DESINFECTION et rapports sous WINDOWS XP...

loquay Messages postés 73 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Je vais suivre les démarches annoncées par simonpca à la page virus methode preliminaire de desinfection version fr et je vous tiens au courant des rapports comme c'est conseillé.
Mon ordi est sous windows XP... anti-virus AVG et firewall Kerio personal firewall. L'ordi est anormalement lent et bloque des fois. L'horloge déconne de temps à autres et se met à l'heure GMT alors que je l'ai réglé et reréglé à GMT+3 (Réunion)...
Voilà pour le moment
A voir également:

95 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Désinstalle ceci:
My Web Search Bar

Puis supprime ceci:

C:\Program Files\MyWebSearch

Ensuite, remet un HijackThis

a+
0
loquay Messages postés 73 Statut Membre
 
Je ne peux toujours pas supprimer "MyWebsearch bar" car sous ajout/suppression de programmes, si je lui demande de le supprimer, j'ai le message :

RUNDLL
erreur de chargement de C:\Progra~1\MyWebs~1\bar\1.bin\mwsbar.dll
le module spécifié est introuvable

et je n'ai pas de MyWebSearch sous C:\Program Files\MyWebSearch !
Si je lance l'assistant de recherche : nada!
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

....

Tu peux eviter d ecrire en italique stp? Merci. (ca galere a lire)

Tu peux remettre un Hijack this?

a+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Marie, Régis59 et Philippe

au # 6, Marie t'a donné les coordonnées de CCleaner et de son tuto.

1°- Régulièrement, tu feras un nettoyage des fichiers inutiles .
Ça permettra de ne plus encombrer les rapports avec des cookies .

2°- Tu lances CCleaner, tu le mets à jour ( version 1.34.407 ).

3°- Tu clic sur le menu "Outils" , puis "Programmes de désinstallations" ; tu cherches dans la liste " My Web Search Bar " et tu lances la désinstallation avec le bouton supérieur droit.

Dis-nous le résultat.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Dans l'espoir de faire avancer la préparation du terrain avant l'intervention de Régis59; ( et en complément de l'analyse AVG ) fais ceci :

A)- Reviens à AVG Anti-Spyware, clic sur la page infections, et supprime ce qu'il y a en quarantaine
( C:\Program Files\Fichiers communs\GMT\EGGCEngine.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\GMT\EGNSEngine.dll -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
)

B)- Télécharge la version d'essai :
https://www.kaspersky.fr/downloads?chapter=186498689

Un tuto complet est disponible ici (merci Malekal_morte) :
https://www.malekal.com/tutorial-kaspersky-trial/

Imprime ces instructions :

1°- Après l'installation, lors de la configuration via l'assistant :
- Désactive ton antivirus complètement, ( sinon il y aura conflit avec Kaspersky ).
- Active la version d'évaluation des licences de 30 jours
- Lance une mise à jour automatique
- Active la protection de base

2°- Déconnecte-toi du Net ( déconnecte ton modem )
- Démarre Kaspersky à partir du Menu Démarrer >> Tous les programmes >> Kaspersky Anti-virus
- Une icone avec un K grisé va apparaître en bas à droite à côté de l'horloge
- Fais un clic droit sur cette icône puis "Analyser le Poste de travail "
- Le scan de l'ordinateur va démarrer
- Une fois le scan terminé: [ supprimer tous les malwares détectés ]
3°- - Créér un rapport à partir du bouton "Enregistrer-sous.." en bas de la fenêtre, enregistre le fichier sous le nom "Kaspersky.txt" sur ton Bureau.

4°- Reconnecte-toi au Net et poste (copier/coller) le rapport de Kaspersky.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Philippe,

Pour être précis et ne pas induire en erreur, ton PC est sous:

- AVAST ANTI-VIRUS

( O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
)

( Mais avec deux fichiers disparus ???? )

- Kerio Personal Firewall 4 = PARE-FEU-

- AVG Anti-Spyware Guard = ANTI-MALWARE

Règle: Il ne faut qu'un seul anti-virus et un seul firewall .

Ne pas dire que tu as AVG anti-virus . ;)

Al.
0
loquay Messages postés 73 Statut Membre
 
Mon ordi s'appelle Philippe, mais ps moi ;-) Je m'appelle Florence.
Je n'ai pas AVG anti-virus, je ne comprends pas ce que tu as voulu dire...

