WIN32:ADAN-161

nadege -  
 aline -
Bonjour,

Avast à detecter un cheval de troie appelé Win32:adan-161, il le met en quarantaine mais j'aimerai bien le virer de mon system.
J'ai regader sur internet et je trouve rien de spécial pour l'enlever completement pourtant j'ai ad-ware et spybot!!!!
Quelqu'un aurai un truc pour m'aider se serai cool!!!!
Merci d'avance pour votre aide!!

11 réponses

  1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    vide la quarantaine, c'est tout
    te conseilles de lire l'aide d'Avast
    par ailleurs si en quarantaine tu n'as pas à t'inquiéter
    0
  2. Nadege
     
    Bonjour,
    Effectivement j'arrive à le mettre en quarantaine et après à le supprimer. le problème c'est qu'il revient tous les jours!!!!!
    Comment je eput faire pour le virer une bonne fois pour toute!!!!
    Merci pour votre aide
    Nadege
    0
  3. Nadege
     
    Logfile of HijackThis v1.99.1
    Scan saved at 21:19:03, on 24/01/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\system32\hphmon06.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\ALCWZRD.EXE
    C:\WINDOWS\ALCMTR.EXE
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\MediaGateway\MediaGateway.exe
    C:\Program Files\Messenger\msmsgs.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yfarhwtaixdz.org/oN1dJcuzxCrUViK_s1oG2ql9jBbCKClIQG/KaIU4uJKHEmQDn3NN034jpXgEuLmr.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Zango Search Assistant Helper - {56F1D444-11BF-4879-A12B-79CF0177F038} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {B09A06B8-9578-52CC-D734-14ADD649FB28} - C:\DOCUME~1\NAD~1.NOM\APPLIC~1\ONCERE~1\Titleheck.exe
    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
    O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
    O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
    O4 - HKCU\..\Run: [Log Web] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\BALMME~1\Kind window long.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
    O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bsr

    1- j'aurais aimé avoir aussi le rapport ewido , comme ddé

    2 - retourne dans hijac et fixe ces lignes
    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
    O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
    O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O4 - HKCU\..\Run: [Log Web] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\BALMME~1\Kind window long.exe

    3 - va dans
    C:\Program Files\MediaGateway\MediaGateway.exe
    et supprime terminologie
    MediaGateway

    4 - regarde si tu n'as pas ce log dans ajout/supp
    MediaGateway
    et supprime

    5- tout ceci ne sera sans doute pas suffisant

    6 - n'oublie pas de coller le rapport Ewido - cela éclaire vachement

    0
  6. Nadege
     
    Bonsoir,

    1/ voici le rapport de ewido:

    ---------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 00:07:44, 25/01/2006
    + Somme de contrôle: 3AE22889

    + Résultats du scan:

    HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} -> Spyware.HotBar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Erreur durant le nettoyage
    HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -> Spyware.PopularScreensavers : Nettoyer et sauvegarder
    HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder
    HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Nettoyer et sauvegarder
    HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder
    [564] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\ONCERE~1\Titleheck.exe -> Downloader.Swizzor.bo : Nettoyer et sauvegarder
    :mozilla.6:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.7:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.8:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.16:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.28:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    :mozilla.33:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
    :mozilla.34:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
    :mozilla.37:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    :mozilla.44:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Ivwbox : Nettoyer et sauvegarder
    :mozilla.63:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    :mozilla.64:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    :mozilla.65:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@66.220.17[3].txt -> Spyware.Cookie.66.220.17.154 : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[2].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@goldenpalace[2].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@partygaming.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\GF610DEL\WFI_FRA[1].cab/UWFX5V_0001_0802NetInstaller.exe -> Not-A-Virus.Downloader.Agent.c : Nettoyer et sauvegarder
    C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\WFVRU01H\LiveShow[1].exe -> Dialer.Generic : Nettoyer et sauvegarder
    :mozilla.8:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    :mozilla.9:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
    :mozilla.10:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    :mozilla.11:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    :mozilla.12:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    :mozilla.13:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    :mozilla.16:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    :mozilla.20:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
    :mozilla.40:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Esomniture : Nettoyer et sauvegarder
    :mozilla.41:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
    :mozilla.42:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
    :mozilla.43:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
    :mozilla.49:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
    :mozilla.52:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
    :mozilla.54:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    :mozilla.75:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    :mozilla.79:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.80:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.81:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@66.220.17[1].txt -> Spyware.Cookie.66.220.17.154 : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@ads.pointroll[1].txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@data3.perf.overture[1].txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@fl01.ct2.comclick[2].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@lop[2].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@mediaplex[2].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@partygaming.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@server.iad.liveperson[1].txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@sfr.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
    C:\Documents and Settings\nad.NOM-EB85C523610\Local Settings\Temporary Internet Files\Content.IE5\67E36XAB\WinFixer2005ScannerInstallFRA[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder
    C:\Program Files\MediaGateway\Updater.exe -> Adware.WinAD : Erreur durant le nettoyage
    C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe -> Not-A-Virus.Downloader.Agent.d : Nettoyer et sauvegarder
    C:\WINDOWS\MediaGateway.exe -> Spyware.WinAD : Nettoyer et sauvegarder

