Virus win32:adan

bonour, j'ai attrapé le virus win32:adan-003, l'antivirus avast le détecte mai ne me donne aucune solution pr le supprimer, que dois je faire?
Configuration: win xp familial

11 réponses

  1. Je commence a devenir rapide en effet lol

    pauvre balltrap, je le plains sincerement,sans clim de cette chaleur, ils vont nous le crever :-(
    0
    1. Contributeur
      t'es pas en train de devenir lucky lucke 2, je pensais déjà que balltrap s'était fait greffer plusieurs paires d'yeux, je crois que tu sui sle même chemin. Je crois que je vais arréter l'entrainement car je ne paux pas uivre.

      Tu penses à notre balltrap, je crois qu'il a pas la clim dans sa charrette..

      pas drôle
      0
      1. plieeeeeeeee sur l autre poste
        < 32 > - antiSpyware ?
        Ajouté par jean38 (27/06/2005 à 19:09 GMT+2)
        jean non plus,

        car jean--------------> secretariat de regis.

        bon je te surveilles alors lol
        0
        1. Contributeur
          ho si régis sinon un peu seul ... snif
          0
          1. salu,
            adssure toi que tu ne bloques pas les couriers dont tu ne connais pas les expediteurs

            sinon passe a la suite

            a+(dsl secretaire, je reviendrais plus lol)
            0
            1. Contributeur
              dis moi, c'est avant ou après avoir fait les manip que je te preconisées??
              0
              1. c'était déjà bien avant, mais je n'ai pas encore reussi a mettre en oeuvre tous tes conseils car je ne reçois pas le code pour l'activation A2 free, apparement j'suis vraiment pas doué moi
                0
              2. Bon, ok, je vais me mettre au fourneaux(y'a les troupes à nourrir), pour ça je suis doué, je m'occuperais de mes virus plus tard,en tout cas merci a vous 2 pour vos renseignements.
                A+
                0
            2. Contributeur
              salut,

              nettoyage
              A/ si tu ne les as pas, telecharge:

              Spybot S&D 1.4 et Ad-Aware SE 1.06
              http://www.lavasoftusa.com/software/adaware/
              http://www.safer-networking.org/fr/index.html

              puis sur
              http://www.florensac-chasse-trap.com

              pointe ton curseur sur « section virus » sans cliquer
              click sur le menu qui apparaît et charge

              CleanUp312.exe
              ne les utilise pas tout de suite

              idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

              met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

              1) clic droit sur poste de travail
              propriété
              restauration systeme
              coche desactivé puis appliquer

              2) demarrer
              panneau de configuration
              outil
              option des dossiers
              affichage,
              coche afficher dossier cachés
              decoche : masquer extension des fichiers dont le type est connu
              masquer les fichiers protégés du systeme d'exploitation.

              3) demarre en mode sans echec.
              Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

              4) execute cleanup312.exe

              tu relances tes scan ad aware
              puis spy boot
              puis a2 free
              et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

              vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

              redemarre
              telecharge hijackthis:
              http://www.merijn.org/files/hijackthis.zip
              Dezippe le dans un dossier prévu a cet effet.
              Par exemple C:\hijackthis
              lance le puis:
              clic sur "do a system scan and save logfile" et pas autre chose
              fais un copier coller du log entier ici.

              aide en image:(Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/demohijack.htm

              A+

              Jean
              0
              1. merci, je vais essayer tout ça
                0
              2. Rebonjour, au demarrage de mon ordi ,j'ai un petit message sympa
                (dans ce genre là quoi) Rundlle Egdaccess_1060.dll introuvable. C'est quoi encore ça et que faire SVP. Merci beaucoup
                0
              3. voilà j'ai suivi tout le processus donné par jean car je suis aussi infecté par le virus "win32:adan-003"... et voilà le rapport , je sais pas ce que je dois en faire....???? :

                Logfile of HijackThis v1.99.1
                Scan saved at 17:01:45, on 6/07/2005
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
                C:\WINDOWS\system32\drivers\KodakCCS.exe
                C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\wdfmgr.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                C:\WINDOWS\System32\rundll32.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                C:\WINDOWS\System32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                C:\Program Files\Media Gateway\MediaGateway.exe
                C:\WINDOWS\System32\NotifyPhoneBook.exe
                C:\Program Files\a2\a2guard.exe
                C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireTray.exe
                C:\WINDOWS\system32\cmd.exe
                C:\Program Files\Fichiers communs\services.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\explorer.exe
                C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
                O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Program Files\DNS\Catcher.dll
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                O2 - BHO: IEHelper - {95cf0d1b-be2a-4228-bf6c-008c00d3ed13} - C:\WINDOWS\System32\Q30403921.dll (file missing)
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [POINTER] point32.exe
                O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
                O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Microsoft Update 64 BIT] wininit32.exe
                O4 - HKLM\..\Run: [sjetqb] c:\windows\system32\hplywc.exe r
                O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe
                O4 - HKLM\..\RunServices: [Microsoft Update 64 BIT] wininit32.exe
                O4 - HKLM\..\RunOnce: [DELDIR0.EXE] "C:\DOCUME~1\user\LOCALS~1\Temp\DELDIR0.EXE" "C:\Program Files\McAfee\McAfee Shared Components\Guardian\"
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-58-12-0000080.exe
                O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
                O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
                O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                O4 - Global Startup: McAfee Desktop Firewall Tray.lnk = ?
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {297F2B65-017C-11D5-A128-00D0B7869AD6} (SpectorPhotoUploader Control) - http://www.spector.be/import/spu.cab
                O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
                O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeFullInstaller.exe
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.kodakimages.com/DesktopModules/SpectorAlbum/ImageUploader3.cab
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O16 - DPF: {B4E0F9CB-BC06-4A33-BBB3-F75F16B6FF5E} (Tristan Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Iseult.cab
                O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game16.zylomgames.com/activex/zylomgamesplayer.cab
                O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
                O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game11.zylomgames.com/activex/zylomloader.cab
                O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{6A45036A-90C3-4EB5-9AB3-B0514158169C}: NameServer = 195.238.2.21,195.238.2.22
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: McAfee Desktop Firewall Service (FireSvc) - Networks Associates Technology, Inc. - C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
                O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                0
            3. j'ai également cette charmante petite bête appellé win32 adan, de plus je ne peux plus acceder a internet via mon serveur(aol) je suis obligé de passer par explorer, ça a un rapport
              0
              1. g eu une alerte pareille adan-076 grace a avast.
                Pour l'instant il est en quarantaine mais bon j'aimerais bien le virer.
                Il avait apparemment été reperer precedemment dans un fichier system volume information auquel je ne peux acceder...
                Et a present il est dans C:\WINDOWS\ExeDialer.exe\[UPX]

                qu'est-ce que je fais?????
                0
                1. Contributeur
                  Salut Skaice, sais-tu où Avast le détecte ???
                  0
                  1. oui, avast détecte ds un fichier adware
                    0