Infection [à l'aide]

Fermé
Didier - 6 nov. 2011 à 22:19
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 9 nov. 2011 à 00:32
Bonsoir,

J'ai une alerte venant de Comodo tout les 1/4 d'heure, me signalant que le programme "Cacaoweb" semble être infecté.

Si une personne pouvait m'aider.


Merci

4 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 nov. 2011 à 22:33
Salut

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 nov. 2011 à 06:16
(suite MP)

Relance AdwCleaner, clique cette fois sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\AdwCleaner[S1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Ralph_Lauren Messages postés 27 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 9 janvier 2024
8 nov. 2011 à 21:31
Bonsoir,

Voici le rapport comme convenu :

# AdwCleaner v1.317 - Rapport créé le 08/11/2011 à 21:10:37
# Mis à jour le 06/11/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : JB - (Administrateur)
# Exécuté depuis : C:\Users\JB\Downloads\Outils d'analyse PC\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\JB\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\JB\AppData\Roaming\Mozilla\Firefox\Profiles\hilz68hs.default\Conduit
Dossier Supprimé : C:\Users\JB\AppData\Roaming\Mozilla\Firefox\Profiles\hilz68hs.default\ConduitEngine
Dossier Supprimé : C:\Users\JB\AppData\Roaming\Mozilla\Firefox\Profiles\hilz68hs.default\extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\JB\AppData\Roaming\Mozilla\Firefox\Profiles\hilz68hs.default\extensions\engine@conduit.com
Fichier Supprimé : C:\Users\JB\Desktop\cacaoweb.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v7.0.1 (fr)

Profil : hilz68hs.default
Fichier : C:\Users\JB\AppData\Roaming\Mozilla\Firefox\Profiles\hilz68hs.default\prefs.js

C:\Users\JB\AppData\Roaming\Mozilla\Firefox\Profiles\hilz68hs.default\user.js ... Supprimé !

