Rechercher : dans
Par :

Souci avec adware

Dernière réponse le 30 mar 2009 à 08:37:05 diper, le 26 mar 2009 à 17:07:57 
 Signaler ce message aux modérateurs

Bonjour,
j'ai un souci avec un adware"wegedit-b" qui semble me ralentir voire me bloquer l'ordi.lors de ma connection à firefox ,avast me propose d'abandonner la connection .apres validation la connection se fait tout de meme .j'ai windows xp2
merci d'avance de votre aide
diper

Configuration: Windows XP
Firefox 3.0.7

1

tristan07, le 26 mar 2009 à 18:23:00

Desinstalle avast, installe antivir fais une mise a jour ( update) puis scan ton ordinateur avec http://www.clubic.com/telecharger-fiche10821-avira-antivir-p­ersonal-free.html

ensuite installe malwares bytes fais une mise a jour et scan avec http://www.clubic.com/telecharger-fiche215092-malwarebytes-a­nti-malware.html

poste les deux rapport celui de antivir et celui de malwares bytes stp

Répondre à tristan07

2

diper, le 29 mar 2009 à 16:14:41

Désolé pour ce temps d'attente car j'étais absent .donc de retour j'ai essayé votre solution préconisée .le problème est que mon système se bloque à un moment de l'analyse de avira antivirus .je l'ai fait plusieurs fois y compris en désactivant mon accès à internet.du coup je relance l'ordi mais je n'ai pas avancé ..que faire?
MERCI D'AVANCE
DIPER

Répondre à diper

3

tristan07, le 29 mar 2009 à 21:04:04

Et le scan de malwares bytes tu l'as fait ?

Répondre à tristan07

4

diper, le 29 mar 2009 à 21:08:21

Non,du coup mais je m'y attèle immédiatement

Répondre à diper

5

tristan07, le 29 mar 2009 à 21:11:44

Et oui parce que lui devrais marcher désactive antivir pendant le scan car si jamais les deux trouve la meme bébêtes en même temps je te dit pas le crash

Répondre à tristan07

6

diper, le 29 mar 2009 à 21:30:06

Voila le resultat de l'examen rapide de malwarebyte
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1915
Windows 5.1.2600 Service Pack 2

29/03/2009 21:26:39
mbam-log-2009-03-29 (21-26-26).txt

Type de recherche: Examen rapide
Eléments examinés: 92132
Temps écoulé: 14 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.Webmediaplayer) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Didier\Local Settings\Temp\tmpA4C8.tmp (Adware.Adrotator) -> No action taken.

Répondre à diper

7

 diper, le 30 mar 2009 à 08:37:05

2eme examen:
Version de la base de données: 1915
Windows 5.1.2600 Service Pack 2

30/03/2009 06:38:37
mbam-log-2009-03-30 (06-38-18).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 221159
Temps écoulé: 1 hour(s), 20 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.Webmediaplayer) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Didier\Local Settings\Temp\tmpA4C8.tmp (Adware.Adrotator) -> No action taken.
C:\Program Files\Eurobarre\uninstall.exe (Adware.Eurobarre) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP611\A0313017.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP615\A0315351.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP616\A0315362.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP616\A0315382.exe (Adware.Eurobarre) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP616\A0316392.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP617\A0317397.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP617\A0317437.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP618\A0317441.dll (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP618\A0317442.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP618\A0317485.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP618\A0318529.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP619\A0318541.exe (Adware.Adrotator) -> No action taken.
C:\System Volume Information\_restore{B98E9889-9646-4929-8291-CA8EB5CE5A49}\RP622\A0324638.exe (Adware.Adrotator) -> No action taken.

Répondre à diper
Collection CommentÇaMarche.net