] 4.7.892 (Not Activated)
Firewall : avast! Internet Security 5.0.83886339 (Activated)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:195 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 14/12/2009|19:49 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(LocalService) - {5f961ca9-25a6-4c1f-99a1-0ed0958b7625} => xulcache
(seb) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 14/12/2009|19:49 - Option : [1]
-----------\\ Fin du rapport a 19:49:39,68
-
-
Contributeur sécuritéJe viens de comprendre pour combo ^^
Esperons que le probleme soit résolu rapidement. -
Contributeur sécuritéOk, je sais qu'il faut eviter de l'utiliser, sebosor :
/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\
> Télécharge List&Kill'em et enregistre le sur ton bureau ici :
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip
> dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
>laisse travailler l'outil
>Poste le contenu du rapport qui s'ouvre-
-
@sebosorvoila
List'em by g3n-h@ckm@n 1.1.5.1
Thx to Chiquitine29.....& CCM team
User : seb (Administrateurs) # UNICORNI-339112
Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
Start at: 19:25:29 | 14/12/2009
Contact : g3n-h@ckm@n sur CCM
AMD Athlon(tm) 64 Processor 3500+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.7.892 [VPS 0639-1] 4.7.892 [ (!) Disabled | (!) Outdated ]
FW : avast! Internet Security[ Enabled ]5.0.83886339
C:\ -> Disque fixe local | 232,88 Go (195,51 Go free) | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe 620
C:\WINDOWS\system32\csrss.exe 736
C:\WINDOWS\system32\winlogon.exe 768
C:\WINDOWS\system32\services.exe 852
C:\WINDOWS\system32\lsass.exe 864
C:\WINDOWS\system32\svchost.exe 1024
C:\WINDOWS\system32\svchost.exe 1116
C:\WINDOWS\System32\svchost.exe 1208
C:\WINDOWS\system32\svchost.exe 1288
C:\WINDOWS\system32\spoolsv.exe 1660
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1716
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1764
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1800
C:\Program Files\Bonjour\mDNSResponder.exe 1888
C:\WINDOWS\System32\svchost.exe 1948
C:\Program Files\Java\jre6\bin\jqs.exe 2004
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe 188
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 220
C:\WINDOWS\system32\svchost.exe 268
C:\WINDOWS\System32\TUProgSt.exe 320
C:\WINDOWS\System32\alg.exe 656
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3088
C:\Program Files\iTunes\iTunesHelper.exe 3108
C:\WINDOWS\system32\ctfmon.exe 3116
C:\Program Files\Messenger\msmsgs.exe 3140
C:\Program Files\Logitech\SetPoint\SetPoint.exe 3184
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE 3264
C:\Program Files\iPod\bin\iPodService.exe 3516
C:\WINDOWS\explorer.exe 232
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 2812
C:\Program Files\Mozilla Firefox\firefox.exe 900
C:\DOCUME~1\seb\LOCALS~1\Temp\Rar$EX00.360\List_Kill'em.exe 1248
C:\WINDOWS\system32\cmd.exe 2024
C:\WINDOWS\system32\wuauclt.exe 1584
C:\WINDOWS\system32\wbem\wmiprvse.exe 2052
C:\Documents and Settings\seb\Local Settings\Temp\13.tmp\pv.exe 3396
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
avast! REG_SZ "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
NoDriveAutoRun REG_DWORD 145 (0x91)
HonorAutoRunSetting REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveAutoRun REG_DWORD 145 (0x91)
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
HonorAutoRunSetting REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AtiExtEvent]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\LimeWire\LimeWire.exe REG_SZ C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire
C:\Program Files\River Past\Video Cleaner\VideoCleaner.exe REG_SZ C:\Program Files\River Past\Video Cleaner\VideoCleaner.exe:*:Enabled:River Past Video Cleaner
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
C:\Program Files\ma-config.com\maconfservice.exe REG_SZ C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice
C:\WINDOWS\explorer.exe REG_SZ C:\WINDOWS\explorer.exe:*:Enabled:Windows Shell
C:\Program Files\Bonjour\mDNSResponder.exe REG_SZ C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour
C:\Program Files\iTunes\iTunes.exe REG_SZ C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
===============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.fr/?gws_rd=ssl
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x2
SharedAccess : 0x2
wuauserv : 0x2
=========
=======
Drive :
=======
D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.
Rapport d'analyse
233 Go total, 196 Go libre (84%), 4% fragment‚ (fragmentation du fichier 8%)
Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.
