Win32:adware-gen > HELP

Fermé
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 - 22 juil. 2008 à 17:52
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 - 13 août 2008 à 19:55
Bonjour, J'ai été infecté par win32:adware-gen hier soir .
J'ai fait un scan avec avast, j'ai mis le fichier en quarantaine, et puis comme avast retrouvait le virus à chaque fois, je lui ai demandé de supprimer le fichier . Il marque que le fichier est supprimé mais à chaque fois que je fais un nouveau scan, il reconnait le fichier, je n'ai pas arreté de lui demander de le supprimer . . en vain, il retrouve le virus à chaque fois sur les mêmes fichier . Si vous pouviez me donner un coup de main . .
Tout ça c'est du charabia pour moi . . étant relativement nulle en informatique j'ai besoin de votre aide =D
Si vous pouviez me dire ce que je dois faire . . merci merci merci !!

48 réponses

buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
22 juil. 2008 à 17:54
Télécharges hijackthis : http://dld.tomshardware.com/get/3fbf9534364afabdaf462a140ab8862c/3/4885fed7/9551

et voici un gif pour bien l'installer : http://pageperso.aol.fr/balltrap34/Hijenr.gif

- une fois installé, le renommer HJT.exe pour contrer une éventuelle infection vundo
- Double-clic dessus
- Clic sur "Do a system scan and save the log"
- Copies le rapport, le coller dans la réponse
0
Bonjour,

merci pour ta réponse.

En fait, j'avais également parlé de mon problème sur un autre forum où des personnes compétentes m'ont indiqué des manip' à faire et notamment en passant par ComboFix. Et effectivement, à priori, je n'ai plus ces infections sur mon PC.

Quoi qu'il en soit, je te remercie d'avoir pris le temps de me répondre.

Cordialement

Anne-so
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54 > anne-sso
13 août 2008 à 19:55
Je te l'aurai également recommandé :)

Si tu as d'autres problèmes tu sais à qui t'adresser !

A+
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
22 juil. 2008 à 18:02
Logfile of HijackThis v1.99.1
Scan saved at 18:01:40, on 22/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre1.6.0_06\bin\jucheck.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\Documents and Settings\sophie-marlène\Local Settings\Temporary Internet Files\Content.IE5\PQD735B8\SpySweeperSNRSetup_FR[1].exe
C:\DOCUME~1\SOPHIE~1\LOCALS~1\Temp\is-S9282.tmp\is-IMJMQ.tmp
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\sophie-marlène\Bureau\hijackthis_199\HijackThis.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe

O4 - HKLM\..\Run: [68500ce0] rundll32.exe "C:\WINDOWS\system32\mrwtbavi.dll",b

. . MERCI de ton aide =D
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
22 juil. 2008 à 18:08
Il est pas complet ce rapport O_o
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
22 juil. 2008 à 18:15
Logfile of HijackThis v1.99.1
Scan saved at 18:14:11, on 22/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\sophie-marlène\Bureau\hijackthis_199\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [Muscbrigade] "c:\Musicbrigade\Musicbrigade.exe" check
O4 - HKLM\..\Run: [WMAAD] "C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe"
O4 - HKLM\..\Run: [LVCOMS] "C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE"
O4 - HKLM\..\Run: [SMrhcp57j0e16l] "C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe"
O4 - HKLM\..\Run: [68500ce0] "rundll32.exe" "C:\WINDOWS\system32\mrwtbavi.dll",b
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"

c'est à dire ? la c'est tout ce que j'ai =S
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
22 juil. 2008 à 18:17
oulà

Bon atten j'ai peut etre une idée..

Désintalle Hijackthis et dis moi quand t'es prete !
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
22 juil. 2008 à 18:26
0k nikel ,, je l'ai désinstallé . . =)
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
22 juil. 2008 à 18:27
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
22 juil. 2008 à 18:33
Ahhh ouii beaucoup mieu !

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:30:47, on 22/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Java\jre1.6.0_06\bin\jucheck.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O3 - Toolbar: qndsfmao - {3FCAEB7D-F8AE-4A67-AE6C-57EE1416BB6D} - C:\WINDOWS\qndsfmao.dll (file missing)
O3 - Toolbar: qndsfmao - {F4A52746-813B-4276-A8D7-E2ABD0C8C8A8} - C:\WINDOWS\qndsfmao.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [Muscbrigade] "c:\Musicbrigade\Musicbrigade.exe" check
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WMAAD] "C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe"
O4 - HKLM\..\Run: [LVCOMS] "C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [lphct57j0e16l] C:\WINDOWS\system32\lphct57j0e16l.exe
O4 - HKLM\..\Run: [SMrhcp57j0e16l] "C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe"
O4 - HKLM\..\Run: [68500ce0] "rundll32.exe" "C:\WINDOWS\system32\mrwtbavi.dll",b
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Transfert par Image Converter 3 - C:\PROGRAM FILES\SONY\IMAGE CONVERTER 3\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?AuthParam=1215263186_2c66015c4fd99bd1dfbc06c51ece21bb&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab&File=jinstall-6u6-windows-i586-jc.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O21 - SSODL: evgratsm - {878B1D45-4BAE-43F9-A3C2-79AEDA702A82} - C:\WINDOWS\evgratsm.dll (file missing)
O21 - SSODL: kvxqmtre - {E4285139-F27F-4683-BFEE-59795F6D7DF3} - C:\WINDOWS\kvxqmtre.dll (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Image Converter SCSI Service (ICScsiSV) - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\ICScsiSV.exe
O23 - Service: IcVzMonLauncher - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMon.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
22 juil. 2008 à 19:56
tu trouves ?

m£rcii £nc0re
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
22 juil. 2008 à 20:30
Oups pardon je t'avais zappé...