J'ai viré Kerio et j'ai mis ZoneAlarm à sa place en pensant qu'il était mieux... j'ai plutôt l'impression que ça ralentit mon ordi en fait.

Je viens de faire CCleaner, nettoyeur et réparateur d'erreurs. Du coup, ce "MyWebSearch Bar" a enfin disparu! Ouf!

Bon, je vais faire ce que tu me dis, mais un peu plus tard... Merci pour votre aide toujours!
0
loquay Messages postés 73 Statut Membre
 
Pour Kapersky, je tombe sur :

Kaspersky Anti-Virus 6.0
Attention! Pour systèmes d'exploitation Windows 2000 ou XP seulement

Version d'évaluation de Kaspersky Anti-Virus 6.0.0.303 ( Français )

Sélectionnez le serveur le plus proche de vous:

* kav6.0.0.303fr.exe - 13,38 MB
FTP dnl-eu2.kaspersky-labs.com (Belgique)
* kav6.0.0.303fr.exe - 13,38 MB
HTTP dnl-eu2.kaspersky-labs.com (Belgique)
* kav6.0.0.303fr.exe - 13,38 MB
FTP dnl-eu4.kaspersky-labs.com (Belgique)
* kav6.0.0.303fr.exe - 13,38 MB
HTTP dnl-eu4.kaspersky-labs.com (Belgique)
* kav6.0.0.303fr.exe - 13,38 MB
FTP dnl-eu5.kaspersky-labs.com (Belgique)
* kav6.0.0.303fr.exe - 13,38 MB
HTTP dnl-eu5.kaspersky-labs.com (Belgique)
* kav6.0.0.303fr.exe - 13,38 MB
FTP dnl-us3.kaspersky-labs.com (Belgique)
* kav6.0.0.303fr.exe - 13,38 MB
HTTP dnl-us3.kaspersky-labs.com (Belgique)

je télécharge lequel? HTTP ou FTP?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Florence,
( beau prénom )

« Je n'ai pas AVG anti-virus, je ne comprends pas ce que tu as voulu dire... »

Or, je lis ceci à ton premier message :

« Mon ordi est sous windows XP... anti-virus AVG et firewall Kerio personal firewall »

Cela te permet-il de mieux comprendre ?

PS Confirme-moi que tu as vérifié ceci avec CCleaner :
3°- Tu clic sur le menu "Outils" , puis "Programmes de désinstallations" ; tu cherches dans la liste " My Web Search Bar " et tu lances la désinstallation avec le bouton supérieur droit.
0
loquay Messages postés 73 Statut Membre
 
Ok, ok, j'ai changé en cours de route en fait... j'ai installé AVAST et donc désinstallé AVG anti-virus. Autant pour moi!
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 

https://www.kaspersky.fr/downloads

Télécharge la version d'évaluation de KAS Internet Security 6.0
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Allo ?!

- PS Confirme-moi que tu as vérifié ceci avec CCleaner :
# 50- 3°- Tu clic sur le menu "Outils" , puis "Programmes de désinstallations" ; tu cherches dans la liste " My Web Search Bar " et tu lances la désinstallation avec le bouton supérieur droit.

- # 52 - < https://www.kaspersky.fr/downloads >
Télécharge la version d'évaluation de KAS Internet Security 6.0
Instructions au # 46

Go !
;)
0
loquay Messages postés 73 Statut Membre
 
Bonjour, je me suis éclipsée hier... les heures de décalage toujours! Alors, j'ai fait des changements dans mon ordi car il ramait vraiment trop avec le firewall ZoneAlarm et AVAST entrait en conflit avec ZoneAlarm. Je suis donc revenu avec Kerio Personal Firewall.

# 50- 3°- Tu clic sur le menu "Outils" , puis "Programmes de désinstallations" ; tu cherches dans la liste " My Web Search Bar " et tu lances la désinstallation avec le bouton supérieur droit.
-> je t'avais déjà répondu : < 48 > loquay (18/11/2006 à 13:34)
Je viens de faire CCleaner, nettoyeur et réparateur d'erreurs. Du coup, ce "MyWebSearch Bar" a enfin disparu! Ouf!