==========
Programs
==========
Ad-Remover
Adobe
adslTV
AGEIA Technologies
AIDA32 - Personal System Information
Alwil Software
AMD
Apple Software Update
ArcSoft
ATI Technologies
AVG
AviSynth 2.5
Bonjour
Boonty
BoontyGames
Combined Community Codec Pack
ComPlus Applications
DAEMON Tools Lite
DAEMON Tools Toolbar
DIFX
Digiarty
eMule
epson
eRightSoft
FAT32 Format
Fichiers communs
FreeTime
Illustrate
InstallShield Installation Information
Internet Explorer
iPod
iriver
iTunes
Jasc Software Inc
Java
K-Lite Codec Pack
K-Lite Codec Pack(2)
LimeWire
Logitech
ma-config.com
Malwarebytes' Anti-Malware
Matroska Pack
MediaCoder
Messenger
Microsoft
microsoft frontpage
Microsoft Office
Microsoft SQL Server
Microsoft Sync Framework
Microsoft Works
Microsoft.NET
Mon Logiciel Gratuit
Movie Maker
Mozilla Firefox
MSBuild
MSN
MSN Gaming Zone
MSXML 4.0
Nero
NetMeeting
ODS
Online Services
Outlook Express
Philips
Pinnacle
QuickTime
Real
Realtek
Realtek AC97
Red Kawa
Reference Assemblies
River Past
RngInterstitial.dll
SAMSUNG
Services en ligne
Smart Panel
Sony
Sony Setup
Spybot - Search & Destroy
SUPERAntiSpyware
ToniArts
trend micro
TuneUp Utilities 2008
TuneUp Utilities 2009
Uniblue
Uninstall Information
VideoLAN
Windows Live
Windows Media Player
Windows NT
WindowsUpdate
WinRAR
WMV9_VCM
xerox
¤¤¤¤¤¤¤¤¤¤ Files/folders :
C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
C:\Program Files\DAEMON Tools Toolbar
C:\WINDOWS\SlantAdj.dll
C:\WINDOWS\System32\drivers\etc\hosts.msn
C:\WINDOWS\System32\tmp.reg
C:\Documents and Settings\seb\Application Data\.#
C:\Documents and Settings\seb\LOCAL Settings\Temp\SSUPDATE.EXE
¤¤¤¤¤¤¤¤¤¤ Keys :
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
=========
Rootkits
=========
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-14 19:27:15
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"hdf12"=hex:14,fb,3d,45,6e,7b,60,f9,40,4a,a9,f8,9c,21,19,87,bf,ca,af,54,4c,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,e5,48,4e,42,54,ce,3b,72,65,3a,f6,8a,a3,31,57,e7,9b,..
"hdf12"=hex:d2,43,81,eb,af,61,e2,b9,ea,1b,f1,9f,f8,8a,9b,90,8c,04,1e,03,f8,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:f3,64,5d,2f,45,b1,5b,99,0d,88,9d,0a,d6,c4,61,4c,85,3d,b8,c1,8d,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"hdf12"=hex:14,fb,3d,45,6e,7b,60,f9,40,4a,a9,f8,9c,21,19,87,bf,ca,af,54,4c,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,e5,48,4e,42,54,ce,3b,72,65,3a,f6,8a,a3,31,57,e7,9b,..
"hdf12"=hex:d2,43,81,eb,af,61,e2,b9,ea,1b,f1,9f,f8,8a,9b,90,8c,04,1e,03,f8,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:f3,64,5d,2f,45,b1,5b,99,0d,88,9d,0a,d6,c4,61,4c,85,3d,b8,c1,8d,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
-
-
bon ok et donc que puis-je faire alors
-
Contributeur sécuritéSalut,
Hors-jeu, cela signifie qu'il ne trouvera rien ?
Je lui fait passer ceci car dans ses log, je ne vois plus d'autres chose, quelque chose se cache, on essaira Kill"em ensuite je pense. -
apparement plus de combo fix . une autre idee?
-
Contributeur sécuritéOk, :
>Telecharge Combofix ici et enregistre le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.
# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.
#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.
#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.
#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.
#Poste ce rapport. -
apparement plus de security tool
je dit bien apparement -
toujours meme probleme rediriger vers ce site "https://www.hugedomains.com/domain_profile.cfm?d=livedriving&e=com"
et google toujours en anglais -
je verrifie et te tiens au courant en tout cas merci pour tes competences
-
Contributeur sécuritéOk, tu as encore de soucis avec Sercurity tool ou autre ?
