Infecté par AdWare.Win32.180Solutions.am

Fermé
patrick - 21 juil. 2006 à 15:01
 Utilisateur anonyme - 26 nov. 2010 à 18:16
Bonjour,

mon portable est dans une mauvaise posture depuis une infection par MyWebSearch et 180Solutions.
Voici les faits : ces deux malwares ont été chargés avec des smileys. Suite à ça, il n'est plus possible d'afficher pas mal de fichiers, tous les antivirus et antimalware ont été rendus inopérants et il est impossible d'en installer car bloqués.
J'ai fait un scan en ligne avec Kaspersky qui m'a donné le rapport suivant :

KASPERSKY ON-LINE SCANNER - RAPPORT
jeudi 20 juillet 2006 20:05:22
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version de Kaspersky On-line Scanner: 5.0.78.0
Dernière mise à jour de la base antivirus Kaspersky : 20/07/2006
Enregistrements dans la base antivirus Kaspersky : 208758
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie. vrai
Cible de l'analyse Poste de travail
C:\
D:\
Statistiques de l'analyse
Total d'objets analysés : 46078
Nombre de virus trouvés 13
Nombre d'objets infectés 29
Nombre d'objets suspects 0
Durée de l'analyse 00:50:45

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\claude\Mes documents\Mes images\émôticones, smiley\Setup1.exe Infecté: not-a-virus:AdWare.Win32.180Solutions.am ignoré
C:\Documents and Settings\claude\Mes documents\Mes images\émôticones, smiley\SmileyCentralPFSetup2.1.50.3-3.exe/mwsSetup.CommonCodebase.exe Infecté: not-a-virus:AdWare.Win32.MyWebSearch.as ignoré
C:\Documents and Settings\claude\Mes documents\Mes images\émôticones, smiley\SmileyCentralPFSetup2.1.50.3-3.exe CAB: infecté - 1 ignoré
C:\Program Files\MSN Messenger\riched20.dll Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.al ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.af ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.an ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.v ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.an ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3SHLLVW.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.aq ignoré
C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.w ignoré
C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL Infecté: not-a-virus:AdWare.Win32.IWon.a ignoré
C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.as ignoré
C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.ad ignoré
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.an ignoré
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.ab ignoré
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.i ignoré
C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL Infecté: not-a-virus:AdWare.Win32.MyWebSearch.aq ignoré
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP17\A0002848.exe Infecté: not-a-virus:AdWare.Win32.180Solutions.am ignoré
C:\WINDOWS\system32\f3PSSavr.scr Infecté: not-a-virus:AdWare.Win32.MyWebSearch ignoré
Analyse terminée.

J'ai supprimé en mode sans échec presque tous les fichiers manuellement, à l'exception d'un seul, situé dans le System Volume Information. Je ne peux en effet accéder à la base de registre.

Après ce nettoyage, le portable est dans la même situation.

Si quelqu'un pouvais m'aider pour résoudre ce problème, je lui en serais très reconnaissant.

Dans l'espoir d'une réponse rapide et efficace

Cordialement

Patrick

3 réponses

Télécharge ici :OTL

? enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

? Coche les 2 cases Lop et Purity

? Coche la case devant tous les utilisateurs

? règle age du fichier sur "60 jours"

? dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

?Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

? Copie ce lien dans ta réponse.

?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Utilisateur anonyme
26 nov. 2010 à 17:06
bonjour,
juste pour suivre la sujet

Merci
0
Utilisateur anonyme
26 nov. 2010 à 18:16
bonsoir pour suivre aussi ^^
0
Salut,
J'ai ete dans le meme cas que toi. De plus, impossible d'utiliser Task Manger.
Voici comment j'ai du proceder:
1) j'ai telecharge les programmes Task Manager Fix 2.0, Antivir Task Manager Free et Spyware Terminator.
2) j'ai installe Antivir Task Manager Free et je l'ai executer.
Avec ce logiciel, il faut arreter le processus dont le nom est mgmrwmrv.exe (c'est le virus).
3) Avec RegEdit, il faut rechercher tous les registres dont la valeur contient (completement ou en partie)
le mot 'mgmrwmrv'. A chaque fois , il faut supprimer la partie contenant 'mgmrwmrv' (normalement il s'agit de
'mgmrwmrv.exe'.
4) j'ai installe et execute l'application Spyware Terminator. Elle permet de scanner et effacer les spywares.
5) j'ai execute l'application Task Manager Fix 2.0 . Elle permet de reactiver Task Manager (en fait il existe des
registres qui permettent de desactiver l'acces a Task Manager).
6) avec l'explorateur de windows, j'ai recherche tous les fichiers executables 'mgmrwmrv.exe' et
je les ai efface.
7) dans le repertoire Program Files, j'ai supprime les repertoires suivant:
Zango
180Search...
2ndthoughtAdware
Tsc
Sysmnt

J'espere que cela t'aidera.
Dominique
-1