Win32:adware-gen(adw) - Page 2

  1. lut
    je ne comprend plus rien hier j'avais aucun rapport et maintenant j'en est deux les voici

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 15:12:53 31/10/2007

    + Résultat de l'analyse:

    :mozilla.30:C:\Documents and Settings\bibi\Application Data\Mozilla\Firefox\Profiles\25r8hsrv.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    :mozilla.44:C:\Documents and Settings\bibi\Application Data\Mozilla\Firefox\Profiles\25r8hsrv.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    :mozilla.45:C:\Documents and Settings\bibi\Application Data\Mozilla\Firefox\Profiles\25r8hsrv.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    :mozilla.24:C:\Documents and Settings\bibi\Application Data\Mozilla\Firefox\Profiles\25r8hsrv.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

    Fin du rapport

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 15:13:49 31/10/2007

    + Résultat de l'analyse:

    :mozilla.30:C:\Documents and Settings\bibi\Application Data\Mozilla\Firefox\Profiles\25r8hsrv.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.44:C:\Documents and Settings\bibi\Application Data\Mozilla\Firefox\Profiles\25r8hsrv.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.45:C:\Documents and Settings\bibi\Application Data\Mozilla\Firefox\Profiles\25r8hsrv.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.24:C:\Documents and Settings\bibi\Application Data\Mozilla\Firefox\Profiles\25r8hsrv.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.

    Fin du rapport
    0
    1. Contributeur
      ok merci,

      ou en sont tes soucis?
      0
      1. je crois que j'ai put le virus
        0
        1. Contributeur
          oui je crois aussi ,-)

          remet un dernier hijack this

          et je te donnerais des logiciels pour mieux protéger ton pc...
          0
          1. lut

            Logfile of HijackThis v1.99.1
            Scan saved at 10:59:23, on 01/11/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            C:\WINDOWS\system32\SysMonitor.exe
            C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
            C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
            C:\Program Files\Acer\Acer eMode Management\AspireService.exe
            C:\Program Files\Acer\Acer eConsole\MediaSync.exe
            C:\Program Files\CyberLink\PowerCinema\PCMService.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
            C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
            C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [LaunchApp] Alaunch
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
            O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
            O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
            O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /normal-run2
            O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
            O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - Global Startup: Acer Empowering Technology.lnk = ?
            O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
            O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            0
            1. Contributeur
              salut mohamed,

              alors ce que je peux te proposer pour mieux te proteger et eviter ce genre de probleme :

              1
              desinstal avast et remplace le par antivir : tu peux juger par toi meme pourquoi je te le conseil ici :

              http://forum.malekal.com/ftopic3528.php

              anti virus : antivir

              https://www.malekal.com/avira-free-security-antivirus-gratuit/

              par feu : kerio

              https://forums.cnetfrance.fr

              anti spyware :

              spywareblaster :

              http://www.brightfort.com/spywareblaster.html

              c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

              telecharge aussi cet anti spyware il a aussi un resident le teatimer :

              spybot :

              http://www.commentcamarche.net/telecharger/telecharger 122 spybot

              http://www.safer-networking.org/fr/faq/33.html

              spyware gard :

              https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

              tous les trois sont complementaires, alors si tu veux; tu peux tous les installer...

              puis

              dernieres choses :

              -> mise a jour java, par le panneau de configuration > click sur l´icone java et dans la console sur l´onglet update et met le a jour; une fois a jour (version 1.6.0_03) tu peux virer les autres updates par le panneau de configuration > ajoue et suppression de prgramme = gain de place sur disk dur ( les updates font un peut pres 100 mo chacune...)

              -> mise a jour windows par le site de microsoft...

              puis nettoie regulierement tes fichiers temporaires avec ccleaner et nettoie le registre avec regcleaner je te donne les liens ici avec les tutoriels d´utilisation :

              Ccleaner:

              -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

              http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

              -> L´installer.

              -> Une fois installé et lancé :

              Dans la colonne de gauche, click sur :

              ->"erreurs" :

              Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

              ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

              ->"nettoyeur"

              quitte ton navigateur avant de le lancer, décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

              -> Tutoriel en image :

              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

              telecharge et instal regcleaner:

              http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

              tutorial :

              http://www.softastuces.com/tuto/maint/regcleaner/

              voila

              ps ; si tu as des questions, n´hesite pas ;-)

              @+
              0
              1. tout les logiciel que tu ma demande d'installe avant j'en fait quoi
                0
                1. Contributeur
                  re,

                  tu peux tous les supprimer :

                  fais ceci pour tous les supprimer d´un coup :

                  Télécharge, ToolsCleaner! Sur ton Bureau, puis fermes toutes les applications en cours.
                  http://www.alt-shift-return.org/Info/Fichiers/ToolsCleaner2.exe
                  · Double clique sur ToolsCleaner.exe , clique sur Extract sans changer la destination.
                  · Ouvre le Poste de Travail > Ouvre le Lecteur C:\ > Ouvre le dossier ToolsCleaner
                  · Double clic sur ToolsCleaner!.bat et suis les directives.
                  · Fais un copier/coller du rapport,il se trouve dans C:\TCleaner.txt
                  · Note: ton bureau va disparaitre; c'est normal. Si il n'apparait pas a la fin du scan, fais la manip suivante:

                  CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"

                  Tapes explorer.exe et valide. Cela fera re-apparaitre le Bureau
                  0
                  1. ********ToolsCleaner2 (A.Rothstein)********

                    Debut le 01/11/2007 a 15:48:48,48

                    re voila la rapport

                    ///////////////////

                    ********Fin de Scan principal********

                    Aucun Programme trouve!

                    ** Module de recherche complementaire ** (Beta Test 1)

                    ///////////////////

                    Fin le 01/11/2007 a 15:49:57,40

                    - Points de Restauration Ok!
                    - Vidage de la corbeille Ok!
                    - Fichiers temporaires Ok!

                    Merci d'avoir utilise ToolsCleaner2
                    0
                    1. Contributeur
                      bon apparament le tool ne fonctionne pas tres bien...
                      supprime tous ce que l´on as utilisé.
                      tu as suvi mes conseil pour te proteger?
                      0
                      1. oui je suis entrain de le faire mais je suis pas sur si j'ai bien pris le bon logiciel pour kerio donc si tu peut me donner directement le bon lien je t'en remercierer
                        0
                        1. lut c'est normale que je n'est pas la securite du systeme dans kerio
                          0
                          1. Contributeur
                            lus

                            securite du systeme dans kerio? qu´enttends tu par la?

                            @+
                            0
                            Précédent
                            • 1
                            • 2