Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Security Toolbar

Magali, le lundi 7 janvier 2008 à 11:48:35
Bonjour à tous,

J'ai un problème sur l'un des postes de mon réseau : ie ouvre systématiquement une page et un message faisant référence à un virus, avec la barre "security internet toolbar".
J'ai lancé l'analyse avec HijackThis , voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:35:19, on 07/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Bluetooth\HidSwitchService\BtHidUi.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Bluetooth\HidSwitchService\HidSw.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for Workstation 5\kwsprod.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtBty.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\DOCUME~1\jm\LOCALS~1\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {69B98C68-D2B8-4A4E-9CB7-E85B6F3A7014} - C:\Program Files\Video Add-on\isfmdl.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: IE Custom Tools - {F2BADA0D-FD61-45EF-A994-64A073FD6613} - C:\Program Files\Video Add-on\ictmdl.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [BtHidUi] C:\Program Files\Bluetooth\HidSwitchService\BtHidUi.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KAV50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for Workstation 5\kwsprod.exe" -run -n Workstation -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = toto.com
O17 - HKLM\Software\..\Telephony: DomainName = toto.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = toto.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = toto.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\480\G2AWinLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\480\g2aservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus for Workstation 5\kavmm.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\stacsv.exe
End of file - 6404 bytes


Si quelqu'un pouvait m'aider à le decrypter...
Merci beaucoup !!
Configuration: Windows 2000
Firefox 2.0.0.11
Répondre à Magali  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 jfkpresident, le lundi 7 janvier 2008 à 13:02:35
salut,
retélécharge hijackthis et renomme le genre: scann.exe sur ton bureau et reposte un log.
1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454­.html

Enregistre HJTInstall.exe sur ton bureau

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

**si je ne répond pas de suite c'est que moi aussi j'ai un métier et une famille**
Répondre à jfkpresident

Résultats pour Security Toolbar

Security toolbar 7.1 (Résolu) Bonjour, voila mon soussi avec cette maudit barre.jutilise firefox mais ie souvre en plusieur fois maxi 62 avec la barre "security toolbar 7.1"avec cette adresse: "http://www.protectroom.com/... g un triangle danger jaune clignotant avec ce message... www.commentcamarche.net/forum/affich-3798636-security-toolbar-7-1
[virus] security toolbar (Résolu) bonjour quand j'ouvre une page explorer j'ai une barre qui n'existait pas avant: il y a 5 onglets: security toolbar, scan for spyware remove admare and popups, spam protection et security test. Je pense que c'est un virus. Pouvez... www.commentcamarche.net/forum/affich-2230837-virus-security-toolbar
Supprimer security toolbar (Résolu) Bonjour, j'ai eu uen grosse intrusion de virus dans mon ordinateur et suite à cela security toolbar s'est installée sur le pc et je ne saisn pas comment la supprimer , merci de m'aider je poste mon log hijackthis ici si vous reperez... www.commentcamarche.net/forum/affich-4012847-supprimer-security-toolbar

Résultats pour Security Toolbar

Supprimer/Désinstaller Norton Antivirus/Norton Internet SecuritySi la désinstallation de Norton Internet Security 2003, Norton Personal Firewall 2003, Norton Antivirus 2003 ou antérieurs échoue en utilisant l'utilitaire Ajout/Suppression de programmes, Symantec fournit des outils (RnisUPG.exe ou Rnav2003.exe)... www.commentcamarche.net/faq/sujet-2453-supprimer-desinstaller-norton-antivirus-norton-internet-security

Résultats pour Security Toolbar

PROBLEME SECURITY TOOLBAR 7.1 (Résolu)Bonjour,g un gros probleme avec la barre de SECURITY TOOLBAR 7.1 DE PLUS G UN ICONE A COTE DE L'HEURE UNE CROIX BLANCHE SUR FOND ROUGE ET CA ? SUR FOND BLEU QUI CLIGNOTE MERCI DE VOTRE AIDE www.commentcamarche.net/forum/affich-4145190-probleme-security-toolbar-7-1
Sécurity toolbar 7.1 (Résolu)Bonjour, Une barre sécurity toolbar s'est installée dans Internet Explorer et ça m'envois plein de fenêtre du style "vous avez un virus", sa m'envois dès que j'ouvre IE sur une page pour télécharger un antivirus et dans les icônes... www.commentcamarche.net/forum/affich-7333265-security-toolbar-7-1
Supprimer security toolbar 7.1 (Résolu)Bonjour, j'ai la barre de security toolbar qui m'embete et des fenetres intempestrives apparaissent voici un rapport HijackThis Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 01:07:42, on 09/11/2007 Platform: Windows XP SP2... www.commentcamarche.net/forum/affich-3995116-supprimer-security-toolbar-7-1

Résultats pour Security Toolbar

Télécharger Eset Smart SecurityAntivirus, antispyware, antispam, pare-feu : tout-en-un ! On ne peut rever plus simple comme protection ! Basé sur l'antivirus NOD32, extrêmement peu gourmand en ressources ! Eset Smart Security est une solution de protection à essayer... www.commentcamarche.net/telecharger/telecharger-34055352-eset-smart-security
Télécharger Windows Live ToolbarWindows Live Toolbar est un moteur de rechercher nouvelle génération. Il est accessible à partir de tous les pages web, mais aussi la plupart des navigateurs. La barre vous permet gratuitement : d'accéder à votre compte de messagerie, ainsi de... www.commentcamarche.net/telecharger/telecharger-34056253-windows-live-toolbar
Télécharger A-ToolBarA-Toolbar vous apporte 50 outils indispensables dans un seul programme. Ces outils comprennent: General tools: Metasearch, Desktop search, Web catalog, Latest news, Feed (RSS) reader, Spam remover, Google PageRank & Alexa Rank, Links manager,... www.commentcamarche.net/telecharger/telecharger-34056245-a-toolbar