    ::Fin du rapport

    2/J'ai fixé les lignes comme ddé

    3/ J'ai supprimer MediaGateway et aussi dans le panneau de config.

    4/ En tout cas merci de votre aide et j'espere que le rapport de ewido pourra t'éclairer.

    Merci
    Nadege
    0
  7. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    ça va un chouïa mieux

    nettoie encore avec
    cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    ----------
    nettoie aussi avec
    regcleaner ( nettoyeur de registre)
    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
    pour faire:
    1 - ds menu,clic outils+nettoyage registre+tout faire+coche tout+supprimer
    2 - ds liste de dossiers+ coche tous les N/A+supprimer
    ------------
    aprés cela, re-ewido dont tu auras au préalable vider la quarantaine avant le scan
    ---------
    ensuite on s'attaquera au coeur du blem
    0
    1. tony
       
      bonjour,
      je cherche une solution pour me debarasser d'un cheval de troie. en fait je suis dans le meme cas que nadege, avast m'indique qu'il y a un cheval de troie win32:adan-161 , il le mets en quarantaine, je le scan puis le supprime mais il reviens tous les jours a la meme heure. je souhaite le supprimer completement.
      comment faire? je veux bien suivre la demarche mais je sais pas si cela marche car nadege n'a pas repondu..
      merci de m'aider car le cheval de troie me casse les c.........
      0
  8. grooms25 Messages postés 2 Statut Membre
     
    salut,
    moi aussi je suis dans la meme situation avec le meme cheval de troie, win32:adan-161 et mon antivirus avast me dit la meme chose.
    il le mets en quarantaine puis je le scan et le supprime mais il reviens tous les jours a la meme heure.
    peux m'aider....svp
    est ce que la demarche que tu a fait a marcher?
    tiens moi au courant ca serait cool de ta part , merci d'avance
    0
  9. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    bsr

    pour tony
    et grooms
    pas possible de traiter 3 sujets à la fois
    vous êtes forcément différents
    alors ouvrez un post chacun
    merci de comprendre cela
    ( c est précisé ds la charte de ccm !!!)
    0
  10. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re

    pour nad
    remets-moi un hijac
    désinfection non terminée
    ----
    de plus évite le p2p , c est là que tu chopes des maladies.....
    0
  11. grooms25 Messages postés 2 Statut Membre
     
    salut,
    desole, j'ai effectivement commis une erreur, le message de tony et grooms sont les memes, je suis la meme personne.
    je m'explique: j'ai repondu a la discussion ( avec tony) avant de m'inscrire, je pensait que ca n'allait pas marcher. je me suis donc inscrit sous le pseudo grooms et j'ai reecrit le message, desole cela n'arrivera plus...
    merci de votre comprehension.

    a part ca, j'ai le meme soucis que nadege et je voulais savoir si elle avait pu combattre le cheval de troie...et si vous pouviez m'aider.
    tenez moi au courant , merci d'avance
    grooms
    0
    1. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
       
      alu groomtony

      pas grave
      mais crée ton propre post
      ton blem est forcément différent

      prépare ceci

      charge ceci
      http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
      mode fonctionnement
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      -------------
      auparavant fais ceci
      ewido (dowload)
      http://www.ewido.net/fr/download/
      -------
      don't forget, "pas à la suite de nad" car je risque faire des erreurs pour elle
      merci
      0
    2. Aline > aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur
       
      salut,
      j'ai le même pronlème que Nadège, je voudrais me débarasser de Win32:ADAN-161
      peux tu m'aider svp?
      merci
      0
    3. aline > boulepate
       
      c'est sur ton truc là?
      0
    4. boulepate > aline
       
      oui
      0