Adware

aidez moi svp a eliminer Win32:Adware-gen. [Adw]?????????
Configuration: Windows XP
Internet Explorer 6.0

29 réponses

Résumé de la discussion

La discussion porte sur l’élimination de Win32:Adware-gen (Adw) sous Windows XP avec Internet Explorer 6, en décrivant les symptômes typiques et les méthodes de nettoyage jugées efficaces par les utilisateurs. Une solution préconisée est d’utiliser SmitfraudFix en mode sans échec, exécuter l’option 1 pour générer un rapport, puis, si des entrées PRESENT apparaissent, poursuivre avec l’option 2 et redémarrer. D’autres outils comme Spybot, Ad-Aware et AVG Anti-Spyware sont cités pour analyser et nettoyer les éléments suspects, tandis que des rapports HijackThis aident à identifier les entrées modifiées et les services indésirables. En cas de persistance, certains recommandent des mises à jour des outils et un contrôle répété des processus et paramètres du navigateur, tout en surveillant les extensions indésirables.

Bobot (l’IA à votre service)
  1. il t'a aussi supprimé la politesse ?
    0
    1. si t rien a dire tu peux garder tes commentaires pour toi mm
      0
      1. Il t'a supprimé la politesse ?
        0
        1. Bonjour.
          1)Apparament "avast", supprime ta bestiole:"adware-gen" ,mais j'arrive pass a le retrouver en version gratuite (j'ai pas chercher beaucoup j'avou, mais c'est par ce que il y a mieut).Opte pour antivir tout est expliqué ici:

          http://forum.malekal.com/ftopic4192.php

          Atention 2 antivirus est déconseillé alors vire celui que tu as a moins qu'il soit payant et que tu ne puisse plus le reinstaller apres, dans ce cas passe direct a 2).
          Une fois que t'a "antivir",fait la mise a jours et scan/Quarantaine.
          Il ya de fortes chances que sa supprime adware_gen,mais il risque de revenir :(, dans des cas que j'ai lut il revient :'(.

          2)Si il revient,
          Télécharge HijackThis ici:
          https://www.01net.com/

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum

          Démo : (Merci a Balltrap34 pour cette réalisation)

          http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

          Voila bonne chance. Revient dans tous les cas dire le resultat, merci.
          0
          1. merci beaucoup j'essais de faire ce que tu m'as dis.pourvu que ca marche.merci encore
            0
            1. Tiens t'as retrouvé la politesse :O) Incroyable ..
              0
              1. te sens pas cvisé,mais des impolis j'en connais un
                0
                1. en fait ,ca s'appele boulepate62,c'est un virus inhumain que nous devons supprimerde terre.et renvoyer a la planete des impolis.as soon as possible.
                  0
                  1. salut QuelBeauPseudo,
                    j'ai desinstallé avast,telech antivir mais la mise a jour ne s'est toujours pas effectuee.que dois je faire?
                    0
                    1. Quand tu sauras dire bonjour et merci dans un message tu viendras me donner des cours de politesse ;-)
                      Certains d'entre vous avez trop tendance à prendre ceuxqui aident pour vos chiens-chiens ..
                      0
                      1. Salut enigma.
                        Declenche manuellement la mise a jour, sa doit etre possible. Hmm c'etait Avast que t'avait? Qulle saloperie ce Adware-gen.
                        Poste un rapport de HijackThis.
                        0
                        1. Je vais faire des recherches suplémentaire.
                          0
                          1. Houla oui poste un rappport d'HijackThis! Adware_gen est un type de virus pas un virus. Je me disait aussi "y'a un truc qui est louche..."
                            0
                            1. Tu n'aurait pas un fichier du nom de trz.tmp par hasard? (trz est en principe suivit d'un nombre pui il ya .tmp).
                              Avast le supprime mais il reapparit?
                              Si tu le trouve essaye de le supprimer (pour confirmation) , sa devrait alors te marquer "impossible de supprimer le fichier.impossible de trouver la source." non?
                              0
                              1. salutQuelBeauPseudo;
                                la mise a jour s'est finalement faite .mnt je vais d'abord télécharger hi jack et faire ce que tu m'as dis .merci je te tiendrais au courant
                                0
                                1. salut voila le resultat:
                                  Scan saved at 18:06:12, on 29/08/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\Menara\dslmon.exe
                                  C:\Program Files\WinZip\WZQKPICK.EXE
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn2.exe
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [E07FDXRC_2073151] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" -m
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{276D3607-61A7-4E8F-8088-E82874348DFA}: NameServer = 212.217.0.13 212.217.1.4
                                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                  0
                                  1. Bon, si c'est la saloperie que je soupsonne ca sa devrai marcher:
                                    télécharges smitfraudfix :
                                    En image :
                                    http://siri.urz.free.fr/Fix/SmitfraudFix.php

                                    tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
                                    cela vas générer un rapport.
                                    Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

                                    Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

                                    - Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

                                    Copie/colle le rapport sur le forum stp.

                                    AVG antispy te trouve des saloperies de tps en tps je supppose... Bien que se soit loin d'etre le meilleur.
                                    Moi j'utilise la combi classique "spybot"+"ad-aware" qui vien d'etre tres critiqué par un gar qui semble si connaitre, je vais a la peche aux infos.
                                    0
                                    1. voici ce que j'ai trouvé:
                                      Executé à partir de C:\Documents and Settings\nhj\Bureau\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT‎
                                      Le type du système de fichiers est NTFS
                                      Fix executé en mode sans echec

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix‎
                                      ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus‎

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» hosts‎

                                      ‎127.0.0.1 localhost‎

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix‎

                                      GenericRenosFix by S!Ri

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés‎

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» DNS‎

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires‎

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System‎
                                      ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

                                      ‎[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows ‎NT\CurrentVersion\Winlogon]‎
                                      ‎"System"=""‎

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre‎
                                      ‎ ‎
                                      Nettoyage terminé. ‎
                                      ‎ ‎
                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix‎
                                      ‎!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!‎

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      ‎»»»»»»»»»»»»»»»»»»»»»»»» Fin‎
                                      0
                                      1. Essaye de rechercher ("demarer/rechercher" coche "tous les fichiers et dossiers"): "trz" puis ".tmp" et dit moi si tu en trouve.

                                        ‎»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés‎
                                        ca sa me plait :) sa sent bon...

                                        reposte un HijackThis s'il te plait.

                                        PS: desolé je scotche par si par la, mais t'inkiete pas je ne t'oublit pas, en plus le boulot m'oblige a me coucher pas trop tard.
                                        0
                                        • 1
                                        • 2