Désinstalle IE Toolbar si tu le vois dans les programmes.
Si tu ne le voit pas, supprime ce dossier :
C:\Program Files\IEToolbar.
Je te déconseille d’installer des toolbars (barres d’outils sur ton navigateur).
Regarde cet article qui explique pourquoi les toolbars, c’est pas obligatoire :
http://forum.malekal.com/viewtopic.php?f=45&t=6173
Merci à Malekal pour cet article.
Si tu lis bien, tu verras que souvent elles sont infectieuses car elles t’espionnent sur le net …
**********
Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =
- Sur la page clique sur
Télécharger Malwarebyte’s Anti-Malware
- Enregistre le sur
le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes,
acceptes
- Une fois la mise à jour terminée,
ferme Malwarebytes
- Double-clique sur
l’icône de malwarebytes pour le relancer
- Dans l’onglet,
Recherche, probablement ouvert par défaut,
- Sélectionne
Exécuter un examen complet
- Clique sur
Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur
Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur
Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur
Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet
rapport/log
- Tu clique dessus pour
l’afficher.
- Une fois affiché, cliques sur
édition en haut du bloc notes, et puis sur
sélectionner tout
- Tu reclique sur
édition et puis sur
copier et tu reviens sur le forum et dans ta réponse
- Tu clique
droit dans le cadre de la réponse et
coller
Si tu as besoin d’aide regarde ce tutorial ICI
Merci d'avance
############################## [ FindyKill V4.725 ]
# User : steph (Administrateurs) # BOY-26C9B05E4D7
# Update on 19/04/09 by Chiquitine29
# Start at: 02:44:13 | 01/01/2003
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/
# Intel(R) Celeron(R) CPU 2.60GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,3 Go (10,75 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 152,66 Go (151,71 Go free) [stockage] # NTFS
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\CmWatch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\steph\Application Data\drivers\winupgro.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE
C:\Documents and Settings\steph\Application Data\m\flec006.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Processus infectieux stoppés ]
"C:\Documents and Settings\steph\Application Data\drivers\winupgro.exe" (960)
"C:\Documents and Settings\steph\Application Data\m\flec006.exe" (304)
"C:\WINDOWS\system32\wintems.exe" (2784)
################## [ Infected File \ Folder ]
Found ! C:\WINDOWS\Prefetch\1064125.EXE-0BCAEFEB.pf
Found ! C:\WINDOWS\Prefetch\1070703.EXE-0C9FB785.pf
Found ! C:\WINDOWS\Prefetch\1076593.EXE-2E8FB799.pf
Found ! C:\WINDOWS\Prefetch\1375078.EXE-085A4912.pf
Found ! C:\WINDOWS\Prefetch\194187.EXE-096A3239.pf
Found ! C:\WINDOWS\Prefetch\250359.EXE-0B2CB453.pf
Found ! C:\WINDOWS\Prefetch\266312.EXE-14480426.pf
Found ! C:\WINDOWS\Prefetch\296781.EXE-12D20A13.pf
Found ! C:\WINDOWS\Prefetch\300328.EXE-2057D917.pf
Found ! C:\WINDOWS\Prefetch\317203.EXE-3B57DDDA.pf
Found ! C:\WINDOWS\Prefetch\320953.EXE-2A1BDEA0.pf
Found ! C:\WINDOWS\Prefetch\328671.EXE-1206F51D.pf
Found ! C:\WINDOWS\Prefetch\335312.EXE-287E964B.pf
Found ! C:\WINDOWS\Prefetch\369750.EXE-285DC569.pf
Found ! C:\WINDOWS\Prefetch\513953.EXE-0D04CF14.pf
Found ! C:\WINDOWS\Prefetch\521421.EXE-03DAEBCA.pf
Found ! C:\WINDOWS\Prefetch\528937.EXE-139701ED.pf
Found ! C:\WINDOWS\Prefetch\540781.EXE-264CBE23.pf
Found ! C:\WINDOWS\Prefetch\546109.EXE-0344740D.pf
Found ! C:\WINDOWS\Prefetch\552656.EXE-058C0EBF.pf
Found ! C:\WINDOWS\Prefetch\565953.EXE-07C2CA8E.pf
Found ! C:\WINDOWS\Prefetch\605531.EXE-04233DA4.pf
Found ! C:\WINDOWS\Prefetch\611000.EXE-3000FB8F.pf
Found ! C:\WINDOWS\Prefetch\617968.EXE-205EF5F1.pf
Found ! C:\WINDOWS\Prefetch\7424218.EXE-3306C6A7.pf
Found ! C:\WINDOWS\Prefetch\7498203.EXE-1BDA8FF3.pf
Found ! C:\WINDOWS\Prefetch\7549515.EXE-2B30149F.pf
Found ! C:\WINDOWS\Prefetch\7553390.EXE-078BABA7.pf
Found ! C:\WINDOWS\Prefetch\7559828.EXE-268F9B2F.pf
Found ! C:\WINDOWS\Prefetch\7787234.EXE-019D6651.pf
Found ! C:\WINDOWS\Prefetch\821281.EXE-17E54101.pf
Found ! C:\WINDOWS\Prefetch\849968.EXE-297EFE3B.pf
Found ! C:\WINDOWS\Prefetch\862781.EXE-1EC61B63.pf
Found ! C:\WINDOWS\Prefetch\954515.EXE-1E83E3D8.pf
Found ! C:\WINDOWS\Prefetch\FLEC006.EXE-0A7108FD.pf
Found ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Found ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Found ! C:\WINDOWS\system32\mdelk.exe
Found ! C:\WINDOWS\system32\wintems.exe
Found ! C:\WINDOWS\system32\ban_list.txt
Found ! "C:\Documents and Settings\steph\Application Data\m\shared"
Found ! "C:\Documents and Settings\steph\Application Data\m\flec006.exe"
Found ! "C:\Documents and Settings\steph\Application Data\m\list.oct"
Found ! "C:\Documents and Settings\steph\Application Data\m\data.oct"
Found ! "C:\Documents and Settings\steph\Application Data\m\srvlist.oct"
Found ! "C:\Documents and Settings\steph\Application Data\m"
Found ! "C:\Documents and Settings\steph\Application Data\drivers"
Found ! "C:\Documents and Settings\steph\Application Data\drivers\srosa2.sys"
Found ! "C:\Documents and Settings\steph\Application Data\drivers\wfsintwq.sys"
Found ! "C:\Documents and Settings\steph\Application Data\drivers\winupgro.exe"
Found ! "C:\Documents and Settings\steph\Application Data\drivers\downld"
################## [ Infected Temp Files ]
Found ! C:\Documents and Settings\steph\Local Settings\Temporary Internet Files\Content.IE5\21WP29KY\b64_3[1].jpg
################## [ Registre / Clés infectieuses ]
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\Local AppWizard-Generated Applications\patch
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\bisoft
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\DateTime4
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\FFC
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\FirtR
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\MuleAppData
Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\patch
Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! HKEY_CURRENT_USER\Software\bisoft
Found ! HKEY_CURRENT_USER\Software\DateTime4
Found ! HKEY_CURRENT_USER\Software\FirtR
Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
Found ! HKEY_USERS\S-1-5-21-507921405-1958367476-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
# (!) HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
################## [ Recherche dans supports amovibles]
# Recherche fichiers connus :
Found ! C:\InfoSat.txt
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.725 ! ]