Help, Win32:malware.gen+Win32:Rootkit-gen
Résolu/Fermé
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
-
10 avril 2010 à 14:34
Utilisateur anonyme - 17 avril 2010 à 22:12
Utilisateur anonyme - 17 avril 2010 à 22:12
A voir également:
- Help, Win32:malware.gen+Win32:Rootkit-gen
- Hacktool win32 autokms ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32/installcore ✓ - Forum Virus
102 réponses
Utilisateur anonyme
17 avril 2010 à 00:18
17 avril 2010 à 00:18
Re
Tu télécharges ComboFix sur le site demandé;ailleurs tu risques de tomber sur un faux (virus ou autre malware)
@+
Tu télécharges ComboFix sur le site demandé;ailleurs tu risques de tomber sur un faux (virus ou autre malware)
@+
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 00:22
17 avril 2010 à 00:22
C'était de ZHPDiag que je parlais donc je pars sur combofix,?(juste pour être sûre)
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 00:53
17 avril 2010 à 00:53
Voici le lien pour le scan combofix :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijOjeFl84.txt
je ferai le reste demain.
merci.
a+
http://www.cijoint.fr/cjlink.php?file=cj201004/cijOjeFl84.txt
je ferai le reste demain.
merci.
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pour info le noUVeau scan d'avast me signale 4 fichiers infestés des WIN 32:Jifas-FD, je conserve le rapport au cas où tu aurais besoin des emplacements.
Bonne nUIt et à demain.
Bonne nUIt et à demain.
Utilisateur anonyme
17 avril 2010 à 09:31
17 avril 2010 à 09:31
Bonjour
On continue avec ceci:
|==>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur/!\<==|
|===========>il est fort déconseillé de le transposer sur un autre ordinateur !<==========|
-----------------------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Driver::
Rootkit ::
File::
c:\program files\Adobe\Reader 9.0\Reader\reader_sl .exe
c:\program files\Logitech\Video\cameraassistant .exe
c:\program files\Logitech\Video\installhelper .exe
c:\program files\QuickTime\qttask .exe
c:\program files\Sony Ericsson\Mobile2\Application Launcher\application launcher .exe
Folder::
Services::
Netsvc::
Registry::
-----------------------------------------------------------------
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
Tu réinstalleras ces logiciels plus tard.
Y a t' il du mieux?
@+
On continue avec ceci:
|==>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur/!\<==|
|===========>il est fort déconseillé de le transposer sur un autre ordinateur !<==========|
-----------------------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Driver::
Rootkit ::
File::
c:\program files\Adobe\Reader 9.0\Reader\reader_sl .exe
c:\program files\Logitech\Video\cameraassistant .exe
c:\program files\Logitech\Video\installhelper .exe
c:\program files\QuickTime\qttask .exe
c:\program files\Sony Ericsson\Mobile2\Application Launcher\application launcher .exe
Folder::
Services::
Netsvc::
Registry::
-----------------------------------------------------------------
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
Tu réinstalleras ces logiciels plus tard.
Y a t' il du mieux?
@+
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 11:44
17 avril 2010 à 11:44
Bonjour,
la manip a été effectuée. par contre, je n'arrive pas à te poster le scan. le site m'indique syntaxe error lorsque je copie/colle et je n'arrive pas à mettre le fichier sur cijoint. Je pense que ma connexion internet est trop faible
Le scan de combofix va te parvenir dans 1à2h, je vais charger quelqu'un de te le poster d'un autre ordi.
Merci.
la manip a été effectuée. par contre, je n'arrive pas à te poster le scan. le site m'indique syntaxe error lorsque je copie/colle et je n'arrive pas à mettre le fichier sur cijoint. Je pense que ma connexion internet est trop faible
Le scan de combofix va te parvenir dans 1à2h, je vais charger quelqu'un de te le poster d'un autre ordi.
Merci.
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 12:01
17 avril 2010 à 12:01
De plus, impossible de passer ma connexion en wifi. j'ai tenté de la réparer avec clic droit,'réparer' mais windows n'arrive pas à renouveller mon adresse IP. et quand j'effectue la manip avec mon kit SFR, l'icone wifi reste avec une croix rouge.
En attendant, je vais faire un scan minutieux avec scan pour voir si j'ai encore des fichiers infectés.
A+
En attendant, je vais faire un scan minutieux avec scan pour voir si j'ai encore des fichiers infectés.
A+
Utilisateur anonyme
17 avril 2010 à 12:12
17 avril 2010 à 12:12
Re
Supprime ton installation SFR wifi;et réinstalle la.
Certains des fichiers avaient été infectés et donc supprimés.
Voici la raison du dysfonctionnement du wifi.
@+
Supprime ton installation SFR wifi;et réinstalle la.
Certains des fichiers avaient été infectés et donc supprimés.
Voici la raison du dysfonctionnement du wifi.
@+
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 12:19
17 avril 2010 à 12:19
C'est ce que j'ai fait. Vu qu'on l'avait désinstaller, j'ai tout réinstallé comme avant sauf que mon wifi reste inactif comme s'il ne reconnaissait pas la box. Il reste toujours avec la croix rouge donc je suis passé avec le câble éthernet.
je vais retenter et te tiens au courant.
je vais retenter et te tiens au courant.
