Adware.Gator.C

frus -  
 frus -
Bonjour,
j'ai analysé mon pc avec bitdefender online et j'ai trouver un probleme avec Adware.Gator.C
que dois je faire?

merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

8 réponses

  1. zorinho Messages postés 829 Statut Membre 51
     
    Salut,

    ce sujet a déjà été traité cfr http://www.commentcamarche.net/forum/affich 2431604 virus adware gator c

    en bref, fais un scan on-lin avec Bitdefender (avec désinfection) et colle le rapport complet du scan ici.

    Ciao

    Zor
    0
    1. frus
       
      merci de repondre si rapidement
      donc voila le rapport
      BitDefender Online Scanner



      Rapport d'analyse généré à: Sat, May 31, 2008 - 22:41:49





      Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;







      Statistiques

      Temps
      01:31:11

      Fichiers
      79211

      Directoires
      4238

      Secteurs de boot
      5

      Archives
      1248

      Paquets programmes
      4851




      Résultats

      Virus identifiés
      1

      Fichiers infectés
      2

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      2




      Info sur les moteurs

      Définition virus
      1255419

      Version des moteurs
      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins
      16

      Archive des plugins
      42

      Unpack des plugins
      7

      E-mail plugins
      6

      Système plugins
      5




      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      __SECACT__

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions


      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui




      Fichier analysé
      Statut

      E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)=>Gain_Trickler.exe
      Détecté avec: Adware.Gator.C

      E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)=>Gain_Trickler.exe
      Supprimé

      E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)
      Echec de la mise à jour

      E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)=>Gain_Trickler.exe
      Détecté avec: Adware.Gator.C

      E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)=>Gain_Trickler.exe
      Supprimé

      E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)
      Echec de la mise à jour
      0
  2. zorinho Messages postés 829 Statut Membre 51
     
    Salut,

    C:\System Volume Information\_restore indique que ta restauration du systeme était infectée ou est infectée. Pour être sûr, nous allons créer un point propre.

    Clic sur "démarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système"

    ¤ coche la case "désactiver la Restauration du systéme sur tous les lecteurs", puis clic sur "appliquer"
    ¤ décoche la case et clic sur "appliquer" puis "ok".

    Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

    Clic sur "démarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, cliques sur "créer" puis "ok".
    Voilà, maintenant le point de restauration est créé. Si un jour tu décides tu pourras revenir en arrière à la date créée.

    En faisant la marche arrière tu pourras remettre ton ordinateur à la date de ce point de restauration mais tu perdra les modifications que tu aura faites entretemps.

    A bientôt

    Zor
    0
    1. frus
       
      voila c'est fait
      est ce que je dois refaire un scan avec bitdefender ou autre chose pour etre sur que gator sois parti
      ou ce n'est pas neccessaire
      0
  3. zorinho Messages postés 829 Statut Membre 51
     
    Si tu veux t'en assurer, tu peux refaire un scan avec bitdefender.

    A plus

    Zor
    0
    1. frus
       
      une question
      apres avoir fais le point de restoration faut il que je redemarre mon pc?

      merci pour tout
      0
  4. zorinho Messages postés 829 Statut Membre 51
     
    Tu peux nettoyer ton ordi avec CCleaner https://www.malekal.com/tutoriel-ccleaner/
    Ton ordi te remercieras

    puis redémarre ton ordi et place un rapport Hijackthis

    A plus

    Zor
    0
    1. frus
       
      j' ai nettoyer avec ccleaner
      je vais redemarrer mon pc mais qu'est ce que hijackthis?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zorinho Messages postés 829 Statut Membre 51
     
    C'est un logiciel qui donne un diagnostic, voire les infections de ton PC:

    https://www.malekal.com/tutoriel-hijackthis/

    Bonne lecture...

