Adware.Gator.C

frus -  
 frus -
Bonjour,
j'ai analysé mon pc avec bitdefender online et j'ai trouver un probleme avec Adware.Gator.C
que dois je faire?

merci d'avance

8 réponses

zorinho Messages postés 829 Statut Membre 51
 
Salut,

ce sujet a déjà été traité cfr http://www.commentcamarche.net/forum/affich 2431604 virus adware gator c

en bref, fais un scan on-lin avec Bitdefender (avec désinfection) et colle le rapport complet du scan ici.

Ciao

Zor
0
frus
 
merci de repondre si rapidement
donc voila le rapport
BitDefender Online Scanner



Rapport d'analyse généré à: Sat, May 31, 2008 - 22:41:49





Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;







Statistiques

Temps
01:31:11

Fichiers
79211

Directoires
4238

Secteurs de boot
5

Archives
1248

Paquets programmes
4851




Résultats

Virus identifiés
1

Fichiers infectés
2

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
2




Info sur les moteurs

Définition virus
1255419

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
__SECACT__

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)=>Gain_Trickler.exe
Détecté avec: Adware.Gator.C

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)=>Gain_Trickler.exe
Supprimé

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)
Echec de la mise à jour

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)=>Gain_Trickler.exe
Détecté avec: Adware.Gator.C

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)=>Gain_Trickler.exe
Supprimé

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)
Echec de la mise à jour
0
zorinho Messages postés 829 Statut Membre 51
 
Salut,

C:\System Volume Information\_restore indique que ta restauration du systeme était infectée ou est infectée. Pour être sûr, nous allons créer un point propre.

Clic sur "démarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système"

¤ coche la case "désactiver la Restauration du systéme sur tous les lecteurs", puis clic sur "appliquer"
¤ décoche la case et clic sur "appliquer" puis "ok".

Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

Clic sur "démarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, cliques sur "créer" puis "ok".
Voilà, maintenant le point de restauration est créé. Si un jour tu décides tu pourras revenir en arrière à la date créée.

En faisant la marche arrière tu pourras remettre ton ordinateur à la date de ce point de restauration mais tu perdra les modifications que tu aura faites entretemps.

A bientôt

Zor
0
frus
 
voila c'est fait
est ce que je dois refaire un scan avec bitdefender ou autre chose pour etre sur que gator sois parti
ou ce n'est pas neccessaire
0
zorinho Messages postés 829 Statut Membre 51
 
Si tu veux t'en assurer, tu peux refaire un scan avec bitdefender.

A plus

Zor
0
frus
 
une question
apres avoir fais le point de restoration faut il que je redemarre mon pc?

merci pour tout
0
zorinho Messages postés 829 Statut Membre 51
 
Tu peux nettoyer ton ordi avec CCleaner https://www.malekal.com/tutoriel-ccleaner/
Ton ordi te remercieras

puis redémarre ton ordi et place un rapport Hijackthis

A plus

Zor
0
frus
 
j' ai nettoyer avec ccleaner
je vais redemarrer mon pc mais qu'est ce que hijackthis?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zorinho Messages postés 829 Statut Membre 51
 
C'est un logiciel qui donne un diagnostic, voire les infections de ton PC:

https://www.malekal.com/tutoriel-hijackthis/

Bonne lecture...

Zor
0
frus
 
ok je vais regarder et redemarrer mon pc
merci pour tout
0
frus
 
c'est encore moi j'ai analyser avec hijackthis et voila le rapport
y a t il quelque chose de bizarre dedans
Logfile of HijackThis v1.99.1
Scan saved at 00:36:23, on 01/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\divertissement 1\programmes\winamp\winampa.exe
D:\divertissement 1\programmes\New Folder\DirectCD\DirectCD.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Free Download Manager\fdm.exe
D:\divertissement 1\programmes\eMule\eMule\emule.exe
C:\WINDOWS\system32\taskmgr.exe
D:\divertissement 1\programmes\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WinampAgent] "D:\divertissement 1\programmes\winamp\winampa.exe"
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\divertissement 1\programmes\New Folder\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: dlcf_device - - C:\WINDOWS\system32\dlcfcoms.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

merci
0
zorinho Messages postés 829 Statut Membre 51
 
Tu peux lancer Hijackthis
"scan only"
puis coche les lignes ci-dessous
et appuie sur fix checked"



O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [WinampAgent] \"D:\divertissement 1\programmes\winamp\winampa.exe\"

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - Global Startup: Lancement rapide d\'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

voila voilà

envoie quand même un scan avec bitdefender on line ou kaspersky (si c'est bien ton antivirus)
mets à jour Internet explorer

Bonne nuit

Zor
0
frus
 
salut
voila je viens de faire ce que tu m'as dis avec hijackthis
maintenant je fais un scan avec kapersky et ensuite j'en ferais un avec bitdefender online
si j'ai un autre soucis apres ca je te renverrais un message
merci encore d'avoir pris le temps
bon dimanche
0
zorinho Messages postés 829 Statut Membre 51 > frus
 
Même si tu n'as plus de soucis, envoye un message "problème résolu" pour stopper la discussion.