# 52 - < https://www.kaspersky.fr/downloads >
Télécharge la version d'évaluation de KAS Internet Security 6.0
Instructions au # 46
-> Je le fais de suite... à plus tard.
0
loquay Messages postés 73 Statut Membre
 
J'ai téléchargé celui-là dans la suite des Kapersky :

kis6.0.0.303fr.exe - 15,29 MB
HTTP dnl-eu2.kaspersky-labs.com (Belgique)

ne sachant pas trop si HTTP était mieux que FTP ( < 49 > loquay (18/11/2006 à 13:37)
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Peu importe si tu l'as téléchargé de HTTP ou FTP.

a+
0
loquay Messages postés 73 Statut Membre
 
Voici le rapport de KAPERSKY :

Protection
----------
Total analysés : 315034
Infectés : 17
Non traités : 0
Attaques bloquées : 0
Lancement : 19/11/2006 14:01:18
Durée : 07:23:53

Infectés
--------
Etat Objet
---- -----
supprimé : adware not-a-virus:AdWare.Win32.Gator.6051 Le fichier: C:\Program Files\Fichiers communs\CMEII\GStore.dll
supprimé : adware not-a-virus:AdWare.Win32.Gator.6051 Le fichier: C:\Program Files\Fichiers communs\CMEII\GStoreServer.dll
supprimé : adware not-a-virus:AdWare.Win32.SaveNow.z Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0071.BIN/data0001.cab\VVSN.exe
supprimé : adware not-a-virus:AdWare.Win32.SaveNow.z Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0072.BIN/data0001.cab
supprimé : adware not-a-virus:AdWare.Win32.SaveNow.z Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0073.BIN/data0001.cab
supprimé : adware not-a-virus:AdWare.Win32.SaveNow.z Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0074.BIN/data0001.cab\VVSN.exe
supprimé : adware not-a-virus:AdWare.Win32.NewDotNet Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0075.BIN
supprimé : adware not-a-virus:AdWare.Win32.WebHancer Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/WhAgent.exe
supprimé : adware not-a-virus:AdWare.Win32.WebHancer Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/whInstaller.exe
supprimé : adware not-a-virus:AdWare.Win32.WebHancer Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/WhSurvey.exe
supprimé : adware not-a-virus:AdWare.Win32.WebHancer Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/Webhdll.dll
supprimé : adware not-a-virus:AdWare.Win32.WebHancer Le fichier: C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/whiehlpr.dll
supprimé : adware not-a-virus:AdWare.Win32.TopMoxie.c Le fichier: D:\telechargement\Care2GTU.exe/data0113
supprimé : adware not-a-virus:AdWare.Win32.TimeSink Le fichier: D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/CTInstall.exe
supprimé : adware not-a-virus:AdWare.Win32.TimeSink Le fichier: D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/SimpleRegistration.dll
supprimé : adware not-a-virus:AdWare.Win32.TimeSink Le fichier: D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/tsad.dll
supprimé : adware not-a-virus:AdWare.Win32.TimeSink Le fichier: D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/TSUninstaller.exe

