Adware! J'ai besoin de votre aide!!

Résolu/Fermé
mickaeldu50 - 17 juil. 2006 à 00:43
 Mickaeldu50 - 6 août 2006 à 19:59
Bonsoir a tous!
Voila,j'ai fortement besoin de votre aide,avast m'a détecté ce soir un cheval de troie et depuis j'ai sans cesse des adware qui apparaissent!
Ceux sont ceux ci:
win32:adan-078
win32:adan-094
Que faire pour qu'ils n'apparaissent plus?
Je n'y connais strictement rien en informatique,j'espere que vous allez pouvoir m'aider,cela m'inquiète beaucoup!
Merci a tous pour votre aide!
Merci.
A voir également:

58 réponses

Et bien ecoute,il y avait une liste enormes!!
Pour le moment,j'ai pas lancé le nettoyage,est ce que je dois le faire ou pas?
0
Utilisateur anonyme
19 juil. 2006 à 22:12
Oui, vas-y !
Mais tu le nettoies comment ? C'est important aussi !

Je te lirai demain maintenant !

Bonne soirée !

ps : n'oublie pas de créer (eh oui, encore) un point de sauvegarde mais ne t'inquiète pas, on supprimera tout cela dans peu de temps !

0
Bah je pensé nettoyer en cliquant sur le bouton lancer le nettoyage!
Comment faire autrement?
0
Utilisateur anonyme
19 juil. 2006 à 23:08
Bon, ça me turlupine car au tout début de ce post, tu avis un Cheval de Troie...q
Donc, est-ce ue Spybot ou autre l'ont neutralisé ? Si oui, comment as-tu fait ?

Je ne souhaite pas te laisser continuer avec un ordi infecté !

Quant au netoyage, ce n'est pas aussi simple que cela si vraiment, tu veux gagner de l'espace... et nettoyer à fond !!!
0
Utilisateur anonyme
20 juil. 2006 à 08:18
Bonjour !

Juste une petite curiosité :

Peux-tu ouvrir ton dossier "Prefetch" et me dire environ combien tu as de dossiers là-dedans ?

Pour ce faire :
Démarrer
Poste de travail
Ouvrir "C"
Windows
Prefetch

Je t'expliquerai pourquoi après !!!

MAIS SURTOUT, n'y touche pas, ok ?

Autre chose à vérifier :

Démarrer
Poste de travail
"C" puis propriétés
voir % espaces libre et occupé

Là, encore, ne fait absolument rien !

Tu n'es pas tenu de répondre à mes questions mais ne serait-ce que pour toi, note ce que tu vas trouver et après le coup de balai, tu retourneras vérifier !!!
0
Bonjour!
Alors pour ce qui est du cheval de troie,avast me l'a signalé l'autre jour soir juste avant que je poste mon 1er message,il avait,je crois,été mis en quarantaine et depuis plus rien!
Pareil pour les adware,avast ne me les a jamais resignalé!
Pour ce qui est du nombre de fichiers ds prefetch,j'en ai 130!!
Et pour l'espace libre: 45Go
Espace utilisé : 10,8Go
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 juil. 2006 à 13:30
Re !

Bon, alors, tu es prêt pour le grand saut ?

Alons-y !!!
windows xp mon pc rame que faire

: suivre pas à pas surtout !!!

Précison importante : ne pas supprimer le fichier LAYOUT.INI surtout !

Je reste en ligne et n'hésite pas si quelque chose te dérange !


L'informatique demande un peu de patience et
c'est bien peu au regard de ce qu'elle nous offre
0
Voici le rapport pour Ewido:
+ Created at: 18:57:10 20/07/2006

+ Scan result:



C:\Documents and Settings\Mickael\Cookies\mickael@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@com[1].txt -> TrackingCookie.Com : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@as1.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@valueclick[1].txt -> TrackingCookie.Valueclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : No action taken.
C:\Documents and Settings\Mickael\Cookies\mickael@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.


::Report end

Voila,je fais quoi de tout cela,je clic sur "delete" ou pas?
0
Utilisateur anonyme
20 juil. 2006 à 20:45
OUI ! "delete"
Tout, tout !


Et tu lances le nettoyage comme indiqué !
0
Qu'entend tu par "lancer le nettoyage"?
Il n'y a pas d'autre nettoyage a faire avec ewido?
0
Utilisateur anonyme
21 juil. 2006 à 03:39
Bonjour !

Désolée pour hier soir : la fatigue m'a vaincue...
Bon, "lancer le nettoyage", c'est suivre la procédure que je t'ai indiquée, à savoir "mon PC rame" que je t'indique un peu plus haut.

Pour Ewido, si tu as effacé tout comme je te le demandais, eh bien, c'est tout bon sinon, tu repasses un coup de Ewido et du cliques sur "delete all"

Voilà !
0
Bonjour!
Désolé de ne pas avoir répondu plus vite mais je ne vais malheureusement pas etre dispo ce we!
Je reprend tout cela dès lundi,je vous tiens au courant de l'état des choses!
Merci encore!
0
Utilisateur anonyme
22 juil. 2006 à 21:09
Pas de problème : je serais là, lundi, au besoin !
Bon week-end !

(trop tard à la soupe et ramasse-miettes : tu dois déjà être parti...)

0
Me revoila,prêt a finir cette analyse!
J'ai donc refait un nouveau scan avec Ewido et il me trouve a nouveau 12 fichiers suspect!
Est ce normal?
Les voici:



C:\Documents and Settings\Mickael\Cookies\Mickael@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@statcounter[1].txt -> TrackingCookie.Statcounter : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@valueclick[2].txt -> TrackingCookie.Valueclick : No action taken.
C:\Documents and Settings\Mickael\Cookies\Mickael@weborama[2].txt -> TrackingCookie.Weborama : No action taken.


