WIN32:ADAN-161

Bonjour,

Avast à detecter un cheval de troie appelé Win32:adan-161, il le met en quarantaine mais j'aimerai bien le virer de mon system.
J'ai regader sur internet et je trouve rien de spécial pour l'enlever completement pourtant j'ai ad-ware et spybot!!!!
Quelqu'un aurai un truc pour m'aider se serai cool!!!!
Merci d'avance pour votre aide!!

11 réponses

  1. salut,
    desole, j'ai effectivement commis une erreur, le message de tony et grooms sont les memes, je suis la meme personne.
    je m'explique: j'ai repondu a la discussion ( avec tony) avant de m'inscrire, je pensait que ca n'allait pas marcher. je me suis donc inscrit sous le pseudo grooms et j'ai reecrit le message, desole cela n'arrivera plus...
    merci de votre comprehension.

    a part ca, j'ai le meme soucis que nadege et je voulais savoir si elle avait pu combattre le cheval de troie...et si vous pouviez m'aider.
    tenez moi au courant , merci d'avance
    grooms
    0
    1. Contributeur
      alu groomtony

      pas grave
      mais crée ton propre post
      ton blem est forcément différent

      prépare ceci

      charge ceci
      http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
      mode fonctionnement
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      -------------
      auparavant fais ceci
      ewido (dowload)
      http://www.ewido.net/fr/download/
      -------
      don't forget, "pas à la suite de nad" car je risque faire des erreurs pour elle
      merci
      0
    2. @aranjuez31salut,
      j'ai le même pronlème que Nadège, je voudrais me débarasser de Win32:ADAN-161
      peux tu m'aider svp?
      merci
      0
    3. @boulepatec'est sur ton truc là?
      0
    4. @alineoui
      0
  2. Contributeur
    re

    pour nad
    remets-moi un hijac
    désinfection non terminée
    ----
    de plus évite le p2p , c est là que tu chopes des maladies.....
    0
    1. Contributeur
      bsr

      pour tony
      et grooms
      pas possible de traiter 3 sujets à la fois
      vous êtes forcément différents
      alors ouvrez un post chacun
      merci de comprendre cela
      ( c est précisé ds la charte de ccm !!!)
      0
      1. salut,
        moi aussi je suis dans la meme situation avec le meme cheval de troie, win32:adan-161 et mon antivirus avast me dit la meme chose.
        il le mets en quarantaine puis je le scan et le supprime mais il reviens tous les jours a la meme heure.
        peux m'aider....svp
        est ce que la demarche que tu a fait a marcher?
        tiens moi au courant ca serait cool de ta part , merci d'avance
        0
        1. Contributeur
          ça va un chouïa mieux

          nettoie encore avec
          cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
          http://pageperso.aol.fr/balltrap34/democleanup.htm
          ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
          ----------
          nettoie aussi avec
          regcleaner ( nettoyeur de registre)
          http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
          pour faire:
          1 - ds menu,clic outils+nettoyage registre+tout faire+coche tout+supprimer
          2 - ds liste de dossiers+ coche tous les N/A+supprimer
          ------------
          aprés cela, re-ewido dont tu auras au préalable vider la quarantaine avant le scan
          ---------
          ensuite on s'attaquera au coeur du blem
          0
          1. bonjour,
            je cherche une solution pour me debarasser d'un cheval de troie. en fait je suis dans le meme cas que nadege, avast m'indique qu'il y a un cheval de troie win32:adan-161 , il le mets en quarantaine, je le scan puis le supprime mais il reviens tous les jours a la meme heure. je souhaite le supprimer completement.
            comment faire? je veux bien suivre la demarche mais je sais pas si cela marche car nadege n'a pas repondu..
            merci de m'aider car le cheval de troie me casse les c.........
            0
        2. Bonsoir,

          1/ voici le rapport de ewido:

          ---------------------------------------------------------
          ewido anti-malware - Rapport de scan
          ---------------------------------------------------------

          + Créé le: 00:07:44, 25/01/2006
          + Somme de contrôle: 3AE22889

          + Résultats du scan:

          HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} -> Spyware.HotBar : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Erreur durant le nettoyage
          HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -> Spyware.PopularScreensavers : Nettoyer et sauvegarder
          HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder
          HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Nettoyer et sauvegarder
          HKU\S-1-5-21-2468904049-364558767-3272912121-1010\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder
          [564] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\ONCERE~1\Titleheck.exe -> Downloader.Swizzor.bo : Nettoyer et sauvegarder
          :mozilla.6:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
          :mozilla.7:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
          :mozilla.8:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
          :mozilla.16:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
          :mozilla.28:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
          :mozilla.33:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
          :mozilla.34:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
          :mozilla.37:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
          :mozilla.44:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Ivwbox : Nettoyer et sauvegarder
          :mozilla.63:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
          :mozilla.64:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
          :mozilla.65:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\eoxfp2e3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@66.220.17[3].txt -> Spyware.Cookie.66.220.17.154 : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[2].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@goldenpalace[2].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@partygaming.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\GF610DEL\WFI_FRA[1].cab/UWFX5V_0001_0802NetInstaller.exe -> Not-A-Virus.Downloader.Agent.c : Nettoyer et sauvegarder
          C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\WFVRU01H\LiveShow[1].exe -> Dialer.Generic : Nettoyer et sauvegarder
          :mozilla.8:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
          :mozilla.9:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
          :mozilla.10:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
          :mozilla.11:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
          :mozilla.12:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
          :mozilla.13:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
          :mozilla.16:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
          :mozilla.20:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
          :mozilla.40:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Esomniture : Nettoyer et sauvegarder
          :mozilla.41:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
          :mozilla.42:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
          :mozilla.43:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
          :mozilla.49:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
          :mozilla.52:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
          :mozilla.54:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
          :mozilla.75:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
          :mozilla.79:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
          :mozilla.80:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
          :mozilla.81:C:\Documents and Settings\nad.NOM-EB85C523610\Application Data\Mozilla\Firefox\Profiles\vd0plbj2.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@66.220.17[1].txt -> Spyware.Cookie.66.220.17.154 : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@ads.pointroll[1].txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@data3.perf.overture[1].txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@fl01.ct2.comclick[2].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@lop[2].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@mediaplex[2].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@partygaming.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@server.iad.liveperson[1].txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@sfr.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Cookies\nad@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
          C:\Documents and Settings\nad.NOM-EB85C523610\Local Settings\Temporary Internet Files\Content.IE5\67E36XAB\WinFixer2005ScannerInstallFRA[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder
          C:\Program Files\MediaGateway\Updater.exe -> Adware.WinAD : Erreur durant le nettoyage
          C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe -> Not-A-Virus.Downloader.Agent.d : Nettoyer et sauvegarder
          C:\WINDOWS\MediaGateway.exe -> Spyware.WinAD : Nettoyer et sauvegarder

          ::Fin du rapport

          2/J'ai fixé les lignes comme ddé

          3/ J'ai supprimer MediaGateway et aussi dans le panneau de config.

          4/ En tout cas merci de votre aide et j'espere que le rapport de ewido pourra t'éclairer.

          Merci
          Nadege
          0
          1. Contributeur
            bsr

            1- j'aurais aimé avoir aussi le rapport ewido , comme ddé

            2 - retourne dans hijac et fixe ces lignes
            O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
            O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
            O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
            O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
            O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
            O4 - HKCU\..\Run: [Log Web] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\BALMME~1\Kind window long.exe

            3 - va dans
            C:\Program Files\MediaGateway\MediaGateway.exe
            et supprime terminologie
            MediaGateway

            4 - regarde si tu n'as pas ce log dans ajout/supp
            MediaGateway
            et supprime

            5- tout ceci ne sera sans doute pas suffisant

            6 - n'oublie pas de coller le rapport Ewido - cela éclaire vachement

            0
            1. Logfile of HijackThis v1.99.1
              Scan saved at 21:19:03, on 24/01/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wdfmgr.exe
              c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\System32\alg.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              C:\windows\system\hpsysdrv.exe
              C:\WINDOWS\system32\hphmon06.exe
              C:\HP\KBD\KBD.EXE
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\ALCWZRD.EXE
              C:\WINDOWS\ALCMTR.EXE
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\MediaGateway\MediaGateway.exe
              C:\Program Files\Messenger\msmsgs.exe
              c:\progra~1\intern~1\iexplore.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\eMule\emule.exe
              C:\Program Files\Outlook Express\msimn.exe
              C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yfarhwtaixdz.org/oN1dJcuzxCrUViK_s1oG2ql9jBbCKClIQG/KaIU4uJKHEmQDn3NN034jpXgEuLmr.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Zango Search Assistant Helper - {56F1D444-11BF-4879-A12B-79CF0177F038} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: (no name) - {B09A06B8-9578-52CC-D734-14ADD649FB28} - C:\DOCUME~1\NAD~1.NOM\APPLIC~1\ONCERE~1\Titleheck.exe
              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
              O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
              O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
              O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
              O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
              O4 - HKCU\..\Run: [Log Web] C:\DOCUME~1\NAD~1.NOM\APPLIC~1\BALMME~1\Kind window long.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
              O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing)
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
              O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
              0
              1. Bonjour,
                Effectivement j'arrive à le mettre en quarantaine et après à le supprimer. le problème c'est qu'il revient tous les jours!!!!!
                Comment je eput faire pour le virer une bonne fois pour toute!!!!
                Merci pour votre aide
                Nadege
                0
                1. Contributeur
                  hello
                  vide la quarantaine, c'est tout
                  te conseilles de lire l'aide d'Avast
                  par ailleurs si en quarantaine tu n'as pas à t'inquiéter
                  0