Virus

Fermé
hani - 5 mars 2012 à 20:16
 Utilisateur anonyme - 6 mars 2012 à 07:23
Bonjour,


http://cjoint.com/?BCft7qBKdjt

5 réponses

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.05.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
tahar :: HANI-VAIO [administrateur]

Protection: Activé

05/03/2012 20:05:50
mbam-log-2012-03-05 (20-05-50).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 214487
Temps écoulé: 9 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 5
C:\Program Files (x86)\Mp3Tube Toolbar\Mp3TubeSvc.exe (Adware.Mp3Tube) -> 1524 -> Suppression au redémarrage.
C:\Program Files (x86)\Mp3Tube Toolbar\Mp3TubeVideoToMp3.exe (Adware.Mp3Tube) -> 1704 -> Suppression au redémarrage.
C:\Program Files (x86)\BasicScan\basicscan.exe (Adware.Zwangi) -> 1580 -> Suppression au redémarrage.
C:\Program Files (x86)\BasicScan\basicscan.exe (Adware.Zwangi) -> 2448 -> Suppression au redémarrage.
C:\Program Files (x86)\BasicScan\basicscan.exe (Adware.Zwangi) -> 8628 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 1
C:\Program Files (x86)\BasicScan\basicscan.dll (Adware.Agent.ZGen) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 13
HKLM\SYSTEM\CurrentControlSet\Services\Mp3Tube Toolbar Service (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{46897C77-E7A6-4c33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33524C00-63FB-43DB-A6BF-0A4E14B24649} (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\BasicScan Service (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\BrightBreezeSA (Adware.HotBar.BB) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Mp3Tube (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IspAssistant-Mp3Tube (Adware.Adware.MP3TubeToolBar) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mp3Tube Toolbar (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BASICSCAN (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\HOMEPAGE PROTECTION SERVICE (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 8
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Données: w|0/00F¦ç3L¿ûéÂâq0/00B -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{46897C77-E7A6-4c33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Données: http://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicScan|DisplayName (Adware.Zwangi) -> Données: BasicScan 1.0 build 115 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Homepage Protection Service|UninstallString (Adware.Mp3Tube) -> Données: C:\Program Files (x86)\Mp3Tube Toolbar\uninstall.exe hpp /S -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\BasicScan Service|ImagePath (Adware.Zwangi) -> Données: "C:\Program Files (x86)\BasicScan\basicscan.exe" "C:\Program Files (x86)\BasicScan\basicscan.dll" pohikufuq qetusoxi -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Mauvais: (http://www.helpmeopen.com/?n=app&ext=%s) Bon: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 5
C:\Program Files (x86)\Mp3Tube Toolbar (Adware.Mp3Tube) -> Suppression au redémarrage.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C} (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults\preferences (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 36
C:\Users\hani\Downloads\PhotoFiltre_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Users\hani\Downloads\SoftonicDownloader_pour_free-hide-ip.exe (PUP.BundleOffer.Downloader.S) -> Aucune action effectuée.
C:\Users\hani\Downloads\SoftonicDownloader_pour_speedy-video-capture.exe (PUP.BundleOffer.Downloader.S) -> Aucune action effectuée.
C:\Users\hani\Downloads\[multi]_[pc]__postal_iii__[exclue].exe (PUP.BundleInstaller.MG) -> Aucune action effectuée.
C:\Program Files (x86)\BasicScan\basicscan.dll (Adware.Agent.ZGen) -> Suppression au redémarrage.
C:\Program Files (x86)\Mp3Tube Toolbar\Mp3TubeSvc.exe (Adware.Mp3Tube) -> Suppression au redémarrage.
C:\Program Files (x86)\Mp3Tube Toolbar\Mp3TubeVideoToMp3.exe (Adware.Mp3Tube) -> Suppression au redémarrage.
C:\Program Files (x86)\Mp3Tube Toolbar\mp3tubetb.dll (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\AppData\Roaming\gbQkb.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\AppData\Roaming\ScanDisc.exe (Trojan.FakeAlert.FS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\AppData\Local\Temp\0.17022406048893124.exe (Trojan.FakeAlert.FS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\AppData\Local\Temp\64EA.tmp (Trojan.FakeAlert.FS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\AppData\Local\Temp\439701391.Uninstall\Uninstall.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\tahar\AppData\Local\Temp\SFR.EXE (Trojan.RemoteAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Users\tahar\AppData\Local\Temp\zwankysearch-stub.exe (Adware.ZwankySearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\Downloads\DownloadSetup (1).exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\Downloads\DownloadSetup.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\Downloads\generateur-wifi_2 (1).exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\Downloads\generateur-wifi_2.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\Downloads\PDFConverterSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\Downloads\setup (1).exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\Downloads\setup.exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\Downloads\Ziggy_TV_Pro_3.5.5__.exe (Adware.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BasicScan\basicscan115.exe (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BasicScan\basicscan.exe (Adware.Zwangi) -> Suppression au redémarrage.
C:\Users\tahar\AppData\Local\Temp\dclogs\2012-02-21-3.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Users\tahar\AppData\Local\Temp\dclogs\2012-02-24-6.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mozilla Firefox\searchplugins\Mp3Tube.xml (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hani\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mp3Tube Toolbar\ffmpeg.exe (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mp3Tube Toolbar\ShowMsg.exe (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mp3Tube Toolbar\uninstall.exe (Adware.Mp3Tube) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome.manifest (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\install.rdf (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\chrome\basicscan.jar (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Mozilla Firefox\extensions\{6AA54174-C9E8-4B07-95A0-0FBC19CBE64C}\defaults\preferences\prefs.js (Adware.Zwangi) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
5 mars 2012 à 20:37
bonsoir,

z'aime beaucoup ton rapport !

