9 misc sur ad aware impossible a enlever ?

Résolu
Bonjour,

J'ai fait une analyse astucieuse avec Ad aware cette après midi, je me retrouve avec au total 9

misc je ne sais pas ce que c'est mais j'ai un peu peur pour ma sécurité car de plus je suis incapable de les enlever

j'ai tout essayé rien ne fonctionnne

Si quelqu'un pouvais me dire ce que c'est et si c'est dangereux ce serai sympa et ca me rassurerai car jai bien de la

peine en ce moment avec mes installations

et en plus je choppe des choses bizarre

Merci a tous pour vos réponses
Configuration: Windows XP
Firefox 3.0.1

26 réponses

  1. J'avais le même problème que vous hier. Les antivirus Avast, Antivir et AVG que j'avais installé pour désinfecter n'ont rien trouvé, ni les anti malware Spybot, Malwarebit antispyware.

    Ce matin, une mise à jour Ad aware 2008 était disponible. Nouveau scan complet: RAS.

    Il s'agissait peut être de faux positifs.

    Cordialement
    0
    1. une petite réponse réconfortante

      suite a vos conseils moi aussi j'ai fait une mise a jour de ad adware et je n'ai rien

      ni objets critiques
      ni objets privés

      je pense que c'est bon

      pouvez vous me dire

      merci

      maintenant je vais faire la meme chose avec spywareblaster et je vous dirais

      merci en tout cas pour votre réponse

      a+ sur le forum
      -1
    2. moi aussi j'ai fait un scan avec ad aware et ras

      donc tout vas bien merci
      -1
  2. Contributeur
    Bonjour,

    Essaye ça pour commencer:

    Télécharge Dr.Web CureIt! ici: ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

    Redémarre ton pc en mode sans échec.

    aide pour le mode sans échec
    :"http://assiste.com.free.fr/... "

    http://www.vista-xp.fr/forum/topic93.html

    Lance Dr.Web CureIt!, accepte une analyse rapide, et répare/supprime les virus trouvés,
    et effectue ensuite une analyse compléte, avec réparation/suppression des virus trouvés.

    Redémarre ton pc avec ta session habituelle.
    -1
    1. Contributeur sécurité
      bonjour, mets un hijackthis merci

      postes un rapport hijackthis

      HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

      télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

      .cliques sur download
      .cliques sur download Hijackthis installer
      .enregistres le sur le bureau
      .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
      .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
      .Cliques sur "Do a system scan and save the logfile"
      .Cela va t'ouvrir un bloc note à la fin du scan.
      .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

      des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

      si besion d'aide :https://www.androidworld.fr/
      -1
      1. merci jacques
        d'avoir été si rapide a me répondre, ais tu sais je suis novice en informatique
        alors j'ai photocopier le post que ta l'as envoyer,
        je vais faire ce que tu me dis mais par contre je te demanderais
        si tu le veux de me suivre dans mes étapes j'aurai surement besoin de tes services

        si tu es d'accord, tu me le dis et je commence

        car toute seule je suis sure de me planter joyeusement tellement je suis nulle

        merci pour ta réponse avisée
        -1
    2. Contributeur sécurité
      bonjour, vas y lance toi et n'ai crainte nous sommes la
      -1
      1. re bonsoir
        j'ai télécharger comme tu m'as dis
        j'ai fait executer et je suis sur docteur Web

        commencer ou mettre a jour voilà ou j'en suis

        je n'ai pas trouver download

        a tout de suite

        un grand merci
        -1
        1. Contributeur
          "commencer ou mettre a jour voilà ou j'en suis " <== commencer le scan.
          -1
          1. Contributeur sécurité
            bon zapette je te laisse avec darkcrystal33 car tu me demande si je veux bien te suivre et tu ne me mets pas le hijackthis donc @+
            -1
            1. Je n'avais pas commencer j'avais juste télécharger ce que tu m'avais dis

              mais j'étais perdu avec commencer ou mettre a jour

              mais si suis je te suis, je pense que l'on sait mal compris

              a +
              merci
              -1
            2. merci jacques

              j'y suis je suis sur le docteur Web et je vais continuer

              merci

              excuse mais je ne suis pas rapide

              a tout a l'heure
              -1
            3. ca y est je suis a faire le rapport Hijcthis

              mais mon ordi est lent comme moi tu me dis toujours si tu veux mon rapport une fois qu'il sera terminé

              merci de me répondre

              a+

              je pense que ce sra dans peu de temps si mon ordi veux bien

              a plus pour ta réponse
              -1
          2. Contributeur sécurité
            zapette fais l'analyse avec doctor web et poste le rapport suivi d'un hijackthis , merci bonne nuit à demain
            -1
            1. merci jacques gache

              message recu demain je fais le rapport hit....

