Supprimer des adwares

MARIE CHRISTINE -  
 Utilisateur anonyme -
Bonjour,
J'ai besoin de vos connaissances car n'etant pas tres doué pour l'informatique je ne sais comment me débarasser des virus :
ADWARE GENERIC.AY1
ADWARE GENERIC.OH
Pouvez vous SVP m'indiquer ce que je dois faire
Merci
A voir également:

83 réponses

marie christine
 
je ne sais pas ou sont les fichiers temps et tempory
0
Utilisateur anonyme
 
re,
ils sont ici
* C:\Documents and Settings\ton compte\Local Settings\Temp <--ICI
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp <---ICI
* C:\Windows\Temp <-----ICI

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <--ICI <= sauf le fichier layout.ini

Attention, supprime que ce qu il y a a l interieur !!!!!+ ne supprime pas le fichier layout.ini

Il faut que je reexplique ou ca va? sinon, demande moi

a+
0
marie christine
 
la je panique je ne trouve pas et en plus je dois me deconnecter j'ai peur de tout laisser en plan comme ca jusqu'a demain crois tu que ca risque?
0
Utilisateur anonyme
 
re marie christine
Pour les fichiers temporaires, laisse tomber
tu peux faire la suite aujourd hui?

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut regis pourquoi tu lui dit de pas utiliser cleanup?
0
marie christine
 
bonsoir je ne sais plus du tout ou j'en suis je n'arrive plus a lire les message l'antivirus que j'ai telecharger le a2 me dit
possible trojan downloader ou spyre downloader
possible lan bypass backdoor ou spyre
que dois je faire recommencer depuis le debut la manipulation que je n'ai pas fini j'en etais a assures toi de ceci
merci je n'y comprends tellement plus rien que j'ai envie d'en pleurer
0
marie christine
 
je me suis trompee j'en etéis a :
vide tes fichiers le probleme etait que je ne sais pas ou il faut aller pour trouver temps et tempory et la suite de la manipulation
0
Utilisateur anonyme
 
salut gerard, salut marie christine
faisant comme gerard alors

telecharge et execute ceci comme sur la video
Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

ceci supprimera les fichier temporaires ...

PS: en fait, j ai l impression que ce prog ai qqs failles parfois
je m explique:
Plusieurs fois apres son utilisation, il y a eu des probs de bureau etc etc et donc je doutes un peu, j ai du mal a le faire utiliser, tu vois?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lol je l utilise en permanence et aucun soucis
en mode standart
0
Utilisateur anonyme
 
salut balltrap ca va ?

S!ri à bien recu ton message.

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki moe c est bon
j ai rajouter un commentaire sur le post smitfraud regarde

et j est retenter le BFU en crent une clef reg/un dossier/un fichier
j ai fait le script et j ai utilise avec le systeme de bat que tu avais fait
cela a marcher nickel
0
Utilisateur anonyme > balltrap34 Messages postés 16241 Statut Contributeur sécurité
 
le bfu pour rdriv ou juste un que tu as fais comme ca ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > Utilisateur anonyme
 
juste un comme cela pour verif si cela marchais bien avec le bat
0
Utilisateur anonyme > balltrap34 Messages postés 16241 Statut Contributeur sécurité
 
le seul inconvenient c'est la fenetre de bfu.exe qu'il faut refermer apres.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > Utilisateur anonyme
 
c est pas tres grave

si ont avait pus faire en sorte que la case soit cochez pour le rapport cela serait mieux
0
marie christine
 
bon ca y est je viens de terminer clean up j'en suis a relancer hijack mais j'ai un probleme je ne peux plus ouvrir ma messagerie
0
marie christine
 
bon je viens de terminer la phase:
supprimer c : program
c : Windows
par contre est ce que je dois rester en mode sans echec avant de passer adaware
spy boot
passe a2?
0
Utilisateur anonyme
 
salut

oui, passe les en mode sans echec si tu y es encore, sinon fait le en mode normal et dans le cas ou ils trouveraient quelque chose et auraient du mal à supprimer, à ce moment là, tu les repasses en mode sans echec

a+
0
marie christine
 
ok je suis en train de scanner avec a2 je vois qu'il y a deja 5 fichiers malware en plus il vient sans arret se mettre des pages de pub et je n'arrive pas a lire ce que l'on m'ecrit c'est quoi ca encore? je crois que je suis obligee d'en rire
0
marie christine
 
par contre je suis en mode normale
0
marie christine
 
ca y est avec a2 j'ai tout jete a la poubelle rire ce qu'il fallait maintenant impossible de scanner avec spy boot on me demande telecharger les mises a jour et lorque je le fais on m'ecrit : erreur de la recuperation du fichier d'info MAJ cannot allocate socket
0
marie christine
 
bon je crois avoir termine je vous envoie le hijack
par contre a2 me met a nouveau : possible process pztch ou code injector,
possible trojan downloader ou spyware downloader
0
marie christine
 
voici
Logfile of HijackThis v1.99.1
Scan saved at 22:42:10, on 15/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\a-squared\a2guard.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\WANADOO\Watch.exe
C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\4.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 "EPSON Stylus CX3600 Series (Copie 1)" /O5 "LPT1:" /M "Stylus CX3600"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [waixtquhz] c:\windows\system32\waixtquhz.exe -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
marie christine
 
tu viens de me repondre apparement je vois 91 mais je ne l'ai pas je suis a 90 reponses
0
marie christine
 
bon vous devez etre tous tres occupes alors je me retire vous me direz quand vous aurez le temps ce que vous en pensez et ce que je dois faire pour les les possibilites trouves encore
merci bonne soiree
0