0
Euh merci :p mdr je ses pas pourquoi je le met la enfaite
0
C:\Extracted\Sobeit 0.4.1.6 Version BETA.exe a variant of Win32/Packed.Themida application cleaned by deleting - quarantined
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
C:\Program Files (x86)\BasicScan\basicscan.dll a variant of Win32/Adware.OneStep.AX application cleaned by deleting (after the next restart) - quarantined
C:\Program Files (x86)\BasicScan\basicscan.exe a variant of Win32/Adware.OneStep.BE application cleaned by deleting (after the next restart) - quarantined
C:\Program Files (x86)\FoxTabPDFConverter\Uninstall\Uninstall.exe Win32/InstallCore.Gen application deleted - quarantined
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application cleaned by deleting - quarantined
C:\Users\hani\AppData\Local\Google\Chrome\User Data\Default\Extensions\galinddmifaenhebffjmkfoiphihdkdg\1.0.0_0\go.js JS/TrojanClicker.Agent.NCX.Gen trojan cleaned by deleting - quarantined
C:\Users\hani\AppData\Local\Google\Chrome\User Data\Default\Extensions\galinddmifaenhebffjmkfoiphihdkdg\1.0.0_0\play.js JS/TrojanClicker.Agent.NCX.Gen trojan cleaned by deleting - quarantined
C:\Users\hani\AppData\Local\Temp\Photo.class a variant of Java/TrojanDownloader.Agent.AD trojan cleaned by deleting - quarantined
C:\Users\hani\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon application deleted - quarantined
C:\Users\hani\AppData\Local\Temp\h9lv8qj6.tmp\SoftonicDownloader_pour_theme-de-bureau-leopard.exe a variant of Win32/SoftonicDownloader.C application cleaned by deleting - quarantined
C:\Users\hani\AppData\Local\Temp\q2qnbpoa.tmp\SoftonicDownloader_pour_windows-leopard-xp-os-x.exe a variant of Win32/SoftonicDownloader.C application cleaned by deleting - quarantined
C:\Users\hani\AppData\Local\Temp\wz9e9b\Generateur_SFR_FREE_Hotspot.exe a variant of MSIL/Injector.TQ trojan cleaned by deleting - quarantined
C:\Users\hani\AppData\Roaming\crack games steam 1.3.exe probably a variant of Win32/TrojanDownloader.Agent.GIDEHUL trojan cleaned by deleting - quarantined
C:\Users\hani\Downloads\CAUET_quot_PICARD_FOR_EVER_quot.full.cfg.exe a variant of Win32/Adware.MediaFinder.B application deleted - quarantined
C:\Users\hani\Downloads\SoftonicDownloader_pour_free-hide-ip.exe Win32/SoftonicDownloader application cleaned by deleting - quarantined
C:\Users\hani\Downloads\SoftonicDownloader_pour_speedy-video-capture.exe Win32/SoftonicDownloader application cleaned by deleting - quarantined
C:\Users\hani\Downloads\[multi]_[pc]__postal_iii__[exclue].exe a variant of Win32/MediaGet application cleaned by deleting - quarantined
C:\Users\hani\FoxTabPDFConverter\Uninstall\Uninstall.exe a variant of Win32/InstallCore.F application cleaned by deleting - quarantined
C:\Users\tahar\AppData\Local\Babylon\Setup\Setup.exe Win32/Toolbar.Babylon application cleaned by deleting - quarantined
C:\Users\tahar\AppData\Local\BrightBreezeSA\bin\3.0.5.0\BrightBreezeSA.exe probably a variant of Win32/Adware.180Solutions application cleaned by deleting (after the next restart) - quarantined
C:\Users\tahar\AppData\Local\BrightBreezeSA\bin\3.0.5.0\BrightBreezeSAHook.dll a variant of Win32/Adware.180Solutions application cleaned by deleting - quarantined
C:\Users\tahar\AppData\Local\BrightBreezeSA\bin\3.0.5.0\BrightBreezeUninstaller.exe probably a variant of Win32/Adware.HotBar.E application deleted - quarantined
C:\Users\tahar\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0006c9 HTML/ScrInject.B.Gen virus deleted - quarantined
C:\Users\tahar\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0006d0 Win32/Adware.MediaFinder.A application deleted - quarantined
C:\Users\tahar\AppData\Local\Temp\NOD37F0.tmp a variant of Win32/Adware.OneStep.AX application cleaned by deleting (after the next restart) - quarantined
C:\Users\tahar\AppData\Local\Temp\NOD3A52.tmp a variant of Win32/Adware.OneStep.BE application cleaned by deleting (after the next restart) - quarantined
C:\Users\tahar\AppData\Local\Temp\NOD7450.tmp probably a variant of Win32/Adware.180Solutions application cleaned by deleting - quarantined
C:\Users\tahar\AppData\Roaming\Générateur de code wifi free & sfr(neuf).exe a variant of MSIL/Injector.SS trojan cleaned by deleting - quarantined
C:\Users\tahar\Downloads\Facebook_Password_Hacker_V4.0.exe.exe Win32/Adware.MediaFinder.A application deleted - quarantined
C:\Users\tahar\Downloads\Générateur de code wifi free & sfr(neuf).exe a variant of MSIL/Injector.SS trojan cleaned by deleting - quarantined
Operating memory a variant of Win32/Fynloski.AA trojan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 mars 2012 à 07:23
ok,

tu as assez joué :P

à l'avenir, évite d'installer des barres d'outils !!!


? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur Supprimer et poste son rapport.

@ ce soir :D

0