[Virus]Infecté par win32:Adware-gen[Adw]

Fermé
Petra - 9 nov. 2006 à 22:26
 Petra - 11 nov. 2006 à 18:34
Bonsoir,

J'ai un petit souci, je viens de scanner mon pc avec avast et il me dit que le pc est infecté par le virus win32:Adware-gen[Adw]. Le problème c'est que la dernière fois ke j'ai fait un scan, il m'a également sorti le même message, mais en fin de compte il n'a pas supprimé le virus. Je me suis donc renseignée sur le net pour voir comment supprimer définitivement ce virus et je suis tombée ici. J'ai déjà fait scanner mon PC par AVG Anti Spyware, et je vous envoie le rapport k'il a donné.
Mon système d'exploitation: Windows XP

Est ce que quelqu'un pourrait me guider pour chacune des étapes à faire pour pouvoir supprimer le virus?

Merci d'avance

PS: Faut-il que je fasse également un scan en ligne? sur bitdefender?

Rapport AVG Spyware:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:20:23 09/11/2006

+ Résultat de l'analyse:



C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL -> Adware.IWon : Nettoyé.
HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Nettoyé.
HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Nettoyé.
HKU\S-1-5-21-2174111563-3387313374-3922454725-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Nettoyé.
HKU\S-1-5-21-2174111563-3387313374-3922454725-1005\Software\New.net -> Adware.NewDotNet : Nettoyé.
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Nettoyé.
C:\Program Files\MyWebSearch\bar\1.bin\__delete_on_reboot__M_W_S_O_E_P_L_G_._D_L_L_ -> Adware.Websearch : Nettoyé.
C:\System Volume Information\_restore{45BBBFAF-2E74-406D-A62D-5458DC520434}\RP224\A0048685.DLL -> Adware.Websearch : Nettoyé.
[3064] C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL -> Adware.Websearch : Nettoyé.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL -> Downloader.IstBar : Nettoyé.
:mozilla.31:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.32:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.34:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.36:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.37:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.116:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.121:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.122:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.123:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.124:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.125:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.126:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.127:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.128:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.129:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.130:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.131:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.132:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.133:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.134:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.135:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.239:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.265:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.412:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.509:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.759:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@2o7[3].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@msnuk.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Nettoyé.
:mozilla.533:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.534:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.85:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.86:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.299:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.300:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.301:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.74:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.618:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.70:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.460:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Bridgetrack : Nettoyé.
:mozilla.848:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@centrport[1].txt -> TrackingCookie.Centrport : Nettoyé.
:mozilla.654:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.655:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.441:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.442:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@com[2].txt -> TrackingCookie.Com : Nettoyé.
:mozilla.102:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.103:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.104:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.400:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Coremetrics : Nettoyé.
:mozilla.72:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.98:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.229:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.230:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.231:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.232:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.233:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.650:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.57:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.288:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.485:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.486:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.641:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.670:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.672:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.673:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.762:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.766:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.767:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.837:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.838:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ehg-cafepress.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.469:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hotlog : Nettoyé.
:mozilla.713:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
:mozilla.714:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.101:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.570:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.571:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.307:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.308:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.676:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.677:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.678:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.679:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ads.pointroll[3].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.844:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.39:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.40:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.41:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.42:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.43:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.723:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.724:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.683:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.684:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.58:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.59:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.60:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.61:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@starware[2].txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.333:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.334:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.335:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.336:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.337:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.297:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.298:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.105:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.106:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.107:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.108:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.109:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.110:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.111:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.112:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.113:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.114:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.115:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.697:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.420:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.63:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.64:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.65:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.66:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.437:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.470:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.691:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.692:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.694:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.627:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.628:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport

8 réponses

did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
9 nov. 2006 à 22:49
Bonsoir petra,

télécharge HijackThis:

http://pchelpbordeaux.free.fr/logiciels.html

Tutorial
http://pchelpbordeaux.free.fr/tuto.html

Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

Fais un scan et poste l'analyse.

a+
0
Petra Messages postés 5 Date d'inscription jeudi 9 novembre 2006 Statut Membre Dernière intervention 10 novembre 2006
9 nov. 2006 à 23:46
ok, merci did71
Je vais faire le scan et je te retrouve tout de suite après! au fait, est ce qu'il faudrait que j'installe un pare feu autre que celui qui est fourni avec Windows?

à +
0
Petra Messages postés 5 Date d'inscription jeudi 9 novembre 2006 Statut Membre Dernière intervention 10 novembre 2006
9 nov. 2006 à 23:55
j'espère que tu es encore là did71 :-)
je te poste le résultat du scan par hijackthis

à +

Logfile of HijackThis v1.99.1
Scan saved at 23:53:25, on 09/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\FEELitDM.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Yahoo!\Messenger\ypager.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\MediaDICO4Ut.EXE
C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Rac4Ut.EXE
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IDesktop] C:\Program Files\Immersion Corporation\Immersion Desktop\idesktop.exe 1
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\LanceMediaDICO4Ut.exe Lancement
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxdm119YYFR
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?586da4fc73d942509d0fe130aa1515e2
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?586da4fc73d942509d0fe130aa1515e2
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FEELitDM - Immersion Corporation - C:\WINDOWS\system32\FEELitDM.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
10 nov. 2006 à 00:22
re,

1) désinstalle via ajout/suppression de programme:

MyWebSearch

2) relance hijackthis, coche les lignes citées ci dessous et fix checked (toutes fenêtres IE fermées) :

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxdm119YYFR

3) recherche et supprime le dossier en gras ci dessous :

C:\Program Files\MyWebSearch

4) passe un scan en ligne ici (utilise IE et non firefox):

http://www.bitdefender.fr/scan8/ie.html

5) poste le rapport bitdefender ainsi qu'un nouveau rapport hijackthis!

