Virus win32:adware gen [adw] que faire ??

Debutant -  
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,


depuis cet après midi mon pc est d'une lenteur ... avast m'a détecté win32:adware gen [adw] que faire svp
A voir également:

72 réponses

Debutant
 
je viens d'essayer 2 fois je colle avec H je clique GO ça charge à 80% puis après plus rien la page devient noir ... que dois-je faire plz ..
0
Debutant
 
et là il me dit "imossible de restaurer le point de début" ??
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
¶ Télécharge RogueKiller (de Tigzy) sur le Bureau
¶ Quitte tous tes programmes en cours
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Lorsque demandé, tape 1 (Recherche) et valide
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
¶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, copie/colle son contenu dans la réponse
¶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe
0
Debutant
 
voilà ce que j'ai faits : n'arrivant pas à trouver le lien du rapport j'ai copié les lignes de la fenêtre et coller dans bloc notes voici ce que ça donne :
http://pjjoint.malekal.com/files.php?id=20111210_u10f15l9z15d6

est-ce ça ?

Dois-je quand même telecharger RogueKiller et faire la manip ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, refais un zhpdiag pour voir ce qu'il reste.
A+
0
Debutant
 
Voici le rapport du dernier diag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111211_v12t10p11r13w10

a toute
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour,

Le précédent ZHPFix n'a rien fait.

Copie les lignes suivantes (clic droit, Edition--->Copier)

[MD5.D46D155212B5810B667330260A1FA93F] - (...) -- C:\Program Files (x86)\WhiteSmoke\WSEnrichment.exe [2174976] [PID.3804]
O2 - BHO: (no name) [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Clé orpheline
O4 - Global Startup: C:\Users\Yassine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch WhiteSmoke.lnk . (...) -- C:\Program Files (x86)\WhiteSmoke\WSEnrichment.exe
O42 - Logiciel: Tuto Avast1.0.0.0 - (.PCTuto.) [HKLM] -- Tuto Avast_is1
O42 - Logiciel: WhiteSmoke - (.WhiteSmoke.) [HKLM] -- WhiteSmoke
[HKCU\Software\WhiteSmoke]
[HKLM\Software\CrazyLoader]
O43 - CFD: 10/12/2011 - 19:36:26 - [0,006] ----D- C:\Users\Yassine\AppData\Roaming\WhiteSmoke
O43 - CFD: 19/03/2011 - 23:32:34 - [17,775] ----D- C:\Program Files (x86)\WhiteSmoke
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhiteSmoke
C:\Users\Yassine\AppData\Roaming\WhiteSmoke
C:\Program Files (x86)\WhiteSmoke
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
c:\program files\whitesmoke\wsenrichment.exe


¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
Debutant
 
Hello !
J'espère que tu vas bien ?

Voici ..
http://pjjoint.malekal.com/files.php?id=20111211_m13g7u1111z13

est-ce le bon rapport que tu attendais ?

a toute ..
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Oui merci !

Ton a t-il redémarré après le ZHPFix ?

0
Debutant
 
Non aucun redémarrage, rien ne se passe et le rapport je lai copier/coller de la page ZHPFix car il ne l'importe pas ...

Rien à voir mais ce matin en allumant l'ordi j'ai eu une page bloc note avec :

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
0
Debutant
 
Autre précision dès que j'ouvre le ZHPFix me ferme toujours ça me ferme toujours ma page web
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Le message [ShellClas......] c'est pas grave.

¶ Télécharge RogueKiller (de Tigzy) sur le Bureau
¶ Quitte tous tes programmes en cours
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Lorsque demandé, tape 1 (Recherche) et valide
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
¶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, copie/colle son contenu dans la réponse
¶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe
0
Debutant
 
oki tu sais depuis ces lenteurs tous les messages m'inquiètent :-(

Voici pour RogueKiller :
http://pjjoint.malekal.com/files.php?id=20111211_12n6b9f6i11

A toute
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Vu !

Refais moi un AdwCleaner et poste le rapport s'il te plait

Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Autant pour moi,

Relance Roguekiller et cette fois clique sur 2
0
Debutant
 
que voici :
http://pjjoint.malekal.com/files.php?id=20111211_e7d9o9h8v12

...
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, c'est pas le bon rapport, c'est celui de tout à l'heure (en mode recherche) !
Celui de suppression doit commencer par un S..
0
Debutant
 
celui-ci peut etre ?
http://pjjoint.malekal.com/files.php?id=20111211_t15u11s11r1213
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, celui-ci est de AdwCleaner.

Relance Roguekiller et au menu choisis 2 "Suppression".
Un rapport va s'ouvrir dans le même dossier que Roguekiller
C'est celui là que je veux.

A+
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, ce n'est peut être pas un rapport commençant par S mais surement RK....
Si tu n'est pas sur supprime tous les fichiers .txt commençant par RK
et tu relances Roguekiller. Comme cela tu n'auras qu'un seul rapport.
0
Debutant
 
Je me sent tout bête ...
en espérant que ...
http://pjjoint.malekal.com/files.php?id=20111211_g10j14q9g10v15

A toute et merci pour ta patience !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Ok cette fois c'est bon.

On va reprendre certains outils qui n'ont pas abouti et ça m'agace !

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge AdwCleaner (de Xplode) sur ton Bureau.
* Lance le, clique sur Suppression puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.

0
Debutant
 
voici le lien ac celui de Xplode :
http://pjjoint.malekal.com/files.php?id=20111211_n12p14w15k10t6
0