Comment supprimer dcad?

astrololo -  
Mick18 Messages postés 3 Statut Membre -
Bonjour,

J'ai compris depuis peu qu'internet explorer se ferme tout seul car j'ai attrapé dcad qui ouvre des pop ups ad served...
Je ne parviens pas à supprimer ce programme malgré norton 2008 et Ccleaner.
Il semble que j'ai au moins deux fichiers dans le dossier windows/system32:
dcads_sidebar.dll
dcads_sidebar_uninstall

J'ai fait un hijackthis mais je comprends rien du tout... qui peut m'aider svp?

Merci d'avance
Laurent

Logfile of HijackThis v1.99.1
Scan saved at 19:31:42, on 2008-01-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\NewDotNet\nnrun.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\QuickTime\qttask .exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\NewDotNet\nnrun.exe
C:\PROGRA~1\Pop-Up\PSFree .exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Lolo\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {11716DF7-C66F-483D-84E9-7EDC72E98945} - C:\WINDOWS\system32\awvtr.dll (file missing)
O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll (file missing)
O2 - BHO: HP Smart Web Printing 1.0 - {AE84A6AA-A333-4B92-B276-C11E2212E4FE} - C:\Program Files\HP\Smart Web Printing\SmartWebPrinting.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\Pop-Up\PSFree .exe"
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\Lolo\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: NNServ - Unknown owner - C:\Program Files\NewDotNet\nnrun.exe" "C:\Program Files\NewDotNet\nncore.dll" ServiceStart (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

8 réponses

Killzone_7 Messages postés 41 Statut Membre 7
 
A tu essayer Spybot seach and destroy?
0
LePsy Messages postés 911 Statut Membre 57
 
Bonsoir " astrololo "

Bon effectivement, l'un de tes deux virus est ici :
O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll

Tu vas refaires un scan Hijackthis mais là tu clic sur DO A SYSTEM SCAN ONLY puis tu coches EXACTEMENT la même case que je viens de coller ci dessus puis tu fais FIX CHECKED pour la supprimer ;

ATTENTION, si l'idée te traverses l'esprit, NE TOUCHES PAS POUR LE MOMENT AUX FICHIERS DE RESTAURATION de WINDOWS !

Ensuite, fait un scan avec ceci : http://download5.emsisoft.com/a2FreeSetup.exe
et reviens pour nous dire ce qu'il à trouver ;

Pendant ce temps, je continu d'analyser ton rapport hijackthis
0
astrololo
 
Bonsoir Lepsy,

Merci de répondre aussi vite, c'est cool.
J'ai fait ce que tu m'as dit avec hijackthis et a2free scanne mon ordi en ce moment. Pour l'instant, il a trouvé 27 objets:
Adware.win32.onestep.b
trace.directory.new.net.domain.plugin
trace.registry.ares
trace.registry.edonkey
trace.registry.new.net.domain.plugin
trace.registry.newdotnet
trace.registry.whenu.savenow
trace.registry.bittorrentsmart
trace.registry.clickspring.Oinadserver
trace.trackingcookie

Je vais les supprimer dès que le scan est fini.

A ton avis, que dois je faire ensuite?
0
astrololo
 
Bonsoir Lepsy,

Merci de répondre aussi vite, c'est cool.
J'ai fait ce que tu m'as dit avec hijackthis et a2free scanne mon ordi en ce moment. Pour l'instant, il a trouvé 27 objets:
Adware.win32.onestep.b
trace.directory.new.net.domain.plugin
trace.registry.ares
trace.registry.edonkey
trace.registry.new.net.domain.plugin
trace.registry.newdotnet
trace.registry.whenu.savenow
trace.registry.bittorrentsmart
trace.registry.clickspring.Oinadserver
trace.trackingcookie

Je vais les supprimer dès que le scan est fini.

A ton avis, que dois je faire ensuite?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
astrololo
 
salut killzone_7,

Non, je n'ai pas essayé ces programmes. Je ne les connais pas en fait.
Sont ils en mesure de supprimer les fichiers en question?
0
astrololo
 
Salut Lepsy,

Bon, le sca de a2 free est fini, voici le rapport:

