Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Comportement suspect : Vmntoolbar [Résolu] Aller à la page 1, 2  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 19 Jan 2007 22:10    Sujet du message: Comportement suspect : Vmntoolbar [Résolu] Répondre en citant

Bonjour à tous,

J'ai récemment installé kav 6 et lors de son premier scan, il m'annonce:
adware not-a-virus:adware.win32.BHO.w dans le fichiers C:\program files\vmntoolbar\vmntoolbar.dll

Est-ce réellement un fichier dangereux et mon pc est-il victime d'une contamination? (je n'ai rien remarqué d'anormal dans son fonctionnement)

Merci pour votre aide
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 20 Jan 2007 11:20    Sujet du message: Répondre en citant

Bonjour, télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 20 Jan 2007 21:59    Sujet du message: Répondre en citant

voilà le log HiJackThis:

http://cjoint.com/?buw5D6n7Us
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 20 Jan 2007 22:06    Sujet du message: Répondre en citant

Pour info voici ce que kav m'indique après m'avoir affiché que "des objets dangereux ont été découverts":

supprimé : adware not-a-virus:AdWare.Win32.BHO.w Le fichier: c:\program files\vmntoolbar\vmntoolbar.dll
découvert : adware not-a-virus:AdWare.Win32.BHO.w Le fichier: C:\System Volume Information\_restore{EB3D2946-A6E0-4F9D-BAF9-929BBBCB4707}\RP684\A2169801.dll
découvert : adware not-a-virus:AdWare.Win32.BHO.w Le fichier: C:\Program Files\vmntoolbar\Cache\vmntoolbar1.1.zip/vmntoolbar.dll
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 21 Jan 2007 10:40    Sujet du message: Répondre en citant

Fais ceci dans l'ordre :

1/ Télécharge et installe :

Flèche CCleaner
Flèche AVG Antispyware (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )

2/ Affiche tous les dossiers cachés

3/ Vas sur VirusTotal, et annalyse ce fichier, car je ne sais pas trop ce qu'il vaut :

barre2pub.exe ( poste le rapport d'annalyse ici )

4/ Dans Ajout/Suppr de programmes, désinstalle :

vmntoolbar

5 Supprime le dossier en gras :

C:\Program Files\vmntoolbar

6/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eurokiddies.com/start.php?user=1411
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall /xscan53.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.1.0.53.cab


7/ Vide ta corbeille , et lance CCleaner

8/ Désactive ta restauration du système

9/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


10/ Lance AVG Antispyware.
Choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système
Poste ensuite ton rapport ici.

11/ Redémarre en mode normal

12/ Réactive ta restauration du système

13/ Fais un scan panda et un scan kaspersky en ligne ( avec Internet Explorer ), et poste tes rapports ici.

14/ Fais la mise a jour d' Internet Explorer et de windows via windows update.

NB : Un conseil, imprime la procédure de AVG-AS, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 21 Jan 2007 21:36    Sujet du message: Répondre en citant

Ok merci je vais faire tout ça;

Quelques points cependant:

En ce qui concerne les lignes à supprimer avec HighJackThis, certaines concernent des sites que j'utilise souvent (les lignes concernant Photoways et Eurokiddies). Faut-il quand même les "fixer"?

Par ailleurs, j'ai installé hier une version d'évaluation de kav 6.0.1.411 et j'ai quelques problèmes depuis. Outre le fait que la "Defense Proactive" m'envoie sans arret des messages d'alerte, mon pc a planté 2 fois coup sur coup au démarrage depuis l'installation de cette version d'évaluation alors que je n'avais pas vu d'écran bleu depuis au moins 1 an.

Quelqu'un a -t -il déjà testé cette version de kav et que pensez vous de la "Defense Proactive"?

PS: je tourne sous XP pro
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 22 Jan 2007 9:06    Sujet du message: Répondre en citant

Bonjour, enlève la version de KAV si tu as des problèmes !!
Pour les lignes a fixer, si tu y vas souvent et que tu es sure que c'est sans risques, tu n'es pas obligé de les fixer.
Le première ligne n'est pas méchante mais la deuxière c'était par sécurité
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 23 Jan 2007 20:51    Sujet du message: Répondre en citant

Voilà voilà:

Alors dans l'ordre, l'analyse du fichier barre2pub.exe
http://cjoint.com/?bxvXbkg3eb

Le scan AVG ne donne rien donc je ne poste pas de log Clin d'oeil

Voici le scan kaspersky:

http://cjoint.com/?bxvYMd2OjX

Le scan panda se bloque systématiquement en cours d'analyse.

La mise à jour est faite.
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 24 Jan 2007 11:54    Sujet du message: Répondre en citant

Panda trouve quelque chose avant de se bloquer ?
Tu as toujours des problèmes ?
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 24 Jan 2007 19:29    Sujet du message: Répondre en citant

Non Panda ne trouve rien et tout à l'air d'aller bien.

Merci beaucoup en tout cas Accord
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7802
Localisation: Rouen (France)

MessagePosté le: 03 Fév 2007 11:38    Sujet du message: Répondre en citant

Bonjour à tous les deux,

PolanX, tu fais ce que tu veux, mais la thèmatique de ton site Web me semble un peu "légère"...

Il n'y a rien de gratuit sur le net, et ce dont tu fais l'apologie est vecteur d'infections virales et d'arnaques en tout genre. Triste

Faire croire aux internautes qu'on gagne facilement de l'argent en installant ces saletés de barres, n'est pas rendre service aux gens.

