Virus Adware

Salut à tous,

Voilà, en fesant un scan (avec avast), j'ai vu que j'avais un virus = adware.
Auparavant j'avais déjà eu des virus mais en le mettant en quarantaine il n'y avais aucuns soucis.
Ici le probléme est que kan je tente de le mettre en quarantaine ou de le supprimer il me dit "Accés réfusé impossible de traiter le fichier".

Le nom du fichier infecté est : C:\Program Files\SearchInOneStep\si1opt.exe

Nom du logiciel malveillant : Win32:Adware-gen [Adw]

Que faire ???? Aidez moi SVP

Merci

July
Configuration: Windows Vista
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Un utilisateur signale la détection d’un adware par Avast (Win32:Adware-gen) après un scan, et un message d’accès refusé empêche de mettre le fichier en quarantaine ou de le supprimer. Le fichier infecté est C:\Program Files\SearchInOneStep\si1opt.exe et plusieurs intervenants proposent des analyses et nettoyages variés, notamment des rapports HijackThis, des outils AVG, et des scans en mode sans échec. Les solutions clés évoquées vont du nettoyage des éléments potentiellement indésirables via AVG Anti-Spyware et MalwareBytes, à l’utilisation d’un scanner en ligne (Kaspersky) ou de archives compressées et d’outils de suppression. D’autres échanges suggèrent aussi de nettoyer les cookies et de vérifier les tâches et objets de démarrage, puis de réexaminer le système avec des outils dédiés et des relectures.

Bobot (l’IA à votre service)
  1. Bonsoir,
    ok.

    Alors,
    Pour toolscleaner et easycleaner :
    Fais un Clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur".
    De cette façon, il devrait fonctionner.

    Dis moi ce qu'il en est et poste le rapport Toolscleaner stp.

    Bonne fin de soirée.
    1. Coucou !

      Pour regcleaner ca ne marche pas non plus :
      "Error opening file for writing : C:\Program files\regcleaner\DefaultColors.Dat. Hit abort to abort installation, retry to retry writing the file, or ignore to skip the file. "

      Sinon pour mon anti virus je peux laisser avast comme il est sans problémes ?

      A+
      July
      1. Re coucou !

        Alors ToolsCleaner, quand je met "rechercher" ca ne marche pas ca blok

        et Easy Cleaner me dit "la visionneuse microsoft powerpoint ne peut pas ouvrir le fichier car il ne s'agit pas d'un fichier powerpoint"......

        A+
        July
      2. Slt !

        Alors ni ToolsCleaner ni installe Easy Cleaner ne marche....
        Mais j'ai refais 1 scan avec Avast et il ne trouve plus le virus !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

        En tout cas un grand grand merci à toi !!!! Car sans ton aide il serait encore là !
        Merci aussi pour tous tes conseils !

        A bienôt
        Encore merci !

        July
        1. OK,
          de rien.

          Mais comment ça ils ne marchent pas ?

          Que dis le PC quand tu veux les lancer ?
      3. Salut July,
        Parfait.

        Alors on termine :
        > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
        Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

        > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

        > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
        - Clique sur Recherche et laisse le scan agir ...
        - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
        - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
        - Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).

        > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
        (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
        - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
        - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
        Si besoin tuto ici : https://www.pcparadise.fr
        et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

        > Tu peux aussi vider ta corbeille.

        > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
        PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

        Quelques conseils et recommandations pour l'avenir :

        > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
        - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
        - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

        > Pour bien protéger ton PC :
        [1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
        PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
        Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

        > Quelques liens utiles :
        - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
        - https://sebsauvage.net/safehex.html
        - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

        Voila,
        Bonne lecture....

        A+
        1. Coucou !

          Alors !

