kimble89
Messages postés145Date d'inscriptionvendredi 27 avril 2007StatutMembreDernière intervention 6 février 2023
-
27 avril 2007 à 10:29
crapoulou -
17 févr. 2010 à 18:35
Bonjour,
Quelqu'un pourrait il m'aider SVP car je n'arrive pas à me débarrasser d'un virus ou spyware:
Il y 3 jours mon antivirus Securitoo de wanadoo a détecté le TROJAN DOWNLOADER WIN32 AGENT BLS
J'ai supprimé le fichier infecté avec l'antivirus mais depuis j'ai des pages de publicité pour sites porno ou autres qui se lancent de maniere intempestive.
J'ai un PC portable ASUS F3J avec VISTA
Mon antivirus ne détecte plus rien d'anormal
J'ai aussi fait tourné Spybot, Ad Aware, RogueRemover, A Squared Free
Ad Aware a trouvé 4 objets critiques que j'ai supprimé (mode sans échec)
Mais le problème continu !
Qui veut bien m'aider SVP ?
Que dois-je faire pour éradiquer l'intrus?
Merci
Kimble89
**********************************
Ci dessous le rapport d'Ad Aware:
Ad-Aware SE Build 1.05
Fichier log créé le:jeudi 26 avril 2007 21:54:18
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions:SE1R167 23.04.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Références détectées pendant l'analyse:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC:0):17 Total des références
Tracking Cookie(Index TAC:3):4 Total des références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Ad-Aware SE Settings
===========================
Définir : Chercher les entrées à risque négligeable
Définir : Mode sécurisé (toujours demander confirmation)
Définir : Analyser les processus actifs
Définir : Analyser le registre
Définir : Analyse approfondie du registre
Définir : Analyser dans mes favoris IE les URLs bannies
Définir : Analyser les archives
Définir : Analyser le fichier "Hosts"
Extended Ad-Aware SE Settings
===========================
Définir : Décharger les processus & modules reconnus pendant l'analyse
Définir : Analyser tous les utilisateurs dans le registre au lieu de seulement l'utilisateur actuel
Définir : Toujours essayer de décharger les modules avant suppression
Définir : Pendant la suppression, décharger l'explorateur et IE si nécessaire
Définir : Laisser Windows supprimer les fichiers utilisés au prochain redémarrage
Définir : Supprimer les objets en quarantaine après restauration
Définir : Inclure les paramètres basiques d'Ad-Aware dans le log
Définir : Inclure les paramètres additionnels d'Ad-Aware dans le log
Définir : Inclure un résumé de référence dans le log
Définir : Inclure les détails de flux de données alterné dans le log
Définir : Jouer un son à la fin de l'analyse si des objets critiques ont été détectés
26-04-2007 21:54:18 - Analyse démarrée. (Analyse système complète)
MRU List Objet reconnu!
Emplacement: : C:\Users\claude\recent
Description : list of recently opened documents
MRU List Objet reconnu!
Emplacement: : .DEFAULT\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d
MRU List Objet reconnu!
Emplacement: : S-1-5-18\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d
MRU List Objet reconnu!
Emplacement: : S-1-5-20\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d
MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d
MRU List Objet reconnu!
Emplacement: : .DEFAULT\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X
MRU List Objet reconnu!
Emplacement: : S-1-5-18\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X
MRU List Objet reconnu!
Emplacement: : S-1-5-20\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X
MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X
MRU List Objet reconnu!
Emplacement: : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw
MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\internet explorer
Description : last download directory used in microsoft internet explorer
MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer
MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened
MRU List Objet reconnu!
Emplacement: : .DEFAULT\software\microsoft\windows media\wmsdk\general
Description : windows media sdk
MRU List Objet reconnu!
Emplacement: : S-1-5-18\software\microsoft\windows media\wmsdk\general
Description : windows media sdk
MRU List Objet reconnu!
Emplacement: : S-1-5-20\software\microsoft\windows media\wmsdk\general
Description : windows media sdk
MRU List Objet reconnu!
Emplacement: : S-1-5-21-670398790-3726799103-663262082-1000\software\microsoft\windows media\wmsdk\general
Description : windows media sdk
Listing des processus
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : claude@weborama[2].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\Users\claude\Cookies\Low\claude@weborama[2].txt
Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : system@msnportal.112.2o7[1].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\system@msnportal.112.2o7[1].txt
Résultats de l'analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 21
Analyse et examen approfondis des fichiers (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultats de l'analyse du disque pour D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 21
Analyse du fichier "Hosts"...
Emplacement du fichier "Hosts":"C:\Windows\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultats de l'analyses du fichier "Hosts"
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
2 entrées analysées
Nouveaux objets critiques:0
Objets trouvés: 21
Effectue une analyse conditionnelle...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
kimble89
Messages postés145Date d'inscriptionvendredi 27 avril 2007StatutMembreDernière intervention 6 février 202314 28 avril 2007 à 10:52
Depuis hier soir je n'ai pas eu de pub intempestive, j'espère que ça va durer : apparemment le problème est résolu
J'ai lancé les logiciels installés sur le PC : il tournent tous sauf la suite Microsoft Money
Oui je suis sous Vista
Merci beaucoup de ton aide efficace
Je coche le PB comme résolu
Je te souhaite une excellente journée et une bonne continuation
...et MERCI encore !
PS: ma réponse a été un peu longue car j'ai lancé mes applications pour voir si elles tournaient