Infecté par Adware.My WebSearch

Résolu/Fermé
catimarie - 3 avril 2008 à 13:46
palaba2 Messages postés 89 Date d'inscription mardi 2 septembre 2008 Statut Membre Dernière intervention 2 décembre 2017 - 20 janv. 2010 à 22:44
Bonjour,
Enfaisant un scan Malwarebytes'Anti-Malware,je me suis aperçue que mon PC était infecté par Adware.My WebSearch.J'ai donc mis en quarantaine.Mais que dois-je faire maintenant???
Merci de vos réponses..

13 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
3 avril 2008 à 13:52
salut,

tu supprime ce qu´il y a dans la quarantaine.

Redemarre le programme; click sur l´onglet "quarantaine", puis sur "tout supprimer"; quitte le programme.

post un rapport hijack this pour voire stp

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...

@+
0
Bonjour G!rly,
Et merci pour la rapidité de ta réponse.
J'ai déjà Hijackthis,mais je ne sais pas vraiment l'interpréter.
Je te joins donc le rapport après avoir supprimé la quarantaine le Malwarebytes'Anti-malware.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:54:58, on 03/04/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\VTTimer.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Users\wauquier\Desktop\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 80.10.246.130 81.253.149.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{58B3BB50-8512-45BE-88CD-E97EE0FA3696}: NameServer = 80.10.246.130 81.253.149.10
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Users\wauquier\Desktop\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
3 avril 2008 à 17:01
re,

de rien ;-)

ca me parait propre !

je voie que tu as antivir :

des reglages que je conseils :

une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

un petit plus pour la protection si tu ne l´as pas :

spywareblaster :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

tuto : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/question-spywareblaser-sujet_174747_1.htm

voila

@+
0
Rebonjour,
Je vais faire ce que tu me dis sur la configuration d'Antivir.
Quant à Spywareblaster,je n'arrive pas à le télécharger par le lien que tu m'as donné...
0
Coucou G!rly,
Voilà,j'ai fait tout ce que tu m'as dit.A part Spywareblaster que je n'arrive pas à télécharger.Mais j'ai Spybot S D.Quant à Spywareguard,je l'ai sur le bureau mais je n'arrive pas à le faire fonctionner,ni à le supprimer....
Comment faire????
Merci pour tes lumières....moi qui suis " dans le noir " avec l'informatique....lol
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
3 avril 2008 à 17:53
re,

spyware blaster tu peux le prendre ici si l´autre lien ne marche pas...

http://www.commentcamarche.net/telecharger/telecharger 226 spyware blaster

il est possible que spyware gard ne fonctionne pas sous vista...

tu l´as installé ?

@+
0
Re,
Oui j'ai essayé de l'installer.Mais je n'y arrive pas.Quand j'essaie d'ouvrir Spyware guard,rien ne se passe.Pourtant j'ai le programme inscrit,avec plein de raccourcis.Mais rien ne fonctionne.Et je n'arrive pas non plus à le désinstaller.
Pour Spywareblaster,çà yest.Il est installé.
Voilà...
Merci encore pour ton aide et ta rapidité à m'éclairer..
A+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
3 avril 2008 à 18:41
re,

ok pour spyware blaster ;-)

pour spyware gard :

tu voies le logo dans la barre des taches ? "sg"

click droit dessus normalement le panneau du programme devrait s´ouvrir

dis moi

@+
0
Bonjour G!rly,
Désolée je n'ai pas pu revenir hier soir....
Où se trouve la barre des tâches????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
4 avril 2008 à 14:17
bonjour catimarie,

laisse tomber ce que je t´ai dit, en faite spyware gard n´est pas compatible avec vista.

essaie de le supprimer.

dis moi

@+
0
Bonjour G!rly,
Je n'arrive pas à le supprimer.On me dit que je n'ai pas l'autorisation.Pourtant SpywareGuard ne s'ouvre pas...Etrange...Que faire???
Merci de me dire comment supprimer toute trace de ce logiciel,sans faire de bêtise....
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 avril 2008 à 18:08
salut catimarie,

Désactive le contrôle des comptes utilisateurs :

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

essaie de le supprimer maintenant

dis moi

@+
0
Bonjour G!rly,
J'ai fait comme tu m'as dit,et çà ne fonctionne pas.On me dit "accès au dossier refuse",vous devez avoir l'autorisation....
Faut-il désinstaller aussi l'anti-virus et le pare-feu???Est-ce la raison pour laquelle çà ne marche pas???
Merci de me répondre encore...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
8 avril 2008 à 13:59
catimarie,

peux tu me donner le chemin du programme stp, on va le supprimer autrement

@+
0
Bonjour G!rly,
Je ne comprends pas trop ce que tu me demandes par "chemin du programme".Je suppose que tu veux savoir où se trouve ce fameux fichier????
0
Coucou G!rly,
Je t'ai envoyé un message que je ne vois pas.....
Je te disais que j'avais réussi à supprimer Spywareguard en allant ,sur programmes comme j'ai fait ce matin.Et là çà a fonctionné.
Merci pour ton aide.Mon pb est résolu.
A+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
8 avril 2008 à 16:55
cool catimarie ;D
ouf!
Bonne continutaion`
bye`
g!rly`
0
Rognard Messages postés 273 Date d'inscription samedi 15 octobre 2005 Statut Membre Dernière intervention 31 août 2022 6
5 sept. 2008 à 11:00
bonjour,
j'ai eu le probleme avec spyward gard, j'ai réussi en utilisant " REVO uninstaller " telecharger chez "comment ca marche "
a+....
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 sept. 2008 à 16:38
ok
0
Tu scannes avec Spybot Search and destroy il va indentifier en dessous de genre l'endroit ou il se trouve si tu clique sur ce dossier il t'amène dans C/programs files et tu vas voir en surbrillance le dossier Asks Bar, tu n'as qu'a le supprimer.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 déc. 2008 à 13:22
un peu tard non ?
0
palaba2 Messages postés 89 Date d'inscription mardi 2 septembre 2008 Statut Membre Dernière intervention 2 décembre 2017 3
20 janv. 2010 à 22:44
Bonjour je n'arrive plus à ouvrir mes pages facebook et youtube etc , car elle s'ouvre sur des moteurs de recherches douteuses, grises et blanche web search et scan avc hijhactis etc j'ai éliminer search settings qui etait partout, mais j'ai des traces de ask et icg partout connexion touchée et ralentissement des recherches,merci de m'aider svp bonne soirée
0