Version - a-squared Free 3.1
Dernière mise à jour: 2008-01-08 20:32:52

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 2008-01-08 20:33:20

[1044] C:\Program Files\NewDotNet\nnrun.exe Détecter: Adware.Win32.OneStep.b
[1500] C:\Program Files\NewDotNet\nnrun.exe Détecter: Adware.Win32.OneStep.b
c:\program files\newdotnet Détecter: Trace.Directory.New.Net.Domain.Plugin
Value: HKEY_CLASSES_ROOT\arlnk --> URL Protocol Détecter: Trace.Registry.Ares
Value: HKEY_USERS\S-1-5-21-1946713733-2109427789-490905988-1006\software\microsoft\windows\currentversion\run --> ares Détecter: Trace.Registry.Ares
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eDonkey2000 --> Changed Détecter: Trace.Registry.eDonkey
Key: HKEY_LOCAL_MACHINE\software\new.net Détecter: Trace.Registry.New.Net.Domain.Plugin
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\New.net --> Changed Détecter: Trace.Registry.NewDotNet
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\New.net --> SlowInfoCache Détecter: Trace.Registry.NewDotNet
Value: HKEY_LOCAL_MACHINE\SOFTWARE\New.net --> Activity Détecter: Trace.Registry.NewDotNet
Value: HKEY_LOCAL_MACHINE\SOFTWARE\New.net --> NextUpgradeHi Détecter: Trace.Registry.NewDotNet
Value: HKEY_LOCAL_MACHINE\SOFTWARE\New.net --> NextUpgradeLo Détecter: Trace.Registry.NewDotNet
Value: HKEY_USERS\S-1-5-21-1946713733-2109427789-490905988-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\WhenU --> Order Détecter: Trace.Registry.WhenU.SaveNow
c:\program files\newdotnet Détecter: Trace.Directory.New.Net
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> cmd Détecter: Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> configversion Détecter: Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> i Détecter: Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> nextupdate Détecter: Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> p Détecter: Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> version Détecter: Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Outerinfo --> Changed Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Outerinfo --> SlowInfoCache Détecter: Trace.Registry.ClickSpring.Oinadserver
C:\Documents and Settings\Lolo\Cookies\lolo@atdmt[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Lolo\Cookies\lolo@commentcamarche[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Lolo\Cookies\lolo@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Lolo\Cookies\lolo@smartadserver[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Lolo\Cookies\lolo@weborama[1].txt Détecter: Trace.TrackingCookie
C:\Program Files\NewDotNet\nnrun.exe Détecter: Adware.Win32.OneStep.b
C:\Program Files\NewDotNet\uninstall.exe Détecter: Adware.Win32.OneStep.c

Scanné

Fichiers: 181811
Traces: 352432
Cookies: 33
Processus: 38

Trouver

Fichiers: 2
Traces: 20
Cookies: 5
Processus: 2
Clés de Registre: 0

Fin du Scan: 2008-01-08 22:18:38
Temps du Scan: 1:45:18

Apparemment, mon internet fonctionne plus vite et je n'ai plus de fermetures de fenêtres :-)

Par contre, je comprends pas car il semble rester un fichier dans le dossier system32: dcads_sidebar_uninstall

Merci beaucoup pour ton aide
0
Mick18
 
Télécharge "RegeSeeker", après l'install, redemar ton PC puis ouvre regseeker.exe et dans l'onglet rechercher coche toutes les cases sauf celle mot entier puis tape DCads puis rechercher. Ensuite il va te sortir la liste et après verif tu sélectionnes tous et avec le clic droit de la souris tu clic sur l'.ensemble de la selection qui te proposera "Supprimer"
Avant toute démarche coche en bas à gauche la case sauvegarder.
Cet utilitaire est très bien pour l'onglet "rechercher" mais il faut éviter l'onglet "Nettoyer le registre".
Bonne réception.
PS: j'ai eu le même problème que toi.
@ + Mick
0
astrololo
 
Salut Mick,


Merci pour les infos... c'est sympa.
Je suis parvenu à régler le problème avec un programme similaire resgistersmart, donc, je suis enfin libérer de ce truc.

Merci et bonne journée
0
Mick18 Messages postés 3 Statut Membre > astrololo
 
Salut à toi, je pense que resgistersmart est un produit similaire à regseeker.
Donne moi un lien pour trouver resgistersmart, lequel j'espère est en français car j'ai quitté l'école depuis bien longtemps et mes 2 ans d'anglais se sont épanouit.
0
Mick18 Messages postés 3 Statut Membre > astrololo
 
Une erreur de frappe dans ma précédente intervention, il faut lire évanouis & non épanouit!

Salut à toi, je pense que resgistersmart est un produit similaire à regseeker.
Donne moi un lien pour trouver resgistersmart, lequel j'espère est en français car j'ai quitté l'école depuis bien longtemps et mes 2 ans d'anglais se sont évanouis.
La bonne soirée @ + mick18@hotmail.fr
0
astrololo
 
Salut Mick,

Le programme est facile à utiliser, bien qu'en anglais.
Le scan est gratuit mais si tu veux que le programme corrige les erreurs, il te faut acheter la version complète à moins que tu trouves un moyen de pirater le truc.
voici un lien:
http://telecharger.for.free.fr/caracteristiques_logiciels.php?title=!%20RegistrySmart%20!&version=4.9

tu vas voir, tu vas y arriver.

Laurent.
0
Mick18 Messages postés 3 Statut Membre
 
Bien reçu, regseeker est en français et remplit il semblerait les mêmes fonctions,de + il est gratos.
Le menu "rechercher"fonctionne très bien, mais attention au menu "nettoyer le registre"qui nettoie en profondeur.
Il a également d'autres fonctions très intéressantes à utiliser en connaissance de cause.
Pour + d'info contacte moi à "mick18@hotmail.fr"
@ + Mick18
0