| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 19 Jan 2007 22:10 Sujet du message: Comportement suspect : Vmntoolbar [Résolu] |
|
|
Bonjour à tous,
J'ai récemment installé kav 6 et lors de son premier scan, il m'annonce:
adware not-a-virus:adware.win32.BHO.w dans le fichiers C:\program files\vmntoolbar\vmntoolbar.dll
Est-ce réellement un fichier dangereux et mon pc est-il victime d'une contamination? (je n'ai rien remarqué d'anormal dans son fonctionnement)
Merci pour votre aide _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 20 Jan 2007 11:20 Sujet du message: |
|
|
Bonjour, télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici _________________ Jet Li |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 20 Jan 2007 21:59 Sujet du message: |
|
|
voilà le log HiJackThis:
http://cjoint.com/?buw5D6n7Us _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 20 Jan 2007 22:06 Sujet du message: |
|
|
Pour info voici ce que kav m'indique après m'avoir affiché que "des objets dangereux ont été découverts":
supprimé : adware not-a-virus:AdWare.Win32.BHO.w Le fichier: c:\program files\vmntoolbar\vmntoolbar.dll
découvert : adware not-a-virus:AdWare.Win32.BHO.w Le fichier: C:\System Volume Information\_restore{EB3D2946-A6E0-4F9D-BAF9-929BBBCB4707}\RP684\A2169801.dll
découvert : adware not-a-virus:AdWare.Win32.BHO.w Le fichier: C:\Program Files\vmntoolbar\Cache\vmntoolbar1.1.zip/vmntoolbar.dll |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 21 Jan 2007 10:40 Sujet du message: |
|
|
Fais ceci dans l'ordre :
1/ Télécharge et installe :
CCleaner
AVG Antispyware (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )
2/ Affiche tous les dossiers cachés
3/ Vas sur VirusTotal, et annalyse ce fichier, car je ne sais pas trop ce qu'il vaut :
barre2pub.exe ( poste le rapport d'annalyse ici )
4/ Dans Ajout/Suppr de programmes, désinstalle :
vmntoolbar
5 Supprime le dossier en gras :
C:\Program Files\vmntoolbar
6/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :
7/ Vide ta corbeille , et lance CCleaner
8/ Désactive ta restauration du système
9/ Redémarre en mode sans échec | Citation: | A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée. |
10/ Lance AVG Antispyware.
Choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système
Poste ensuite ton rapport ici.
11/ Redémarre en mode normal
12/ Réactive ta restauration du système
13/ Fais un scan panda et un scan kaspersky en ligne ( avec Internet Explorer ), et poste tes rapports ici.
14/ Fais la mise a jour d' Internet Explorer et de windows via windows update.
NB : Un conseil, imprime la procédure de AVG-AS, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.
Bon courrage  _________________ Jet Li |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 21 Jan 2007 21:36 Sujet du message: |
|
|
Ok merci je vais faire tout ça;
Quelques points cependant:
En ce qui concerne les lignes à supprimer avec HighJackThis, certaines concernent des sites que j'utilise souvent (les lignes concernant Photoways et Eurokiddies). Faut-il quand même les "fixer"?
Par ailleurs, j'ai installé hier une version d'évaluation de kav 6.0.1.411 et j'ai quelques problèmes depuis. Outre le fait que la "Defense Proactive" m'envoie sans arret des messages d'alerte, mon pc a planté 2 fois coup sur coup au démarrage depuis l'installation de cette version d'évaluation alors que je n'avais pas vu d'écran bleu depuis au moins 1 an.
Quelqu'un a -t -il déjà testé cette version de kav et que pensez vous de la "Defense Proactive"?
PS: je tourne sous XP pro _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 22 Jan 2007 9:06 Sujet du message: |
|
|
Bonjour, enlève la version de KAV si tu as des problèmes !!
Pour les lignes a fixer, si tu y vas souvent et que tu es sure que c'est sans risques, tu n'es pas obligé de les fixer.
Le première ligne n'est pas méchante mais la deuxière c'était par sécurité _________________ Jet Li |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 23 Jan 2007 20:51 Sujet du message: |
|
|
Voilà voilà:
Alors dans l'ordre, l'analyse du fichier barre2pub.exe
http://cjoint.com/?bxvXbkg3eb
Le scan AVG ne donne rien donc je ne poste pas de log
Voici le scan kaspersky:
http://cjoint.com/?bxvYMd2OjX
Le scan panda se bloque systématiquement en cours d'analyse.
La mise à jour est faite. _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 24 Jan 2007 11:54 Sujet du message: |
|
|
Panda trouve quelque chose avant de se bloquer ?
Tu as toujours des problèmes ? _________________ Jet Li |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 24 Jan 2007 19:29 Sujet du message: |
|
|
Non Panda ne trouve rien et tout à l'air d'aller bien.
Merci beaucoup en tout cas  _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7802 Localisation: Rouen (France)
|
Posté le: 03 Fév 2007 11:38 Sujet du message: |
|
|
Bonjour à tous les deux,
PolanX, tu fais ce que tu veux, mais la thèmatique de ton site Web me semble un peu "légère"...
Il n'y a rien de gratuit sur le net, et ce dont tu fais l'apologie est vecteur d'infections virales et d'arnaques en tout genre.
Faire croire aux internautes qu'on gagne facilement de l'argent en installant ces saletés de barres, n'est pas rendre service aux gens.