          Pour AVG : rapport =>

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 15:03:51 31/08/2008

          + Résultat de l'analyse:

          C:\Program Files\SearchInOneStep\searchin1.dll -> Not-A-Virus.Adware.OneStep : Nettoyé.
          C:\Program Files\SearchInOneStep\si1opt.exe -> Not-A-Virus.Adware.OneStep : Nettoyé.
          C:\Users\julie\Desktop\MAD-DllD-July88\SearchInOneStep\MAD-DllD-July88.zip/searchin1.dll -> Not-A-Virus.Adware.OneStep : Nettoyé.
          C:\Users\julie\Desktop\MAD-DllD-July88\SearchInOneStep\searchin1.dll -> Not-A-Virus.Adware.OneStep : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@photobox.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@connextra[1].txt -> TrackingCookie.Connextra : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@aimfar.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@elle.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@premiere.solution.weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@tele7jours.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@bnpparibasnet.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@boursoramabanque.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@edfparticuliersgroupe.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@fnacmagasin.solution.weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
          C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

          Fin du rapport

          Pour Kaspersky apparament se n'est pas possible !

          Sinon concernant le PC, il se porte bien !
          Juste les historiques kelke fois effacé mais a part ca rien de trés génant...

          A bientot
          July
          1. Coucou July,
            OK,
            très bien.

            :-)

            Alors,
            > Télécharge et installe sur ton PC AVG anti-spyware (logiciel à conserver) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware , fais les mises à jour puis ferme le programme.

            > Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici

            > Lance AVG,
            - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
            - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
            - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
            Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
            Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
            - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
            - Fais un copier/coller du rapport généré dans ton prochain poste.

            Ensuite,
            Tu es sous Vista mais certaines personnes y arrivent :
            > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            N.B. : Le scan ne marche que sous Internet Explorer.
            - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
            - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
            - On va te demander de télécharger un contrôle active x, accepte .
            - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
            - Poste le rapport qui sera généré stp.
            S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
            Rappel : le scan est à faire sous Internet Explorer
            Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

            Puis on termine.
            D'ailleurs comment va le PC ?

            A+
            1. Oups je te remet le lien car apparament il n'est pas passé !

              http://www.virustotal.com/fr/reanalisis.html?b5c81a65cc306e6835c186d4f6aa1f24

              Voilà jsp ke ca marche !

              A+
              July
              1. Bonjour !!!!

                Alors...rapport HiJackT :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:12:33, on 30/08/2008
                Platform: Windows Vista (WinNT 6.00.1904)
                MSIE: Internet Explorer v7.00 (7.00.6000.16711)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Windows Media Player\wmplayer.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                F2 - REG:system.ini: UserInit=C:\Windows\system32\Userinit.exe
                O1 - Hosts: ::1 localhost
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
                O4 - HKCU\..\Run: [LightScribe Control Panel] "C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe" -hidden
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [WMPNSCFG] "C:\Program Files\Windows Media Player\WMPNSCFG.exe"
                O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O13 - Gopher Prefix:
                O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-1.1.cab
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: Droppix Service - Droppix - C:\Program Files\Common Files\Droppix\DxService.exe
                O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
                O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                1. Salut,
                  Non je suis de retour.

                  :-)

                  Je sais plus où on en ait !
                  Peux-tu renvoyer un HiJackT stp ?

                  Tes liens virus total ne marche pas.... Si tu veux bien les refaire....

                  Bonne journée.
                  A+
                  1. Bonjour !

                    Alors.......

                    Rapport OTMoveIt :

                    Folder move failed. C:\Program Files\AskTBar\PopSwatr\History scheduled to be moved on reboot.
                    Folder move failed. C:\Program Files\AskTBar\PopSwatr scheduled to be moved on reboot.
                    Folder move failed. C:\Program Files\AskTBar\bar\Settings scheduled to be moved on reboot.
                    Folder move failed. C:\Program Files\AskTBar\bar\History scheduled to be moved on reboot.
                    Folder move failed. C:\Program Files\AskTBar\bar\Cache scheduled to be moved on reboot.
                    Folder move failed. C:\Program Files\AskTBar\bar\1.bin scheduled to be moved on reboot.
                    Folder move failed. C:\Program Files\AskTBar\bar scheduled to be moved on reboot.
                    Folder move failed. C:\Program Files\AskTBar scheduled to be moved on reboot.
                    Folder move failed. C:\Program Files\SearchInOneStep scheduled to be moved on reboot.
                    File/Folder c:\users\richard\appdata\local\mcqsmyu.exe not found.