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Petra Messages postés 5 Date d'inscription jeudi 9 novembre 2006 Statut Membre Dernière intervention 10 novembre 2006
10 nov. 2006 à 01:14
re,

apparemment y a un problème, je n'arrive pas à supprimer MyWebSearch, à chaque fois ke je veux le supprimer, un message d'erreur apparaît : " Erreur de chargement de C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsbar.dll Le module spécifié est introuvable". Et j'ai déjà fait une analyse en ligne sur bitdefender :-\ je pense en fait que le programme a été supprimé durant le scan sur bitdefender, non? est ce que je dois tout de même refaire le scan sur bitdefender?


PS: Je te poste tout de même l'analyse faite sur bitdefender


re,

apparemment y a un problème, je n'arrive pas à supprimer MyWebSearch, à chaque fois ke je veux le supprimer, un message d'erreur apparaît : " Erreur de chargement de C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsbar.dll Le module spécifié est introuvable". Et j'ai déjà fait une analyse en ligne sur bitdefender :-\ je pense en fait que le programme a été supprimé durant le scan, non? est ce que je dois tout de même refaire le scan sur bitdefender?


PS: Je te poste tout de même l'analyse faite sur bitdefender

Scan path: C:\;D:\;E:\;
Statistics

Time
02:23:34

Files
1199913

Folders
17331

Boot Sectors
7

Archives
10929

Packed Files
98306

Results

Identified Viruses
1

Infected Files
2

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
2

Engines Info

Virus Definitions
313405

Engine build
AVCORE v1.0 (build 2355) (i386) (Sep 25 2006 13:46:24)

Scan plugins
13

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes


Scanned File

Status

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Detected with: Adware.Mywebsearch.G

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Disinfection failed

C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
Deleted

C:\System Volume Information\_restore{45BBBFAF-2E74-406D-A62D-5458DC520434}\RP224\A0048689.DLL
Detected with: Adware.Mywebsearch.G

C:\System Volume Information\_restore{45BBBFAF-2E74-406D-A62D-5458DC520434}\RP224\A0048689.DLL
Disinfection failed

C:\System Volume Information\_restore{45BBBFAF-2E74-406D-A62D-5458DC520434}\RP224\A0048689.DLL
Deleted



BitDefender Online Scanner - Real Time Virus Report
Generated at: Fri, Nov 10, 2006 - 01:10:50
Scan Info
Scanned Files
1199953

Infected Files
2

Virus Detected
Adware.Mywebsearch.G
0
Petra Messages postés 5 Date d'inscription jeudi 9 novembre 2006 Statut Membre Dernière intervention 10 novembre 2006
10 nov. 2006 à 01:30
c encore moi :)

J'ai oublié de poster le nouveau rapport de hijackthis tout à l'heure

Logfile of HijackThis v1.99.1
Scan saved at 01:24:17, on 10/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\FEELitDM.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Yahoo!\Messenger\ypager.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\MediaDICO4Ut.EXE
C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Rac4Ut.EXE
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows

Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IDesktop] C:\Program Files\Immersion Corporation\Immersion Desktop\idesktop.exe 1
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\LanceMediaDICO4Ut.exe Lancement
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-

fr\msntabres.dll.mui/229?586da4fc73d942509d0fe130aa1515e2
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-

fr\msntabres.dll.mui/230?586da4fc73d942509d0fe130aa1515e2
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FEELitDM - Immersion Corporation - C:\WINDOWS\system32\FEELitDM.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32

\IDriverT.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe

Sinon, je n'arrive pas du tout à supprimer MyWebSearch dans la liste des programmes, et je n'arrive pas non plus à supprimer le dossier dans MyWebSearch dans Program Files!
Tu penses que j'ai fait une grosse bêtise en faisant le scan sur bitdefender? ben au fait j'avais regardé, sur ce même site, la liste des étapes à suivre et j'avais vu que le scan sur bitdefender était la 2eme étape, du coup je l'ai fait :-\
Ben tiens moi au courant de ce que je dois faire par la suite sinon,

à+
0
Petra Messages postés 5 Date d'inscription jeudi 9 novembre 2006 Statut Membre Dernière intervention 10 novembre 2006
10 nov. 2006 à 16:32
salut

apparemment le virus a été viré de mon PC, merci beaucoup pour ton aide did71

néanmoins si tu trouves tout de même kelke chose de louche dans mes rapports tiens moi au courant.

Merci
a +
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
10 nov. 2006 à 17:33
bonjour Petra,

bitdefender a supprimé ce qu'il a trouvé!

Le rapport ne montre aucun signe d'infection!

Comment se comporte le pc?

a+
0
Bonjour,

J'ai eu un peu de mal à rentrer dans le forum apparemment y avait un petit problème du coup je n'arrivais pas à y accéder. Mais sinon le PC, je peux dire qu'il se porte assez bien, j'ai quand même pu supprimer le dossier MyWebSearch du dossier Program Files par contre je n'arrive pas du tout à le supprimer à partir des programmes, y a tout le temps un message d'erreurs qui apparaît. Et ce matin j'ai refait un scan par AVG Spyware et il m'a encore trouvé quelques fichiers infectés, et j'ai également refait un scan avec bitdefender et il n'a rien trouvé. Je voulais juste savoir s'il est possible qu'il y ait encore un virus caché quelque part qui infecte des fichiers (ceux trouvés par AVG Spyware) ?

Merci,
a+
0