-
Contributeur sécurité> SuperAntiSpyware <
> Télécharge SuperAntiSpyware ici :
http://cdn.superantispyware.com/SUPERAntiSpyware.exe
> Installe le avec les paramètres par défaut.
> A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.
> Le programme te proposera ensuite de le mettre à jour, fait le.
> Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut
> SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".
> Coche " Executer scan complet " et clique sur " Suivant ".
> Laisse le scan s'opérer.
> A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "
> Clique ensuite sur terminer, puis clique sur " Préférences ".
> Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "
> Copie/Colle son contenu dans ton prochain message.
> Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )-
voila c'est fait
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 12/14/2009 at 06:55 PM
Application Version : 4.31.1000
Core Rules Database Version : 4366
Trace Rules Database Version: 2207
Scan type : Custom Scan
Total Scan Time : 00:25:53
Memory items scanned : 497
Memory threats detected : 0
Registry items scanned : 6267
Registry threats detected : 0
File items scanned : 23414
File threats detected : 18
Adware.Tracking Cookie
C:\Documents and Settings\seb\Cookies\seb@atdmt[2].txt
C:\Documents and Settings\seb\Cookies\seb@247realmedia[1].txt
C:\Documents and Settings\seb\Cookies\seb@xiti[1].txt
C:\Documents and Settings\seb\Cookies\seb@adtech[1].txt
C:\Documents and Settings\seb\Cookies\seb@www3.smartadserver[2].txt
C:\Documents and Settings\seb\Cookies\seb@clickintext[2].txt
C:\Documents and Settings\seb\Cookies\seb@exoclick[2].txt
C:\Documents and Settings\seb\Cookies\seb@track.effiliation[1].txt
C:\Documents and Settings\seb\Cookies\seb@ad.yieldmanager[2].txt
C:\Documents and Settings\seb\Cookies\seb@weborama[1].txt
C:\Documents and Settings\seb\Cookies\seb@intermarche2009.solution.weborama[2].txt
C:\Documents and Settings\seb\Cookies\seb@ad.zanox[2].txt
C:\Documents and Settings\seb\Cookies\seb@ww57.smartadserver[2].txt
C:\Documents and Settings\seb\Cookies\seb@cetelem.solution.weborama[2].txt
C:\Documents and Settings\seb\Cookies\seb@tracking.publicidees[2].txt
C:\Documents and Settings\seb\Cookies\seb@bouyguestelecom.solution.weborama[1].txt
C:\Documents and Settings\seb\Cookies\seb@www.smartadserver[2].txt
C:\Documents and Settings\seb\Cookies\seb@smartadserver[1].txt
-
-
Contributeur sécurité> Télécharge Rkill ( de Grinler ) sur ton bureau :
https://download.bleepingcomputer.com/grinler/rkill.exe
/!\ Désactive toutes tes protections résidentes ( Antivirus, Antispyware, Pare-Feu ) /!\
> Double clique sur rkill ( présent sur ton bureau ) ou clique droit -> Executer en tant qu'administrateur ( utilisateurs de vista/7 )
> Une fenêtre sur fond noir s'ouvrira rapidement puis disparaîtra, c'est normal. -
ok d'accaord merci pour la precision
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3355
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13/12/2009 21:48:38
mbam-log-2009-12-13 (21-48-38).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|)
Eléments examinés: 196508
Temps écoulé: 47 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Contributeur sécuritéSecurity tool est un rogue, on va voir ca apres alors.
Fini le scan de malwarebytes. -
Contributeur sécuritéBien, fait ceci :
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ -
desole flo pas tres present ce w end enfin bon voila le rapport
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
Service Boonty Games stopped successfully!
Service Boonty Games deleted successfully!
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrateur.UNICORNI-339112
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 2996266 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 580552 bytes
User: seb
->Temp folder emptied: 4847678 bytes
->Temporary Internet Files folder emptied: 83555594 bytes
->Java cache emptied: 13696841 bytes
->FireFox cache emptied: 42596409 bytes
->Google Chrome cache emptied: 6304330 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114937 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 278528 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 149,86 mb
OTM by OldTimer - Version 3.1.2.2 log created on 12132009_035147 -
Contributeur sécuritéBien, comment va le pc ?
La suite :
•/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uacer-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
:services
Boonty Games
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
- 1
- 2