Virus Adware
Voilà, en fesant un scan (avec avast), j'ai vu que j'avais un virus = adware.
Auparavant j'avais déjà eu des virus mais en le mettant en quarantaine il n'y avais aucuns soucis.
Ici le probléme est que kan je tente de le mettre en quarantaine ou de le supprimer il me dit "Accés réfusé impossible de traiter le fichier".
Le nom du fichier infecté est : C:\Program Files\SearchInOneStep\si1opt.exe
Nom du logiciel malveillant : Win32:Adware-gen [Adw]
Que faire ???? Aidez moi SVP
Merci
July
Configuration: Windows Vista Internet Explorer 7.0
25 réponses
Un utilisateur signale la détection d’un adware par Avast (Win32:Adware-gen) après un scan, et un message d’accès refusé empêche de mettre le fichier en quarantaine ou de le supprimer. Le fichier infecté est C:\Program Files\SearchInOneStep\si1opt.exe et plusieurs intervenants proposent des analyses et nettoyages variés, notamment des rapports HijackThis, des outils AVG, et des scans en mode sans échec. Les solutions clés évoquées vont du nettoyage des éléments potentiellement indésirables via AVG Anti-Spyware et MalwareBytes, à l’utilisation d’un scanner en ligne (Kaspersky) ou de archives compressées et d’outils de suppression. D’autres échanges suggèrent aussi de nettoyer les cookies et de vérifier les tâches et objets de démarrage, puis de réexaminer le système avec des outils dédiés et des relectures.
-
Bonsoir,
ok.
Alors,
Pour toolscleaner et easycleaner :
Fais un Clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur".
De cette façon, il devrait fonctionner.
Dis moi ce qu'il en est et poste le rapport Toolscleaner stp.
Bonne fin de soirée. -
Coucou !
Pour regcleaner ca ne marche pas non plus :
"Error opening file for writing : C:\Program files\regcleaner\DefaultColors.Dat. Hit abort to abort installation, retry to retry writing the file, or ignore to skip the file. "
Sinon pour mon anti virus je peux laisser avast comme il est sans problémes ?
A+
July -
Re coucou !
Alors ToolsCleaner, quand je met "rechercher" ca ne marche pas ca blok
et Easy Cleaner me dit "la visionneuse microsoft powerpoint ne peut pas ouvrir le fichier car il ne s'agit pas d'un fichier powerpoint"......
A+
July-
Alors,
supprime tous les programmes que je t'ai fais utiliser sauf MalwaresByte's, Ccleaner et AVG.
Pour ce qui est du correcteur de registres :
> Télécharge Regcleaner
Tuto : https://www.vulgarisation-informatique.com/regcleaner.php
ou http://assiste.com.free.fr/p/logitheque/regcleaner_01.php
A+
-
-
Slt !
Alors ni ToolsCleaner ni installe Easy Cleaner ne marche....
Mais j'ai refais 1 scan avec Avast et il ne trouve plus le virus !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
En tout cas un grand grand merci à toi !!!! Car sans ton aide il serait encore là !
Merci aussi pour tous tes conseils !
A bienôt
Encore merci !
July -
Salut July,
Parfait.
Alors on termine :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).
> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
> Tu peux aussi vider ta corbeille.
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
Voila,
Bonne lecture....
A+
-
Coucou !
Alors !
Pour AVG : rapport =>
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 15:03:51 31/08/2008
+ Résultat de l'analyse:
C:\Program Files\SearchInOneStep\searchin1.dll -> Not-A-Virus.Adware.OneStep : Nettoyé.
C:\Program Files\SearchInOneStep\si1opt.exe -> Not-A-Virus.Adware.OneStep : Nettoyé.
C:\Users\julie\Desktop\MAD-DllD-July88\SearchInOneStep\MAD-DllD-July88.zip/searchin1.dll -> Not-A-Virus.Adware.OneStep : Nettoyé.
C:\Users\julie\Desktop\MAD-DllD-July88\SearchInOneStep\searchin1.dll -> Not-A-Virus.Adware.OneStep : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@photobox.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@connextra[1].txt -> TrackingCookie.Connextra : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@aimfar.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@elle.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@premiere.solution.weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@tele7jours.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@bnpparibasnet.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@boursoramabanque.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@edfparticuliersgroupe.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@fnacmagasin.solution.weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\Low\julie@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
Fin du rapport
Pour Kaspersky apparament se n'est pas possible !
Sinon concernant le PC, il se porte bien !
Juste les historiques kelke fois effacé mais a part ca rien de trés génant...
A bientot
July -
Coucou July,
OK,
très bien.
:-)
Alors,
> Télécharge et installe sur ton PC AVG anti-spyware (logiciel à conserver) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware , fais les mises à jour puis ferme le programme.
> Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici
> Lance AVG,
- Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
- Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
- Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
- Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
- Fais un copier/coller du rapport généré dans ton prochain poste.
