Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  comment supprimer adware dollarRevenue

 

1 utilisateur anonyme et 119 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

comment supprimer adware dollarRevenue

Prévenir les modérateurs en cas d'abus 
n°74007
fafoo7
Posté le 29-03-2006 à 17:27:55  answer
Prévenir les modérateurs en cas d'abus
 

salut,

 J'ai fait un scanvirus sur mon pc et j'apperçoie que celui-ci est infecté par adware DollarRevenue.

 comment puis-je le supprimer?

 merci pour tous les propositions


---------------
fafoo
n°74008
niklavi2.0
Posté le 29-03-2006 à 17:31:22  answer
Prévenir les modérateurs en cas d'abus
 

colles le rapport du scan

n°74009
fafoo7
Posté le 29-03-2006 à 17:32:22  answer
Prévenir les modérateurs en cas d'abus
 

Incident                                                                        Statut                        Analyse                                                                                                                                                                                                                                                        

 Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\SYDNEY\Cookies\sydney​@xiti[1].txt                                                                                                                                                                                                    
 Outil indésirable:Application/ToolWg​et                                          No Désinfecté                 C:\Documents and Settings\SYDNEY\Local Settings\Temp\wget.exe                                                                                                                                                                                                  
 Outil indésirable:Application/Proces​sor                                         No Désinfecté                 C:\Documents and Settings\SYDNEY\Mes documents\SmitfraudFix\Process​.exe                                                                                                                                                                                        
 Adware:adware/dollarrevenue                                                     No Désinfecté                 C:\WINDOWS\keyboard21.dat                                                                                                                                                                                                                                      
 Adware:Adware/DollarRevenue                                                     No Désinfecté                 C:\WINDOWS\system32\config\sys​temprofile\Local Settings\Temporary Internet Files\Content.IE5\GKLKHR1T\drs​martload[1].exe                                                                                                                                        
 Outil indésirable:Application/Proces​sor                                         No Désinfecté                 D:\SmitfraudFix.zip[Process.exe]                                                                                                                                                                                                                                


---------------
fafoo
n°74010
Les_Linier​es
Posté le 29-03-2006 à 17:33:17  answer
Prévenir les modérateurs en cas d'abus
 

J'ai lu des topics sur d'autres sites ...
 Apparement , commence déja par télécharger tout ça :

 A-squared a2_logo_110

 Spybot spybot

 Ad-Aware adawaresepersonal7uq

 Ewido : ewido

 Tu les mets à jour et tu fais des scans avec et tu supprime tout ce qu'ils trouvent huhu:1



 Et surtout Avast Antivirus : avastspecialpc5fm
 Tu fais un scan au démarrage avec (il faut choisir une option dans le menu) et tu supprime ce qu'il trouve  huhu:1



n°74011
fafoo7
Posté le 29-03-2006 à 17:34:44  answer
Prévenir les modérateurs en cas d'abus
 

j'ai déja utilisé tout ces logiciels


---------------
fafoo
n°74012
Les_Linier​es
Posté le 29-03-2006 à 17:36:24  answer
Prévenir les modérateurs en cas d'abus
 

Tu as quoi comme Antivirus ?

 Norton : 0
 Avast pas mal
 Kaspersky bon

n°74013
niklavi2.0
Posté le 29-03-2006 à 17:37:07  answer
Prévenir les modérateurs en cas d'abus
 

télécharges clean up passes le,attention quand c'est fini il te déloge de ta session(c'est normal)



 ensuite Télécharge : Pocket KillBox

 -Décomresses-le (clic droit -> extraire tout)

 selectionnes ce texte


 



C:\WINDOWS\keyboard21.dat
 C:\WINDOWS\system32\config\sys​temprofile\Local Settings\Temporary Internet Files\Content.IE5\GKLKHR1T\drs​martload[1].exe
 



 Clic droit -> Copier.

 ---



 - Ouvres killbox.exe

 - Sélectionne "delete on reboot"

 - Clique sur "File" -> "Past from clip board"

 - Clique sur la croix rouge et et blanche

 - Répond par "yes et laisse redémarrer ton pc.

