Adware

Résolu
bonjour j'ai un anti virus qui s'appelle avast mais il arrete pas de me trouver des adware c'est quoi cette menace de adware c'est comme un cheval de troie ou pas?

71 réponses

Résumé de la discussion

Un utilisateur signale que l'antivirus Avast détecte sans cesse des adware et demande si ces programmes constituent une menace du type cheval de Troie possible. Des éléments expliqués suggèrent de désinstaller CiD Help via Ajout/Suppression, d'examiner un rapport HijackThis pour repérer des éléments actifs, et de nettoyer les éléments de démarrage. D'autres échanges recommandent Spybot Search and Destroy et des utilitaires alternatifs, tout en mentionnant que certains liens partagés peuvent être risqués ou douteux et présenter des risques d'infection s'ils sont mal utilisés. Des observations techniques détaillées apparaissent, incluant des extraits de journal et des mentions de processus Avast et de composants système, sans assertion claire sur une infection unique.

Bobot (l’IA à votre service)
  1. lu

    un adware est un logiciel publicitaire/espion.

    Install AVG antispyware, il marche pour 30 jours, met a jour et scan ton pc.
    0
    1. c'est gratuit avg antispyware?
      0
      1. Gratuit pour 30jours, apres il marche plus (la protection en temps réel ne fonctionne pas)
        0
        1. et comment je vais faire?
          0
          1. je l'ai deja skybot meme je fait les mise a jour donne autre chose moi j'ai aussi ad-aware 2007?
            0
            1. pk telecharge puisque il sera pendant 30 jours moi je veut un logiciels qui reste activer com skybot ou ad-aware 2007?
              0
              1. parceque tu dis que tu a un adware et que c'est pour t'en débarasser..

                Maintenant si ta demande est : je cherche des antivirus/spyware gratuit c'est autre chose !

                A+ bonne soirée

                Regarde le lien qui regroupe tout
                0
            2. oui mais c'est avast qui me la trouve ?
              0
              1. S'il te la supprimer c'est bon, sinon cherche avec autre chose il sera pas le seul a le detecter...

                bon je go

                A+
                0
            3. non reste
              0
              1. scan ton pc avec Adware2007 et AVG antispyware, apres de les mettres a jour...

                Et tu finira par un scan par avast..

                tu me dira quand tu aura fait ca.

                A+
                0
            4. oui mais defois avec avast j'ai peur des virus qu'on la personne dectee avec le son

              (nous avion dectee un virus sur votre ordinateur) lol j'ai froid
              0
              1. ou je telecharge avg antispyware c'est en francais et donne moi le liens merci?
                0
                1. http://downloads.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.1.43.exe
                  0
                  1. merci c'est en francais ou pas?
                    0
                    1. il me semble que oui
                      0
                  2. ouais merci laurent je l'ai installer et c'est en french.

                    french = français

                    a++ si j'ai des question je t'appelle ok
                    0
                    1. ouais c'est normal mon avg anti-spyware apres les dectee de mes spyware quand j'ai redemarrer mon pc mon pc a accelere dans le bureau au demarrage youpi?
                      0
                      1. ben c'est cool
                        0
                    2. OUI MAIS QUAND JE REDEMARRER UNE DEUXIEME FOIS IL EST COMME AU DEBUT
                      0
                      1. avast te retrouve quelque chose ?

                        Note le nom de la menace, et le fichei rinfecté.

                        Efface ce fichier, voir redemarre en mode sans echec pour leffacer.
                        0
                    3. voila les resultats