::Report end

Je peux supprimer ce petit monde?
Merci pour les conseils!
0
Utilisateur anonyme
24 juil. 2006 à 22:04
Bonsoir !

Bon , cela "No action taken." signifie simplement que tu n'as pas exécuté le souhait d'Ewido : delete (delete all)

Alors, je vais te demander de recommencer et de cliquer sur "delete all" et revenir peut-être une dernière fois (?) avec un rapport Ewido exempt de toute infection !

À tout à l'heure !
Sinon, bonne nuit et à demain !
0
Je suis entrain de refaire un scan!
Par contre,est ce que je peux utiliser bitdefender en memetps que le scan de Ewido ou pas?
0
Utilisateur anonyme
24 juil. 2006 à 22:18
Euh non : chaque chose en son temps !!!
0
Voila,le scan est terminé mais il m'en trouve toujours un,il est tenace!

C:\Documents and Settings\Mickael\Cookies\mickael@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.


::Report end

Je le supprime a nouveau?
Je lance bitdefender ensuite?
0
Utilisateur anonyme
24 juil. 2006 à 22:36
Là, je vais te demander d'attendre car un cookie tenace, ça m'intrigue et malheureusement, je ne connais pas la solution...
Bitdefender, pareil : je ne connais pas du tout mais bon, je me renseigne et je te tiens informé !

0
Ok,j'attend de tes nouvelles alors!
En tout cas,merci pour tes conseils et ta patience!!
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
24 juil. 2006 à 22:56
Salut

Panneau de configuration < option internet < onglet general < supprimer cookies

Relance ewido.

a+
0
Utilisateur anonyme
24 juil. 2006 à 22:58
Merci d'intervenir Régis59 !
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
24 juil. 2006 à 23:25
slt tous, :)

Si ce n'est que des cookies rien de bien méchant ...
Passe un coup de ccleaner !

ccleaner (gratuit)
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Fais ceci avec ccleaner:
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

Par contre dans le dernier rapport Ewido tu as refusé le nettoyage encore une fois ... :) Tu peux en refaire un aussi .



Scanne ton PC avec cet antivirus en ligne :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « scan on line » , suis les instructions.

Et colle le rapport

A+
0
Le scan est maintenant terminé,il n'y a plus aucun fichiers suspects!!
Merci pour votre aide!
Je peux continuer avec bitdefender ou autre chose??
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
24 juil. 2006 à 23:30
Oui scanne avec bitdefender sous IE accepte l'activX, scan ton PC et colle le rapport.(cf <58>)

A+
0
joer Messages postés 67 Date d'inscription jeudi 13 juillet 2006 Statut Membre Dernière intervention 6 août 2006 3
24 juil. 2006 à 23:40
Salut Mickael


Bravo pour ton sérieux je vois que tu vas avoir un pc tout propre cela me réjouis… Si comme je le crois tu veux désormais t’assurer d’avoir une conduite prévoyante et adaptée à la navigation sur internet que l’on sait plein de dangers, je pense que ce petit récapitulatif te sera utile. ( cela dit il en existe d'autres tout aussi bien fait). Ci-joint l'adresse: http://ww12.securitepc.com

A bientôt Joer.
0
Utilisateur anonyme
25 juil. 2006 à 08:01
Bonjour Joer !

Bien joué et je crois que Mickaël est bien parti pour s'en sortir après un bon coup de balai : son ordi tournera comme une horloge !
0
Me revoila avec quelques nouvelles!
Alors,tout d'abord,Avast m'a relancé 2 alertes car il m'a trouvé donc 2 virus.Je les ai mis tous les 2 en quarantaine.
A noter que ces 2 alertes sont survenues alors que je faisais l'analyse avec Bitdefender!
En revanche,je n'arrive pas a coller le rapport de Bitdefender,quelqu'un a une astuce?
Merci!
0
C'est bon,je vous colle le rapport:
Scanned File
 Status
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020023.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020023.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020023.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020032.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020032.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020032.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020033.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020033.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020033.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020115.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020115.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020115.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020124.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020124.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020124.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020125.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020125.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020125.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020145.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020145.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020145.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020152.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020152.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020152.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020155.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020155.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020155.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020170.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020170.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020170.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020179.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020179.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020179.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020180.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020180.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020180.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020183.exe
Infected with: Trojan.FakeAlert.CR
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020183.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020183.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020184.exe
Infected with: Trojan.FakeAlert.CR
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020184.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP145\A0020184.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020272.exe
Infected with: MemScan:Trojan.Downloader.Agent.ACH
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020272.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020272.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020273.exe
Infected with: MemScan:Trojan.Agent.QB
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020273.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020273.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020291.exe
Infected with: Trojan.FakeAlert.CR
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020291.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020291.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020299.exe
Infected with: Trojan.Clicker.AA
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020299.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020299.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020388.exe
Infected with: Trojan.Agent.RI
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020388.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020388.exe
Deleted
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020400.exe
Infected with: Trojan.Downloader.Mohbpork.A
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020400.exe
Disinfection failed
C:\System Volume Information\_restore{688B846D-54D8-4A0B-BDB5-70B8E736C8E2}\RP146\A0020400.exe
Deleted


Voila,a vous les pros!
Merci beaucoup!
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
25 juil. 2006 à 23:08
Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

http://www.libellules.ch/desactiver_restauration.php


Ensuite refait un scan avec Bitdefender et colle le rapport.

A+
0