              j'ai même pris le soin de le photocopier par rapport au lien que tu m'a laisse sur ccm a savoir forum aide anti virus
              pour bien suivre les instructions que l'on me donne dans lien

              je prendrais mon temps pour le faire, mais j'essayerais de bien le faire car c'est pas toujours facile quand on connait

              pas grand chose, il faut une bonne dose de patience pour y arriver

              mais je vais y arriver

              Par contre ce que je tenais a dire c'est que je ne suis pas sur IE je suis sur Mozilla Firefox

              ca n'as peut etre pas d'importance ?

              a demain
              ET MERCI
              -1
            2. Merci Jacques Gache

              J'ai eu beau essayé mais je n'arrive pas a faire le rapport Hit....

              Excuse moi, je vais réessayée mais je ne promet rien, je ne comprend pas tout, mais dans le lien que j'ai recu et photocopier

              Merci quand même

              A+
              -1
          3. merci de m'avoir répondu

            je vais essayer tout de suite pour voir si celà fonctionne

            je vous tiendrai au courant merci encore
            -1
            1. Contributeur sécurité
              zapette bonjour, tu as un problème pour faire hijackthis dis moi ou tu coinces exacterment et je vais essayer de te guider avec des expliquations plus précise
              -1
              1. merci pour l'instant je l'ai enregistrer dans téléchargement, la ou je télécharger tout mes antivirus

                ok

                voilà j'en suis la
                -1
                1. Contributeur sécurité
                  tu suis la procédure à la lettre et pas de problème je te demande de l'enregistrer sur le bureau car beaucoup plus simple pour le retrouver et supprimer le moteur d'installation après
                  -1
                  1. mais je ne peux pas l'enregistrer sur le bureau etant donner qu'il est dans téléchargement et que maintenant je dois exécuter ok
                    me comprend tu
                    merci
                    -1
                    1. Contributeur sécurité
                      ok alors installes le et fais l'analyse et postes le rapport merci
                      -1
                      1. je suis bien dans mon bloc note mais je n'ai pas pu le rennomer come tu le preconisais dans ton lien

                        alors que doit je faire maintenant

                        merci
                        -1
                      2. je crois que j'y arrivée

                        est tu toujours la pour que je t'envoie le rapport qui est dans mon bloc note

                        merci de me dire

                        a tout de suite

                        et ensuite quand tu aura vu le rapport il faudra que tu me dise ce que j'en fait dans c windows je n'ai peut etre pas l'utilité de le garder

                        merci
                        -1
                    2. Contributeur sécurité
                      pour l'instant tu le poste et puis on verra par la suite chaque chose en son temps
                      -1
                      1. voici le résultat

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 23:34:22, on 19/09/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\Program Files\MRU-Blaster\scheduler.exe
                        C:\Program Files\PopTray\PopTray.exe
                        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min /nosplash
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                        O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
                        O4 - Global Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O15 - Trusted Zone: https://www.orange.fr/portail
                        O15 - Trusted Zone: http://www.rw.search.ke.voila.fr
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{CEFDDDFB-6F99-4F73-BF03-EBF02C994C52}: NameServer = 80.10.246.130 81.253.149.10
                        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        -1
                        1. Contributeur sécurité
                          bon sur ton hijackthis à première vu rien comme traces d'infections mais par contre tu as des mise à jour à faire celle de java et de IE tu feras ça plus tard pour l'instant tu passes malwarebytes en mode sans echec , tu fais bien un examem complet et puis tu clique bien sur supprimer la sélection en fin d'analyse et tu postes le rapport ..Bref tu suis la procédure, merci
                          PS: sois patient car certainne analyse dur plusieurs heures

                          Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                          . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                          . enregistres le sur le bureau
                          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                          . Une fois la mise à jour terminée,fermes Malwarebytes
                          . redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
                          . une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
                          . une fois ouvert rend-toi dans l'onglet, Recherche
                          . Sélectionnes Exécuter un examen complet
                          . Cliques sur Rechercher
                          . Le scan démarre.
                          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                          . Cliques sur Ok pour poursuivre.
                          . Si des malwares ont été détectés, cliques sur Afficher les résultats
                          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          . redemarre le pc
                          . une fois redémarré en mode normal double-cliques sur malwarebytes
                          . rends toi dans l'onglet rapport/log
                          . tu cliques dessus pour l'afficher une fois affiché
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller