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 11:35:42, on 28/08/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\rundll32.exe
                      G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\Res.EXE
                      C:\PROGRA~1\Goto Software\Vade Retro\Vaderetro_oe.exe
                      G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      C:\Program Files\Wanadoo\GestionnaireInternet.exe
                      C:\Program Files\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\AlertModule\AlertModule.exe
                      G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\INTEGRAL\pinmenu.exe
                      G:\LES FICHES SUR LES ENFANTS\GATT\aawservice.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\WINDOWS\ATKKBService.exe
                      G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Wanadoo\Watch.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
                      R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQToolbar\toolbaru.dll
                      O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQToolbar\toolbaru.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQToolbar\toolbaru.dll
                      O4 - HKLM\..\Run: [usmbkcae] c:\windows\system32\usmbkcae.exe usmbkcae
                      O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                      O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
                      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
                      O4 - HKLM\..\Run: [USB Storage Toolbox] "G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\Res.EXE"
                      O4 - HKLM\..\Run: [hriqxosl] C:\WINDOWS\system32\ejzqouty.exe
                      O4 - HKLM\..\Run: [NI.UAVIFR_0001_N105M2404] "C:\Documents and Settings\mickaël\Bureau\install_fr.exe" -nag
                      O4 - HKLM\..\Run: [Vaderetro Outlook] "C:\PROGRA~1\Goto Software\Vade Retro\VrMoRegister.exe -s"
                      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\Goto Software\Vade Retro\Vaderetro_oe.exe"
                      O4 - HKLM\..\Run: [Part browse safe hold] C:\Documents and Settings\All Users\Application Data\Audio 4 part browse\Mags Open.exe
                      O4 - HKLM\..\Run: [up shim comp hold] C:\Documents and Settings\All Users\Application Data\Barb Info Hold Audio\start drv size.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [SweetIM] "C:\Program Files\Macrogaming\SweetIM\SweetIM.exe"
                      O4 - HKCU\..\Run: [messengerskinner] G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\MessengerSkinner\MessengerSkinner.exe
                      O4 - HKCU\..\Run: [VGABUILD] C:\DOCUME~1\mickaël\Application Data\Shim mags\wipe store camp.exe
                      O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
                      O4 - Startup: Intégrateur PROjectMT 98.lnk = ?
                      O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                      O8 - Extra context menu item: &Clean Traces - G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\DAP\Privacy Package\dapcleanerie.htm
                      O8 - Extra context menu item: &Download with &DAP - G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\DAP\dapextie.htm
                      O8 - Extra context menu item: &Search - ?p=ZNfox000(2)
                      O8 - Extra context menu item: Download &all with DAP - G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\DAP\dapextie2.htm
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://eugenemontel31.spaces.live.com//PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://webgames.d.tmsrv.com/c=59f3553f2c2d950ee0902bc9048b8139/aff=t_25oa_frca_wg/p/release/playfirst/wg_dinerdash2/dinerdash2/DinerDash2.1.0.0.48.cab
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - G:\LES FICHES SUR LES ENFANTS\GATT\aawservice.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\Ares\chatServer.exe (file missing)
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                      O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                      O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\DAP\SpeedBit Video Accelerator\VideoAcceleratorEngine.exe
                      0
                      1. qui peut me dire de mon pc est infecte ou pas?
                        0
                        1. Déja tu aurais pu fermer toutes les fenetres et programmes unutiles ca m'aurais un peu simplifier la tache...

                          C'est quoi ca ?

                          G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\Res.EXE
                          G:\LES FICHES SUR LES ENFANTS\GATT\Mickaël\INTEGRAL\pinmenu.exe
                          G:\LES FICHES SUR LES ENFANTS\GATT\aawservice.exe

                          Sinon vire ca (coche et fix) :

                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O4 - HKLM\..\Run: [usmbkcae] c:\windows\system32\usmbkcae.exe usmbkcae
                          O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSsystem32\PSDrvCheck.exe
                          O4 - HKLM\..\Run: [hriqxosl] C:\WINDOWS\system32\ejzqouty.exe
                          O4 - HKLM\..\Run: [NI.UAVIFR_0001_N105M2404] "C:\Documents and Settings\mickaël\Bureau\install_fr.exe" -nag
                          O4 - HKCU\..\Run: [VGABUILD] C:\DOCUME~1\mickaël\Application Data\Shim mags\wipe store camp.exe

                          Sérieux tu a du bordel ouvert.. La prochaine fois tu me fermera tout tes trucs...
                          0
                          • 1
                          • 2
                          • 3
                          • 4