WIN32:ADAN-161

Bonjour,

Avast à detecter un cheval de troie appelé Win32:adan-161, il le met en quarantaine mais j'aimerai bien le virer de mon system.
J'ai regader sur internet et je trouve rien de spécial pour l'enlever completement pourtant j'ai ad-ware et spybot!!!!
Quelqu'un aurai un truc pour m'aider se serai cool!!!!
Merci d'avance pour votre aide!!

11 réponses

  1. Contributeur
    hello
    vide la quarantaine, c'est tout
    te conseilles de lire l'aide d'Avast
    par ailleurs si en quarantaine tu n'as pas à t'inquiéter
    0
    1. Bonjour,
      Effectivement j'arrive à le mettre en quarantaine et après à le supprimer. le problème c'est qu'il revient tous les jours!!!!!
      Comment je eput faire pour le virer une bonne fois pour toute!!!!
      Merci pour votre aide
      Nadege
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 21:19:03, on 24/01/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wdfmgr.exe
        c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        C:\windows\system\hpsysdrv.exe
        C:\WINDOWS\system32\hphmon06.exe
        C:\HP\KBD\KBD.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\ALCWZRD.EXE
        C:\WINDOWS\ALCMTR.EXE
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\MediaGateway\MediaGateway.exe
        C:\Program Files\Messenger\msmsgs.exe
        c:\progra~1\intern~1\iexplore.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\eMule\emule.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yfarhwtaixdz.org/oN1dJcuzxCrUViK_s1oG2ql9jBbCKClIQG/KaIU4uJKHEmQDn3NN034jpXgEuLmr.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Zango Search Assistant Helper - {56F1D444-11BF-4879-A12B-79CF0177F038} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: (no name) - {B09A06B8-9578-52CC-D734-14ADD649FB28} - C:\DOCUME~1\NAD~1.NOM\APPLIC~1\ONCERE~1\Titleheck.exe
        O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
        O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
        O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
        O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
        O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
        O4 - HKCU\..\Run: [Log Web] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\BALMME~1\Kind window long.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
        O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
        O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
        0
        1. Contributeur
          bsr

          1- j'aurais aimé avoir aussi le rapport ewido , comme ddé

          2 - retourne dans hijac et fixe ces lignes
          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
          O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
          O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
          O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
          O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O4 - HKCU\..\Run: [Log Web] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\BALMME~1\Kind window long.exe

          3 - va dans
          C:\Program Files\MediaGateway\MediaGateway.exe
          et supprime terminologie
          MediaGateway

          4 - regarde si tu n'as pas ce log dans ajout/supp
          MediaGateway
          et supprime

          5- tout ceci ne sera sans doute pas suffisant

          6 - n'oublie pas de coller le rapport Ewido - cela éclaire vachement

          0
          1. Bonsoir,

            1/ voici le rapport de ewido:

            ---------------------------------------------------------
            ewido anti-malware - Rapport de scan
            ---------------------------------------------------------

            + Créé le: 00:07:44, 25/01/2006
            + Somme de contrôle: 3AE22889

            + Résultats du scan:

            HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} -> Spyware.HotBar : Nettoyer et sauvegarder
            HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Erreur durant le nettoyage
            HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -> Spyware.PopularScreensavers : Nettoyer et sauvegarder
            HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder
            HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Nettoyer et sauvegarder
            HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder
            [564] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\ONCERE~1\Titleheck.exe -> Downloader.Swizzor.bo : Nettoyer et sauvegarder
            :mozilla.6:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
            :mozilla.7:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
            :mozilla.8:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
            :mozilla.16:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
            :mozilla.28:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
            :mozilla.33:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
            :mozilla.34:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
            :mozilla.37:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
            :mozilla.44:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Ivwbox : Nettoyer et sauvegarder
            :mozilla.63:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
            :mozilla.64:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
            :mozilla.65:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@66.220.17[3].txt -> Spyware.Cookie.66.220.17.154 : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[2].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@goldenpalace[2].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@partygaming.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\GF610DEL\WFI_FRA[1].cab/UWFX5V_0001_0802NetInstaller.exe -> Not-A-Virus.Downloader.Agent.c : Nettoyer et sauvegarder
            C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\WFVRU01H\LiveShow[1].exe -> Dialer.Generic : Nettoyer et sauvegarder
            :mozilla.8:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
            :mozilla.9:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
            :mozilla.10:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
            :mozilla.11:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
            :mozilla.12:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
            :mozilla.13:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
            :mozilla.16:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
            :mozilla.20:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
            :mozilla.40:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Esomniture : Nettoyer et sauvegarder
            :mozilla.41:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
            :mozilla.42:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
            :mozilla.43:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
            :mozilla.49:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
            :mozilla.52:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
            :mozilla.54:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
            :mozilla.75:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
            :mozilla.79:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
            :mozilla.80:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
            :mozilla.81:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@66.220.17[1].txt -> Spyware.Cookie.66.220.17.154 : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@ads.pointroll[1].txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@data3.perf.overture[1].txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@fl01.ct2.comclick[2].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@lop[2].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@mediaplex[2].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@partygaming.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@server.iad.liveperson[1].txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@sfr.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
            C:\Documents and Settings\nad.NOM-EB85C523610\Local Settings\Temporary Internet Files\Content.IE5\67E36XAB\WinFixer2005ScannerInstallFRA[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder
            C:\Program Files\MediaGateway\Updater.exe -> Adware.WinAD : Erreur durant le nettoyage
            C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe -> Not-A-Virus.Downloader.Agent.d : Nettoyer et sauvegarder
            C:\WINDOWS\MediaGateway.exe -> Spyware.WinAD : Nettoyer et sauvegarder