Désolée, mais il fallait que ce soit dit. :)

++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 25 Mar 2007 16:02    Sujet du message: Répondre en citant

J'ai gagné plus de 100 euros en 1 an et demi sur l'ensemble des sites dont je parle (barres de pub, mail....); je ne considère donc pas ceci comme une arnaque...
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Super Modérateur
Super Modérateur


Inscrit le: 24 Avr 2006
Messages: 2172
Localisation: Paris (France)

MessagePosté le: 25 Mar 2007 16:13    Sujet du message: Répondre en citant

Bonsoir

Peut être que tu ne vois pas les choses comme ça... mais il n'empèche que ce genre de site risque de t'attirer des ennuis... Ton PC n'as pas été infecté comme ça...
Moi je suis sur internet 24/24 avec un antivirus pas des plus performants mais je n'ai jamais été infecté parce que les sites comme ça... j'évite...

Après, toi, tu fais comme tu le sens... mais je croi que ce genre de sites ne doivent pas être conseillés... (alors si tu pouvais l'enlever de ton profil...)

Bonne fin de week end mister
Salutation
_________________

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7802
Localisation: Rouen (France)

MessagePosté le: 25 Mar 2007 18:02    Sujet du message: Répondre en citant

Bonsoir,

100 euros en 1.5 an ? soit 5 euros par mois avec l'aide de combien de ces saletés de barres ?

Grâce à quoi es-tu rémunéré, le sais-tu seulement ?

Ce qu'il se passe est que tu installes un logiciel qui surveille tes surfs et tes habitudes de navigation grâce à des scripts, te redirige vers d'autres sites qui installent des cookies traceurs, bouffent ta bande passante, véhiculent de la publicité, engendrent des failles de sécurité !

Sur ce forum on passe notre temps à éduquer les gens afin qu'ils aient un surf clean, ton site n'a rien à faire sur ce forum : il est contradictoire avec toutes les recommandations qui y sont faites.

Si à toi ça te va de te faire envahir par la pub, si tu trouves ça bien de favoriser le spam et d'engraisser des éditeurs de logiciels crapuleux en laissant tout à chacun le droit de surveiller tes surfs sur le réseau, libre à toi mais ne viens pas faire l'apologie d'un système que visiblement tu connais très mal parceque tu gagnes la somme mirobolique de 100 euros en 18 mois !

Nous on veut un réseau propre, on lutte tous les jours pour conserver notre liberté sur le net sans avoir à payer de quelque façon que ce soit nos surfs.

Ces sociétés se constituent un carnet d'adresses qui sera revendu à d'autres, puis à d'autres, etc... Bel esprit de partage en effet, tout cela pour quoi ?

C'est toi, le dindon de la farce, c'est toi qui paie en leur livrant des informations sur toi et en vendant ces infos à d'autres, ce ne sont pas eux qui te rémunèrent ! Tout ça c'est de la poudre aux yeux.

La protection de la vie privée, ça te parle ?

On en a assez que certaines sociétés peu scrupuleuses abusent la crédulité des internautes... tu n'as pas la moindre idée du pourquoi du comment de ce business, si ça te convient c'est ton problème même si je t'encourage à oublier tout cela parceque tu ne rends service à personne avec ton site.

En tant que webmaster, tu devrais connaître la nétiquette et faire en sorte que les internautes ne prennent aucun risque en visitant ton site.

Malheureusement ce n'est pas le cas, et nous te demandons de supprimer l'url de ton profil.

Merci.

Bonne soirée,
@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
PolanX
Fidèle
Fidèle


Inscrit le: 14 Mar 2004
Messages: 185
Localisation: 92

MessagePosté le: 25 Mar 2007 19:40    Sujet du message: Répondre en citant

Loreleï a écrit:


Si à toi ça te va de te faire envahir par la pub, si tu trouves ça bien de favoriser le spam et d'engraisser des éditeurs de logiciels crapuleux en laissant tout à chacun le droit de surveiller tes surfs sur le réseau, libre à toi mais ne viens pas faire l'apologie d'un système que visiblement tu connais très mal parceque tu gagnes la somme mirobolique de 100 euros en 18 mois !


C'est une façon d'amortir un peu le coût de mon abonnement et je suis bien conscient de l'intrusion que cela représente mais j'assume tout à fait mon choix.

Par ailleurs, si j'ai installé un parefeu, un antivirus et tout le reste c'est justement parce que je veux pouvoir surfer sur n'importe quel type de site.
Et je ne m'en prive pas.

Si tout le monde restait tranquillement sur des sites pépères, la section "désinfection" de ce forum perdrait certainement tout son intéret.

Par ailleurs, ça m'est strictement égal que les sociétés récupèrent les infos que je laisse sur les sites au moment de l'inscription...
Non mais franchement, tu ne crois quand même pas que je laisse ma véritable adresse...
Et même si c'était le cas, aucun problème non plus, je suis dans l'annuaire donc mes coordonnées sont intégrées depuis bien longtemps dans les listings publicitaire.

Par ailleurs, je n'ai plus 20 ans et je ne suis pas ici pour recevoir des leçons de morales totalement injustifiées ni me faire agresser comme tu le fais - Ah et bien elle est belle la pseudo nétiquette d'informatruc! Et après ça se permet de donner des leçons aux autres! - pour des raisons infondées et en particulier pour un pauvre lien que j'ai laissé et qui doit être cliqué 1 fois tous les 1000 ans.
_________________
Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©