Adware! J'ai besoin de votre aide!!

Résolu
mickaeldu50 -  
 Mickaeldu50 -
Bonsoir a tous!
Voila,j'ai fortement besoin de votre aide,avast m'a détecté ce soir un cheval de troie et depuis j'ai sans cesse des adware qui apparaissent!
Ceux sont ceux ci:
win32:adan-078
win32:adan-094
Que faire pour qu'ils n'apparaissent plus?
Je n'y connais strictement rien en informatique,j'espere que vous allez pouvoir m'aider,cela m'inquiète beaucoup!
Merci a tous pour votre aide!
Merci.
A voir également:

58 réponses

Mickaeldu50
 
Et bien ecoute,il y avait une liste enormes!!
Pour le moment,j'ai pas lancé le nettoyage,est ce que je dois le faire ou pas?
0
Utilisateur anonyme
 
Oui, vas-y !
Mais tu le nettoies comment ? C'est important aussi !

Je te lirai demain maintenant !

Bonne soirée !

ps : n'oublie pas de créer (eh oui, encore) un point de sauvegarde mais ne t'inquiète pas, on supprimera tout cela dans peu de temps !

0
Mickaeldu50
 
Bah je pensé nettoyer en cliquant sur le bouton lancer le nettoyage!
Comment faire autrement?
0
Utilisateur anonyme
 
Bon, ça me turlupine car au tout début de ce post, tu avis un Cheval de Troie...q
Donc, est-ce ue Spybot ou autre l'ont neutralisé ? Si oui, comment as-tu fait ?

Je ne souhaite pas te laisser continuer avec un ordi infecté !

Quant au netoyage, ce n'est pas aussi simple que cela si vraiment, tu veux gagner de l'espace... et nettoyer à fond !!!
0
Utilisateur anonyme
 
Bonjour !

Juste une petite curiosité :

Peux-tu ouvrir ton dossier "Prefetch" et me dire environ combien tu as de dossiers là-dedans ?

Pour ce faire :
Démarrer
Poste de travail
Ouvrir "C"
Windows
Prefetch

Je t'expliquerai pourquoi après !!!

MAIS SURTOUT, n'y touche pas, ok ?

Autre chose à vérifier :

Démarrer
Poste de travail
"C" puis propriétés
voir % espaces libre et occupé

Là, encore, ne fait absolument rien !

Tu n'es pas tenu de répondre à mes questions mais ne serait-ce que pour toi, note ce que tu vas trouver et après le coup de balai, tu retourneras vérifier !!!
0
Mickaeldu50
 
Bonjour!
Alors pour ce qui est du cheval de troie,avast me l'a signalé l'autre jour soir juste avant que je poste mon 1er message,il avait,je crois,été mis en quarantaine et depuis plus rien!
Pareil pour les adware,avast ne me les a jamais resignalé!
Pour ce qui est du nombre de fichiers ds prefetch,j'en ai 130!!
Et pour l'espace libre: 45Go
Espace utilisé : 10,8Go
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re !

Bon, alors, tu es prêt pour le grand saut ?

Alons-y !!!
windows xp mon pc rame que faire

: suivre pas à pas surtout !!!

Précison importante : ne pas supprimer le fichier LAYOUT.INI surtout !

Je reste en ligne et n'hésite pas si quelque chose te dérange !

L'informatique demande un peu de patience et
c'est bien peu au regard de ce qu'elle nous offre
0
Mickaeldu50
 
Voici le rapport pour Ewido:
+ Created at: 18:57:10 20/07/2006

+ Scan result:

C:\Documents and Settings\Mickael\Cookies\mickael@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@com[1].txt -> TrackingCookie.Com : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@as1.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@valueclick[1].txt -> TrackingCookie.Valueclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.

::Report end

Voila,je fais quoi de tout cela,je clic sur "delete" ou pas?
0
Utilisateur anonyme
 
OUI ! "delete"
Tout, tout !


Et tu lances le nettoyage comme indiqué !
0
Mickaeldu50
 
Qu'entend tu par "lancer le nettoyage"?
Il n'y a pas d'autre nettoyage a faire avec ewido?
0
Utilisateur anonyme
 
Bonjour !

Désolée pour hier soir : la fatigue m'a vaincue...
Bon, "lancer le nettoyage", c'est suivre la procédure que je t'ai indiquée, à savoir "mon PC rame" que je t'indique un peu plus haut.

Pour Ewido, si tu as effacé tout comme je te le demandais, eh bien, c'est tout bon sinon, tu repasses un coup de Ewido et du cliques sur "delete all"

Voilà !
0
Mickaeldu50
 
Bonjour!
Désolé de ne pas avoir répondu plus vite mais je ne vais malheureusement pas etre dispo ce we!
Je reprend tout cela dès lundi,je vous tiens au courant de l'état des choses!
Merci encore!
0
Utilisateur anonyme
 
Pas de problème : je serais là, lundi, au besoin !
Bon week-end !

(trop tard à la soupe et ramasse-miettes : tu dois déjà être parti...)

