ADSPY/AdSpy.Gen2

Résolu
Bonjour,

Le virus ADSPY/AdSpy.Gen2 a attaqué mon PC hier. Il a automatiquement été mis en quarantaine par mon programme anti-virus Antivir Guard. Est-ce dangereux pour mon ordinateur et si oui, comment puis-je m'en débarrasser?

12 réponses

  1. t'as pas ca ? :

    C:\Ad-report[CLEAN1].txt ?
    1
    1. ah oui, je l'ai trouvé:

      ======= REPORT FROM AD-REMOVER 2.0.0.2,F | ONLY XP/VISTA/7 =======

      Updated by TeamXscript on 01/03/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      website: http://www.teamxscript.org

      C:\Programme\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 11:25:15 on 03/03/2011, Normal boot

      Microsoft Windows XP Professional Service Pack 3 (X86)
      Tamara Chatenay-R@TCR ( )

      ============== ACTION(S) ==============

      (!) -- Temporary files deleted.

      Key deleted: HKLM\Software\Classes\CLSID\{72b3882f-453a-4633-aac9-8c3dced62aff}

      ============== ADDITIONNAL SCAN ==============

      **** Mozilla Firefox Version [3.6.14 (fr)] ****

      -- C:\Dokumente und Einstellungen\Tamara Chatenay-R\Anwendungsdaten\Mozilla\FireFox\Profiles\d0ugcetr.default --
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.14

      ========================================

      **** Internet Explorer Version [8.0.6001.18702] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
      BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)

      ========================================

      C:\Programme\Ad-Remover\Quarantine: 0 File(s)
      C:\Programme\Ad-Remover\Backup: 14 File(s)

      C:\Ad-Report-CLEAN[1].txt - 03/03/2011 11:26:12 (1588 Byte(s))

      End at: 11:26:56, 03/03/2011

      ============== E.O.F ==============
      0
  2. salut

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. j'ai suivi tes conseils, l'ordi a redémarré mais je n'arrive pas à trouver le rapport en question en cherchant C:\Ad-report.log sur mon disque dur.. :(
      0
    2. J'ai trouvé un rapport sur C:\Ad-Report-CLEAN[2].txt. C'est ca? Bon eh bien voilà ce qu'il raconte:

      ======= REPORT FROM AD-REMOVER 2.0.0.2,F | ONLY XP/VISTA/7 =======

      Updated by TeamXscript on 01/03/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      website: http://www.teamxscript.org

      C:\Programme\Ad-Remover\main.exe (CLEAN [2]) -> Launched at 11:39:02 on 03/03/2011, Normal boot

      Microsoft Windows XP Professional Service Pack 3 (X86)
      Tamara Chatenay-R@TCR ( )

      ============== ACTION(S) ==============

      (!) -- Temporary files deleted.

      ============== ADDITIONNAL SCAN ==============

      **** Mozilla Firefox Version [3.6.14 (fr)] ****

      -- C:\Dokumente und Einstellungen\Tamara Chatenay-R\Anwendungsdaten\Mozilla\FireFox\Profiles\d0ugcetr.default --
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.14

      ========================================

      **** Internet Explorer Version [8.0.6001.18702] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
      BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)

      ========================================

      C:\Programme\Ad-Remover\Quarantine: 0 File(s)
      C:\Programme\Ad-Remover\Backup: 15 File(s)

      C:\Ad-Report-CLEAN[1].txt - 03/03/2011 11:26:12 (1980 Byte(s))
      C:\Ad-Report-CLEAN[2].txt - 03/03/2011 11:40:06 (570 Byte(s))

      End at: 11:40:47, 03/03/2011

      ============== E.O.F ==============
      0
  3. c'est quoi le nom du ficher et son emplacement d'origine qu'antivir a viré ?
    0
    1. Le nom du fichier est ADSPY/AdSpy.Gen2' [adware] et il est situé sur 'C:\Dokumente und Einstellungen\Tamara Chatenay-R\Eigene Dateien\Téléchargements\XvidSetup.exe'

      (windows est installé en allemand sur mon pc:)
      0
      1. arf !! dur l'allemand !! ^^

        ok c'etait un installeur divix donc c'est bon :)
        0
        1. Que dois-je faire maintenant? Désinstaller ce programme?
          0
          1. Antivir Guard m'indique aussi que ce virus se trouve aussi à C:\Dokumente und Einstellungen\Tamara Chatenay-R\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\d0ugcetr.default\Cache\595B35EEd01...

