Ordinateur infecté

Fermé
pmglg - 12 juil. 2011 à 14:44
 pmglg - 12 juil. 2011 à 16:08
Bonjour,

le pc depuis lequel je vous écrit est manifestement infecté : lenteurs, plantages occasionnels mais surtout changement du logiciel de recherche par défaut dans Mozilla Firefox, Questscan ayant pris la place de Google ...

J'ai fait un scan Avast et un Spybot, mais force est de constater que cela n'a rien résolut. Je ne sais par où commencer, pourriez vous m'assister dans le diagnostic et la désinfection de mon pc ?

Merci d'avance.


A voir également:

4 réponses

Matt5151 Messages postés 135 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 13 juillet 2011 53
12 juil. 2011 à 15:06
Bonjour,
a mon avis, tu as modifié toi même le système de recherche toi même en installant un logiciel et en cliquant sur oui sans faire attention. C'est assez fréquent ... C'est modifiable dans les options de firefox.
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
12 juil. 2011 à 15:26
Bonjour,

Ton PC est infecté par un adware : QuestScan.

--> Utilise l'option "Scanner" d'Ad-Remover et poste le rapport :
http://www.teamxscript.org/adremoverTelechargement.html
0
Voici le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover [DOT] contact[AT]gmail[DOT]com
Site web: h t t p : / / w w w . t e a m x s c r i p t . o r g

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:34:20 le 12/07/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
User[AT]MAISON ( )

============== RECHERCHE ==============



Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\[AT]scolring.org/scol (x)
HKCU_MozillaPlugins\[AT]squareclock.com/SQ3DPlayer_Production_Castorama_Dressing_Internet (x)
Searchplugins\bing.xml ( hxxp:// w w w . b i ng . c o m / s e a r c h )
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} (QuestScan)
HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
HKLM_Extensions|{6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa

-- C:\Documents and Settings\User\Application Data\Mozilla\FireFox\Profiles\nvdi3yr4.default --
Extensions\fireform[AT]mozilla.org (fireform)
Extensions\lcdclock_bloodeye[AT]gmail.com (LCD Clock)
Extensions\piclens[AT]cooliris.com (Cooliris)
Prefs.js - browser.search.defaultenginename, Web Search
Prefs.js - browser.startup.homepage, hxxp://www.google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://www.questscan.com/?tmp=nemo_results_removelink&prt=QstscanPB&keywords=

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

IEXPLORE.EXE\Shell\Open\Command - iexplore.exe
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.com/
HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C} - "QuestScan" (hxxp://www.questscan.com/?prt=QstscanPB&keywords={searchTerms})
HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (x)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (DivX, LLC)
HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files\HBLite\bin\11.0.384.0\Weather.exe (x)
HKLM_ElevationPolicy\{D13C6AE8-0195-4F2C-932F-EF1FDDA345DB} - C:\PROGRA~1\WI9130~1\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 12/07/2011 15:34:28 (3589 Octet(s))

Fin à: 15:35:26, 12/07/2011

============== E.O.F ==============
0
j'ai dû remplacé manuellement les @ par des [AT] et supprimer certains liens en ajoutant des espaces
0