ADSPY/AdSpy.Gen détecté par Avira Antivir

Résolu/Fermé
phine47 Messages postés 81 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 25 février 2017 - 3 août 2010 à 13:33
phine47 Messages postés 81 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 25 février 2017 - 4 août 2010 à 18:00
Bonjour,

ADSPY/AdSpy.Gen a été détecté sur mon PC par Avira Antivir. Je l'ai mis en quarantaine pour l'instant.
Quelqu'un peut-il m'aider à m'en débarrasser?
Merci d'avance.

11 réponses

Utilisateur anonyme
3 août 2010 à 13:34
bonjour

fait ceci stp

Télécharge Random's system information tool RSIT et enregistre le sur ton Bureau.
Double clique sur RSIT.exepour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

C:\RSIT\log.txt & C:\RSIT\info.txt

CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller

Tutoriel de RSIT

Comment héberger les rapports trop longs de RSIT
0
phine47 Messages postés 81 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 25 février 2017
3 août 2010 à 13:41
Voici les rapports de RSIT (j'ai fusionné les deux rapports) :

https://www.androidworld.fr/
0
Utilisateur anonyme
3 août 2010 à 14:16
Re,

dit moi si tu le trouve

1- Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche :

C:\DOCUME~1\delphine\LOCALS~1\Temp\UIUCU.EXE

Cliques sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copies le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )




---> postes moi donc le rapport ( en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite
ou sinon copie les liens et poste les stp...
0
phine47 Messages postés 81 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 25 février 2017
3 août 2010 à 14:25
Voici le rapport demandé :

analisis/e78b9537b155c3e17a517b0ca39c43aa3da00e72d11754104496d68ce33cd287-1280838056
0
phine47 Messages postés 81 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 25 février 2017
3 août 2010 à 14:27
Je pensais que le lien serait actif...
Voici le copier-coller du rapport :

