Infection partner bho

Résolu/Fermé
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010 - 24 oct. 2009 à 17:18
 Utilisateur anonyme - 27 oct. 2009 à 13:03
Bonjour,
sur un portable neuf, j'ai trouvé 16 infections par partner bho en utilisant spybot. Suivant ce que j'ai lu sur des problémes similaires, j'ai téléchargé malwarbytes que j'ai mis à jour puis j'ai lancé une analyse en mode sans échec..voilà le rapport

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3024
Windows 6.1.7600 (Safe Mode)

24/10/2009 15:55:41
mbam-log-2009-10-24 (15-55-41).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 179106
Temps écoulé: 15 minute(s), 56 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\kt_bho.KettleBho (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9517fb66-3dcf-44eb-8ce5-1a0f8a058d12} (Trojan.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\ProgramData\Partner\Partner.dll (Trojan.BHO) -> Quarantined and deleted successfully.

j'ai ensuite repassé un coup pour m'assurer que le probléme était réglé et ras

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3025
Windows 6.1.7600 (Safe Mode)

24/10/2009 16:18:42
mbam-log-2009-10-24 (16-18-42).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 179130
Temps écoulé: 15 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

cependant, spybot ayant détecté 16 problémes bho là où malware byte n'en a trouvé que 8, j'ai décidé de faire un second passage spybot et là, il en trouve encore


--- Report generated: 2009-10-24 16:46 ---

PartnerBHO: [SBI $2FE4A5BE] ID Application (Clé du Registre, nothing done)
HKEY_CLASSES_ROOT\AppID\{28A88B70-D874-4f73-BBBA-9B2B222FB7D6}

PartnerBHO: [SBI $2FE4A5BE] ID Application (Clé du Registre, nothing done)
HKEY_CLASSES_ROOT\AppID\{28A88B70-D874-4f73-BBBA-9B2B222FB7D6}

PartnerBHO: [SBI $BE743C00] ID Application (Clé du Registre, nothing done)
HKEY_CLASSES_ROOT\AppID\kt_bho_dll.dll

PartnerBHO: [SBI $BE743C00] ID Application (Clé du Registre, nothing done)
HKEY_CLASSES_ROOT\AppID\kt_bho_dll.dll

PartnerBHO: [SBI $F3EE08ED] Class ID (Clé du Registre, nothing done)
HKEY_CLASSES_ROOT\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}

PartnerBHO: [SBI $4169DF41] Root class (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\kt_bho.KettleBho.1

PartnerBHO: [SBI $4169DF41] Root class (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\kt_bho.KettleBho.1

PartnerBHO: [SBI $4169DF41] Class ID (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}

PartnerBHO: [SBI $4169DF41] Browser helper object (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}


--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2009-10-24 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-09-07 advcheck.dll (1.6.4.18)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2009-10-08 Includes\Adware.sbi (*)
2009-10-20 Includes\AdwareC.sbi (*)
2009-01-22 Includes\Cookies.sbi (*)
2009-10-14 Includes\Dialer.sbi (*)
2009-10-13 Includes\DialerC.sbi (*)
2009-01-22 Includes\HeavyDuty.sbi (*)
2009-05-26 Includes\Hijackers.sbi (*)
2009-10-13 Includes\HijackersC.sbi (*)
2009-10-20 Includes\Keyloggers.sbi (*)
2009-10-20 Includes\KeyloggersC.sbi (*)
2009-10-13 Includes\Malware.sbi (*)
2009-10-21 Includes\MalwareC.sbi (*)
2009-03-25 Includes\PUPS.sbi (*)
2009-10-20 Includes\PUPSC.sbi (*)
2009-01-22 Includes\Revision.sbi (*)
2009-01-13 Includes\Security.sbi (*)
2009-10-20 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2009-10-13 Includes\Spyware.sbi (*)
2009-10-20 Includes\SpywareC.sbi (*)
2009-06-08 Includes\Tracks.uti
2009-10-06 Includes\Trojans.sbi (*)
2009-10-21 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

merci de m'aider à partir de là car je ne vois pas comment faire

32 réponses

Utilisateur anonyme
26 oct. 2009 à 23:10
exact autant pour moi

mais si MBAM ne detecte rien , je pense que spybot delire un peu
1
Utilisateur anonyme
24 oct. 2009 à 17:22
salut MBAM les a supprimé

voyons plus loin :