Supprimée : user_pref("CT2272118.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2272118.CTID", "CT2272118");
Supprimée : user_pref("CT2272118.CurrentServerDate", "16-3-2010");
Supprimée : user_pref("CT2272118.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2272118.FeedLastCount128866633551357135", 587);
Supprimée : user_pref("CT2272118.FeedPollDate129005756911612855", "Tue Mar 16 2010 22:33:05 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129006018070581740", "Tue Mar 16 2010 22:33:06 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129006019097144660", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129006021370269191", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129006023230425011", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129037954803381570", "Tue Mar 16 2010 22:37:09 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102563869995850", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102567567964107", "Tue Mar 16 2010 22:33:06 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102573646091384", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102578023744462", "Tue Mar 16 2010 22:45:21 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102578640775196", "Tue Mar 16 2010 23:01:26 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102586233281309", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102586465937956", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102586903899240", "Tue Mar 16 2010 22:33:08 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102587744993480", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102588297649175", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102588944992536", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102589289367706", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102589642649331", "Tue Mar 16 2010 22:33:06 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102598314530542", "Tue Mar 16 2010 22:33:05 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102599822495888", "Tue Mar 16 2010 22:33:06 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102600101245545", "Tue Mar 16 2010 22:33:07 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102614183900263", "Tue Mar 16 2010 22:33:06 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102614418900819", "Tue Mar 16 2010 22:33:06 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102614792650928", "Tue Mar 16 2010 22:33:06 GMT+0100");
Supprimée : user_pref("CT2272118.FeedPollDate129102614980775099", "Tue Mar 16 2010 22:33:06 GMT+0100");
Supprimée : user_pref("CT2272118.FeedTTL129006018070581740", 15);
Supprimée : user_pref("CT2272118.FeedTTL129006019097144660", 20);
Supprimée : user_pref("CT2272118.FeedTTL129006021370269191", 10);
Supprimée : user_pref("CT2272118.FeedTTL129037954803381570", 20);
Supprimée : user_pref("CT2272118.FeedTTL129102578023744462", 30);
Supprimée : user_pref("CT2272118.FeedTTL129102578640775196", 2);
Supprimée : user_pref("CT2272118.FeedTTL129102587744993480", 15);
Supprimée : user_pref("CT2272118.FeedTTL129102614980775099", 10);
Supprimée : user_pref("CT2272118.FirstServerDate", "2-3-2010");
Supprimée : user_pref("CT2272118.FirstTime", true);
Supprimée : user_pref("CT2272118.FirstTimeFF3", true);
Supprimée : user_pref("CT2272118.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2272118.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2272118.Initialize", true);
Supprimée : user_pref("CT2272118.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2272118.InstalledDate", "Tue Mar 02 2010 06:42:08 GMT+0100");
Supprimée : user_pref("CT2272118.InvalidateCache", false);
Supprimée : user_pref("CT2272118.IsGrouping", false);
Supprimée : user_pref("CT2272118.IsMulticommunity", false);
Supprimée : user_pref("CT2272118.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2272118.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2272118.LanguagePackLastCheckTime", "Mon Mar 15 2010 23:17:45 GMT+0100");
Supprimée : user_pref("CT2272118.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2272118.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2272118.LastLogin_2.5.6.0", "Tue Mar 16 2010 20:24:14 GMT+0100");
Supprimée : user_pref("CT2272118.LatestVersion", "2.1.0.18");
Supprimée : user_pref("CT2272118.Locale", "fr");
Supprimée : user_pref("CT2272118.LoginCache", 4);
Supprimée : user_pref("CT2272118.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2272118.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2272118.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2272118.RadioIsPodcast", false);
Supprimée : user_pref("CT2272118.RadioLastCheckTime", "Tue Mar 16 2010 23:04:28 GMT+0100");
Supprimée : user_pref("CT2272118.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2272118.RadioLastUpdateServer", "0");
Supprimée : user_pref("CT2272118.RadioMediaID", "9962");
Supprimée : user_pref("CT2272118.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2272118.RadioMenuSelectedID", "EBRadioMenu_CT22721189962");
Supprimée : user_pref("CT2272118.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT2272118.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT2272118.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT2272118.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_[...]
Supprimée : user_pref("CT2272118.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2272118.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT227[...]
Supprimée : user_pref("CT2272118.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2272118.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2272118.SearchInNewTabLastCheckTime", "Tue Mar 16 2010 23:03:33 GMT+0100");
Supprimée : user_pref("CT2272118.SearchInNewTabServiceUrl", "hxxp://hosting.conduit-services.com/newtab/?ctid=EB[...]
Supprimée : user_pref("CT2272118.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2272118.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2272118.SettingsLastCheckTime", "Tue Mar 16 2010 22:33:05 GMT+0100");
Supprimée : user_pref("CT2272118.SettingsLastUpdate", "1268524093");
Supprimée : user_pref("CT2272118.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2272118.ThirdPartyComponentsLastCheck", "Tue Mar 02 2010 06:42:05 GMT+0100");
Supprimée : user_pref("CT2272118.ThirdPartyComponentsLastUpdate", "1266591524");
Supprimée : user_pref("CT2272118.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Supprimée : user_pref("CT2272118.UserID", "UN42096733525025642");
Supprimée : user_pref("CT2272118.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2272118.alertChannelId", "669150");
Supprimée : user_pref("CT2272118.clientLogIsEnabled", true);
Supprimée : user_pref("CT2272118.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2272118.components.1000082", true);
Supprimée : user_pref("CT2272118.myStuffEnabled", true);
Supprimée : user_pref("CT2272118.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2272118.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E[...]
Supprimée : user_pref("CT2272118.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2272118.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2272118.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alert.services.conduit.com/Alerts/AlertServices.asmx/GetHost[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/669150/665011/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2272118,ConduitEngine");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2272118");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu Jul 07 2011 22:48:11 GMT+02[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jul 07 2011 22:48:23 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jul 07 2011 22:48:08 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "{9415f28b-5840-4608-b77b-0046f2d027b6}");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Mar 16 2010 04:11:10 GMT+0100");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu Jul 07 2011 22:48:28 GMT+0200");
Supprimée : user_pref("ConduitEngine.CTID", "ConduitEngine");
Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Thu Jul 07 2011 22:48:18 GMT+0200");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "07/07/2011 23");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Thu Jul 07 2011 22:48:18 GMT+0200");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Thu Jul 07 2011 22:48:18 GMT+0200");
Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Thu Jul 07 2011 22:48:18 GMT+0200");
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Thu Jul 07 2011 22:48:17 GMT+0200");
Supprimée : user_pref("ConduitEngine.UserID", "UN34928134355648677");
Supprimée : user_pref("ConduitEngine.componentAlertEnabled", false);
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jul 07 2011 22:48:18 GMT+0200");
Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Thu Jul 07 2011 22:48:18 GMT+0200");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);
Supprimée : user_pref("extensions.toolbar@ask.com.install-event-fired", true);

-\\ Google Chrome v7.0.517.41

Fichier : C:\Users\JB\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [16174 octets] - [08/11/2011 00:51:53]
AdwCleaner[R2].txt - [16235 octets] - [08/11/2011 01:09:08]
AdwCleaner[S1].txt - [15899 octets] - [08/11/2011 21:10:37]

*************************

Dossier Temporaire : 5 dossier(s)et 14 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [16120 octets] ##########


Je te poste le rapport directement sur le forum, car il semble y avoir un problème avec le site ci-joint.fr
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 nov. 2011 à 00:32
Re,

Oui cijoint est en panne à la place utilise http://pjjoint.malekal.com

Télécharge AD-Remover sur ton Bureau : (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport utilise le site pjjoint
0