                          Si tu as besoin d'aide regarde ce tutoriel :
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                          (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                          pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                          . Cliques sur Démarrer
                          . Cliques sur Arrêter
                          . Sélectionnes Redémarrer et au redémarrage
                          . Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
                          . Utilises les touches de direction pour sélectionner mode sans échec
                          . puis appuis sur ENTRÉE
                          . Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
                          une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

                          tuto:http://www.vista-xp.fr/forum/topic93.html

                          ///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

                          mets java à jour : https://www.java.com/fr/download/manual.jsp et désinstalles l'ancienne version
                          ou
                          désinstalles l'ancienne version et installes cette version http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment

                          regarde pourquoi garder IE à JOUR
                          rends toi sur ce site et met IE7 http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

                          -1
                          1. je fais réponse a ta question
                            j'ai déja malharebytes
                            j'ai fait un scan tout a l'heure avant d'aller sur ccm
                            scan complet aucune infection

                            voila le résultat doit réinstallé malharebytes, je ne pense pas , tu me dira

                            par ailleurs ou j'ai des problèmes c'est dans zone alarme

                            mais comme tu dis chaque chose en son temps, peut etre me dira tu on verra ca plus tard, c'est déja bien gentil de me suivre

                            mais dit moi quand meme spour malharebytes ce que je dois faire

                            ok

                            merci
                            -1
                        2. Contributeur sécurité
                          tu dis avoir fais un examen complet avec malwarebytes et qu'il a rien trouvé donc pas la peine de la refaire en mode sans echec , tu dis avoir des problèmes avec zone alarme mais de quel ordre les problèmes as tu un tutoriel pour t'aider dans la configuration de zone alarme si non regarde ou bien ICI
                          -1
                          1. merci

                            j'ai regardé les deux tuto que que m'as donne et j'avais déjà imprimer le tuto malékall

                            mais voiila je suis embeter avec mon pare feu windows je pense, je sais pas

                            mais souvent zone alarme me donne des messages autoriser ou non autorises

                            la je comprends rien

                            et pourtant je suis configurer comme le tuto malékall mais je pense que la ou ca ne fonctionne pas c'est avec mon panneau de configuration car il est activé avec en exceptions quand tu rentre dans le panneau de config
                            il est activé avec dans la case exeptions
                            zone alarme et afficher une notification lorsque le pare feu windows bloque un programme

                            en plus avec les bloquer autoriser etc dans zone alarme c'est un peu du latin pour moi tout ca

                            mais je suis contente que tu m'aide a ce point, merci de ta patiente

                            a tout a l'heure
                            -1
                          2. merci jacques

                            pour tous les éléments que tu m'as donnés ce soir, je me sent nettement plus rassurée que cette après midi, je suis a imprimer tes tutos, il se fait tard,
                            je pense que je vais allez me reposer mais si tu le veux bien je serais demain sur CCM bien sur pour suivre les conseils que tu me donneras, c'est plus facile pour moi d'y aller par étapes

                            alors a demain, regarde le post juste avant que je t'ai envoyé, tu pourras peut etre me poser des questions si ne suis pas claires dans mes explications, ce qui est très probable

                            mais je te remercie beaucoup pour tout ce que tu as fait pour moi ce soir, et ce que tu fera par la suite, afin que je puisse pianoter sans soucis

                            merci

                            bonne nuit
                            -1
                        3. Contributeur sécurité
                          il ne faut pas laisser le pare feu windows actif en même temps que zone alarme, sinon il va te foutre la merde tu le désactives en allant dans panneau de configuration puis pare feu windows et la tu coches désactiver et puis ok
                          -1
                          1. j'ai fait ce que tu m'a dit
                            j'ai désactivé le pare feu de feu de win tout de suite

                            lit mes posts précédents

                            et je te dis a demain sur ccm

                            encore une fois merci pour tout et pour la suite
                            -1
                        4. Contributeur sécurité
                          ok à demain
                          -1
                          1. Bonjour Jacques Gache

                            Je suis sur ton tuto pour mettre IE a jour mais je voulais te dire que je suis sur le navigateur Mozilla Firevox,

                            ca a ou ca n'as pas d'importantce

                            Avant que je ne commence peut tu me dire

                            Merci
                            -1
                          2. RE Bonsoir JACQUES GACHE

                            J'ai aussi le problème avec Zone Alarme qui me bloque des port UDP TCP ETC

                            Je suis obligé a chaque fois d'autoriser
                            mais c'est le problème de mes

                            autoriser

                            bloquer

                            demander

                            dans la configuration de zone alarme

                            Pourra tu aussi me renseigner sur ce sujet, je lis les infos sur google a propos de ces paramêtres mais je ne trouve pas la réponse qui pourrai m'aider

                            merci a toi
                            -1
                        • 1
                        • 2