            Hmf.. Me voilà bien lotie
            0
        2. tu l as telechargé avec mozilla ?
          0
          1. eh bien oui, c'est le programme que j'utilise pour surfer..
            0
            1. Pour nettoyer les outils utilsés et mieux sécuriser ton pc
              --------------------------------------------------------------

              Je t'invite à suivre ce tutoriel pour le final

              il inclut

              ♦ du nettoyage après desinfection
              ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

              ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

              __________________________________________________

              Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

              __________________________________________________

              ▶ Télécharge DelFix sur ton bureau.

              ▶ Lance le, tape suppression puis valide

              Patiente pendant le scan jusqu'à l'ouverture du rapport.

              ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

              Note : Le rapport se trouve également sous C:\DelFix.txt

              tu peux le desinstaller

              ___________________________________________________

              ▶ Télécharge :ATF Cleaner par Atribune

              Ferme tous tes navigateurs

              Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
              Sous l'onglet Main, choisis : Select All
              Clique sur le bouton Empty Selected
              Si tu utilises le navigateur Firefox :
              Clique Firefox au haut et choisis : Select All
              Clique le bouton Empty Selected a
              NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
              Si tu utilises le navigateur Opera :
              Clique Opera au haut et choisis : Select All
              Clique le bouton Empty Selected
              NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
              Clique Exit, du menu prinicipal, afin de fermer le programme.
              Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
              __________________________________________________

              ▶ Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
              __________________________________________________

              ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

              * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
              * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
              * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
              __________________________________________________

              Attention : ne pas toucher au PC pendant qu'il travaille !

              ▶ Nettoyage et Défragmentation de tes Disques

              *Nettoyage :

              Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
              Cliques sur le bouton "nettoyage de disque", OK
              tu le fais pour chacun de tes disques
              ________________________________________________

              *Vérifications des erreurs :

              Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
              "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
              -réparer automatiquement les erreurs...
              -rechercher et tenter une récupération...

              --->Démarrer, ok
              Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
              tu le fais pour chacun de tes disques
              ________________________________________________

              ensuite toujours dans le même onglet tu choisis :

              *Défragmentation :
              "défragmenter maintenant", OK
              une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
              tu le fais pour chacun de tes disques
              _______________________________________________

              Note : si tu as un utilitaire pour défragmenter , utilises le à la place

              pour ce faire Defraggler est proposé
              _________________________________________________

              ▶ Peux-tu vérifier ta Console Java ? :

              et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

              voici pour desinstaller :

              JavaRa

              Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
              * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
              * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
              * Choisis Français puis clique sur Select.
              * Clique sur Recherche de mises à jour.
              * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
              * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
              * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
              * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
              * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
              * Ferme l'application.

              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
              _________________________________________________

              ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

              et pense à decocher l'installation de McAfee proposée discrêtement
              __________________________________________________

              ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

              Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

              https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
              https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
              https://forum.pcastuces.com/sujet.asp?f=25&s=35606
              https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
              https://manuelsdaide.com/contact/
              http://www.open-files.com/forum/index.php?showtopic=29277
              https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
              ___________________________________________________

              ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
              _____________________________________________________

              ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

              * Lance le programme puis clique sur <Quarantaine>.
              * Sélectionne tous les éléments puis clique sur <supprimer>.
              * Quitte le programme.
              ______________________________________________________

              ▶ si tu as installé Antivir :

              Configuration
              ________________________________________________________

              ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
              ______________________________________________________

              ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

              Lien XP

              Lien Vista

              ▶ Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

              Quelques conseils et recommandations pour l'avenir :

              ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
              ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
              * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
              _____________

              ▶ Pour bien protéger ton PC :
              [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

              Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
              Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

              PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
              Les virus utilisent les failles de ton PC pour infecter un système
              à lire aussi
              Et ceci

              ▶ dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

              Desinstaller Avast
              Desinstaller BitDefender
              Desinstaller Norton
              Desinstaller Kaspersky
              Desinstaller AVG

              ou tout en un :

              Désinstallation Antivirus , Parefeu , Antispyware
              _____________

              ▶ Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
              ___________

              ▶ Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
              ___________

              ▶ si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

              ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
              * - Décoche Afficher les fichiers et dossiers cachés
              * - coche Masquer les extensions des fichiers dont le type est connu
              * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

              ▶ clique sur Appliquer, puis OK.
              ____________

              Voila,

              Bonne lecture, à bientot , une fois tout ceci fait,

              tu peux mettre le topic en resolu

              Bonne continuation et surtout , prudence et bon surf :)

              0