MY WEB SEARCH (ZWINKY)

azf-azf Messages postés 121 Statut Membre -  
azf-azf Messages postés 121 Statut Membre -
Bonjour,

Benoîtement, j'ai téléchargé et installé My Web Search (Zwinky) , car, je crois, Google, ou de proche en proche depuis Google, j'ai eu cette proposition, or la curiosité si elle est ce qui fait avancer l'humanité, peut aussi servir de piège...

J'ai d'abord cherché à m'en débarrasser en en vidant les fichiers, sauf qqns qui ne voulaient pas...
Mon Antivirus a une commande qui me permet de supprimer les fichiers en quarantaine, ce que j'ai fait (après le lui avoir envoyé pour analyse). Le Nom My Web Search reste ainsi dans Ajout/Suppr Programmes, même si c'est indiqué aucun Ko...
msconfig continue de l'indiquer, je le décoche.

08:09 18/08/2009
vidé via la corbeil : ok
mais Nom inenlevable de Ajout/Suppr. prog. car 1 fichier suspect j'ai
supprimé d'abord via Antivirus (pas malin)
reste dans msconfig : Services : à vérifier de temps en temps si c'est tjs décoché !

Puis j'ai suivi la procédure Ad-remover après visite du site cçm. Voici le rapport.

Alors, c'est grave ?
Merci.

