Virus win32:adan

bonour, j'ai attrapé le virus win32:adan-003, l'antivirus avast le détecte mai ne me donne aucune solution pr le supprimer, que dois je faire?
Configuration: win xp familial

11 réponses

  1. Contributeur
    Salut Skaice, sais-tu où Avast le détecte ???
    0
    1. oui, avast détecte ds un fichier adware
      0
  2. g eu une alerte pareille adan-076 grace a avast.
    Pour l'instant il est en quarantaine mais bon j'aimerais bien le virer.
    Il avait apparemment été reperer precedemment dans un fichier system volume information auquel je ne peux acceder...
    Et a present il est dans C:\WINDOWS\ExeDialer.exe\[UPX]

    qu'est-ce que je fais?????
    0
    1. j'ai également cette charmante petite bête appellé win32 adan, de plus je ne peux plus acceder a internet via mon serveur(aol) je suis obligé de passer par explorer, ça a un rapport
      0
      1. Contributeur
        salut,

        nettoyage
        A/ si tu ne les as pas, telecharge:

        Spybot S&D 1.4 et Ad-Aware SE 1.06
        http://www.lavasoftusa.com/software/adaware/
        http://www.safer-networking.org/fr/index.html

        puis sur
        http://www.florensac-chasse-trap.com

        pointe ton curseur sur « section virus » sans cliquer
        click sur le menu qui apparaît et charge

        CleanUp312.exe
        ne les utilise pas tout de suite

        idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

        met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

        1) clic droit sur poste de travail
        propriété
        restauration systeme
        coche desactivé puis appliquer

        2) demarrer
        panneau de configuration
        outil
        option des dossiers
        affichage,
        coche afficher dossier cachés
        decoche : masquer extension des fichiers dont le type est connu
        masquer les fichiers protégés du systeme d'exploitation.

        3) demarre en mode sans echec.
        Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

        4) execute cleanup312.exe

        tu relances tes scan ad aware
        puis spy boot
        puis a2 free
        et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

        vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

        redemarre
        telecharge hijackthis:
        http://www.merijn.org/files/hijackthis.zip
        Dezippe le dans un dossier prévu a cet effet.
        Par exemple C:\hijackthis
        lance le puis:
        clic sur "do a system scan and save logfile" et pas autre chose
        fais un copier coller du log entier ici.

        aide en image:(Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        A+

        Jean
        0
        1. merci, je vais essayer tout ça
          0
        2. Rebonjour, au demarrage de mon ordi ,j'ai un petit message sympa
          (dans ce genre là quoi) Rundlle Egdaccess_1060.dll introuvable. C'est quoi encore ça et que faire SVP. Merci beaucoup
          0
        3. voilà j'ai suivi tout le processus donné par jean car je suis aussi infecté par le virus "win32:adan-003"... et voilà le rapport , je sais pas ce que je dois en faire....???? :

          Logfile of HijackThis v1.99.1
          Scan saved at 17:01:45, on 6/07/2005
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
          C:\WINDOWS\system32\drivers\KodakCCS.exe
          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\wdfmgr.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Microsoft Hardware\Mouse\point32.exe
          C:\WINDOWS\System32\rundll32.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
          C:\WINDOWS\System32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
          C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
          C:\Program Files\Media Gateway\MediaGateway.exe
          C:\WINDOWS\System32\NotifyPhoneBook.exe
          C:\Program Files\a2\a2guard.exe
          C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireTray.exe
          C:\WINDOWS\system32\cmd.exe
          C:\Program Files\Fichiers communs\services.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\explorer.exe
          C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
          O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Program Files\DNS\Catcher.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: IEHelper - {95cf0d1b-be2a-4228-bf6c-008c00d3ed13} - C:\WINDOWS\System32\Q30403921.dll (file missing)
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [POINTER] point32.exe
          O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
          O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Microsoft Update 64 BIT] wininit32.exe
          O4 - HKLM\..\Run: [sjetqb] c:\windows\system32\hplywc.exe r
          O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
          O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
          O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
          O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe
          O4 - HKLM\..\RunServices: [Microsoft Update 64 BIT] wininit32.exe
          O4 - HKLM\..\RunOnce: [DELDIR0.EXE] "C:\DOCUME~1\user\LOCALS~1\Temp\DELDIR0.EXE" "C:\Program Files\McAfee\McAfee Shared Components\Guardian\"
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-58-12-0000080.exe
          O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
          O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O4 - Global Startup: McAfee Desktop Firewall Tray.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {297F2B65-017C-11D5-A128-00D0B7869AD6} (SpectorPhotoUploader Control) - http://www.spector.be/import/spu.cab
          O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
          O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeFullInstaller.exe
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.kodakimages.com/DesktopModules/SpectorAlbum/ImageUploader3.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {B4E0F9CB-BC06-4A33-BBB3-F75F16B6FF5E} (Tristan Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Iseult.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game16.zylomgames.com/activex/zylomgamesplayer.cab
          O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
          O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
          O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game11.zylomgames.com/activex/zylomloader.cab
          O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{6A45036A-90C3-4EB5-9AB3-B0514158169C}: NameServer = 195.238.2.21,195.238.2.22
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: McAfee Desktop Firewall Service (FireSvc) - Networks Associates Technology, Inc. - C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
          O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
          O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          0
      2. Contributeur
        dis moi, c'est avant ou après avoir fait les manip que je te preconisées??
        0
        1. c'était déjà bien avant, mais je n'ai pas encore reussi a mettre en oeuvre tous tes conseils car je ne reçois pas le code pour l'activation A2 free, apparement j'suis vraiment pas doué moi
          0
        2. Bon, ok, je vais me mettre au fourneaux(y'a les troupes à nourrir), pour ça je suis doué, je m'occuperais de mes virus plus tard,en tout cas merci a vous 2 pour vos renseignements.
          A+
          0
      3. salu,
        adssure toi que tu ne bloques pas les couriers dont tu ne connais pas les expediteurs

        sinon passe a la suite

        a+(dsl secretaire, je reviendrais plus lol)
        0
        1. Contributeur
          ho si régis sinon un peu seul ... snif
          0
          1. plieeeeeeeee sur l autre poste
            < 32 > - antiSpyware ?
            Ajouté par jean38 (27/06/2005 à 19:09 GMT+2)
            jean non plus,

            car jean--------------> secretariat de regis.

            bon je te surveilles alors lol
            0
            1. Contributeur
              t'es pas en train de devenir lucky lucke 2, je pensais déjà que balltrap s'était fait greffer plusieurs paires d'yeux, je crois que tu sui sle même chemin. Je crois que je vais arréter l'entrainement car je ne paux pas uivre.

              Tu penses à notre balltrap, je crois qu'il a pas la clim dans sa charrette..

              pas drôle
              0
              1. Je commence a devenir rapide en effet lol

                pauvre balltrap, je le plains sincerement,sans clim de cette chaleur, ils vont nous le crever :-(
                0