[Virus]Infecté par win32:Adware-gen[Adw]

Petra -  
 Petra -
Bonsoir,

J'ai un petit souci, je viens de scanner mon pc avec avast et il me dit que le pc est infecté par le virus win32:Adware-gen[Adw]. Le problème c'est que la dernière fois ke j'ai fait un scan, il m'a également sorti le même message, mais en fin de compte il n'a pas supprimé le virus. Je me suis donc renseignée sur le net pour voir comment supprimer définitivement ce virus et je suis tombée ici. J'ai déjà fait scanner mon PC par AVG Anti Spyware, et je vous envoie le rapport k'il a donné.
Mon système d'exploitation: Windows XP

Est ce que quelqu'un pourrait me guider pour chacune des étapes à faire pour pouvoir supprimer le virus?

Merci d'avance

PS: Faut-il que je fasse également un scan en ligne? sur bitdefender?

Rapport AVG Spyware:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:20:23 09/11/2006

+ Résultat de l'analyse:

C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL -> Adware.IWon : Nettoyé.
HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Nettoyé.
HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Nettoyé.
HKU\S-1-5-21-2174111563-3387313374-3922454725-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Nettoyé.
HKU\S-1-5-21-2174111563-3387313374-3922454725-1005\Software\New.net -> Adware.NewDotNet : Nettoyé.
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Nettoyé.
C:\Program Files\MyWebSearch\bar\1.bin\__delete_on_reboot__M_W_S_O_E_P_L_G_._D_L_L_ -> Adware.Websearch : Nettoyé.
C:\System Volume Information\_restore{45BBBFAF-2E74-406D-A62D-5458DC520434}\RP224\A0048685.DLL -> Adware.Websearch : Nettoyé.
[3064] C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL -> Adware.Websearch : Nettoyé.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL -> Downloader.IstBar : Nettoyé.
:mozilla.31:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.32:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.34:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.36:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.37:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.116:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.121:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.122:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.123:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.124:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.125:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.126:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.127:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.128:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.129:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.130:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.131:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.132:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.133:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.134:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.135:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.239:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.265:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.412:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.509:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.759:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@2o7[3].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@msnuk.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Nettoyé.
:mozilla.533:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.534:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.85:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.86:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.299:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.300:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.301:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.74:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.618:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.70:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.460:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Bridgetrack : Nettoyé.
:mozilla.848:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@centrport[1].txt -> TrackingCookie.Centrport : Nettoyé.
:mozilla.654:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.655:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.441:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.442:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@com[2].txt -> TrackingCookie.Com : Nettoyé.
:mozilla.102:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.103:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.104:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.400:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Coremetrics : Nettoyé.
:mozilla.72:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.98:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.229:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.230:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.231:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.232:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.233:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.650:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.57:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.288:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.485:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.486:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.641:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.670:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.672:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.673:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.762:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.766:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.767:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.837:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.838:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ehg-cafepress.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.469:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Hotlog : Nettoyé.
:mozilla.713:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
:mozilla.714:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.101:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.570:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.571:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.307:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.308:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.676:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.677:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.678:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.679:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ads.pointroll[3].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.844:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.39:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.40:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.41:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.42:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.43:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.723:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.724:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.683:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.684:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.58:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.59:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.60:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.61:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@starware[2].txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.333:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.334:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.335:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.336:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.337:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.297:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.298:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.105:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.106:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.107:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.108:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.109:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.110:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.111:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.112:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.113:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.114:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.115:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.697:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.420:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.63:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.64:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.65:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.66:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.437:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.470:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.691:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.692:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.694:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Lova\Cookies\lova@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.627:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.628:C:\Documents and Settings\Lova\Application Data\Mozilla\Firefox\Profiles\isbh9bfn.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

Fin du rapport

8 réponses

  1. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    Bonsoir petra,

    télécharge HijackThis:

    http://pchelpbordeaux.free.fr/logiciels.html

    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html

    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Fais un scan et poste l'analyse.

    a+
    0
  2. Petra Messages postés 5 Statut Membre
     
    ok, merci did71
    Je vais faire le scan et je te retrouve tout de suite après! au fait, est ce qu'il faudrait que j'installe un pare feu autre que celui qui est fourni avec Windows?

    à +
    0
  3. Petra Messages postés 5 Statut Membre
     
    j'espère que tu es encore là did71 :-)
    je te poste le résultat du scan par hijackthis

    à +

    Logfile of HijackThis v1.99.1
    Scan saved at 23:53:25, on 09/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\eManager\anbmServ.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\FEELitDM.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\wlancfg.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\acer\epm\epm-dm.exe
    C:\Program Files\Launch Manager\QtZgAcer.EXE
    C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Yahoo!\Messenger\ypager.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\MediaDICO4Ut.EXE
    C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Rac4Ut.EXE
    C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\Program Files\acer\eRecovery\Monitor.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\mdm.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
    O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [IDesktop] C:\Program Files\Immersion Corporation\Immersion Desktop\idesktop.exe 1
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\LanceMediaDICO4Ut.exe Lancement
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxdm119YYFR
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?586da4fc73d942509d0fe130aa1515e2
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?586da4fc73d942509d0fe130aa1515e2
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: FEELitDM - Immersion Corporation - C:\WINDOWS\system32\FEELitDM.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
    0
  4. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    re,

    1) désinstalle via ajout/suppression de programme:

    MyWebSearch

    2) relance hijackthis, coche les lignes citées ci dessous et fix checked (toutes fenêtres IE fermées) :

    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
    O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxdm119YYFR

    3) recherche et supprime le dossier en gras ci dessous :

    C:\Program Files\MyWebSearch

    4) passe un scan en ligne ici (utilise IE et non firefox):

    http://www.bitdefender.fr/scan8/ie.html

    5) poste le rapport bitdefender ainsi qu'un nouveau rapport hijackthis!

    a+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Petra Messages postés 5 Statut Membre
     
    re,

    apparemment y a un problème, je n'arrive pas à supprimer MyWebSearch, à chaque fois ke je veux le supprimer, un message d'erreur apparaît : " Erreur de chargement de C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsbar.dll Le module spécifié est introuvable". Et j'ai déjà fait une analyse en ligne sur bitdefender :-\ je pense en fait que le programme a été supprimé durant le scan sur bitdefender, non? est ce que je dois tout de même refaire le scan sur bitdefender?

