ActiveToolBand

Résolu
Bonjour,
mon anti spyware, Spybot, ainsi qu'Antivir m'ont annoncée l'arrivée d'un ami : ActiveToolBand.

Seulement, lorsque je demande à Spybot de le supprimer il me demande de me mettre sur mon compte administrateur. Je suis sur mon compte administrateur. Comment faire pour me séparer de ce malware ?

Merci d'avance

17 réponses

  1. Modérateur
    Salut,

    ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
    http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
    0
    1. Je l'ai téléchargé, le scann est lancé. Je reposte quand il a finit.

      Merci
      0
      1. Ton antimalware a pu supprimer ce fameux ActiveToolBand, et m'a trouvé 7 malware alors que SPybot ne m'en trouvais que 2.

        Merci beaucoup.

        Résolu :)
        0
        1. Modérateur
          Ok, bonne journée.
          -1
          1. J'ai le même problème.... spyboot me dit que j'ai activetoolband malawarec en rouge et je ne peux le supprimer
            j'ai scanne avec malawarebyte et il ne voit rien
            que faire??
            0
            1. Modérateur
              Salut,

              - Télécharge HijackThis V 2.02 (HijackThis Installer) :
              http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

              - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

              - Clique sur Install ensuite sur I Accept

              - Clique sur Do a scan system and save log file

              - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
              -1
              1. ogfile of Trend Micro HijackThis v2.0.2
                Scan saved at 10:47:56, on 2008-09-13
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                C:\Windows\RtHDVCpl.exe
                C:\Windows\PLFSetL.exe
                C:\Windows\PLFSetI.exe
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
                C:\Program Files\Launch Manager\LManager.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\AVG\AVG8\avgtray.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Users\LAVALC~1\AppData\Local\Temp\RtkBtMnt.exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                C:\Program Files\Internet Explorer\ieuser.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.shopelvis.com/store
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.ca.acer.yahoo.com
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.ca.acer.yahoo.com
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [Skytel] Skytel.exe
                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
                O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                O4 - HKLM\..\Run: [Acer Product Registration] "C:\Program Files\Acer\Acer Registration\ACE1.exe" /startup
                O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
                O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
                O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
                O13 - Gopher Prefix:
                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                O20 - AppInit_DLLs: avgrsstx.dll
                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
                O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

                merçi.. ya du texte la dedans
                0
                1. Modérateur
                  "O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll "
                  ---> On dirait que ça fait parti du logiciel d'Acer.
                  -1
                  1. merçi.. c'est pas menaçant??
                    -1
                    1. Modérateur
                      Si Acer commence à mettre des fichiers menaçants dans les PC xD
                      -1
                      1. LOL

                        je te remerçie beaucoup... la seule chose que je trouvais étrange c'est que j,ai mon portable depuis un mois et j'ai scanné avec spyboo
                        t avant et ce n'est que depuis 2 jours que je vois cet active toolband
                        -1
                        1. Bonsoir, j ai eu le meme probleme. Jai donc fait un scan ac malwarebytes. Jai trouver 9 infections qui sont du meme vendeur "adware.BHO"
                          J'ai deja les logiciels suivant sur l ordi: ad aware spybot et avast avec vista .
                          "adware.BHO" a t il un rapport avec mon logiciel ad aware?
                          Pui je supprimer ces 9 infections ? car elles concernent la cle du registre? Je n y connais pas grand chose
                          merci

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 1
                          Clé(s) du Registre infectée(s): 6
                          Valeur(s) du Registre infectée(s): 1
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          C:\Windows\System32\ActiveToolBand.dll (Adware.BHO) -> No action taken.

                          Clé(s) du Registre infectée(s):
                          HKEY_CLASSES_ROOT\activetoolband.showbarobj (Adware.BHO) -> No action taken.
                          HKEY_CLASSES_ROOT\TypeLib\{834f470c-e0fd-43d9-aa5f-c0b974be1b2b} (Adware.BHO) -> No action taken.
                          HKEY_CLASSES_ROOT\Interface\{f98e5a01-8da8-408e-ba53-a9f7db2f8811} (Adware.BHO) -> No action taken.
                          HKEY_CLASSES_ROOT\CLSID\{83a2f9b1-01a2-4aa5-87d1-45b6b8505e96} (Adware.BHO) -> No action taken.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83a2f9b1-01a2-4aa5-87d1-45b6b8505e96} (Adware.BHO) -> No action taken.
                          HKEY_CLASSES_ROOT\activetoolband.showbarobj.1 (Adware.BHO) -> No action taken.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\ActiveToolBand.dll (Adware.BHO) -> No action taken.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Windows\System32\ActiveToolBand.dll (Adware.BHO) -> No action taken.
                          0
                          1. Modérateur
                            "C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll" ---> Fichier légitime.

                            "C:\Windows\System32\ActiveToolBand.dll" ---> Infection.

                            Il ne faut pas confondre les deux.

                            doodou ---> Tu peux supprimer.
                            -1
                            1. ok merci je pensai pas pouvoir supprimer des cles systeme car c un peu delicat ttt sa jespere que sa va pas foirer lol
                              0
                              1. Je voudrais remerçier spécialement destri5 pour son aide aujourd'hui

                                malwarebyte a finalement trouvé active toolband et supprimé

                                J'ai aussi supprimé par erreur
                                active toolband de ACER

                                je ne sais pas si <ca va me causer un problème
                                C'est bien important que la mise à jour de malwarebyte soit fait AVANT de scanner
                                C'est de cette façon qu'il a trouve mes 8 fichiers infectés

                                merçi encore
                                parfois on peut trouver une meilleur entraide sur le web que autour de nous
                                -1
                                1. Modérateur
                                  Le fichier ActiveToolBand.dll du logiciel eDataSecurity est légitime. Par contre, si le fichier est dans le dossier system32, c'est une infection.
                                  -1
                                  1. Heuereusement... malwarebyte a mis en quarantaine activetoolband.dll mde acer..
                                    que j'ai restaure
                                    je ne connais pas beaucoup l'informatique mais j,ai trouv. le dll dans le fichier acer
                                    je crois que tout c'eszat bien passé
                                    -1