Désolée, mais il fallait que ce soit dit. :)
++ _________________
 |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 25 Mar 2007 16:02 Sujet du message: |
|
|
J'ai gagné plus de 100 euros en 1 an et demi sur l'ensemble des sites dont je parle (barres de pub, mail....); je ne considère donc pas ceci comme une arnaque... _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
Piero Super Modérateur


Inscrit le: 24 Avr 2006 Messages: 2172 Localisation: Paris (France)
|
Posté le: 25 Mar 2007 16:13 Sujet du message: |
|
|
Bonsoir
Peut être que tu ne vois pas les choses comme ça... mais il n'empèche que ce genre de site risque de t'attirer des ennuis... Ton PC n'as pas été infecté comme ça...
Moi je suis sur internet 24/24 avec un antivirus pas des plus performants mais je n'ai jamais été infecté parce que les sites comme ça... j'évite...
Après, toi, tu fais comme tu le sens... mais je croi que ce genre de sites ne doivent pas être conseillés... (alors si tu pouvais l'enlever de ton profil...)
Bonne fin de week end mister
 _________________
 |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7802 Localisation: Rouen (France)
|
Posté le: 25 Mar 2007 18:02 Sujet du message: |
|
|
Bonsoir,
100 euros en 1.5 an ? soit 5 euros par mois avec l'aide de combien de ces saletés de barres ?
Grâce à quoi es-tu rémunéré, le sais-tu seulement ?
Ce qu'il se passe est que tu installes un logiciel qui surveille tes surfs et tes habitudes de navigation grâce à des scripts, te redirige vers d'autres sites qui installent des cookies traceurs, bouffent ta bande passante, véhiculent de la publicité, engendrent des failles de sécurité !
Sur ce forum on passe notre temps à éduquer les gens afin qu'ils aient un surf clean, ton site n'a rien à faire sur ce forum : il est contradictoire avec toutes les recommandations qui y sont faites.
Si à toi ça te va de te faire envahir par la pub, si tu trouves ça bien de favoriser le spam et d'engraisser des éditeurs de logiciels crapuleux en laissant tout à chacun le droit de surveiller tes surfs sur le réseau, libre à toi mais ne viens pas faire l'apologie d'un système que visiblement tu connais très mal parceque tu gagnes la somme mirobolique de 100 euros en 18 mois !
Nous on veut un réseau propre, on lutte tous les jours pour conserver notre liberté sur le net sans avoir à payer de quelque façon que ce soit nos surfs.
Ces sociétés se constituent un carnet d'adresses qui sera revendu à d'autres, puis à d'autres, etc... Bel esprit de partage en effet, tout cela pour quoi ?
C'est toi, le dindon de la farce, c'est toi qui paie en leur livrant des informations sur toi et en vendant ces infos à d'autres, ce ne sont pas eux qui te rémunèrent ! Tout ça c'est de la poudre aux yeux.
La protection de la vie privée, ça te parle ?
On en a assez que certaines sociétés peu scrupuleuses abusent la crédulité des internautes... tu n'as pas la moindre idée du pourquoi du comment de ce business, si ça te convient c'est ton problème même si je t'encourage à oublier tout cela parceque tu ne rends service à personne avec ton site.
En tant que webmaster, tu devrais connaître la nétiquette et faire en sorte que les internautes ne prennent aucun risque en visitant ton site.
Malheureusement ce n'est pas le cas, et nous te demandons de supprimer l'url de ton profil.
Merci.
Bonne soirée,
@+ _________________
 |
|
| Revenir en haut |
|
 |
PolanX Fidèle


Inscrit le: 14 Mar 2004 Messages: 185 Localisation: 92
|
Posté le: 25 Mar 2007 19:40 Sujet du message: |
|
|
| Loreleï a écrit: |
Si à toi ça te va de te faire envahir par la pub, si tu trouves ça bien de favoriser le spam et d'engraisser des éditeurs de logiciels crapuleux en laissant tout à chacun le droit de surveiller tes surfs sur le réseau, libre à toi mais ne viens pas faire l'apologie d'un système que visiblement tu connais très mal parceque tu gagnes la somme mirobolique de 100 euros en 18 mois ! |
C'est une façon d'amortir un peu le coût de mon abonnement et je suis bien conscient de l'intrusion que cela représente mais j'assume tout à fait mon choix.
Par ailleurs, si j'ai installé un parefeu, un antivirus et tout le reste c'est justement parce que je veux pouvoir surfer sur n'importe quel type de site.
Et je ne m'en prive pas.
Si tout le monde restait tranquillement sur des sites pépères, la section "désinfection" de ce forum perdrait certainement tout son intéret.
Par ailleurs, ça m'est strictement égal que les sociétés récupèrent les infos que je laisse sur les sites au moment de l'inscription...
Non mais franchement, tu ne crois quand même pas que je laisse ma véritable adresse...
Et même si c'était le cas, aucun problème non plus, je suis dans l'annuaire donc mes coordonnées sont intégrées depuis bien longtemps dans les listings publicitaire.
Par ailleurs, je n'ai plus 20 ans et je ne suis pas ici pour recevoir des leçons de morales totalement injustifiées ni me faire agresser comme tu le fais - Ah et bien elle est belle la pseudo nétiquette d'informatruc! Et après ça se permet de donner des leçons aux autres! - pour des raisons infondées et en particulier pour un pauvre lien que j'ai laissé et qui doit être cliqué 1 fois tous les 1000 ans. _________________ Tout le monde savait que c'était impossible.
Il est venu un imbécile qui ne le savait pas et qui l'a fait. |
|
| Revenir en haut |
|
 |
|