    PS: Je te poste tout de même l'analyse faite sur bitdefender

    re,

    apparemment y a un problème, je n'arrive pas à supprimer MyWebSearch, à chaque fois ke je veux le supprimer, un message d'erreur apparaît : " Erreur de chargement de C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsbar.dll Le module spécifié est introuvable". Et j'ai déjà fait une analyse en ligne sur bitdefender :-\ je pense en fait que le programme a été supprimé durant le scan, non? est ce que je dois tout de même refaire le scan sur bitdefender?

    PS: Je te poste tout de même l'analyse faite sur bitdefender

    Scan path: C:\;D:\;E:\;
    Statistics

    Time
    02:23:34

    Files
    1199913

    Folders
    17331

    Boot Sectors
    7

    Archives
    10929

    Packed Files
    98306

    Results

    Identified Viruses
    1

    Infected Files
    2

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    2

    Engines Info

    Virus Definitions
    313405

    Engine build
    AVCORE v1.0 (build 2355) (i386) (Sep 25 2006 13:46:24)

    Scan plugins
    13

    Archive plugins
    38

    Unpack plugins
    6

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File

    Status

    C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
    Detected with: Adware.Mywebsearch.G

    C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
    Disinfection failed

    C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
    Deleted

    C:\System Volume Information\_restore{45BBBFAF-2E74-406D-A62D-5458DC520434}\RP224\A0048689.DLL
    Detected with: Adware.Mywebsearch.G

    C:\System Volume Information\_restore{45BBBFAF-2E74-406D-A62D-5458DC520434}\RP224\A0048689.DLL
    Disinfection failed

    C:\System Volume Information\_restore{45BBBFAF-2E74-406D-A62D-5458DC520434}\RP224\A0048689.DLL
    Deleted

    BitDefender Online Scanner - Real Time Virus Report
    Generated at: Fri, Nov 10, 2006 - 01:10:50
    Scan Info
    Scanned Files
    1199953

    Infected Files
    2

    Virus Detected
    Adware.Mywebsearch.G
    0
  7. Petra Messages postés 5 Statut Membre
     
    c encore moi :)

    J'ai oublié de poster le nouveau rapport de hijackthis tout à l'heure

    Logfile of HijackThis v1.99.1
    Scan saved at 01:24:17, on 10/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\eManager\anbmServ.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\FEELitDM.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\wlancfg.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\acer\epm\epm-dm.exe
    C:\Program Files\Launch Manager\QtZgAcer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Yahoo!\Messenger\ypager.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\MediaDICO4Ut.EXE
    C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Rac4Ut.EXE
    C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\Program Files\acer\eRecovery\Monitor.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\mdm.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows

    Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
    O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [IDesktop] C:\Program Files\Immersion Corporation\Immersion Desktop\idesktop.exe 1
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
    O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\LanceMediaDICO4Ut.exe Lancement
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-

    fr\msntabres.dll.mui/229?586da4fc73d942509d0fe130aa1515e2
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-

    fr\msntabres.dll.mui/230?586da4fc73d942509d0fe130aa1515e2
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: FEELitDM - Immersion Corporation - C:\WINDOWS\system32\FEELitDM.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32

    \IDriverT.exe
    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe

    Sinon, je n'arrive pas du tout à supprimer MyWebSearch dans la liste des programmes, et je n'arrive pas non plus à supprimer le dossier dans MyWebSearch dans Program Files!
    Tu penses que j'ai fait une grosse bêtise en faisant le scan sur bitdefender? ben au fait j'avais regardé, sur ce même site, la liste des étapes à suivre et j'avais vu que le scan sur bitdefender était la 2eme étape, du coup je l'ai fait :-\
    Ben tiens moi au courant de ce que je dois faire par la suite sinon,

    à+
    0
  8. Petra Messages postés 5 Statut Membre
     
    salut

    apparemment le virus a été viré de mon PC, merci beaucoup pour ton aide did71

    néanmoins si tu trouves tout de même kelke chose de louche dans mes rapports tiens moi au courant.

    Merci
    a +
    0
  9. did71 Messages postés 2187 Statut Contributeur sécurité 36
     
    bonjour Petra,

    bitdefender a supprimé ce qu'il a trouvé!

    Le rapport ne montre aucun signe d'infection!

    Comment se comporte le pc?

    a+
    0
    1. Petra
       
      Bonjour,

      J'ai eu un peu de mal à rentrer dans le forum apparemment y avait un petit problème du coup je n'arrivais pas à y accéder. Mais sinon le PC, je peux dire qu'il se porte assez bien, j'ai quand même pu supprimer le dossier MyWebSearch du dossier Program Files par contre je n'arrive pas du tout à le supprimer à partir des programmes, y a tout le temps un message d'erreurs qui apparaît. Et ce matin j'ai refait un scan par AVG Spyware et il m'a encore trouvé quelques fichiers infectés, et j'ai également refait un scan avec bitdefender et il n'a rien trouvé. Je voulais juste savoir s'il est possible qu'il y ait encore un virus caché quelque part qui infecte des fichiers (ceux trouvés par AVG Spyware) ?

      Merci,
      a+
      0