Ensuite,
Tu es sous Vista mais certaines personnes y arrivent :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré stp.
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
Puis on termine.
D'ailleurs comment va le PC ?
A+ -
Oups je te remet le lien car apparament il n'est pas passé !
http://www.virustotal.com/fr/reanalisis.html?b5c81a65cc306e6835c186d4f6aa1f24
Voilà jsp ke ca marche !
A+
July -
Bonjour !!!!
Alors...rapport HiJackT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:33, on 30/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16711)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\system32\Userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] "C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe" -hidden
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [WMPNSCFG] "C:\Program Files\Windows Media Player\WMPNSCFG.exe"
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-1.1.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Droppix Service - Droppix - C:\Program Files\Common Files\Droppix\DxService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
-
Salut,
Non je suis de retour.
:-)
Je sais plus où on en ait !
Peux-tu renvoyer un HiJackT stp ?
Tes liens virus total ne marche pas.... Si tu veux bien les refaire....
Bonne journée.
A+ -
Ben alors .... plus de réponse ...snifff !!
July -
Bonjour !
Alors.......
Rapport OTMoveIt :
Folder move failed. C:\Program Files\AskTBar\PopSwatr\History scheduled to be moved on reboot.
Folder move failed. C:\Program Files\AskTBar\PopSwatr scheduled to be moved on reboot.
Folder move failed. C:\Program Files\AskTBar\bar\Settings scheduled to be moved on reboot.
Folder move failed. C:\Program Files\AskTBar\bar\History scheduled to be moved on reboot.
Folder move failed. C:\Program Files\AskTBar\bar\Cache scheduled to be moved on reboot.
Folder move failed. C:\Program Files\AskTBar\bar\1.bin scheduled to be moved on reboot.
Folder move failed. C:\Program Files\AskTBar\bar scheduled to be moved on reboot.
Folder move failed. C:\Program Files\AskTBar scheduled to be moved on reboot.
Folder move failed. C:\Program Files\SearchInOneStep scheduled to be moved on reboot.
File/Folder c:\users\richard\appdata\local\mcqsmyu.exe not found.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08242008_192712
Pour les manip' a refaire c'est toujours impossible.......
Pour les fichiers douteux :
C:\Users\Richard\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_install er.exe =>
http://www.virustotal.com/vt/fr/recepcion?240a1f00c7564dd5208e73284b9354f5
C:\Windows\system32\msfeedssync.exe =>
http://www.virustotal.com/fr/reanalisis.html?110f148dcf40e74573f251eef56c021c
Ensuite, en ce qui concerne Avast et Norton, je c pas trop.....si tu pense que Antivir est mieux pk pas...sinon je préférerais garder Avast...
A la prochanie
July -
Re bonjour !
Alors j'ai réussi a trouvé SearchInOneStep...
Mais quand je télécharge Izarc : accés refusé !!!!..........
A+
July-
Hello July,
tu vas bien ?
Alors si ça marche pas avec Izarc, tu peux essayer :
http://www.commentcamarche.net/telecharger/telecharger 34055183 winrar
ou
http://www.commentcamarche.net/telecharger/telecharger 91 7zip
ou
http://www.commentcamarche.net/telecharger/telecharger 145 winzip
Dis moi sinon où tu rencontres des problèmes sinon.
A+
-
-
Bonjour !
Alors, je ne trouve pas dans mon disque dûr C:\Program Files\SearchInOneStep ......
Quel dossier ? Programme ?
Et sur ton message d'avant tes fins de phrases sont coupées.....!
Merci
A+ -
Bonjour,
oui : c'est vrai.
Désolé. Je traite une 20aine de discussions par jour et j'avais pas tout suivit.
Autant pour moi.
:s
Alors,
Je vais te demander une petite manip. qui va te prendre au maximum 5min. avant de commencer le nettoyage.
> Je vais donc te demander ceci :
- Crée un nouveau dossier nommé MAD-DllD-July88 sur ton bureau (copie/colle ce nom en gras).
- Navigue dans ton disque dur jusqu'au dossier suivant :
C:\Program Files\SearchInOneStep
puis copie-le dans le dossier nommé MAD-DllD-July88 de ton bureau.
- Transforme le dossier MAD-DllD-July88 en une archive portant le même nom.
Choisis comme taux de compression le plus élevé si c'est possible.
Si tu n'as pas de logiciel d'archivage tu peux utiliser Izarc Tuto ici (partie comment zipper un dossier) si nécessaire.
- Rends toi ensuite sur ce site : http://secubox.gateweb.org/mad.php et envoie le zip grâce à parcourir => bureau => MAD-DllD-July88.zip
- Poste en temps que commentaire dans Veuillez indiquer ci-dessous le message destiné à notre équipe: le texte en italique suivant (fais un copier/coller) :
Bonjour à toute l'équipe,
Je suis actuellement sur la discussion suivante : http://www.commentcamarche.net/forum/affich 7883735 virus adware contenant des informations susceptibles de vous intéresser. Ce programme me semble douteux...