            ::Fin du rapport

            2/J'ai fixé les lignes comme ddé

            3/ J'ai supprimer MediaGateway et aussi dans le panneau de config.

            4/ En tout cas merci de votre aide et j'espere que le rapport de ewido pourra t'éclairer.

            Merci
            Nadege
            0
            1. Contributeur
              ça va un chouïa mieux

              nettoie encore avec
              cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
              http://pageperso.aol.fr/balltrap34/democleanup.htm
              ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
              ----------
              nettoie aussi avec
              regcleaner ( nettoyeur de registre)
              http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
              pour faire:
              1 - ds menu,clic outils+nettoyage registre+tout faire+coche tout+supprimer
              2 - ds liste de dossiers+ coche tous les N/A+supprimer
              ------------
              aprés cela, re-ewido dont tu auras au préalable vider la quarantaine avant le scan
              ---------
              ensuite on s'attaquera au coeur du blem
              0
              1. bonjour,
                je cherche une solution pour me debarasser d'un cheval de troie. en fait je suis dans le meme cas que nadege, avast m'indique qu'il y a un cheval de troie win32:adan-161 , il le mets en quarantaine, je le scan puis le supprime mais il reviens tous les jours a la meme heure. je souhaite le supprimer completement.
                comment faire? je veux bien suivre la demarche mais je sais pas si cela marche car nadege n'a pas repondu..
                merci de m'aider car le cheval de troie me casse les c.........
                0
            2. salut,
              moi aussi je suis dans la meme situation avec le meme cheval de troie, win32:adan-161 et mon antivirus avast me dit la meme chose.
              il le mets en quarantaine puis je le scan et le supprime mais il reviens tous les jours a la meme heure.
              peux m'aider....svp
              est ce que la demarche que tu a fait a marcher?
              tiens moi au courant ca serait cool de ta part , merci d'avance
              0
              1. Contributeur
                bsr

                pour tony
                et grooms
                pas possible de traiter 3 sujets à la fois
                vous êtes forcément différents
                alors ouvrez un post chacun
                merci de comprendre cela
                ( c est précisé ds la charte de ccm !!!)
                0
                1. Contributeur
                  re

                  pour nad
                  remets-moi un hijac
                  désinfection non terminée
                  ----
                  de plus évite le p2p , c est là que tu chopes des maladies.....
                  0
                  1. salut,
                    desole, j'ai effectivement commis une erreur, le message de tony et grooms sont les memes, je suis la meme personne.
                    je m'explique: j'ai repondu a la discussion ( avec tony) avant de m'inscrire, je pensait que ca n'allait pas marcher. je me suis donc inscrit sous le pseudo grooms et j'ai reecrit le message, desole cela n'arrivera plus...
                    merci de votre comprehension.

                    a part ca, j'ai le meme soucis que nadege et je voulais savoir si elle avait pu combattre le cheval de troie...et si vous pouviez m'aider.
                    tenez moi au courant , merci d'avance
                    grooms
                    0
                    1. Contributeur
                      alu groomtony

                      pas grave
                      mais crée ton propre post
                      ton blem est forcément différent

                      prépare ceci

                      charge ceci
                      http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
                      mode fonctionnement
                      http://pageperso.aol.fr/balltrap34/Hijenr.gif
                      http://pageperso.aol.fr/balltrap34/demohijack.htm
                      -------------
                      auparavant fais ceci
                      ewido (dowload)
                      http://www.ewido.net/fr/download/
                      -------
                      don't forget, "pas à la suite de nad" car je risque faire des erreurs pour elle
                      merci
                      0
                    2. @aranjuez31salut,
                      j'ai le même pronlème que Nadège, je voudrais me débarasser de Win32:ADAN-161
                      peux tu m'aider svp?
                      merci
                      0
                    3. @boulepatec'est sur ton truc là?
                      0
                    4. @alineoui
                      0