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 8:38:24, 18/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: USERPC | Utilisateur actuel: user
.
Administrateur: Administrateur
Administrateur: Au delà du pc
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
Administrateur: user
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: "MyWebSearchService"
.
HKCR\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3}
HKCR\FunWebProducts.DataControl
HKCR\FunWebProducts.DataControl.1
HKCR\FunWebProducts.HistoryKillerScheduler
HKCR\FunWebProducts.HistoryKillerScheduler.1
HKCR\FunWebProducts.HistorySwatterControlBar
HKCR\FunWebProducts.HistorySwatterControlBar.1
HKCR\FunWebProducts.HTMLMenu
HKCR\FunWebProducts.HTMLMenu.1
HKCR\FunWebProducts.HTMLMenu.2
HKCR\FunWebProducts.IECookiesManager
HKCR\FunWebProducts.IECookiesManager.1
HKCR\FunWebProducts.KillerObjManager
HKCR\FunWebProducts.KillerObjManager.1
HKCR\FunWebProducts.PopSwatterBarButton
HKCR\FunWebProducts.PopSwatterBarButton.1
HKCR\FunWebProducts.PopSwatterSettingsControl
HKCR\FunWebProducts.PopSwatterSettingsControl.1
HKCR\Interface\{1093995a-ba37-41d2-836e-091067c4ad17}
HKCR\Interface\{120927bf-1700-43bc-810f-fab92549b390}
HKCR\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
HKCR\Interface\{1f52a5fa-a705-4415-b975-88503b291728}
HKCR\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a}
HKCR\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc}
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}
HKCR\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495}
HKCR\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
HKCR\Interface\{6e74766c-4d93-4cc0-96d1-47b8e07ff9ca}
HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff}
HKCR\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8}
HKCR\Interface\{991AAC62-B100-47CE-8B75-253965244f69}
HKCR\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc}
HKCR\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d}
HKCR\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe}
HKCR\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1}
HKCR\Interface\{de38c398-b328-4f4c-a3ad-1b5e4ed93477}
HKCR\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e}
HKCR\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f}
HKCR\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8}
HKCR\MyWebSearch.ChatSessionPlugin
HKCR\MyWebSearch.ChatSessionPlugin.1
HKCR\MyWebSearch.HTMLPanel
HKCR\MyWebSearch.HTMLPanel.1
HKCR\MyWebSearch.OutlookAddin
HKCR\MyWebSearch.OutlookAddin.1
HKCR\MyWebSearch.PseudoTransparentPlugin
HKCR\MyWebSearch.PseudoTransparentPlugin.1
HKCR\MyWebSearchToolBar.SettingsPlugin
HKCR\MyWebSearchToolBar.SettingsPlugin.1
HKCR\MyWebSearchToolBar.ToolbarPlugin
HKCR\MyWebSearchToolBar.ToolbarPlugin.1
HKCR\screensavercontrol.screensaverinstaller
HKCR\screensavercontrol.screensaverinstaller.1
HKCR\TypeLib\{07B18EA0-A523-4961-B6BB-170DE4475CCA}
HKCR\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A}
HKCR\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554}
HKCR\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906}
HKCR\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9}
HKCR\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C}
HKCR\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14}
HKCR\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144}
HKCR\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
HKCR\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D}
HKCR\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612}
HKCR\TypeLib\{F42228FB-E84E-479E-B922-FBBD096E792C}
HKCU\Software\Fun Web Products
HKCU\Software\FunWebProducts
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
HKCU\Software\MyWebSearch
HKLM\SOFTWARE\Classes\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D}
HKLM\SOFTWARE\Classes\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}
HKLM\SOFTWARE\Classes\CLSID\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKLM\SOFTWARE\Classes\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKLM\SOFTWARE\Classes\CLSID\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
HKLM\SOFTWARE\Classes\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70}
HKLM\SOFTWARE\Classes\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC}
HKLM\SOFTWARE\Classes\CLSID\{25560540-9571-4D7B-9389-0F166788785A}
HKLM\SOFTWARE\Classes\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
HKLM\SOFTWARE\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906}
HKLM\SOFTWARE\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5}
HKLM\SOFTWARE\Classes\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
HKLM\SOFTWARE\Classes\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9}
HKLM\SOFTWARE\Classes\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
HKLM\SOFTWARE\Classes\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9}
HKLM\SOFTWARE\Classes\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983}
HKLM\SOFTWARE\Classes\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14}
HKLM\SOFTWARE\Classes\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA}
HKLM\SOFTWARE\Classes\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
HKLM\SOFTWARE\Classes\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF}
HKLM\SOFTWARE\Classes\CLSID\{A9571378-68A1-443d-B082-284F960C6D17}
HKLM\SOFTWARE\Classes\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC}
HKLM\SOFTWARE\Classes\CLSID\{B813095C-81C0-4E40-AA14-67520372B987}
HKLM\SOFTWARE\Classes\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7}
HKLM\SOFTWARE\Classes\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835}
HKLM\SOFTWARE\Classes\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805}
HKLM\SOFTWARE\Classes\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
HKLM\SOFTWARE\Classes\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA}
HKLM\SOFTWARE\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
HKLM\SOFTWARE\Classes\Interface\{3E720451-B472-4954-B7AA-33069EB53906}
HKLM\SOFTWARE\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
HKLM\SOFTWARE\Classes\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C}
HKLM\SOFTWARE\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
HKLM\SOFTWARE\Classes\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}
HKLM\SOFTWARE\Classes\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9}
HKLM\SOFTWARE\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
HKLM\SOFTWARE\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
HKLM\SOFTWARE\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
HKLM\SOFTWARE\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
HKLM\SOFTWARE\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
HKLM\SOFTWARE\Classes\Interface\{F87D7FB5-9DC5-4C8C-B998-D8DFE02E2978}
HKLM\Software\FocusInteractive
HKLM\Software\Fun Web Products
HKLM\Software\FunWebProducts
HKLM\Software\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48DD-9B6D-7A13A3E42127}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40FD-8DAE-FF14757F60C7}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
HKLM\Software\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin
HKLM\Software\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin
HKLM\Software\Microsoft\Shared Tools\MSconfig\Startupreg\MyWebSearch Plugin
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall
HKLM\Software\MyWebSearch
HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_MYWEBSEARCHSERVICE
HKLM\SYSTEM\ControlSet002\Services\MyWebSearchService
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\\FunWebProducts
HKLM\Software\Microsoft\Windows Media\Wmsdk\Sources\\F3PopularScreenSavers
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\MyWebSearch Email Plugin
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00A6FAF6-072E-44CF-8957-5838F569A31D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
A voir également:

118 réponses

azf-azf Messages postés 121 Statut Membre
 
Est-ce que c'est normal que les raccourcis de Quick Launch ne démarrent pas mais commencent par m'ouvrir une fenêtre donnant leur chemin... ah là ça s'ouvre
0
azf-azf Messages postés 121 Statut Membre
 
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
va dans l'onglet rapport de malware et vois si tu trouve le rapport de suppression des fichiers.
0
azf-azf Messages postés 121 Statut Membre
 
17:43 20/08/2009

I.explor ne veut/peut pas ouvrir cjoint

malwarebytes' :

Rapports/Logs est vide

je trouve en Quarantaine : 36 él.
dont ceux de System Volume Information, vendeur Adware.MyWeb

dont C:\ProgFiles\Ad-remover\Quarantine\Windows\system32\f3PSSavr.scr.vir
un autre dans ProgFiles\Ad-remover\Quarantine\...\Messen~1\riched20.dll.vir
\msimg32.dll.vir
dont le vendeur est dit Adware.MyWebSearch

je restaure ces 3 derniers et supprime les autres ???