J'ai demander à l'utilisateur July88 de bien vouloir vous faire parvenir un Zip d'une éventuelle infection.
J'espère que ces informations vous seront utiles dans votre lutte antimalwares.
En vous souhaitant bonne réception du présent document.
Bien à vous,
amicalement.
DllD
Merci pour ta contribution July : à travers cette action tu vas participer à la lutte contre les véroles du web. C'est important que tu effectues cette opération.
PS : si, à tout hasard, le zip est trop lourd pour être envoyé directement, alors utilise ce service : http://dl.free.fr/ puis donne leur le lien affiché de téléchargement en fin de upload du Zip.
Alors,
place au nettoyage :
> Lance Hijackthis :
- Puis sélectionne < Do a system scan only >
- Coche les cases des lignes suivantes :
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKUS\S-1-5-21-399750568-3019819367-3655707465-1003\..\Run: [mcqsmyu] "c:\users\richard\appdata\local\mcqsmyu.exe" mcqsmyu (User 'julie')
Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet)
- Clic sur < fixe checked >
Après,
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.
C:\Program Files\AskTBar C:\Program Files\SearchInOneStep c:\users\richard\appdata\local\mcqsmyu.exe
- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.
Alors,
Essaye à nouveau ces manip. stp : http://www.commentcamarche.net/forum/affich 7883735 virus adware#5
Puis renvoie un nouveau rapport Hijackt pour finir.
Ensuite,
je doute de deux fichiers.... Alors,
> Rends toi sur ce site virustotal et fais analyser le/les fichier(s) suivant(s) stp : (copie/colle la/les ligne(s) dans le cadre "envoyer un fichier")
Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm
C:\Users\Richard\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_install er.exe C:\Windows\system32\msfeedssync.exe
et poste le/les résultat(s) par copier/coller stp (ou le/les lien(s) http, c'est plus rapide et préférable).
Maintenant,
je vois que tu as Avast et Norton d'installés sur ta machine mais aucun n'est actif vraisemblablement :(
As tu encore une licence valable pour Norton ? Lequel des deux antivirus souhaites tu garder ?
Si tu veux ont supprime les deux et on installe Antivir qui est gratuit et plus performant.
Dis moi.....
Bonne journée.
A+
-
c déjà fais ca non ???
Tu me l'a déjà demandé dans un de tes messages au dessus....
A+
July -
Bonjour,
bon Ok, on va faire autrement....
Alors,
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
NB : Si tu as besoin : Tuto
> Télécharge et installe Ccleaner :
- Fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux : ici, ici et là.
> Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici
> Lance MalwareByte's Anti-Malware,
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
> Relance ton PC en mode normal
> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,
Et envoie moi, par collier/coller, ton log Hijackthis,
A+ -
Bonjour,
Bon, pour les comptes utilisateurs c'est bien désactivé.
Pour Toolbar, je met la langue, je met recherche et il me met accées refusé puis ca relance mais a la fin je n'ai pas de rapport...........
Kes ke je fais ???
July -
Coucou !
Bon, pour le probléme d'avt g laissé tomber, je suis passé a la suite car je n'arrivais pas a télécharger non plus.
Pour la suite, pour toolbar, j'ai réussi a téléchargé le fichier, à mettre la bonne langue mais ensuite kan je fais recherche il me met accée refusé !!!!
GRRRRRRRRR !!!!!!!!!!!
A l'aide STP !
July-
Ok,
As tu bien désactivé tes comptes utilisateurs avant comme dit ici ? : http://www.commentcamarche.net/forum/affich 7883735 virus adware#5
N'oublie de relancer le PC avant d'envoyer les programmes.
Dis moi si tu rencontres des problèmes sinon.
A+
-
-
Coucou !
Alors g 1 petit problème ac le premier téléchargement pr navilog1.
Le clique droit ne me permets pas d'EXTRAIRE TOUT" !
Il y a "extraire ici, extraire ts les fichieres et extraire navilog1....."
Meme en essayant les 3 propositions je ne peux pas l'ouvrir...
Le message :
"La visionneuse powerpointmicrosoft ne peut pas ouvrir le fichier navilog1.zip car ce n'est pas 1 fichier powerpoint"
Au secours !!
A+-
Coucou !
:-)
Alors essaye ceci :
> Télécharge et installe Izarc : http://www.commentcamarche.net/telecharger/telecharger 231 izarc
Tuto si besoin est : http://artic.ac-besancon.fr/arts_plastiques/ArtTice/apdidactic/TUTOizarc.pdf
Puis réessaye de compresser Navilog depuis Izarc.
Sinon passe à la suite.
A+
-
- 1
- 2