 ---



 Supprime ce dossier : C:\!KillBox




 ensuite refais un scan et colles le rapport si infectés

n°74014
fafoo7
Posté le 29-03-2006 à 18:11:12  answer
Prévenir les modérateurs en cas d'abus
 

J'ai suivi ta procédure avec killbox, le souci est toujours là.

 voici, le rapport scan :

 Incident                                                                        Statut                        Analyse                                                                                                                                                                                                                                                        

 Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\SYDNEY\Cookies\sydney​@weborama[2].txt                                                                                                                                                                                                
 Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\SYDNEY\Cookies\sydney​@xiti[1].txt                                                                                                                                                                                                    
 Outil indésirable:Application/Proces​sor                                         No Désinfecté                 C:\Documents and Settings\SYDNEY\Mes documents\SmitfraudFix\Process​.exe                                                                                                                                                                                        
 Adware:adware/dollarrevenue                                                     No Désinfecté                 C:\WINDOWS\newname.dat                                                                                                                                                                                                                                          
 Adware:Adware/DollarRevenue                                                     No Désinfecté                 C:\WINDOWS\system32\config\sys​temprofile\Local Settings\Temporary Internet Files\Content.IE5\GKLKHR1T\drs​martload[1].exe                                                                                                                                        
 Outil indésirable:Application/Proces​sor                                         No Désinfecté                 D:\RECYCLER\S-1-5-21-823518204​-1229272821-839522115-1003\Dd1​.zip[Process.exe]                                                                                                                                                                                  


---------------
fafoo
n°74015
fafoo7
Posté le 29-03-2006 à 20:26:40  answer
Prévenir les modérateurs en cas d'abus
 

pourriez vous m'aider svp. mon ordi est super lent.

 Merci beaucoup


---------------
fafoo
n°74016
niklavi2.0
Posté le 29-03-2006 à 20:54:47  answer
Prévenir les modérateurs en cas d'abus
 

merci de ne pas me contacter en mp pour les problèmes liés au forum

 -Télécharges HijackThis: hijackthis_big

 -Crée un dossier nommé HijackThis et place le dedans.

 -Exécute le et clique sur Do a scan and save log file.

 -Copie et colle ici ton rapport ouvert avec le bloc note. Sans rien faire d'autre.

n°74017
fafoo7
Posté le 29-03-2006 à 22:54:34  answer
Prévenir les modérateurs en cas d'abus
 

Logfile of HijackThis v1.99.1
 Scan saved at 22:54:13, on 29/03/2006
 Platform: Windows XP  (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe​
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\WINDOWS\System32\Ati2evxx.e​xe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 C:\Program Files\ewido anti-malware\ewidoctrl.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\WINDOWS\htpatch.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 C:\Program Files\MessengerPlus! 3\MsgPlus.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe
 C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
 C:\PROGRA~1\MSI\BTOESL~1\BTSTA​C~1.EXE
 C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
 C:\Program Files\Messenger\msmsgs.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Documents and Settings\SYDNEY\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.telecharger.com/
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 F2 - REG:system.ini: UserInit=userinit.exe
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\System32\msdxm.ocx
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
 O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
 O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
 O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 O4 - HKLM\..\Run: [Windows mod Verifier] Windows-mod.exe
 O4 - HKLM\..\RunServices: [Windows mod Verifier] Windows-mod.exe
 O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
 O4 - Global Startup: BTTray.lnk = ?
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Choisir comme avatar pour Messenger - C:\Program Files\MSN Pictures Displayer\AddIEPicture.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFF​ICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm
 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmcache.html
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\MSMSGS.EXE
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\MSMSGS.EXE
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
 O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe​
 O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe​
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\v​smon.exe


---------------
fafoo
n°74018
niklavi2.0
Posté le 30-03-2006 à 00:29:57  answer
Prévenir les modérateurs en cas d'abus
 

relances hijackthis,cliques sur do a system scan only et coches les lignes suivantes


 F2 - REG:system.ini: UserInit=userinit.exe
 O4 - HKLM\..\Run: [Windows mod Verifier] Windows-mod.exe
 O4 - HKLM\..\RunServices: [Windows mod Verifier] Windows-mod.exe

 fermes tous tes programmes et connexions internet et cliques sur fix checked

 ensuite Télécharge : Pocket KillBox

 -Décomresses-le (clic droit -> extraire tout)

 selectionnes ce texte


 



C:\WINDOWS\newname.dat
 C:\Documents and Settings\SYDNEY\Mes documents\SmitfraudFix\Process​.exe

 



 Clic droit -> Copier.

 ---



 - Ouvres killbox.exe

 - Sélectionne "delete on reboot"

 - Clique sur "File" -> "Past from clip board"

 - Clique sur la croix rouge et et blanche

 - Répond par "yes et laisse redémarrer ton pc.