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

Il ne necessite pas d'installation

▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

▶laisse travailler l'outil

le rapport va s'afficher , une fois le scan fini

▶colle le contenu dans ta prochaine réponse
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
24 oct. 2009 à 18:08
j'ai fait ce que tu m'as dit....aprés lancement au bout de quelques secondes la phrase "l'opération a réussi" s'affiche 3 fois puis la fenêtre de l'outil disparaît et plus rien. Pas de rapport, aucune activité de l'application. L'application ne marcherait pas sous windows 7?
0
Utilisateur anonyme
24 oct. 2009 à 18:12
tu as cliqué droit "executer en temps qu'administrateur" pour le lancer ?
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
24 oct. 2009 à 18:14
oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 oct. 2009 à 18:15
ton systeme doit etre en 64 bits...

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et FERME TOUTES TES APPLICATIONS EN COURS !

Double-clique sur " RSIT.exe " pour le lancer .

▶ Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

▶ Devant l'option "List files/folders created ..." , tu choisis : 2 months

▶ clique ensuite sur " Continue " pour lancer l'analyse ...


▶ laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
24 oct. 2009 à 18:23
j'ai un probléme il m'affiche

autoit error
line-1
error: variable used without being declared
0
Utilisateur anonyme
24 oct. 2009 à 18:24
essaie en mode sans echec

toujours en tant qu'admin hein ?
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
24 oct. 2009 à 18:27
en admin en mode sans echec même message d'erreur
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 oct. 2009 à 18:31
bonjour, il semblerais que rsit est des petits soucis car j'ai un sujet avec le même problème et j'ai lu d'autre fait similaire , sur le sujet même pca ne passes pas seul zhpdiag fonctionne https://forums.commentcamarche.net/forum/affich-14795262-suspition-virus-rapport-hijackthis?page=2#34
0
Utilisateur anonyme
24 oct. 2009 à 18:37
ok on va le tenter avec zhp dans ce cas :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur la clé à molette puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
24 oct. 2009 à 18:52
http://www.cijoint.fr/cjlink.php?file=cj200910/cij7NKrokl.txt
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
24 oct. 2009 à 19:03
il faut m'excuser; je dois partir de chez moi et ne pourrait reprendre que demain.
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
25 oct. 2009 à 09:53
prêt pour la suite
0
Utilisateur anonyme
25 oct. 2009 à 11:08
salut ton rapport de zhp n est pas accessible
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
25 oct. 2009 à 11:20
c'est bizarre, j'y accéde par le lien moi
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 oct. 2009 à 11:31
bonjour de même pour moi , je te les mis sur archives-host tu devrais pouvoir l'avoir http://sd-1.archive-host.com/membres/up/89820622056365782/zhpdiag.txt
0
solitfa Messages postés 28 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 27 février 2010
25 oct. 2009 à 11:31
sinon je le publie là?
0
Utilisateur anonyme
25 oct. 2009 à 12:09
Salut jacques tu gères le 64 bits avec la compatibilité des outils ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 oct. 2009 à 14:26
gen-hackman salut ,
Salut jacques tu gères le 64 bits avec la compatibilité des outils ? 


PAS DU TOUT !!!
0
Utilisateur anonyme
25 oct. 2009 à 20:10
tu connais ca ? :

Star defender 4 ?

===============

▶ Passer de Avast à AntiVir :

▶ Télécharge Désinstalleur d'Avast!.

▶ redemarre en mode sans echec :

Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)


▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Avast!


▶ ensuite execute le desinstaller

Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

▶ redemarre

▶ Télécharge Ccleaner sur ton Bureau. :

▶ Clique sur "download the latest version"
▶ Installe-le en laissant seulement les options suivantes cochées :

- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner

▶ Lance le Nettoyage
▶ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

plus de precision sur la configuration de ccleaner te seront donnees plus tard


tuto Comment utiliser CCleaner.
***************

▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:



▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
▶ À la fin de l'installation, clique sur Finish.
▶ Ouvre Antivir, assure-toi qu’il soit bien à jour !
▶ Dans l'onglet Protection Locale, choisis Contrôler.
▶ Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.


▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

Pourquoi changer ? :Avast Vs Antivir

Tuto de configuration en vidéo (Merci Nico)

0