[Virus] Infecté (moi aussi) par Win32:adwa

Résolu
fab1450 Messages postés 71 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour ,
suite a la desinstalation de Norton (qui fesais ramé mon pc ) , j ai installer Avast , et direct il m a trouvé 8 inféctions provoquées par Win32:pskill-E [tool], que j ai mis en quarantaine. Jusque la pas de soucis , je refais une analise avec avast le lendemain et la il me trouve un fichier infecté par Win32:adware-gen , et il m est impossible de le metre en quarantaine et j ai pas osé le suprimé alors je l ai ignoré .Les symptomes sont : du mal ou pas moyen d ouvrir des dossier dans l explorateur windows. J ai vu que plusieur personne avais ce problem avec avast , cela serais du a avast ?
Comment me debarrassé de ce virus ? D avance merci de votre aide et bonne année a tous .

Mon pc est 1 parckard bell avec windows xp et internet explorer 7
A voir également:

35 réponses

fab1450 Messages postés 71 Statut Membre
 
re ,

un petit soucis la pour configuré" KERIO " comme indiqué dans ton lien ici https://www.vulgarisation-informatique.com/kerio.php .
Apparament je n ai pas la meme version , les pages ne se represente pas paraille , sur le lien y a des obtions en plus que ma version , que je remarque bien avec les photos .J ai regardais en 2 fois , je pense pas me trompé.
A ton avis c est ca ?

Je viens de faire 1 analyse avec avast , et dans le resultat j ai des fichiers qui n ont pas pu etre scané car ils sont protegés par mot de passe . cc est normale ca ?

Bon vu l heure , je te dis a demain , bonne nuit.

Je tiens a te remercié pour le temps que tu passe a me concacré , car je suis pas douai dans ce domaine. J avais pensé a formater le pc , mais ca se fais pas si simplement sur 1 packard bell , je peu meme pas aparament , d apres les renseignements que j ai pu trouvé sur le net, j ai pas de cd d instalation , ni de quoi les faire.

+++
Fab.
0
fab1450 Messages postés 71 Statut Membre
 
Salut ,
en attendent d avoir de tes nouvelles , j ai supprimer KERIO , pour voir si c etais vraiment lui que me fesais bloqué et suprise , c est toujours le meme bordel , l explorateur windows ce bloque casiment tout le temps , sur le net ca bloque aussi comme pour pouvoir te metre ce message , j ai mis un temps fou . Ca ne serrais pas du a Avast ou qui sois mal parametré ?
Enfin voila , je voulais te prevenir de ca .
Et en ce qui concerne : " J ai aussi l apparition de 11 fichiers de type :"Inscription dans le Registre" avec comme nom par exemple "cc_20070111_2157 " ,dans "mes documents" ,
je peu les supprimés ?

+++
Fab.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

possible que ça soir avast aussi :

voir ici : https://forums.cnetfrance.fr

quelle est la version de kerio que tu as ???

oui, tu peux supprimer ces fichiers !

tiens nous au courant

++
0
fab1450 Messages postés 71 Statut Membre
 
Salut ,

Bon je viens de me prendre la tete avec l ordi , il va volé si ca continu , j avais toute les fenetres que j avais ouvert (mes documents , 2 pageS IE, 1 scrip et msn) qui restées sur le bureau , pas moyen d accedé au bureau , ca beugé a fond la , j ai fais redemaré avec le Gestinnaire des taches pour revenir a la normale.

Pour ce que tu dis a ce sujet :
possible que ça soir avast aussi :

voir ici : https://forums.cnetfrance.fr

ca dis pas comment faut reglé avast aussi?

pour : quelle est la version de kerio que tu as ???
ben j ai suprimé , ja sais pas .

et pour : Je viens de faire 1 analyse avec avast , et dans le resultat j ai des fichiers qui n ont pas pu etre scané car ils sont protegés par mot de passe . cc est normale ca ?

c est normale ?

Bon ben desolé te t ecrire encore , mais c est toujours le bordel sur mon ordi et je peu pas formaté , que dois je faire la ? Ca me gave vraiment.

+++
Fab.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

ok,

essaye ceci :

# Réparer les fichiers système :
· Allez sur le poste de travail
· Faites un clique droit sur disque C:\ (disque où se trouve votre système d'exploitation)
· Choisissez l’onglet propriété
· Choisissez l’onglet Outils, puis vérifier maintenant

redemarre le pc pour que la verification se fasse

# defragmenter son disque dur

++
On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
)
0
fab1450 Messages postés 71 Statut Membre
 
Salut green day ,
alors , j ai "Réparer les fichiers système " et fais une defragmentation , les 2 en "mode sans echec" ,et redemaré. l ordi va unpeu mieu , mais c est pas encore ca , il a toujours des blocages par moment , et quand ca bloque ca bloque , je dois passé par le gestionnaire des taches pour fermé les pages , et ca met toujours un temps fou a ce fermé malgré tout.Voila , tu en pense koi toi ? ont a tout fais , y a d autre solutions ?