 ---



 Supprime ce dossier : C:\!KillBox

 -assures toi d'avoir acces aux fichiers cachés

 -Explorateur windows->outils->options des dossiers->affichage

 "Afficher les fichiers cachés"->coché

 "Masquer les extensions.."->décoché

 "Masquer les fichiers protégers du système"->décoché


 puis vides le contenu(attention uniquement le contenu) du dossier en gras
 C:\WINDOWS\system32\config\sys​temprofile\Local Settings\Temporary Internet Files\Content.IE5
 


 et supprimes ce fichier,surement dans windows\system32
 Windows-mod.exe

 vides ta corbeille,refais un scan,colles le rapport + un nouveau rapport hijakthis


 

n°74019
fafoo7
Posté le 30-03-2006 à 00:48:49  answer
Prévenir les modérateurs en cas d'abus
 

merci,
 je te tiendrai au courant demain dans la journée. bonne nuit


---------------
fafoo
n°74020
fafoo7
Posté le 30-03-2006 à 09:57:12  answer
Prévenir les modérateurs en cas d'abus
 

bonjour,

 voici les rapports que tu m'as demandé:



 Incident                                                                        Statut                        Analyse                                                                                                                                                                                                                                                        

 Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\SYDNEY\Application Data\Mozilla\Firefox\Profiles\​9xbp2uqr.default\cookies.txt[]                                                                                                                                                      
 Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\SYDNEY\Cookies\sydney​@weborama[1].txt                                                                                                                                                                                                
 Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\SYDNEY\Cookies\sydney​@xiti[1].txt                                                                                                                                                                                                    


 ------------------------------​------------------------------​-

 Logfile of HijackThis v1.99.1
 Scan saved at 09:55:18, on 30/03/2006
 Platform: Windows XP  (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe​
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\WINDOWS\System32\Ati2evxx.e​xe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 C:\Program Files\ewido anti-malware\ewidoctrl.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\WINDOWS\htpatch.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
 C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 C:\Program Files\MessengerPlus! 3\MsgPlus.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe
 C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
 C:\PROGRA~1\MSI\BTOESL~1\BTSTA​C~1.EXE
 C:\Program Files\Messenger\msmsgs.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Documents and Settings\SYDNEY\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.telecharger.com/
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\System32\msdxm.ocx
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
 O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
 O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
 O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
 O4 - Global Startup: BTTray.lnk = ?
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Choisir comme avatar pour Messenger - C:\Program Files\MSN Pictures Displayer\AddIEPicture.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFF​ICE11\EXCEL.EXE/3000
 O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm
 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dl​l/cmcache.html
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\MSMSGS.EXE
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\MSMSGS.EXE
 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F​29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/a [...] asinst.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
 O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe​
 O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe​
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\v​smon.exe





 merci pour ton aide


---------------
fafoo
n°74021
niklavi2.0
Posté le 30-03-2006 à 10:39:18  answer
Prévenir les modérateurs en cas d'abus
 

ok c'est clean

 vides le cache de firefox et mets windows à jour

 @++

n°74022
fafoo7
Posté le 30-03-2006 à 10:41:06  answer
Prévenir les modérateurs en cas d'abus
 

encore un grand merci


---------------
fafoo
n°74023
niklavi2.0
Posté le 30-03-2006 à 10:42:41  answer
Prévenir les modérateurs en cas d'abus
 

de rien @++

 Page :
1

Aller à :
Ajouter une réponse
  


  


  comment supprimer adware dollarRevenue

 

Sujets relatifs
impossible de supprimer trojan agentje n’arrive pas à supprimer 3 Adwares
Supprimer l'infection Zoeken sur FirefoxAdware/InstallCore AI trouvé par AVIRA
Comment supprimer searchnu? v2.0Impossible de supprimer Search
Supprimer Notion Zoom, DialSearch et snapdosupprimer "jsn.donencore.net"
Rootkit détectés par avast antivirus impossibles à supprimerComment supprimer search.us.com ?
Comment supprimer le dossier "conduit"Comment faire pour se débarrasser de Adware.DollarRevenue ?
Plus de sujets relatifs à : comment supprimer adware dollarRevenue

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
comment supprimer adware DollarRevenue 0 29-03-2006 à 17:25:34
SpywareQuake 6 29-03-2006 à 20:46:52
J'arrive pas a me debarasser de winlogonhook(WIN 32 Dialer) 4 11-04-2006 à 11:17:07
Dommages causés par "Your computer is in danger!" 19 18-04-2006 à 23:37:16
Ordi infécté par Blackworm 1 29-03-2006 à 15:13:04

Recevez toute
l’actu du forum !