[Adware] Win32:Adan-094 [Adw]

quezaco Messages postés 58 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai un soucis lorsque je me connecte à internet car Avast détecte un logiciel qui veut se télécharger sur mon pc. Je bloque la connection mais l'adware essaye 3 fois avec des adresses telles que les suivantes :

http://195.95.218.100/users/serg/web/files/images/bndmod.jpg qui contient : Win32:Adan-094 [Adw]
http://195.95.218.100/users/serg/web/files/images/hlmicro.jpg
qui contient : Win32:Adan-078 [Adw]

Apres scan d'avast et autres spybot, adaware hijackthis, je n'ai rien de suspect sur mon pc mais ça me parait bizarre.
Quelqu'un a t il eu ce probleme et si oui, comment le résoudre?
Merci d'avance.
A voir également:

5 réponses

Utilisateur anonyme
 
Salut,

mets nous un rapport hijackthis s'il te plait.
0
quezaco Messages postés 58 Statut Membre
 
voila mon scan hijackthis :

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\_LOGICIELS\_ANTI SPY\HijackThis\HijackThis 1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{56F46008-7887-4971-A64D-F611F03E56E6}: NameServer = 85.255.114.9 85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA9E3281-B926-4B51-A159-8199257CEFF7}: NameServer = 85.255.114.9,85.255.112.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{56F46008-7887-4971-A64D-F611F03E56E6}: NameServer = 85.255.114.9 85.255.112.15
O17 - HKLM\System\CS2\Services\Tcpip\..\{56F46008-7887-4971-A64D-F611F03E56E6}: NameServer = 85.255.114.9 85.255.112.15
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
 
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
décomprime SmitfraudFix
Lance SmitfraudFix, et choisis l’option 1 copie le rapport ici.
0
quezaco Messages postés 58 Statut Membre
 
je viens de faire le scan, effectivement, il y a des trucs pas nets sur mon pc.
La question c'est pourquoi spybot et adaware ne les ont pas trouvés?

SmitFraudFix v1.97

Rapport fait à 12:55:03,11 le 22/11/2005
Executé à partir de C:\Documents and Settings\...\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

C:\loader.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\kl.exe PRESENT !
C:\WINDOWS\tool2.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\paytime.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\...\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Je pense qu'en corrigeant loader, paytime, ça devrait aller mieux mais les autres items trouvés dansle scan sont ils à supp également?
Dans tous les cas, merci pour ton aide boulepate.
0
Utilisateur anonyme
 
Redemarre le pc en mode sans echec
Desactive l'anti-virus
Relance SmitfraudFix, chosis l'option 2 et accepte les demandes copie le rapport
redemarre ton pc e mode normal, puis remet un rapport hijack.

Ensuite telecharge ceci(gratuit), inscrit toi, et scan ton pc avec
a²free:
a² free

Car spybot et ad-warene detecte pas (specialement) les trojans
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
quezaco Messages postés 58 Statut Membre
 
Je viens de faire ce que tu m'as dit. A² a trouvé 21 malwares, je lui ai demandé de les supp.
J'ai utilisé la fonction 2 de SmitfraudFix et voici mon nouveau log de Hijackthis :

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\_LOGICIELS\_ANTI SPY\HijackThis\HijackThis 1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{56F46008-7887-4971-A64D-F611F03E56E6}: NameServer = 85.255.114.9 85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA9E3281-B926-4B51-A159-8199257CEFF7}: NameServer = 85.255.114.9,85.255.112.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{56F46008-7887-4971-A64D-F611F03E56E6}: NameServer = 85.255.114.9 85.255.112.15
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
 
ton rapport est correct
tu peux utiliser ceci pour te debrasser des fichiers temporaires:
tu as juste à cliquer sur le bouton cleanup! en haut à droite

http://pageperso.aol.fr/balltrap34/CleanUp40.exe

Puis comme tu as étè pas mal infecté apparament, fait ce scan anti virus en ligne:
Mais avant fait ceci: demarrer, poste de travail, C: , outils, options des dossiers, affichage, puis coches afficher les dossiers et fichiers caches, appliquer ok.
Ensuite fait ce scan, attention accepte l'active x qui sera bloqué par la barre anti popup du sp2.
Puis à la fin du scan recache les fichiers et dosseirs .
Bitdefender:
http://www.bitdefender.fr


0
quezaco Messages postés 58 Statut Membre > Utilisateur anonyme
 
Merci pour tes infos boulepate.
De cette façon, j'arrive à me défaire de ses malwares sur mon pc mais peu de temps après que j'ai terminé, il en est revenu d'autres.
Bon ben je rescan et tout ce qui va bien.
Jespere que je vais arriver à tout enlever.
Merci encore.
0
titi > Utilisateur anonyme
 
Bonjour à tous !

J'ai également pour probleme :

Win32:Adan-078
Win32:Adan-094
Win32:Dialer-Gen
Et aussi Win32:Muce (qui ne m'ennuie plus sans rien faire de ma part)

Comment résoudre ces problemes ? Je n'ai pas tres bien suivi vos réponses, je debute (ca fait 1 semaine que j'ai le net)

Merci !
0
Utilisateur anonyme > titi
 
Salut,

Crée toi ton propre post, clique ici:
http://www.commentcamarche.net/forum/index.php3?cat=7#ecrire
0
titi > Utilisateur anonyme
 
Et aussi qu'est ce que Hijackthis ?
0