Evènements
----------
Heure Evènement
----- ---------
19/11/2006 13:24:44 Il est conseillé de procéder à une analyse complète de l'ordinateur.
19/11/2006 13:31:07 Il est conseillé de procéder à une analyse complète de l'ordinateur.
19/11/2006 13:33:22 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 13:33:22 Les signatures des menaces sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les signatures des menaces.
19/11/2006 13:34:49 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 13:34:49 Les signatures des menaces sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les signatures des menaces.
19/11/2006 13:46:26 Il est indispensable de redémarrer l'ordinateur afin de finaliser l'installation des nouveaux composants de la protection ou leur mise à jour.
19/11/2006 13:46:30 Il est indispensable de redémarrer l'ordinateur afin de finaliser l'installation des nouveaux composants de la protection ou leur mise à jour.
19/11/2006 13:46:30 Il est indispensable de redémarrer l'ordinateur afin de finaliser l'installation des nouveaux composants de la protection ou leur mise à jour.
19/11/2006 13:46:55 Il est indispensable de redémarrer l'ordinateur afin de finaliser l'installation des nouveaux composants de la protection ou leur mise à jour.
19/11/2006 13:47:14 La mise à jour a réussi.
19/11/2006 14:01:02 Il est conseillé de procéder à une analyse complète de l'ordinateur.
19/11/2006 14:01:31 Une tentative du processus avec le PID 608 obtention de l'accès au processus Kaspersky Internet Security 6.0 avec le PID 1456 a été bloquée. Cela est le résultat de l'auto-défense.
19/11/2006 15:38:07 Le fichier C:\Program Files\Fichiers communs\CMEII\GStore.dll, découvert : adware not-a-virus:AdWare.Win32.Gator.6051
19/11/2006 15:38:08 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
19/11/2006 15:39:13 Le fichier C:\Program Files\Fichiers communs\CMEII\GStore.dll a été supprimé.
19/11/2006 15:44:17 Le fichier C:\Program Files\Fichiers communs\CMEII\GStoreServer.dll, découvert : adware not-a-virus:AdWare.Win32.Gator.6051
19/11/2006 15:44:18 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
19/11/2006 15:44:43 Le fichier C:\program files\fichiers communs\cmeii\gstoreserver.dll, découvert : adware not-a-virus:AdWare.Win32.Gator.6051
19/11/2006 16:01:50 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 16:21:37 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 16:41:53 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 17:01:53 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 17:21:57 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 17:41:54 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 18:01:54 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 18:22:10 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 18:42:10 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 19:02:09 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 19:17:35 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0071.BIN/data0001.cab\VVSN.exe, découvert : adware not-a-virus:AdWare.Win32.SaveNow.z
19/11/2006 19:17:35 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0071.BIN/data0001.cab\VVSN.exe n'a pas été réparé : traitement différé par l'utilisateur.
19/11/2006 19:17:36 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0072.BIN/data0001.cab, découvert : adware not-a-virus:AdWare.Win32.SaveNow.z
19/11/2006 19:17:36 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0073.BIN/data0001.cab, découvert : adware not-a-virus:AdWare.Win32.SaveNow.z
19/11/2006 19:17:36 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0074.BIN/data0001.cab\VVSN.exe, découvert : adware not-a-virus:AdWare.Win32.SaveNow.z
19/11/2006 19:17:37 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0075.BIN, découvert : adware not-a-virus:AdWare.Win32.NewDotNet
19/11/2006 19:17:38 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/WhAgent.exe, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 19:17:38 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/whInstaller.exe, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 19:17:38 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/WhSurvey.exe, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 19:17:39 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/Webhdll.dll, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 19:17:39 Le fichier C:\Documents and Settings\All Users\Documents\Mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/whiehlpr.dll, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 19:22:11 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 19:42:09 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 19:51:24 Le fichier C:\program files\fichiers communs\cmeii\gstoreserver.dll a été supprimé.
19/11/2006 19:51:25 Le fichier C:\Program Files\Fichiers communs\CMEII\GStoreServer.dll ne peut être supprimé.
19/11/2006 20:02:08 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 20:22:32 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 20:42:10 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 21:02:09 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 21:12:50 Le fichier D:\telechargement\Care2GTU.exe/data0113, découvert : adware not-a-virus:AdWare.Win32.TopMoxie.c
19/11/2006 21:12:50 Le fichier D:\telechargement\Care2GTU.exe/data0113 n'a pas été réparé : traitement différé par l'utilisateur.
19/11/2006 21:17:41 Le fichier D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/CTInstall.exe, découvert : adware not-a-virus:AdWare.Win32.TimeSink
19/11/2006 21:17:41 Le fichier D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/CTInstall.exe n'a pas été réparé : traitement différé par l'utilisateur.
19/11/2006 21:17:44 Le fichier D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/SimpleRegistration.dll, découvert : adware not-a-virus:AdWare.Win32.TimeSink
19/11/2006 21:18:08 Le fichier D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/tsad.dll, découvert : adware not-a-virus:AdWare.Win32.TimeSink
19/11/2006 21:18:08 Le fichier D:\telechargement\Internet\cute4032b.exe/WISE0011.BIN/TSUninstaller.exe, découvert : adware not-a-virus:AdWare.Win32.TimeSink
19/11/2006 21:19:22 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0071.BIN/data0001.cab\VVSN.exe, découvert : adware not-a-virus:AdWare.Win32.SaveNow.z
19/11/2006 21:22:10 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
19/11/2006 21:24:02 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0072.BIN/data0001.cab, découvert : adware not-a-virus:AdWare.Win32.SaveNow.z
19/11/2006 21:24:03 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0073.BIN/data0001.cab, découvert : adware not-a-virus:AdWare.Win32.SaveNow.z
19/11/2006 21:24:04 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0074.BIN/data0001.cab\VVSN.exe, découvert : adware not-a-virus:AdWare.Win32.SaveNow.z
19/11/2006 21:24:04 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0075.BIN, découvert : adware not-a-virus:AdWare.Win32.NewDotNet
19/11/2006 21:24:06 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/WhAgent.exe, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 21:24:06 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/whInstaller.exe, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 21:24:06 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/WhSurvey.exe, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 21:24:06 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/Webhdll.dll, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 21:24:06 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe/WiseSFX Dropper/WISE0076.BIN/whiehlpr.dll, découvert : adware not-a-virus:AdWare.Win32.WebHancer
19/11/2006 21:24:10 Le fichier c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe a été supprimé.
19/11/2006 21:24:14 Le fichier d:\telechargement\care2gtu.exe/data0113, découvert : adware not-a-virus:AdWare.Win32.TopMoxie.c
19/11/2006 21:24:16 Le fichier d:\telechargement\care2gtu.exe a été supprimé.
19/11/2006 21:24:17 Le fichier d:\telechargement\internet\cute4032b.exe/WISE0011.BIN/CTInstall.exe, découvert : adware not-a-virus:AdWare.Win32.TimeSink