                    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08242008_192712

                    Pour les manip' a refaire c'est toujours impossible.......

                    Pour les fichiers douteux :

                    C:\Users\Richard\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_install er.exe =>

                    http://www.virustotal.com/vt/fr/recepcion?240a1f00c7564dd5208e73284b9354f5

                    C:\Windows\system32\msfeedssync.exe =>

                    http://www.virustotal.com/fr/reanalisis.html?110f148dcf40e74573f251eef56c021c

                    Ensuite, en ce qui concerne Avast et Norton, je c pas trop.....si tu pense que Antivir est mieux pk pas...sinon je préférerais garder Avast...

                    A la prochanie
                    July
                    1. Re bonjour !

                      Alors j'ai réussi a trouvé SearchInOneStep...
                      Mais quand je télécharge Izarc : accés refusé !!!!..........

                      A+
                      July
                    2. Bonjour !

                      Alors, je ne trouve pas dans mon disque dûr C:\Program Files\SearchInOneStep ......
                      Quel dossier ? Programme ?

                      Et sur ton message d'avant tes fins de phrases sont coupées.....!

                      Merci

                      A+
                      1. Bonjour,
                        oui : c'est vrai.
                        Désolé. Je traite une 20aine de discussions par jour et j'avais pas tout suivit.
                        Autant pour moi.

                        :s

                        Alors,
                        Je vais te demander une petite manip. qui va te prendre au maximum 5min. avant de commencer le nettoyage.

                        > Je vais donc te demander ceci :
                        - Crée un nouveau dossier nommé MAD-DllD-July88 sur ton bureau (copie/colle ce nom en gras).

                        - Navigue dans ton disque dur jusqu'au dossier suivant :
                        C:\Program Files\SearchInOneStep
                        puis copie-le dans le dossier nommé MAD-DllD-July88 de ton bureau.

                        - Transforme le dossier MAD-DllD-July88 en une archive portant le même nom.
                        Choisis comme taux de compression le plus élevé si c'est possible.
                        Si tu n'as pas de logiciel d'archivage tu peux utiliser Izarc Tuto ici (partie comment zipper un dossier) si nécessaire.

                        - Rends toi ensuite sur ce site : http://secubox.gateweb.org/mad.php et envoie le zip grâce à parcourir => bureau => MAD-DllD-July88.zip

                        - Poste en temps que commentaire dans Veuillez indiquer ci-dessous le message destiné à notre équipe: le texte en italique suivant (fais un copier/coller) :

                        Bonjour à toute l'équipe,
                        Je suis actuellement sur la discussion suivante : http://www.commentcamarche.net/forum/affich 7883735 virus adware contenant des informations susceptibles de vous intéresser. Ce programme me semble douteux...
                        J'ai demander à l'utilisateur July88 de bien vouloir vous faire parvenir un Zip d'une éventuelle infection.
                        J'espère que ces informations vous seront utiles dans votre lutte antimalwares.
                        En vous souhaitant bonne réception du présent document.
                        Bien à vous,
                        amicalement.

                        DllD


                        Merci pour ta contribution July : à travers cette action tu vas participer à la lutte contre les véroles du web. C'est important que tu effectues cette opération.
                        PS : si, à tout hasard, le zip est trop lourd pour être envoyé directement, alors utilise ce service : http://dl.free.fr/ puis donne leur le lien affiché de téléchargement en fin de upload du Zip.