0
Mickaeldu50
 
Me revoila,prêt a finir cette analyse!
J'ai donc refait un nouveau scan avec Ewido et il me trouve a nouveau 12 fichiers suspect!
Est ce normal?
Les voici:

C:\Documents and Settings\Mickael\Cookies\Mickael@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@statcounter[1].txt -> TrackingCookie.Statcounter : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@valueclick[2].txt -> TrackingCookie.Valueclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@weborama[2].txt -> TrackingCookie.Weborama : No action taken.

::Report end

Je peux supprimer ce petit monde?
Merci pour les conseils!
0
Utilisateur anonyme
 
Bonsoir !

Bon , cela "No action taken." signifie simplement que tu n'as pas exécuté le souhait d'Ewido : delete (delete all)

Alors, je vais te demander de recommencer et de cliquer sur "delete all" et revenir peut-être une dernière fois (?) avec un rapport Ewido exempt de toute infection !

À tout à l'heure !
Sinon, bonne nuit et à demain !
0
Mickaeldu50
 
Je suis entrain de refaire un scan!
Par contre,est ce que je peux utiliser bitdefender en memetps que le scan de Ewido ou pas?
0
Utilisateur anonyme
 
Euh non : chaque chose en son temps !!!
0
Mickaeldu50
 
Voila,le scan est terminé mais il m'en trouve toujours un,il est tenace!

C:\Documents and Settings\Mickael\Cookies\mickael@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.

::Report end

Je le supprime a nouveau?
Je lance bitdefender ensuite?
0
Utilisateur anonyme
 
Là, je vais te demander d'attendre car un cookie tenace, ça m'intrigue et malheureusement, je ne connais pas la solution...
Bitdefender, pareil : je ne connais pas du tout mais bon, je me renseigne et je te tiens informé !

0
Mickaeldu50
 
Ok,j'attend de tes nouvelles alors!
En tout cas,merci pour tes conseils et ta patience!!
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Panneau de configuration < option internet < onglet general < supprimer cookies

Relance ewido.

a+
0
Utilisateur anonyme
 
Merci d'intervenir Régis59 !
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
slt tous, :)

Si ce n'est que des cookies rien de bien méchant ...
Passe un coup de ccleaner !

ccleaner (gratuit)
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Fais ceci avec ccleaner:
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

Par contre dans le dernier rapport Ewido tu as refusé le nettoyage encore une fois ... :) Tu peux en refaire un aussi .

Scanne ton PC avec cet antivirus en ligne :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « scan on line » , suis les instructions.

Et colle le rapport

A+
0
Mickaeldu50
 
Le scan est maintenant terminé,il n'y a plus aucun fichiers suspects!!
Merci pour votre aide!
Je peux continuer avec bitdefender ou autre chose??
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Oui scanne avec bitdefender sous IE accepte l'activX, scan ton PC et colle le rapport.(cf <58>)

A+
0
joer Messages postés 67 Statut Membre 3
 
Salut Mickael

Bravo pour ton sérieux je vois que tu vas avoir un pc tout propre cela me réjouis… Si comme je le crois tu veux désormais t’assurer d’avoir une conduite prévoyante et adaptée à la navigation sur internet que l’on sait plein de dangers, je pense que ce petit récapitulatif te sera utile. ( cela dit il en existe d'autres tout aussi bien fait). Ci-joint l'adresse: http://ww12.securitepc.com

A bientôt Joer.
0
Utilisateur anonyme
 
Bonjour Joer !

Bien joué et je crois que Mickaël est bien parti pour s'en sortir après un bon coup de balai : son ordi tournera comme une horloge !
0
Mickaeldu50
 
Me revoila avec quelques nouvelles!
Alors,tout d'abord,Avast m'a relancé 2 alertes car il m'a trouvé donc 2 virus.Je les ai mis tous les 2 en quarantaine.
A noter que ces 2 alertes sont survenues alors que je faisais l'analyse avec Bitdefender!
En revanche,je n'arrive pas a coller le rapport de Bitdefender,quelqu'un a une astuce?
Merci!
0
Mickaeldu50
 
C'est bon,je vous colle le rapport:
Scanned File
 Status
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020023.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020023.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020023.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020032.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020032.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020032.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020033.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020033.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020033.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020115.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020115.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020115.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020124.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020124.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020124.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020125.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020125.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020125.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020145.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020145.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020145.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020152.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020152.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020152.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020155.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020155.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020155.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020170.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020170.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020170.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020179.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020179.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020179.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020180.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020180.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020180.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020183.exe
Infected with: Trojan.FakeAlert.CR
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020183.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020183.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020184.exe
Infected with: Trojan.FakeAlert.CR
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020184.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020184.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020272.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020272.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020272.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020273.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020273.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020273.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020291.exe
Infected with: Trojan.FakeAlert.CR
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020291.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020291.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020299.exe
Infected with: Trojan.Clicker.AA
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020299.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020299.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020388.exe
Infected with: Trojan.Agent.RI
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020388.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020388.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020400.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020400.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020400.exe
Deleted

Voila,a vous les pros!
Merci beaucoup!
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

http://www.libellules.ch/desactiver_restauration.php

Ensuite refait un scan avec Bitdefender et colle le rapport.

A+
0