Virus win32malware-gen

Marie27 -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour,
Depuis hier j'ai ce virus sur mon ordinateur, avast le détecte toutes les 10 min et me demande de le mettre en quarantaine, mais cela ne change rien...
Je n'arrive pas à le supprimer, comment faire?
A voir également:

69 réponses

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut marie27

Oui c'est terminé, désactive la restauration système sur tous les lecteurs :

- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

- Coche la case désactiver la restauration et applique

Redémarre l’ordinateur et réactive la restauration système.

Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php

-----

On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/

- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

-----

Important de mettre à jour Windows et tes logiciels :
Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

Faire un ménage des fichiers inutiles et de la base de registre :
https://www.malekal.com/tutoriel-ccleaner/

Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.

@++ :)
0
marie27
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\avenger: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Marine\Bureau\DiagHelp.zip: trouvé !
C:\Documents and Settings\Marine\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\Marine\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Marine\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Marine\Bureau\DiagHelp: trouvé !
C:\Documents and Settings\Marine\Bureau\DiagHelp\catchme.exe: trouvé !
C:\Documents and Settings\Marine\Bureau\DiagHelp\mbr.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Marine\Bureau\DiagHelp.zip: supprimé !
C:\Documents and Settings\Marine\Bureau\OTM.exe: supprimé !
C:\Documents and Settings\Marine\Bureau\DiagHelp\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Marine\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Marine\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Marine\Bureau\DiagHelp\mbr.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\avenger: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Marine\Bureau\DiagHelp: supprimé !
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut marie27

Cela est bon et tu pourras supprimer Tools Cleaner, je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php

Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bonne journée/soirée et bon surf

@++ :)
0
marie27
 
Hum je trouve pas comment on indique que le pb est résolu... :)
0
marie27
 
Ben merci beaucoup pour votre aide et vos conseils :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut marie27

Dans ton premier poste, tu coches la case résolu et OK pour valider.

@++ :)
0
marie27
 
Hum je trouve pas la case résolu dans le premier post
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut marie27

OK je viens de voir, il faut être membre de CCM pour mettre en résolu, pas plus grave que cela.

@++ :)
0
marie27
 
Donc je fais rien? ou je me met membre?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut marie27

Tu peux toujours entrée membre, mais tu ne pourras pas mettre ce poste en résolu, car tu ne l'as pas créer en étant membre.

Sur ce, je te dit bonsoir

@++ :)
0