                        Alors,
                        place au nettoyage :
                        > Lance Hijackthis :
                        - Puis sélectionne < Do a system scan only >
                        - Coche les cases des lignes suivantes :

                        R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                        
                        O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                        
                        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                        O4 - HKUS\S-1-5-21-399750568-3019819367-3655707465-1003\..\Run: [mcqsmyu] "c:\users\richard\appdata\local\mcqsmyu.exe" mcqsmyu (User 'julie')

                        Ensuite,
                        - Ferme toutes les autres fenêtres et applications (même internet)
                        - Clic sur < fixe checked >

                        Après,
                        > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
                        - Double-clique sur OTMoveIt.exe pour le lancer.
                        - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
                        - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

                        C:\Program Files\AskTBar
                        C:\Program Files\SearchInOneStep
                        c:\users\richard\appdata\local\mcqsmyu.exe

                        - Clique sur < MoveIt! > pour lancer la suppression.
                        - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
                        N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
                        Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.

                        Alors,
                        Essaye à nouveau ces manip. stp : http://www.commentcamarche.net/forum/affich 7883735 virus adware#5
                        Puis renvoie un nouveau rapport Hijackt pour finir.

                        Ensuite,
                        je doute de deux fichiers.... Alors,
                        > Rends toi sur ce site virustotal et fais analyser le/les fichier(s) suivant(s) stp : (copie/colle la/les ligne(s) dans le cadre "envoyer un fichier")
                        Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm

                        C:\Users\Richard\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_install er.exe
                        C:\Windows\system32\msfeedssync.exe

                        et poste le/les résultat(s) par copier/coller stp (ou le/les lien(s) http, c'est plus rapide et préférable).

                        Maintenant,
                        je vois que tu as Avast et Norton d'installés sur ta machine mais aucun n'est actif vraisemblablement :(
                        As tu encore une licence valable pour Norton ? Lequel des deux antivirus souhaites tu garder ?
                        Si tu veux ont supprime les deux et on installe Antivir qui est gratuit et plus performant.
                        Dis moi.....

                        Bonne journée.

                        A+
                        1. c déjà fais ca non ???

                          Tu me l'a déjà demandé dans un de tes messages au dessus....

                          A+
                          July
                          1. Bonjour,
                            bon Ok, on va faire autrement....

                            Alors,
                            > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

                            > Télécharge MalwareByte's Anti-Malware :
                            - Installe le programme puis lance le stp.
                            NB : S'il te manque COMCTL32.OCX alors télécharge le ici
                            - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
                            NB : Si tu as besoin : Tuto

                            > Télécharge et installe Ccleaner :
                            - Fais les mises à jour puis ferme le programme.
                            Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

                            > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
                            Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
                            puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
                            Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

                            > Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici

                            > Lance MalwareByte's Anti-Malware,
                            - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
                            - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
                            - après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.

                            > Lance Ccleaner,
                            - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                            - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                            - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                            - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                            N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
                            Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                            > Relance ton PC en mode normal

                            > Relance Hijackthis :
                            Puis sélectionne < do a system scan and save a logfile >,
                            Et envoie moi, par collier/coller, ton log Hijackthis,

                            A+
                            1. Bonjour,

                              Bon, pour les comptes utilisateurs c'est bien désactivé.

                              Pour Toolbar, je met la langue, je met recherche et il me met accées refusé puis ca relance mais a la fin je n'ai pas de rapport...........

                              Kes ke je fais ???

                              July
                              1. Coucou !

                                Bon, pour le probléme d'avt g laissé tomber, je suis passé a la suite car je n'arrivais pas a télécharger non plus.
                                Pour la suite, pour toolbar, j'ai réussi a téléchargé le fichier, à mettre la bonne langue mais ensuite kan je fais recherche il me met accée refusé !!!!

                                GRRRRRRRRR !!!!!!!!!!!
                                A l'aide STP !

                                July
                              2. Coucou !

                                Alors g 1 petit problème ac le premier téléchargement pr navilog1.
                                Le clique droit ne me permets pas d'EXTRAIRE TOUT" !
                                Il y a "extraire ici, extraire ts les fichieres et extraire navilog1....."
                                Meme en essayant les 3 propositions je ne peux pas l'ouvrir...

                                Le message :
                                "La visionneuse powerpointmicrosoft ne peut pas ouvrir le fichier navilog1.zip car ce n'est pas 1 fichier powerpoint"

                                Au secours !!
                                A+
                              • 1
                              • 2