A plus

Zor
0
frus
 
je comprend pas avec kapersky il n'y a pas de probleme mais avec bitdefender toujours le meme probleme
le volume E n'est pas le volume systeme mais une autre partition du meme disque dur
de plus meme en affichant les dossiers caches je ne peux pas entrer dans le dossier Volume Systeme Information
je te remet encore le rapport de bitdefender
et que dois je faire pour la suite
merci
0
zorinho Messages postés 829 Statut Membre 51
 
Salut,

pas de panique , kaspersky contre bitdefender...qui a raison???

le mieux est de voir le fichier infecté et de le soumettre à www.virustotal.com

A plus

Zor
0
frus > zorinho Messages postés 829 Statut Membre
 
salut
j'ai essayé de faire ce que tu m'as dis avec le programme virus total et le probleme est que je ne peux pas acceder au fichier E:\Systeme Volume Information\_restore ....etc
je n'est pas l'acces au dossier
que faire
merci encore
bonne soirée
0
zorinho Messages postés 829 Statut Membre 51 > frus
 
pas de panique...j'ai regardé dans les astuces et j'ai vu ceci:

Comment supprimer un virus logé dans le dossier System Volume Information sous Windows XP ?

* Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> cocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
* Ensuite, décocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".


Après tu pourras nettoyer par acquit de conscience avec CCleaner
https://www.malekal.com/tutoriel-ccleaner/

Tu pourras refaire un scan on-line Bitdefender et Hijackthis et coller le rapport ici

Je prie pour toi, lol

Zor
0
frus > zorinho Messages postés 829 Statut Membre
 
salut
j'ai bien fait la manip de desactivation de la restauration, puis je l'ai active
j'ai nettoyer avec ccleaner rien d'anormal
puis j'ai fait un scan avec bitdefender
voila le rapport qui est toujours le meme
BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Jun 02, 2008 - 06:52:27





Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;







Statistiques

Temps
00:44:58

Fichiers
69143

Directoires
4235

Secteurs de boot
5

Archives
1037

Paquets programmes
4629




Résultats

Virus identifiés
1

Fichiers infectés
2

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
2




Info sur les moteurs

Définition virus
1255548

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
16

Archive des plugins
42

Unpack des plugins
7

E-mail plugins
6

Système plugins
5




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)=>Gain_Trickler.exe
Détecté avec: Adware.Gator.C

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)=>Gain_Trickler.exe
Supprimé

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015400.exe=>(VISE Installer s)
Echec de la mise à jour

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)=>Gain_Trickler.exe
Détecté avec: Adware.Gator.C

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)=>Gain_Trickler.exe
Supprimé

E:\System Volume Information\_restore{8F20D85A-2D91-4191-B1AD-00695FF183AE}\RP20\A0015453.exe=>(VISE Installer s)
Echec de la mise à jour

pui voila le rapport de hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 14:57:54, on 02/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\D-Tools\daemon.exe
D:\divertissement 1\programmes\New Folder\DirectCD\DirectCD.exe
C:\WINDOWS\system32\qttask.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\divertissement 1\programmes\winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\taskmgr.exe
D:\divertissement 1\programmes\AIDA32 - Enterprise System Information\aida32.bin
D:\divertissement 1\programmes\eMule\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
D:\divertissement 1\programmes\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DLCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCFtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\divertissement 1\programmes\New Folder\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] "D:\divertissement 1\programmes\winamp\winampa.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: dlcf_device - - C:\WINDOWS\system32\dlcfcoms.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe


mon pc tourne quand meme mieux car j'avais 5 virus au total
il reste que ce probleme
a voir si je laisse tourner mon pc comme ca pour voir comment la chose evolue

merci encore
0
zorinho Messages postés 829 Statut Membre 51
 
Salut,

tu peux lancer Hijacjthis en mode scan only, coche les cases suivantes
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\divertissement 1\programmes\New
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe


O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit


O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE


O4 - HKLM\..\Run: [WinampAgent] "D:\divertissement 1\programmes\winamp\winampa.exe"


O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe


O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


Appuie sur "fix checked"

Applique CCleaner.


C'est quoi ton disque E? Un disque dur périphérique ou CD, ou...?

Je ne sais pas comment effacer ces traces de fichiers infectés...


Puisque Kaspersky ne détecte rien , et que Bit defender détecte quelque chose, tu pourrais faire un scan avec ESET (mon petit préféré)
https://www.eset.com/

Bon vent à toi

Zor
0
frus
 
salut
j'ai fait les manip avec hijackthis et ccleaner
mon disque E est une partition d'un disque dur qui contient aussi C le systeme d'exploitation
de plus j'ai une version optimisée de window avec quelques programmes qui se lancent au demarrage de window et qui sont installer avec
il y a kapersky anti virus et anti hacker, deamon tool, clone cd, nero, free dowloade manager etc
j'ai essaye l'analise avec eset online scanner, mais dés qu'il arrive à la partition E, internet exploreur s'arrette
j'ai essayer plusieur fois en changeant les quelques options de eset scan
donc je ne sais pas quoi faire
comme je te le disais mon pc tourne correctement donc voila
merci
a plus
0
zorinho Messages postés 829 Statut Membre 51 > frus
 
Okay, alors peut-être que cela ne concerne plus directement l'aspect Virus/sécurité...

A plus

Zor
0
frus > zorinho Messages postés 829 Statut Membre
 
je ne vois pas ce que tu veux dire
0
zorinho Messages postés 829 Statut Membre 51 > frus
 
Si tu nous assures que ton ordi tourne normalement, alors pas de problème...

Finalement, c'est là l'essentiel...Si Kaspersky et MBAM ne reconnaissent aucune infection, alors on peut supposer que ton ordi est safe.

Salut

Zor

PS: mentionne en retour que ton problème est résolu
0
frus > zorinho Messages postés 829 Statut Membre
 
salut
j'ai essayé avec a-squared un scan il a nettoyer deux bricoles
et la j'ai fais un scan avec bitdefender
surprise plus de probleme
donc probleme resolu
je te remercie pour ton aide et le temps que tu as passer a vouloir m'aider
c'est cool
a plus
0