Je n'arrive pas à supprimer Security Toolbar

Résolu/Fermé
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007 - 28 déc. 2007 à 13:20
 gino 34 - 26 févr. 2008 à 00:20
Bonjour,

J'ai fait une fausse manœuvre, ce qui m'a conduis à installer un sois disant "anti-virus". Malheureusement pour moi, ce n'est pas un anti-virus, mais plutôt une sorte de virus, je l'ai localisé mais il m'est impossible de le supprimer. Pour l'instant je sais tout simplement qu'il y a une toolbar qui s'est installée aussi sous le nom de "Security Toolbar 7.1" en haut de la barre des taches de mon internet explorer.
J'ai vraiment besoin d'aide, puisque ce logiciel est entrain d'endommager mon ordinateur et je ne sais plus quoi faire.
J'ai cherché sur de nombreux forums, ils me disaient d'installé HijackThis ...etc.

Voici donc mon rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:34:41, on 27/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Video Add-on\icthis.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\BCMSMMSG.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Video Add-on\icmntr.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\LVComS.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\7431218\Program\SERVIC~1.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\backweb\7431218\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsrw.exe
C:\Program Files\Securitoo\av_fw\backweb\7431218\Program\fspex.exe
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\SECURI~1\av_fw\ANTI-S~1\fsaw.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:

52 réponses

!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
28 déc. 2007 à 13:22
salut,

fais ces manips puis poste moi les rapports:

salut,
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


et ceci:

Télécharge BTFix de Bibi26
http://cluster1.easy-hebergement.net/ de Bibi26
Dézippe l'archive sur ton Bureau.
Ouvre le dossier BTFix.
Double clique sur BTFix.exe.
Clique sur Rechercher.
Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
0
Mr. je m'y connais un peu trop e Messages postés 239 Date d'inscription mercredi 26 décembre 2007 Statut Membre Dernière intervention 28 mai 2008 50
28 déc. 2007 à 13:26
bien,tu as essayer de le desinstaller???
sinon,tu as une methode radical,si il refuse de desintaller,installer eraser,selectionne le fichier en question,clique droit et tu clique sur eraser
ce logiciel est un logiciel qui supprime definitivement sans se poser de question,contrairement a la corbeille ou la,on puet recuperer les fichier supprimer avec un autre logiciel
https://www.clubic.com/telecharger-fiche11144-eraser.html
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
28 déc. 2007 à 13:28
Heu, il y as une méthode spéciale pas besoin d'y aller a la barbare...^^
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 13:34
Je fais ta méthode... ils me disent de patienter pendant dix minutes... c'est bien ça au moins ? :s Je patiente en tous cas !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
28 déc. 2007 à 13:35
Oui c'est ca ne touche a rien ;;))

bonne chance @++
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 13:36
Merci, je croise les doigts pour que ça marche !
0
Mr. je m'y connais un peu trop e Messages postés 239 Date d'inscription mercredi 26 décembre 2007 Statut Membre Dernière intervention 28 mai 2008 50
28 déc. 2007 à 13:37
tinqu'ite, sa marchera
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
28 déc. 2007 à 13:53
Oui, y'a pas de raison ;)
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 13:54
Voici le rapport :


Search Navipromo version 3.3.8 commencé le 28/12/2007 à 13:27:51,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Monaci\application data" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Monaci\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Monaci\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 28/12/2007 à 13:52:44,51 ***
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
28 déc. 2007 à 13:57
okk nafifix n'a rien trouvé...

Fais la deuxieme manip' ;)
0
Mr. je m'y connais un peu trop e Messages postés 239 Date d'inscription mercredi 26 décembre 2007 Statut Membre Dernière intervention 28 mai 2008 50
28 déc. 2007 à 14:00
a,ta pas fait ma manipulation???
boubouboubou,je pleur
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 14:00
rapport :


BTFix 1.066 (par bibi26) - 28/12/2007 14:00:29 - Analyse
Lancé depuis C:\Documents and Settings\Monaci\Bureau\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés

- C:\DBBackup
- C:\WINDOWS\cdmxtras
- C:\WINDOWS\smdat32m.sys
- C:\WINDOWS\smdat32a.sys
- C:\Program Files\MyWay
- C:\Program Files\Need2Find

---> Analyse terminée
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 14:08
celle ci ?
0
Mr. je m'y connais un peu trop e Messages postés 239 Date d'inscription mercredi 26 décembre 2007 Statut Membre Dernière intervention 28 mai 2008 50
28 déc. 2007 à 14:02
bon alors,tu la supprimer ton fichier ou non?
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 14:03
Ben pour l'instant je le cherche, grace au manips que !^^![ME] m'a donné !
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
28 déc. 2007 à 14:05
fais la 2eme manip' ;)
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 14:06
Ce n'est pas ça la deuxieme manip ?
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
28 déc. 2007 à 14:09
SI, excuse moi je n'avais pas vu ton rapport...

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Double clique sur BTFix.exe.
Clique sur Nettoyer.
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 14:48
Voilà c'est fait, que dois-je faire maintenant ?
0
Mr. je m'y connais un peu trop e Messages postés 239 Date d'inscription mercredi 26 décembre 2007 Statut Membre Dernière intervention 28 mai 2008 50
28 déc. 2007 à 15:03
et la,tu rentre dans la session administrateur et tu supprimme ou desintalle ton fichier genan
0
Ruxuss Messages postés 23 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 30 décembre 2007
28 déc. 2007 à 15:12
Bon...

Mr. je m'y connais un peu trop e comment je mis prend avec le logiciel eraser, si le logiciel/virus est visible que dans l'application : ajouter ou suprimer des programes (dans panneau de configuration) ???
0