mbam-log-2009-08-20 (16-04-40).txt :

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2663
Windows 5.1.2600 Service Pack 3

20/08/2009 16:05:03
mbam-log-2009-08-20 (16-04-40).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 223488
Temps écoulé: 1 hour(s), 25 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 36

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Ad-remover\QUARANTINE\PROGRA~1\WI1F86~1\MESSEN~1\msimg32.dll.vir (Adware.MyWebSearch) -> No action taken.
C:\Program Files\Ad-remover\QUARANTINE\PROGRA~1\WI1F86~1\MESSEN~1\riched20.dll.vir (Adware.MyWebSearch) -> No action taken.
C:\Program Files\Ad-remover\QUARANTINE\WINDOWS\system32\f3PSSavr.scr.vir (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0045433.DLL (Adware.FunWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047729.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0045467.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047486.dll (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047489.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047490.EXE (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047491.EXE (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047492.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047493.EXE (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047494.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047495.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047496.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047497.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047500.EXE (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047715.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047717.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047721.SCR (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047722.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047724.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047727.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047730.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047731.EXE (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047732.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047734.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047735.DLL (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047736.EXE (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047737.EXE (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047738.EXE (Adware.MyWeb) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP105\A0047838.scr (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP105\A0047839.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP105\A0047840.dll (Adware.MyWebSearch) -> No action taken.
E:\Logiciels téléchargés\TV Live Player\Live-Player_setup.exe (Adware.NaviPromo) -> No action taken.
E:\System Volume Information\_restore{46A743D2-428C-4F79-8F54-E729DA8675A5}\RP104\A0047707.exe (Adware.NaviPromo) -> No action taken.
0
azf-azf Messages postés 121 Statut Membre
 
J'ai fait un Spyware Doctor que je n'ai pas pu terminer pas pu supprimer (infinitisation à 100% UC) :

https://www.cjoint.com/?iusbTA40jW
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
azf-azf Messages postés 121 Statut Membre
 
J'ai pu ouvrir mon fichier .doc avec OpenOdffice (reste sous les 100% UC), mais tjs pas avec Word (va à 100% UC - c'est nouveau depuis l'infection).

J'ai donc une solution de secours (qui ne remplace pas sur la durée Word).
0
azf-azf Messages postés 121 Statut Membre
 
je trouve en Quarantaine : 36 él.
dont ceux de System Volume Information, vendeur Adware.MyWeb

dont C:\ProgFiles\Ad-remover\Quarantine\Windows\system32\f3PSSavr­.scr.vir
un autre dans ProgFiles\Ad-remover\Quarantine\...\Messen~1\riched20.dll.vi­r
\msimg32.dll.vir
dont le vendeur est dit Adware.MyWebSearch

je restaure ces 3 derniers et supprime les autres ???

Non, je viens de comprendre/ de me dire ??? , que les .vir sont des mis en quarantaine de Ad-remover, que je n'ai pas pu supprimer (infinitisation)

Mais :
1. ces .vir sont-ils des mauvais fichiers incrustés dans
WINDOWS\system32 et
PROGRA~1\WI1F86~1\MESSEN~1

ou bien
2. des bons fichiers que malewarebytes prend pour des méchants ??

je penche pour 1.

Je vais incessamment appuyer sur le bouton suppr de malewarebytes
d'ailleurs y en a 2 :
supprimer /
tout supprrimer
mais sans qu'il y ait de cases à cocher.......
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu supprime tout et refait un scan au cas ou.
0
azf-azf Messages postés 121 Statut Membre
 
je viens de Tout supprimé
él : 0

au moins Malwarebytes' Anti-Malware peut agir sur C:\System Volume Information (pas mon antivirus).

---------------------------

"L'ouverture de Windows Live Mail m'est refusée
soit par reccourci soit au fichier : wlmail.exe ."

Quel est le message d'erreur?

-> pas de msg ERR, ça ne s'ouvre pas c'est tout (mais pas de 100% UC)
j'ai refait un essai après suppr tout quarantaine Malwarebytes' , ça ne s'ouvre pas quand même.
0
azf-azf Messages postés 121 Statut Membre
 
l'ouverture de Windows Live Mail m'est refusée
soit par reccourci soit au fichier : wlmail.exe .
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
quel est le message d'erreur?
0
azf-azf Messages postés 121 Statut Membre
 
refaire un scan avec Malwarebytes' Anti-Malware ?

