Adware

enigma0013 Messages postés 52 Statut Membre -  
QuelBeauPseudo Messages postés 258 Date d'inscription   Statut Membre -
aidez moi svp a eliminer Win32:Adware-gen. [Adw]?????????
Configuration: Windows XP
Internet Explorer 6.0

29 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    il t'a aussi supprimé la politesse ?
    0
  2. enigma0013 Messages postés 52 Statut Membre 6
     
    si t rien a dire tu peux garder tes commentaires pour toi mm
    0
  3. Utilisateur anonyme
     
    Il t'a supprimé la politesse ?
    0
  4. QuelBeauPseudo Messages postés 258 Date d'inscription   Statut Membre 32
     
    Bonjour.
    1)Apparament "avast", supprime ta bestiole:"adware-gen" ,mais j'arrive pass a le retrouver en version gratuite (j'ai pas chercher beaucoup j'avou, mais c'est par ce que il y a mieut).Opte pour antivir tout est expliqué ici:

    http://forum.malekal.com/ftopic4192.php

    Atention 2 antivirus est déconseillé alors vire celui que tu as a moins qu'il soit payant et que tu ne puisse plus le reinstaller apres, dans ce cas passe direct a 2).
    Une fois que t'a "antivir",fait la mise a jours et scan/Quarantaine.
    Il ya de fortes chances que sa supprime adware_gen,mais il risque de revenir :(, dans des cas que j'ai lut il revient :'(.

    2)Si il revient,
    Télécharge HijackThis ici:
    https://www.01net.com/

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)

    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Voila bonne chance. Revient dans tous les cas dire le resultat, merci.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. enigma0013 Messages postés 52 Statut Membre 6
     
    merci beaucoup j'essais de faire ce que tu m'as dis.pourvu que ca marche.merci encore
    0
  7. Utilisateur anonyme
     
    Tiens t'as retrouvé la politesse :O) Incroyable ..
    0
  8. enigma0013 Messages postés 52 Statut Membre 6
     
    te sens pas cvisé,mais des impolis j'en connais un
    0
  9. enigma0013 Messages postés 52 Statut Membre 6
     
    en fait ,ca s'appele boulepate62,c'est un virus inhumain que nous devons supprimerde terre.et renvoyer a la planete des impolis.as soon as possible.
    0
  10. enigma0013 Messages postés 52 Statut Membre 6
     
    salut QuelBeauPseudo,
    j'ai desinstallé avast,telech antivir mais la mise a jour ne s'est toujours pas effectuee.que dois je faire?
    0
  11. Utilisateur anonyme
     
    Quand tu sauras dire bonjour et merci dans un message tu viendras me donner des cours de politesse ;-)
    Certains d'entre vous avez trop tendance à prendre ceuxqui aident pour vos chiens-chiens ..
    0
  12. QuelBeauPseudo Messages postés 258 Date d'inscription   Statut Membre 32
     
    Salut enigma.
    Declenche manuellement la mise a jour, sa doit etre possible. Hmm c'etait Avast que t'avait? Qulle saloperie ce Adware-gen.
    Poste un rapport de HijackThis.
    0
  13. QuelBeauPseudo Messages postés 258 Date d'inscription   Statut Membre 32
     
    Je vais faire des recherches suplémentaire.
    0
  14. QuelBeauPseudo Messages postés 258 Date d'inscription   Statut Membre 32
     
    Houla oui poste un rappport d'HijackThis! Adware_gen est un type de virus pas un virus. Je me disait aussi "y'a un truc qui est louche..."
    0
  15. QuelBeauPseudo Messages postés 258 Date d'inscription   Statut Membre 32
     
    Tu n'aurait pas un fichier du nom de trz.tmp par hasard? (trz est en principe suivit d'un nombre pui il ya .tmp).
    Avast le supprime mais il reapparit?
    Si tu le trouve essaye de le supprimer (pour confirmation) , sa devrait alors te marquer "impossible de supprimer le fichier.impossible de trouver la source." non?
    0
  16. enigma0013 Messages postés 52 Statut Membre 6
     
    salutQuelBeauPseudo;
    la mise a jour s'est finalement faite .mnt je vais d'abord télécharger hi jack et faire ce que tu m'as dis .merci je te tiendrais au courant
    0
  17. enigma0013 Messages postés 52 Statut Membre 6
     
    salut voila le resultat:
    Scan saved at 18:06:12, on 29/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Menara\dslmon.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn2.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [E07FDXRC_2073151] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O17 - HKLM\System\CCS\Services\Tcpip\..\{276D3607-61A7-4E8F-8088-E82874348DFA}: NameServer = 212.217.0.13 212.217.1.4
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
    0
  18. QuelBeauPseudo Messages postés 258 Date d'inscription   Statut Membre 32
     
    Bon, si c'est la saloperie que je soupsonne ca sa devrai marcher:
    télécharges smitfraudfix :
    En image :
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
    cela vas générer un rapport.
    Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

    Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

    - Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

    Copie/colle le rapport sur le forum stp.

    AVG antispy te trouve des saloperies de tps en tps je supppose... Bien que se soit loin d'etre le meilleur.
    Moi j'utilise la combi classique "spybot"+"ad-aware" qui vien d'etre tres critiqué par un gar qui semble si connaitre, je vais a la peche aux infos.
    0
  19. enigma0013 Messages postés 52 Statut Membre 6
     
    voici ce que j'ai trouvé:
    Executé à partir de C:\Documents and Settings\nhj\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT‎
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    ‎»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix‎
    ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    ‎»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus‎

    ‎»»»»»»»»»»»»»»»»»»»»»»»» hosts‎

    ‎127.0.0.1 localhost‎

    ‎»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix‎

    GenericRenosFix by S!Ri

    ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés‎

    ‎»»»»»»»»»»»»»»»»»»»»»»»» DNS‎

    ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires‎

    ‎»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System‎
    ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

    ‎[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows ‎NT\CurrentVersion\Winlogon]‎
    ‎"System"=""‎

    ‎»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre‎
    ‎ ‎
    Nettoyage terminé. ‎
    ‎ ‎
    ‎»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix‎
    ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    ‎»»»»»»»»»»»»»»»»»»»»»»»» Fin‎
    0
  20. QuelBeauPseudo Messages postés 258 Date d'inscription   Statut Membre 32
     
    Essaye de rechercher ("demarer/rechercher" coche "tous les fichiers et dossiers"): "trz" puis ".tmp" et dit moi si tu en trouve.

    ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés‎
    ca sa me plait :) sa sent bon...

    reposte un HijackThis s'il te plait.

    PS: desolé je scotche par si par la, mais t'inkiete pas je ne t'oublit pas, en plus le boulot m'oblige a me coucher pas trop tard.
    0
  • 1
  • 2