Infecté par VBS:malware-gen. Quoi faire ???

Résolu
Bambou1966 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
 crapoulou -
Bonjour à tous,

Après plusieurs semaines de galère (PC qui rame, impossibilité d'ouvrir certaines applications) et d'installations de nouveaux anti-virus (Avast 5.0 - spybot search & destroy - malwarebytes'anti-malware) voici ce que j'ai eu à l'allumage du PC, comme rapport d'avast 5.0
fichier C:\windows\systeme32\fjhdyfhsn.bat est infecté par VBS:malware-gen
Je ne suis plus trop quoi faire, faux positif ? si vous pouvez m'aidez, d'avance merci.
C'est assez urgent, j'ai d'importantes données à sécuriser.



A voir également:

33 réponses

bambou1966
 
J'ai tout d'abord désinstaller Spyware Docteur. Eteint, rallumé.
J'ai installé Dr Web CureIt sur le bureau.

Pour le scan rapide -> aucun virus détecté
Pour l'analyse complète -> il a balayé pendant 4h30 et sur la page "analyse" on voit 4 fichiers infectés, mais impossible de les sélectionner puis désinfecter... car les boutons sont grisés.
Sur la page "statistiques" on voit que 4 fichiers infectés ont été supprimés.

Que dois-je faire ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Quel logiciel te trouve autant d'infections ?
0
bambou1966
 
Comment ça quel logiciel ???
0
bambou1966
 
Voici quand même le rapport, malgré les fichiers supprimés d'office.

RegUBP2b-DLE&CLE.reg;C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2;Trojan.StartPage.1505;Supprimé.;
A0173193.reg;C:\System Volume Information\_restore{18120FB7-1173-47C3-9BCD-321152D5F4E4}\RP1444;Trojan.StartPage.1505;Supprimé.;
fjhdyfhsn.bat.vir;C:\Qoobox\Quarantine\C\WINDOWS\system32;BAT.KillFiles.33;Supprimé.;
Everest_Poker.exe;D:\Données DLE&CLE\Dossiers DLE\Poker;Trojan.Fakealert;Supprimé.;
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je parlais des 288 infections.
0
bambou1966
 
C'est Spyware Docteur qui m'a trouvé 288 infect. mais d'après ce que tu m'as dit, je suppose que ce sont les anti-virus entre eux qui ne se reconnaissaient pas.
Maintenant il est désinstallé.

Que donne mon rapport Dr Web CureIt ?

J'ai toujours combofix qui est sous c:\ et qui n'a pas pu fonctionner. Si je n'en ai plus besoin, comment je peux le désinstaller ?

Dois-je retirer Dr Web CureIt maintenant ?

Merci.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
D'après le rapport, il n'y a pas de quoi s'inquiéter, je ne pense pas qu'il reste une infection active sur ton PC.

Comment va le PC ?
0
bambou1966
 
J'ai lancé Avast -> aucune infection détectée.
Spybot -> Problème : right media = 1 élément browser
"cookie traceur internet exploreur" et "cookie dle&cle@ad.yealdmanager.com\"

???

Le PC reste quand même instable pour la navigation internet.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Si tu veux quelque chose de radical > Réinstallation système.
0
bambou1966
 
Waouw ! effectivement c'est du radical ! ... pas fait pour moi ça !!! ha ! ha !

En tous cas je te remercie beaucoup.

Pourrais-tu stp, quand même me dire ce que je fais de Combofix sous c:\
Dr Web cureIt je le garde ou pas ?

Des conseils à me donner sur les anti-virus ?
Bon, je ne veux pas abuser non plus !!!

En tous cas merci encore à toi ! bon week-end.

Dernière tite question : si j'avais acheté un new PC tout propre et voulu transférer toutes mes données, est-ce que j'aurais transmis tous les virus sur ce nouveau PC ?...

J'attends ta réponse et je clos le sujet comme résolu. MERCI Destrio.
0
bambou1966
 
Up !!!
0
bambou1966
 
Salut Destrio, j'espère que tu vas mieux.

Mon PC tourne, le net est quand même moyen, mais tu me l'as sauvé...
Si tu peux répondre à mes questions précédentes...

Merci encore.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je ne suis pas disponible pour l'instant.
0