+++
Fab
0
fab1450 Messages postés 71 Statut Membre
 
re ,

j ai dans le fichier Hijackthis que j ai sur le bureau , il y a un fichier "backups" avec a l interieure pleins de fichiers avec comme nom "backups++++++" ,( des numeros a la place des +). Ca y etais pas ca avant ? ou j avais pas remarqué peut etre ?

Je te joint un nouveau rapport Hijack , a plus .
Fab.

Logfile of HijackThis v1.99.1
Scan saved at 20:12:19, on 13/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\autres\Bureau\Raccourcis Bureau non utilisés\PROGRAMMES\RsFull\Rs Full\mirc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\autres\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

pour le backup, c'est normal, c'est celui de hijackthis, il se crée à chaque fois que l'on fixe une ligne, cela permet de la restaurer en cas de soucis ...

pour les blocages, il peut y avoir differentes raisons, peut être un conflit materiel ou autre ...???

est-ce que ça bloque quand tu joues à un jeu, ou comme ça, sans prevenir ?? etc ..

++

On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
)
0
fab1450 Messages postés 71 Statut Membre
 
Salut,

"pour les blocages, il peut y avoir differentes raisons, peut être un conflit materiel ou autre ...??? "

Ben non , du moins je pense pas , meme quand j ouvre juste par exemple "mes documents" et que ensuite je vais "dans "mes images" et que je veu ouvrir une image , ca bloque est donc impossible de voir 1 image , et la le disque dur s embale , je dois forcé pour fermé .

est-ce que ça bloque quand tu joues à un jeu, ou comme ça, sans prevenir ?? etc ..

voila , sans prevenir .....je fais des recherches la pour formaté , mais j ai rien trouvé encore d efficasse.Ca me gonfle serieusement la...

Merci encore de ton aide.

+++
Fab.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re :)

c'est sur, c'est pas normal ... quand ça arrive, regarde au niveau de l'UC !

voir ici aussi:

materiel packard bell restauration master

++
0
fab1450 Messages postés 71 Statut Membre
 
Salut,
de quoi parle tu quand tu dis : " ....regarde au niveau de l'UC ! " ?

et pour ce qui concerne : materiel packard bell restauration master

je n ai pas les CD master et je peu pas les faire ,car mon disque dure a etais changer pendant la garantie , d apres les infos que j ai trouver , : "Malheureusement quand PB change un DD celui ci ne contient pas la partition de restauration" , il fau appelé la hotline pour qu il m envois ces master cd , et biensur payé (50euros).Et j ai franchement pas envis de payé , pour un truk que je devrais avoir eu avec le pc , au prix que je l ai payé surtout.Mais voila , ils te dise rien au debut comme ca tu paie apres pour avoir ces master cd.Bon voila , je vais essayé de voir si je peu faire autrement et encore merci du temps que tu passe a m aidé.

+++
Fab.
0
fab1450 Messages postés 71 Statut Membre
 
re ,
je tiens a rajouté ceci , ca me semble bizzare , hier j ai remarqué que ma toure fesais un bruit par moment , sans que je fasse koi que ce soit ,comme si j arrétais l ordi ," le petit bruit quand l ordi s eteind carement" sauf que la , l ordi ne s eteind pas, et je n ai pas voulu l eteindre non plu.Et tout reste comme c etais , y a rien de special qui ce passe , juste ce bruit koi....

Ca a un signe particulié ?
Merci.

+++
Fab.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

arf ! c'est vrai que ce n'est pas tentant de repayer encore une autre fois :/ ...

as tu pensé à ouvrir l'unité centrale et à y faire un peu le menage, des fois que ...

courage,@+
0
fab1450 Messages postés 71 Statut Membre
 
Salut green day ,

j ai fais unpeu le menage , nettogé l interieure de la toure , il y avais pas mal de poussieres dans le ventilo , j ai ensuite vidé unpeu le disque dure (mis dans un externe) , bien qui etais pleins que a 35% . Et la j ai plu de problemes aparament !

J ai trouver un lien me concernent , pour le formatage , et j ai fais le cd dont ils parlent dans ce lien , pour une eventuelle utilisation par la suite . Je voulais te demandé ton avis a ce sujet , et si tu connaissais le principe ?
http://www.th48.fr/recreer,windows/1-recreer-un-cd-de-xp-sur-machines-livrees-sans-cd

Encore merci de ton aide ,ca m a beaucoups servis , bonne continuation.

+++
Fab.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut Fab !

Ma foi, ça peut marcher, mais je ne peux pas te repondre avec certitude ... je ne connaissais pas cette façon de faire.

de rien :-)

bonne continuation à toi aussi !

@+

;-))

0