Essaie ceci :
1. Ouvrir une session en tant qu'administrateur, sinon, vous n'aurez pas accès à l'onglet nécessaire.
2. Cliquer sur le bouton "Démarrer".
3. Déplacer la souris jusqu'au bouton "Poste de travail"
4. Cliquer sur ce bouton avec le bouton droit de la souris.
5. Cliquer sur Propriétés.
6. Dans l'onglet "Restauration du système", sélectionner l'option "Désactiver la Restauration du système"
7. Cliquez sur Appliquer.
8. L'ordinateur va supprimer tous les points de restauration. Il est important de savoir que cette manière de procéder supprime tous les points de restauration enregistrés précédemment. Cliquer sur Oui pour confirmer.
9. Cliquer sur OK.
10. Redémarrer l'ordinateur.

Lorsque cette opération est terminée, cochez la case à nouveau afin de ractiver la fonction et créez un nouveau point de restauration. Pour cela :

1. Cliquer sur le bouton "Démarrer"
2. Suivre le chemin programmes, accessoires, outils système, restauration système.
3. Cliquer sur le bouton radio "Créer un point de restauration" et valider en cliquant sur "Suivant"
4. Nommer ce point de restauration afin de le définir en cas de problème
5. Valider
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
22 juil. 2008 à 20:32
Après :
Télécharges la dernière version de Ccleaner
https://filehippo.com/download_ccleaner/

Et son Tuto :
http://cofofides.heberg-forum.net/ftopic615_ccleaner-tutoriel-en-image.html

Et fais un grand nettoyage de printemps...
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
23 juil. 2008 à 00:23
j'ai installé tous les liens que tu m'as envoyé mais en vain ,,
j'ai toujours le virus . . > Win32:Adware-gen =S
ca prend la tete quand meme =(
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
23 juil. 2008 à 10:11
Oui tu as installé les logiciels mais as tu effectué les consignes dans la réponse 10 ?
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
23 juil. 2008 à 16:23
Excuse moi encore . .
je viens de refaire à la lettre tes consignes, et je bloque .
Après avoir redémarré mon ordi. ban je ne trouve pas ton "bouton radio" où est - il ? =S
Merci pour la suite . .
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
23 juil. 2008 à 16:29
Oups dsl c'est vrai que c'est pas trop courant comme nom... Un bouton radio sa ressemble à ça !

https://upload.wikimedia.org/wikipedia/commons/a/ac/RadioButtonsGui.png

C'est pour avoir le choix entre plusieurs solutions !

Tu coches le "cercle" "Créer un point de restauration"
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
23 juil. 2008 à 16:48
tu y arrives ?
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
23 juil. 2008 à 16:50
c'est bon j'ai créé un point de restauration mais j'ai toujours mon virus =/
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
23 juil. 2008 à 16:51
Il cherche la guerre il va l'avoir !

Tu vas télécharger la dernière version de Malwarebytes anti malware : https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

Voici un tuto pour bien l'installer et l'utiliser : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
(N'utilises pas File assassin)

! Il est Important d'être en mode sans échec lors de la recherche !
(Redémarrer l'ordi et tapoter à plusieurs reprises la touche F8 après le bip du PC) le mode sans échec est gris grand et moche ne sois pas surpris...
0
Bonjour,

je me permet de t'écrire car j'ai le même problème que Sophie avec Avast qui m'indique un problème Win32 Adware-gen sur le fichier b4fm.dll.
J'ai essayé de refaire toutes les manip' (points de restauration/CCleaner/Malwarebyte avec redémarrage en mode sans échec) que tu as indiquées à Sophie mais pour moi, cela ne fonctionne pas.
Est ce que c'est moi qui ai fait une mauvaise manip' (c'est possible car je ne suis pas une pro de l'informatique) ou alors y a-t-il une autre procédure? Et est-ce que ce fichier est dangereux pour mon PC?

Merci d'avance pour ton aide

Anne-so
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54 > Anne-so 35
10 août 2008 à 22:17
Salut ! Alors dsl pour le retard de réponse mais j'étais en vacances :)

Alors si tu as fait les manip que tu as citées, fait ceci :

http://www.commentcamarche.net/forum/affich 7532106 win32 adware gen help?page=3#41

Et donne des nouvelles ici même !

A+
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
23 juil. 2008 à 17:27
L'examen est lancé depuis 17 min . .
je te tiens au courant
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
23 juil. 2008 à 17:32
T'es en mode sans échec ?
0
sophiie31 Messages postés 32 Date d'inscription mardi 22 juillet 2008 Statut Membre Dernière intervention 24 octobre 2009 6
23 juil. 2008 à 17:40
aah merde j'avais oublié ca .. je redemarre alors ;)
merci :/
0