    Zor
    0
    1. frus
       
      ok je vais regarder et redemarrer mon pc
      merci pour tout
      0
    2. frus
       
      c'est encore moi j'ai analyser avec hijackthis et voila le rapport
      y a t il quelque chose de bizarre dedans
      Logfile of HijackThis v1.99.1
      Scan saved at 00:36:23, on 01/06/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\oodag.exe
      C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      C:\WINDOWS\system32\qttask.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      D:\divertissement 1\programmes\winamp\winampa.exe
      D:\divertissement 1\programmes\New Folder\DirectCD\DirectCD.exe
      C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SuperCopier\SuperCopier.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Free Download Manager\fdm.exe
      D:\divertissement 1\programmes\eMule\eMule\emule.exe
      C:\WINDOWS\system32\taskmgr.exe
      D:\divertissement 1\programmes\Nouveau dossier\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [WinampAgent] "D:\divertissement 1\programmes\winamp\winampa.exe"
      O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\divertissement 1\programmes\New Folder\DirectCD\DirectCD.exe"
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
      O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O23 - Service: dlcf_device - - C:\WINDOWS\system32\dlcfcoms.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

      merci
      0
  7. zorinho Messages postés 829 Statut Membre 51
     
    Tu peux lancer Hijackthis
    "scan only"
    puis coche les lignes ci-dessous
    et appuie sur fix checked"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [WinampAgent] \"D:\divertissement 1\programmes\winamp\winampa.exe\"

    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

    O4 - Global Startup: Lancement rapide d\'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

    voila voilà

    envoie quand même un scan avec bitdefender on line ou kaspersky (si c'est bien ton antivirus)
    mets à jour Internet explorer

    Bonne nuit

    Zor
    0
    1. frus
       
      salut
      voila je viens de faire ce que tu m'as dis avec hijackthis
      maintenant je fais un scan avec kapersky et ensuite j'en ferais un avec bitdefender online
      si j'ai un autre soucis apres ca je te renverrais un message
      merci encore d'avoir pris le temps
      bon dimanche
      0
      1. zorinho Messages postés 829 Statut Membre 51 > frus
         
        Même si tu n'as plus de soucis, envoye un message "problème résolu" pour stopper la discussion.

        A plus

        Zor
        0
  8. frus
     
    je comprend pas avec kapersky il n'y a pas de probleme mais avec bitdefender toujours le meme probleme
    le volume E n'est pas le volume systeme mais une autre partition du meme disque dur
    de plus meme en affichant les dossiers caches je ne peux pas entrer dans le dossier Volume Systeme Information
    je te remet encore le rapport de bitdefender
    et que dois je faire pour la suite
    merci
    0
    1. zorinho Messages postés 829 Statut Membre 51
       
      Salut,

      pas de panique , kaspersky contre bitdefender...qui a raison???

      le mieux est de voir le fichier infecté et de le soumettre à www.virustotal.com

      A plus

      Zor
      0
      1. frus > zorinho Messages postés 829 Statut Membre
         
        salut
        j'ai essayé de faire ce que tu m'as dis avec le programme virus total et le probleme est que je ne peux pas acceder au fichier E:\Systeme Volume Information\_restore ....etc
        je n'est pas l'acces au dossier
        que faire
        merci encore
        bonne soirée
        0
      2. zorinho Messages postés 829 Statut Membre 51 > frus
         
        pas de panique...j'ai regardé dans les astuces et j'ai vu ceci:

        Comment supprimer un virus logé dans le dossier System Volume Information sous Windows XP ?

        * Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> cocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
        * Ensuite, décocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".


        Après tu pourras nettoyer par acquit de conscience avec CCleaner
        https://www.malekal.com/tutoriel-ccleaner/

        Tu pourras refaire un scan on-line Bitdefender et Hijackthis et coller le rapport ici

        Je prie pour toi, lol

        Zor
        0
      3. frus > zorinho Messages postés 829 Statut Membre
         
        salut
        j'ai bien fait la manip de desactivation de la restauration, puis je l'ai active
        j'ai nettoyer avec ccleaner rien d'anormal
        puis j'ai fait un scan avec bitdefender
        voila le rapport qui est toujours le meme
        BitDefender Online Scanner



        Rapport d'analyse généré à: Mon, Jun 02, 2008 - 06:52:27





        Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;







        Statistiques

        Temps
        00:44:58

        Fichiers
        69143

        Directoires
        4235

        Secteurs de boot
        5

        Archives
        1037

        Paquets programmes
        4629




        Résultats

        Virus identifiés
        1

        Fichiers infectés
        2

        Fichiers suspects
        0

        Avertissements
        0

        Désinfectés
        0

        Fichiers effacés
        2




        Info sur les moteurs

        Définition virus
        1255548

        Version des moteurs
        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Analyse des plugins
        16

        Archive des plugins
        42

        Unpack des plugins
        7

        E-mail plugins
        6

        Système plugins
        5




        Paramètres d'analyse

        Première action
        Désinfecté

        Seconde Action
        Supprimé

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analysées
        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions


        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui




        Fichier analysé
        Statut

        E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)=>Gain_Trickler.exe
        Détecté avec: Adware.Gator.C

        E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)=>Gain_Trickler.exe
        Supprimé

        E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)
        Echec de la mise à jour

        E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)=>Gain_Trickler.exe
        Détecté avec: Adware.Gator.C

        E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)=>Gain_Trickler.exe
        Supprimé

        E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)
        Echec de la mise à jour

        pui voila le rapport de hijackthis

        Logfile of HijackThis v1.99.1
        Scan saved at 14:57:54, on 02/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\oodag.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
        C:\Program Files\D-Tools\daemon.exe
        D:\divertissement 1\programmes\New Folder\DirectCD\DirectCD.exe
        C:\WINDOWS\system32\qttask.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        D:\divertissement 1\programmes\winamp\winampa.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\SuperCopier\SuperCopier.exe
        C:\Program Files\Free Download Manager\fdm.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\WINDOWS\system32\taskmgr.exe
        D:\divertissement 1\programmes\AIDA32 - Enterprise System Information\aida32.bin
        D:\divertissement 1\programmes\eMule\eMule\emule.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\System32\svchost.exe
        D:\divertissement 1\programmes\Nouveau dossier\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
        O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\divertissement 1\programmes\New Folder\DirectCD\DirectCD.exe"
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [WinampAgent] "D:\divertissement 1\programmes\winamp\winampa.exe"
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
        O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
        O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
        O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
        O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O23 - Service: dlcf_device - - C:\WINDOWS\system32\dlcfcoms.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe


        mon pc tourne quand meme mieux car j'avais 5 virus au total
        il reste que ce probleme
        a voir si je laisse tourner mon pc comme ca pour voir comment la chose evolue

        merci encore
        0
  9. zorinho Messages postés 829 Statut Membre 51
     
    Salut,

    tu peux lancer Hijacjthis en mode scan only, coche les cases suivantes
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\divertissement 1\programmes\New
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe

    O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [WinampAgent] "D:\divertissement 1\programmes\winamp\winampa.exe"

    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun

    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    Appuie sur "fix checked"

    Applique CCleaner.

    C'est quoi ton disque E? Un disque dur périphérique ou CD, ou...?

    Je ne sais pas comment effacer ces traces de fichiers infectés...

    Puisque Kaspersky ne détecte rien , et que Bit defender détecte quelque chose, tu pourrais faire un scan avec ESET (mon petit préféré)
    https://www.eset.com/

    Bon vent à toi

    Zor
    0
    1. frus
       
      salut
      j'ai fait les manip avec hijackthis et ccleaner
      mon disque E est une partition d'un disque dur qui contient aussi C le systeme d'exploitation
      de plus j'ai une version optimisée de window avec quelques programmes qui se lancent au demarrage de window et qui sont installer avec
      il y a kapersky anti virus et anti hacker, deamon tool, clone cd, nero, free dowloade manager etc
      j'ai essaye l'analise avec eset online scanner, mais dés qu'il arrive à la partition E, internet exploreur s'arrette
      j'ai essayer plusieur fois en changeant les quelques options de eset scan
      donc je ne sais pas quoi faire
      comme je te le disais mon pc tourne correctement donc voila
      merci
      a plus
      0
      1. zorinho Messages postés 829 Statut Membre 51 > frus
         
        Okay, alors peut-être que cela ne concerne plus directement l'aspect Virus/sécurité...

        A plus

        Zor
        0
      2. frus > zorinho Messages postés 829 Statut Membre
         
        je ne vois pas ce que tu veux dire
        0
      3. zorinho Messages postés 829 Statut Membre 51 > frus
         
        Si tu nous assures que ton ordi tourne normalement, alors pas de problème...

        Finalement, c'est là l'essentiel...Si Kaspersky et MBAM ne reconnaissent aucune infection, alors on peut supposer que ton ordi est safe.

        Salut

        Zor

        PS: mentionne en retour que ton problème est résolu
        0
      4. frus > zorinho Messages postés 829 Statut Membre
         
        salut
        j'ai essayé avec a-squared un scan il a nettoyer deux bricoles
        et la j'ai fais un scan avec bitdefender
        surprise plus de probleme
        donc probleme resolu
        je te remercie pour ton aide et le temps que tu as passer a vouloir m'aider
        c'est cool
        a plus
        0