Adware

Fermé
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 - 28 août 2007 à 15:09
QuelBeauPseudo Messages postés 253 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 8 juillet 2008 - 30 août 2007 à 23:25
aidez moi svp a eliminer Win32:Adware-gen. [Adw]?????????
A voir également:

29 réponses

Utilisateur anonyme
28 août 2007 à 15:12
il t'a aussi supprimé la politesse ?
0
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 6
28 août 2007 à 15:21
si t rien a dire tu peux garder tes commentaires pour toi mm
0
Utilisateur anonyme
28 août 2007 à 15:30
Il t'a supprimé la politesse ?
0
QuelBeauPseudo Messages postés 253 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 8 juillet 2008 32
28 août 2007 à 18:56
Bonjour.
1)Apparament "avast", supprime ta bestiole:"adware-gen" ,mais j'arrive pass a le retrouver en version gratuite (j'ai pas chercher beaucoup j'avou, mais c'est par ce que il y a mieut).Opte pour antivir tout est expliqué ici:

http://forum.malekal.com/ftopic4192.php

Atention 2 antivirus est déconseillé alors vire celui que tu as a moins qu'il soit payant et que tu ne puisse plus le reinstaller apres, dans ce cas passe direct a 2).
Une fois que t'a "antivir",fait la mise a jours et scan/Quarantaine.
Il ya de fortes chances que sa supprime adware_gen,mais il risque de revenir :(, dans des cas que j'ai lut il revient :'(.

2)Si il revient,
Télécharge HijackThis ici:
https://www.01net.com/

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm


Voila bonne chance. Revient dans tous les cas dire le resultat, merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 6
28 août 2007 à 19:51
merci beaucoup j'essais de faire ce que tu m'as dis.pourvu que ca marche.merci encore
0
Utilisateur anonyme
28 août 2007 à 20:10
Tiens t'as retrouvé la politesse :O) Incroyable ..
0
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 6
28 août 2007 à 20:17
te sens pas cvisé,mais des impolis j'en connais un
0
Utilisateur anonyme
28 août 2007 à 20:19
Oui, toi =)
0
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 6
28 août 2007 à 20:54
en fait ,ca s'appele boulepate62,c'est un virus inhumain que nous devons supprimerde terre.et renvoyer a la planete des impolis.as soon as possible.
0
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 6
28 août 2007 à 20:59
salut QuelBeauPseudo,
j'ai desinstallé avast,telech antivir mais la mise a jour ne s'est toujours pas effectuee.que dois je faire?
0
Utilisateur anonyme
29 août 2007 à 02:00
Quand tu sauras dire bonjour et merci dans un message tu viendras me donner des cours de politesse ;-)
Certains d'entre vous avez trop tendance à prendre ceuxqui aident pour vos chiens-chiens ..
0
QuelBeauPseudo Messages postés 253 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 8 juillet 2008 32
29 août 2007 à 19:37
Salut enigma.
Declenche manuellement la mise a jour, sa doit etre possible. Hmm c'etait Avast que t'avait? Qulle saloperie ce Adware-gen.
Poste un rapport de HijackThis.
0
QuelBeauPseudo Messages postés 253 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 8 juillet 2008 32
29 août 2007 à 19:40
Je vais faire des recherches suplémentaire.
0
QuelBeauPseudo Messages postés 253 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 8 juillet 2008 32
29 août 2007 à 19:44
Houla oui poste un rappport d'HijackThis! Adware_gen est un type de virus pas un virus. Je me disait aussi "y'a un truc qui est louche..."
0
QuelBeauPseudo Messages postés 253 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 8 juillet 2008 32
29 août 2007 à 19:51
Tu n'aurait pas un fichier du nom de trz.tmp par hasard? (trz est en principe suivit d'un nombre pui il ya .tmp).
Avast le supprime mais il reapparit?
Si tu le trouve essaye de le supprimer (pour confirmation) , sa devrait alors te marquer "impossible de supprimer le fichier.impossible de trouver la source." non?
0
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 6
29 août 2007 à 20:00
salutQuelBeauPseudo;
la mise a jour s'est finalement faite .mnt je vais d'abord télécharger hi jack et faire ce que tu m'as dis .merci je te tiendrais au courant
0
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 6
29 août 2007 à 20:09
salut voila le resultat:
Scan saved at 18:06:12, on 29/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E07FDXRC_2073151] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{276D3607-61A7-4E8F-8088-E82874348DFA}: NameServer = 212.217.0.13 212.217.1.4
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
QuelBeauPseudo Messages postés 253 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 8 juillet 2008 32
29 août 2007 à 20:50
Bon, si c'est la saloperie que je soupsonne ca sa devrai marcher:
télécharges smitfraudfix :
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

- Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp.

AVG antispy te trouve des saloperies de tps en tps je supppose... Bien que se soit loin d'etre le meilleur.
Moi j'utilise la combi classique "spybot"+"ad-aware" qui vien d'etre tres critiqué par un gar qui semble si connaitre, je vais a la peche aux infos.
0
enigma0013 Messages postés 52 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 4 mai 2010 6
29 août 2007 à 22:04
voici ce que j'ai trouvé:
Executé à partir de C:\Documents and Settings\nhj\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT‎
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

‎»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix‎
‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

‎»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus‎


‎»»»»»»»»»»»»»»»»»»»»»»»» hosts‎


‎127.0.0.1 localhost‎

‎»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix‎

GenericRenosFix by S!Ri


‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés‎


‎»»»»»»»»»»»»»»»»»»»»»»»» DNS‎



‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires‎


‎»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System‎
‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

‎[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows ‎NT\CurrentVersion\Winlogon]‎
‎"System"=""‎


‎»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre‎
‎ ‎
Nettoyage terminé. ‎
‎ ‎
‎»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix‎
‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


‎»»»»»»»»»»»»»»»»»»»»»»»» Fin‎
0
QuelBeauPseudo Messages postés 253 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 8 juillet 2008 32
29 août 2007 à 22:43
Essaye de rechercher ("demarer/rechercher" coche "tous les fichiers et dossiers"): "trz" puis ".tmp" et dit moi si tu en trouve.

‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés‎
ca sa me plait :) sa sent bon...

reposte un HijackThis s'il te plait.

PS: desolé je scotche par si par la, mais t'inkiete pas je ne t'oublit pas, en plus le boulot m'oblige a me coucher pas trop tard.
0