----

pourquoi ouverture Word bloquée à 100% UC ?
et pas d'ouverture LiveMail sans 100% UC ? (sans msg ERR)

tentative ouvrir *.doc à 19 Ko : montée à 100% UC aussi !
c'est donc l'ouverture EN SOI de Word qui ne va pas.
0
azf-azf Messages postés 121 Statut Membre
 
ouvert Outlook Express et auto-envoi d'un mel : OK
mais ça ne m'intéresse pas
(et je préfère Windows Live Mail à Outlook Office)
0
azf-azf Messages postés 121 Statut Membre
 
je viens d'avoir un échec d'envoi Facebook pour alerter sur MY WEB SEARCH (ZWINKY) :

Transport error (#12152) while retrieving data from endpoint `/ajax/inbox/ajax.php': Unknown HTTP error #12152 .

ah là le msg vient d'être envoyé.

sauf que facebook ne remplace pas un mailer
0
azf-azf Messages postés 121 Statut Membre
 
je viens de voir que la tâche Windows Live Mail est dite "en cours d'exécution", mais ça ne s'ouvre pas...

non en fait ce n'est que l'explorer ouvert sur le dossier C:\Program Files\Windows Live\Mail

wlmail.exe ne s'ouvre tjs pas.

pourquoi ?

Plus on agit, plus ça semble n'avoir pas d'effet, puisque je perds des applications....
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
si la tâche Windows Live Mail est dite "en cours d'exécution",tu fais arrêter et tu devrait pouvoir le réouvrir je pense.
0
azf-azf Messages postés 121 Statut Membre
 
scan de C: : mbam-log-2009-08-20 (20-34-17).txt :
https://www.cjoint.com/?iuxwMN2s6I

non, je perd l'usage des applications
Word, Win Live Mail...
j'ai même l'impression que les fichiers mis en quarantaine par Malwarebytes' Anti-Malware, reviennent après avoir été supprimés.

Bon, Win Live Mail vient de se réouvrir.

Par contre je n'ai tjs pas récupéré l'usage de Word, qui met à 100% l'UC, et le gestionnaire des tâches dit : pas de réponse (ouverture avec fichier de 19 Ko), et finit en écran blanc.
(alors que fichier Access 7500 Ko s'ouvre)

Quel est le problème ?
Ai-je perdu définitivement l'usage de Word ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu à pu supprimer tout ce que malware avait trouvé?

Ensuite essaye de faire ceci :

Télécharger DrWebCureit


Bien suivre le Tutorial_DrWebCureIt
0
azf-azf Messages postés 121 Statut Membre
 
j'ai fait Malwarebytes' sur C: (pas à nouveau encore sur E:)
j'ai pu supprimer tout ce qui avait été mis en quarantaine (mais avec une indéfinissable impression de revoir les mêmes...)

je vais faire DrWebCureit
0
azf-azf Messages postés 121 Statut Membre
 
échec d'ouvrir CureIt!


"Grâce au lien que j'ai copié sur le forum
Télécharger Dr.Web CureIt! :
https://free.drweb.com/cureit/

j'ai pu atteindre la page de tlchgt

mais re-échec du tlchgt lui-même - lien :
http://www.freedrweb.com/download+cureit/gr/ "
0
azf-azf Messages postés 121 Statut Membre
 
DrWebCureit

c'est une offre de 30j gratuits ?
c'est un antivirus ? il va entrer en conflit avec le mien ?
0
azf-azf Messages postés 121 Statut Membre
 
Non, je viens de voir le lien Dr.Web CureIt!® sce gratuiut....
0
azf-azf Messages postés 121 Statut Membre
 
par 2 fois j'ai l'échec d'atteinte du lien

Télécharger Dr.Web CureIt! :
https://free.drweb.com/cureit/

Internet Explorer ne peut pas afficher cette page Web

Essayez la chose suivante :
Diagnostiquer les problèmes de connexion

Informations
0
azf-azf Messages postés 121 Statut Membre
 
grâce au lien que j'ai copié sur le forum
Télécharger Dr.Web CureIt! :
https://free.drweb.com/cureit/

j'ai pu atteindre la page de tlchgt

mais re-échec du tlchgt lui-même - lien :
http://www.freedrweb.com/download+cureit/gr/
0
azf-azf Messages postés 121 Statut Membre
 
et cette fois encore échec d'ouvrir :

lien :
http://www.freedrweb.com/download+cureit/gr/
0