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 12:45
17 avril 2010 à 12:45
voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201004/cijPrObf4a.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijPrObf4a.txt
Utilisateur anonyme
17 avril 2010 à 13:12
17 avril 2010 à 13:12
Re
Peut être faut 'il configurer la box?
Autoriser l'accès quoi...
On nettoie:
Tu passes Ccleaner et ensuite tu purge la restauration.
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
Tiens moi au courant.
Vérifie si il existe encore ce fichier:c:\program files\QuickTime
@+
Peut être faut 'il configurer la box?
Autoriser l'accès quoi...
On nettoie:
Tu passes Ccleaner et ensuite tu purge la restauration.
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
Tiens moi au courant.
Vérifie si il existe encore ce fichier:c:\program files\QuickTime
@+
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 14:03
17 avril 2010 à 14:03
Le dossier quiktime existe toujours.
Le scan d'avast me sort 6 fichiers infectés , 2 malware situé en C:\programfiles\adobe\30800.old dont 1 avec l'inscription [Embedded-I#02578]
Le scan d'avast me sort 6 fichiers infectés , 2 malware situé en C:\programfiles\adobe\30800.old dont 1 avec l'inscription [Embedded-I#02578]
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 14:05
17 avril 2010 à 14:05
les 4 autres sont des win 32 Jifas, tu veux les adresses?
Pour le wifi, même pour me connecter sur un point free il me marque 'Windows n'a pas trouver de certificat pour vous connecter' quand je souhaite qu'il se connecte à ce point.
Pour le wifi, même pour me connecter sur un point free il me marque 'Windows n'a pas trouver de certificat pour vous connecter' quand je souhaite qu'il se connecte à ce point.
Utilisateur anonyme
17 avril 2010 à 14:20
17 avril 2010 à 14:20
Re
Oui donne moi les noms des fichiers qu'Avast a détecté;merci.
Ensuite fait ceci:
Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
! Déconnectes toi et fermes toute tes applications en cours !
Double cliques sur "OTMoveIt" pour ouvrir le programme.
Puis copies ce qui se trouve en gras
ci-dessous:
:Processes
:Services
:Reg
:Files
c:\program files\Adobe
c:\program files\Logitech
c:\program files\Logitech
c:\program files\QuickTime
c:\program files\Sony Ericsson
:Commands
[purity]
[emptytemp]
et colles le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for Items to be Moved.
(ne touche à rien d'autre !)
-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...
(Note : ton bureau va disparaître puis réapparaître, c'est normal.)
-> Une fois finis, un petite fenêtre s'ouvre : cliques sur " Yes " .
Ton PC va redémarrer de lui même ...
-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
@+
Oui donne moi les noms des fichiers qu'Avast a détecté;merci.
Ensuite fait ceci:
Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
! Déconnectes toi et fermes toute tes applications en cours !
Double cliques sur "OTMoveIt" pour ouvrir le programme.
Puis copies ce qui se trouve en gras
ci-dessous:
:Processes
:Services
:Reg
:Files
c:\program files\Adobe
c:\program files\Logitech
c:\program files\Logitech
c:\program files\QuickTime
c:\program files\Sony Ericsson
:Commands
[purity]
[emptytemp]
et colles le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for Items to be Moved.
(ne touche à rien d'autre !)
-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...
(Note : ton bureau va disparaître puis réapparaître, c'est normal.)
-> Une fois finis, un petite fenêtre s'ouvre : cliques sur " Yes " .
Ton PC va redémarrer de lui même ...
-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
@+
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 14:32
17 avril 2010 à 14:32
C:\SystemvolumeInformation\_restore{751238CC-FEBS-4605-9EA9-B441EBD3D66D}RP273\A0092618.dll
même chose à la fin A0092618.dll
A0092624.exe
A0092620.exe
voilà, je fais le truc avec OTM
A+
même chose à la fin A0092618.dll
A0092624.exe
A0092620.exe
voilà, je fais le truc avec OTM
A+
Utilisateur anonyme
17 avril 2010 à 14:38
17 avril 2010 à 14:38
Re
Ces détections sont dans ta restauration.
Purge la .
Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
Ces détections sont dans ta restauration.
Purge la .
Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
Rosalie 49
Messages postés
54
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
17 avril 2010
17 avril 2010 à 15:33
17 avril 2010 à 15:33
désolée mais je n'arrive toujours pas à te poster le scan. tu ne pourras le recevoir qu'en fin de jrnée.je suis obligée de passer par une tierce personne.
après la manip, mon wifi fonctionnait par contre le pare feu windows était désactivé et puis 5 minutes après c'est redevenu comme avant la manip, wifi avec la croix rouge.
pour le truc de symantec, rien ne se passe quand je le fais.
après la manip, mon wifi fonctionnait par contre le pare feu windows était désactivé et puis 5 minutes après c'est redevenu comme avant la manip, wifi avec la croix rouge.
pour le truc de symantec, rien ne se passe quand je le fais.