Fichier UIUCU.EXE reçu le 2010.08.03 12:20:56 (UTC)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.08.03.00 2010.08.03 -
AntiVir 8.2.4.32 2010.08.03 -
Antiy-AVL 2.0.3.7 2010.08.03 -
Authentium 5.2.0.5 2010.08.03 -
Avast 4.8.1351.0 2010.08.03 -
Avast5 5.0.332.0 2010.08.03 -
AVG 9.0.0.851 2010.08.03 -
BitDefender 7.2 2010.08.03 -
CAT-QuickHeal 11.00 2010.08.03 -
ClamAV 0.96.0.3-git 2010.08.03 -
Comodo 5630 2010.08.03 -
DrWeb 5.0.2.03300 2010.08.03 -
Emsisoft 5.0.0.36 2010.08.03 -
eSafe 7.0.17.0 2010.08.02 -
eTrust-Vet 36.1.7759 2010.08.03 -
F-Prot 4.6.1.107 2010.08.03 -
F-Secure 9.0.15370.0 2010.08.03 -
Fortinet 4.1.143.0 2010.08.02 -
GData 21 2010.08.03 -
Ikarus T3.1.1.84.0 2010.08.03 -
Jiangmin 13.0.900 2010.08.03 -
Kaspersky 7.0.0.125 2010.08.03 -
McAfee 5.400.0.1158 2010.08.03 -
McAfee-GW-Edition 2010.1 2010.08.03 -
Microsoft 1.6004 2010.08.03 -
NOD32 5336 2010.08.03 -
Norman 6.05.11 2010.08.02 -
nProtect 2010-08-03.01 2010.08.03 -
Panda 10.0.2.7 2010.08.02 -
PCTools 7.0.3.5 2010.08.03 -
Prevx 3.0 2010.08.03 -
Rising 22.59.01.04 2010.08.03 -
Sophos 4.56.0 2010.08.03 -
Sunbelt 6678 2010.08.03 -
SUPERAntiSpyware 4.40.0.1006 2010.08.03 -
Symantec 20101.1.1.7 2010.08.03 -
TheHacker 6.5.2.1.329 2010.08.03 -
TrendMicro 9.120.0.1004 2010.08.03 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.03 -
VBA32 3.12.12.7 2010.08.02 -
ViRobot 2010.8.3.3969 2010.08.03 -
VirusBuster 5.0.27.0 2010.08.02 -
Information additionnelle
File size: 546520 bytes
MD5   : 02fde559d1b966208f9286667da899fd
SHA1  : db2c8787c90aa8393ab57579e92150b507d3b8bf
SHA256: e78b9537b155c3e17a517b0ca39c43aa3da00e72d11754104496d68ce33cd287
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x38050<br> timedatestamp.....: 0x40ED851F (Thu Jul 8 19:32:15 2004)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 4 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x5780E 0x58000 6.30 68fce820216c62bffb5ff58333e04372<br>.rdata 0x59000 0xD8CC 0xE000 4.44 61323c73b6af908af4c6e5085bcfac8b<br>.data 0x67000 0xF6C4 0xC000 4.90 7fe494e3882f2d83e9dfccc94a7df1df<br>.rsrc 0x77000 0x10F98 0x11000 4.38 f41d4f1ebf95a9c2c57157b254d7a8ef<br> <br> ( 11 imports )<br> <br>> advapi32.dll: OpenServiceA, QueryServiceStatus, RegCreateKeyExA, AllocateAndInitializeSid, GetLengthSid, InitializeAcl, AddAccessAllowedAce, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, RegSetKeySecurity, FreeSid, RegQueryValueA, RegDeleteValueA, OpenSCManagerA, RegEnumValueA, RegQueryValueExA, ControlService, DeleteService, CloseServiceHandle, RegOpenKeyA, RegQueryInfoKeyA, RegEnumKeyA, RegSetValueExA, RegDeleteKeyA, RegOpenKeyExA, RegCloseKey<br>> cfgmgr32.dll: CM_Locate_DevNodeA, CM_Reenumerate_DevNode<br>> comctl32.dll: -<br>> comdlg32.dll: GetFileTitleA<br>> gdi32.dll: SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, OffsetViewportOrgEx, SetViewportOrgEx, SetMapMode, RestoreDC, SaveDC, DeleteDC, GetStockObject, GetDeviceCaps, SelectObject, DeleteObject, GetObjectA, SetBkColor, SetTextColor, GetClipBox, PtVisible, RectVisible, TextOutA, ExtTextOutA, Escape, ScaleWindowExtEx, CreateBitmap<br>> kernel32.dll: lstrcmpiA, LoadResource, GetVolumeInformationA, LockResource, GlobalUnlock, GlobalLock, FindResourceA, GetCurrentThread, GlobalDeleteAtom, GetCurrentThreadId, SetThreadPriority, SuspendThread, GlobalFindAtomA, GlobalAddAtomA, GlobalGetAtomNameA, GetVersion, InitializeCriticalSection, ResumeThread, LeaveCriticalSection, EnterCriticalSection, TlsAlloc, GlobalHandle, TlsFree, DeleteCriticalSection, TlsSetValue, SetEndOfFile, MoveFileA, GetFileSize, GetFileTime, SetErrorMode, MulDiv, GlobalFlags, FileTimeToSystemTime, FileTimeToLocalFileTime, TlsGetValue, GetProcessVersion, GetCPInfo, GetOEMCP, RtlUnwind, GetTimeZoneInformation, GetSystemTime, GetLocalTime, GetStartupInfoA, GetCommandLineA, RaiseException, SetStdHandle, GetFileType, CreateThread, LockFile, UnlockFile, HeapReAlloc, LocalReAlloc, GetACP, FlushFileBuffers, LCMapStringW, CompareStringA, CompareStringW, SetHandleCount, GetStdHandle, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, GetStringTypeA, GetStringTypeW, SetUnhandledExceptionFilter, GetDriveTypeA, IsBadReadPtr, IsBadWritePtr, IsBadCodePtr, GetExitCodeProcess, GetLocaleInfoA, GetLocaleInfoW, SetEnvironmentVariableA, GetCommState, SetCommState, SetCommTimeouts, SetupComm, EscapeCommFunction, CreateProcessA, DeleteFileA, lstrcpyA, lstrcatA, ExitProcess, OpenSemaphoreA, WaitForSingleObject, Sleep, GetFileAttributesExA, RemoveDirectoryA, CreateDirectoryA, GetSystemDirectoryA, FindNextFileA, DeviceIoControl, GetLastError, GetOverlappedResult, CreateFileA, CreateEventA, FindFirstFileA, FindClose, GetModuleFileNameA, ExitThread, HeapSize, GetFullPathNameA, CopyFileA, CloseHandle, GetWindowsDirectoryA, GetTempPathA, SetFilePointer, GetVersionExA, WriteFile, ReadFile, GetCurrentProcess, DuplicateHandle, lstrcpynA, SetLastError, MultiByteToWideChar, WideCharToMultiByte, InterlockedDecrement, InterlockedIncrement, GlobalFree, GetPrivateProfileSectionA, CreateSemaphoreA, GetProcessHeap, HeapAlloc, HeapFree, GetCurrentProcessId, GlobalAlloc, OpenEventA, SetEvent, lstrlenA, LocalAlloc, LocalFree, CreateToolhelp32Snapshot, Process32First, OpenProcess, Process32Next, TerminateProcess, GetModuleHandleA, lstrcmpA, WritePrivateProfileStringA, GetProcAddress, FreeLibrary, LoadLibraryA, GetFileAttributesA, SetFileAttributesA, LCMapStringA, GlobalReAlloc, GetCurrentDirectoryA<br>> setupapi.dll: SetupDiDestroyDriverInfoList, SetupDiGetClassDevsA, SetupDiGetDeviceInstallParamsA, SetupDiGetDeviceInstanceIdA, SetupDiDeleteDevRegKey, SetupDiClassGuidsFromNameA, SetupDiCreateDeviceInfoList, SetupDiCreateDeviceInfoA, SetupDiOpenDeviceInfoA, SetupDiBuildDriverInfoList, SetupDiEnumDriverInfoA, SetupDiSetDeviceInstallParamsA, SetupDiSetSelectedDevice, SetupDiSetSelectedDriverA, SetupDiRegisterDeviceInfo, SetupGetStringFieldA, SetupOpenInfFileA, SetupDiDestroyDeviceInfoList, SetupDiCallClassInstaller, SetupPromptReboot, SetupIterateCabinetA, SetupFindFirstLineA, SetupFindNextLine, SetupCloseInfFile, SetupInitDefaultQueueCallback, SetupInstallFromInfSectionA, SetupDiGetDeviceRegistryPropertyA, SetupDiGetClassDevsExA, SetupDiEnumDeviceInfo, SetupCopyOEMInfA<br>> shell32.dll: -<br>> user32.dll: SetWindowTextA, IsDialogMessageA, ShowWindow, ReleaseDC, GetDC, GetClassNameA, PtInRect, ClientToScreen, TabbedTextOutA, DrawTextA, GrayStringA, LoadCursorA, GetSysColorBrush, DestroyMenu, UpdateWindow, SendDlgItemMessageA, MapWindowPoints, GetSysColor, AdjustWindowRectEx, GetClientRect, CopyRect, GetTopWindow, GetCapture, WinHelpA, GetClassInfoA, RegisterClassA, GetMenu, GetMenuItemCount, GetDlgCtrlID, DefWindowProcA, CreateWindowExA, GetClassLongA, SetPropA, GetPropA, CallWindowProcA, RemovePropA, GetMessageTime, GetMessagePos, GetForegroundWindow, SetForegroundWindow, GetWindow, SetWindowLongA, SetWindowPos, RegisterWindowMessageA, SystemParametersInfoA, IsIconic, GetWindowPlacement, UnhookWindowsHookEx, GetMenuCheckMarkDimensions, GetMenuState, ModifyMenuA, SetMenuItemBitmaps, CheckMenuItem, EnableMenuItem, GetMessageA, TranslateMessage, DispatchMessageA, GetKeyState, CallNextHookEx, ValidateRect, IsWindowVisible, PeekMessageA, GetCursorPos, GetLastActivePopup, SetCursor, PostQuitMessage, PostMessageA, GetSubMenu, GetNextDlgTabItem, SetActiveWindow, CreateDialogIndirectParamA, DestroyWindow, GetParent, GetWindowLongA, GetDlgItem, IsWindowEnabled, GetSystemMetrics, CharUpperA, GetWindowRect, LoadIconA, KillTimer, SetTimer, EnableWindow, LoadBitmapA, LoadStringA, MessageBoxA, wsprintfA, EnumWindows, GetWindowTextA, GetFocus, SetFocus, SendMessageA, IsWindow, GetMenuItemID, GetActiveWindow, EndDialog, SetWindowsHookExA, UnregisterClassA<br>> winmm.dll: waveOutOpen<br>> winspool.drv: OpenPrinterA, DocumentPropertiesA, ClosePrinter<br> <br> ( 0 exports )<br>
TrID  : File type identification<br>Win64 Executable Generic (43.2%)<br>Win32 EXE PECompact compressed (generic) (20.9%)<br>Win32 Executable MS Visual C++ (generic) (19.0%)<br>Windows Screen Saver (6.6%)<br>Win32 Executable Generic (4.3%)
ssdeep: 6144:eNVVdEDgAwtzsp2uWrIH22LbBuNJXn6p6MUWJHe7PoEPby1CtYJH7Mi:wqsAyzlrp2LbQXnW6MUWEPiNh
sigcheck: publisher....: Conexant Systems, Inc.<br>copyright....: Copyright(c) Conexant Systems, Inc. 2002<br>product......: Conexant Universal Device Install/Uninstall Application<br>description..: Conexant Universal Device Install/Uninstall Application<br>original name: n/a<br>internal name: n/a<br>file version.: 3.0.6.1<br>comments.....: GUIU Build. Includes all features.<br>signers......: Conexant Systems, Inc.<br> VeriSign Class 3 Code Signing 2001 CA<br> Class 3 Public Primary Certification Authority<br>signing date.: 6:43 PM 7/8/2004<br>verified.....: -<br>
PEiD  : InstallShield 2000
RDS   : NSRL Reference Data Set<br><br>( Gateway )<br><br>Gateway Applications and Drivers E6300 Series: setup.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 août 2010 à 14:35
Re