Journaux
--------
Composant Etat Début Fin Taille
--------- ---- ----- --- ------
Anti-Hacker Actif 19/11/2006 14:01:18 0 octet(s)
Anti-Spam Actif 19/11/2006 14:01:18 0 octet(s)
Anti-Escroc Actif 19/11/2006 14:01:18 0 octet(s)
Défense Proactive Actif 19/11/2006 14:01:18 0 octet(s)
Antivirus Fichiers Actif 19/11/2006 14:01:18 13.9 Mo
Antivirus Courrier Actif 19/11/2006 14:01:18 0 octet(s)
Antivirus Internet Actif 19/11/2006 14:01:18 0 octet(s)
Analyser le Poste de travail terminé 19/11/2006 14:07:13 19/11/2006 21:24:31 39.2 Mo
Analyser les objets de démarrage terminé 19/11/2006 14:08:46 19/11/2006 14:57:46 870.5 Ko
Mise à jour il n'y a pas de communication avec la source de la mise à jour 19/11/2006 21:22:04 19/11/2006 21:22:10 228.6 Ko

Quarantaine
-----------
Etat Objet Taille Ajouté
---- ----- ------ ------

Dossier de sauvegarde
---------------------
Etat Objet Taille
---- ----- ------
Infecté : adware not-a-virus:AdWare.Win32.Gator.6051 C:\Program Files\Fichiers communs\CMEII\GStore.dll 108 Ko
Infecté : adware not-a-virus:AdWare.Win32.Gator.6051 C:\Program Files\Fichiers communs\CMEII\GStoreServer.dll 100 Ko
Infecté : adware not-a-virus:AdWare.Win32.Gator.6051 C:\program files\fichiers communs\cmeii\gstoreserver.dll 100 Ko
Infecté : adware not-a-virus:AdWare.Win32.SaveNow.z c:\documents and settings\all users\documents\mes images\ecran veille\marinefree.exe 2.5 Mo
Infecté : adware not-a-virus:AdWare.Win32.TopMoxie.c d:\telechargement\care2gtu.exe 203.0 Ko
Infecté : adware not-a-virus:AdWare.Win32.TimeSink d:\telechargement\internet\cute4032b.exe 1.3 Mo
0
loquay Messages postés 73 Statut Membre
 
et je laisse Kapersky à présent, ou je le désinstalle? AVAST est tjs inactif pour le moment aussi...
Merci
0
loquay Messages postés 73 Statut Membre
 
bon, je vous lirai peut-être demain... Aurevoir
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

supprime ceci:
C:\Program Files\Fichiers communs\CMEII

relance un scan

a+
0
loquay Messages postés 73 Statut Membre
 
J'ai supprimé C:\Program Files\Fichiers communs\CMEII . Je vais relancer le scan Kapersky et remettre le rapport.

En attendant, j'ai un autre problème depuis aujourd'hui seulement : mon adobe photoshop ne veut plus s'ouvrir!! et on s'en sert très très souvent. Gloups!
Si je clique sur l'icône raccourci sur la barre des tâches, la fenêtre Adope Photoshop s'ouvre, mais le sablier reste affiché pendant des plombes pour, au final, resté bloqué... il ne se passe rien d'autre, le sablier reste là...
0