je ne peux pas le lire
0
Utilisateur anonyme
3 août 2010 à 15:41
Re

d'après ce que je vois il n'y a rien

bon antivir quand il a bipé tu faisait quoi ?

ton rapport est sain

1- Télécharges : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

0
phine47 Messages postés 81 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 25 février 2017
3 août 2010 à 16:58
Quand Antivir a bipé j'étais en train d'essayer d'utiliser Daemon Tools Pro que je viens d'installer. Tu crois que ça peut venir de là?
J'ai fait le nettoyage CCleaner.
0
Utilisateur anonyme
3 août 2010 à 18:19
Re

oui peut être même sur je vais faire un essai
0
phine47 Messages postés 81 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 25 février 2017
4 août 2010 à 11:00
Bonjour,

Dans le doute, je l'ai supprimé!
Penses-tu que c'est OK maintenant?
0
Utilisateur anonyme
4 août 2010 à 13:34
bonjour

oui c'est ok

Maintenant fais ceci STP

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :


Télécharge Update Checker

Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

Tu installes les mises à jour que tu désires, les plus importantes sont :

- Java

- Adobe Reader désinstalle la version précedente

- Adobe Flash Player

- Internet explorer
0
phine47 Messages postés 81 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 25 février 2017
4 août 2010 à 18:00
C'est fait.
Merci pour le temps que tu m'as consacré!
0