Help, Win32:malware.gen+Win32:Rootkit-gen
Résolu
Rosalie 49
Messages postés
67
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai un virus et un rootkit sur mon ordi. Avast n'arrête pas de me faire apparaître des fenêtres ttes les minutes presque avec des dizaines de logiciels malveillants bloqués et mis en quarantaine. plus ca continue et plus je vois que ca passe de dossiers en dossiers. j'ai lu un peu les procédures proposées mais je ne sais même pas lesquelles choisir.
Est-ce que quelqu'un pourrait m'aider pour enlever ces virus de mon ordi. je suis totalement perdue et suis vraiment pas douée en informatiques.
Aidez-moi svp!
J'ai un virus et un rootkit sur mon ordi. Avast n'arrête pas de me faire apparaître des fenêtres ttes les minutes presque avec des dizaines de logiciels malveillants bloqués et mis en quarantaine. plus ca continue et plus je vois que ca passe de dossiers en dossiers. j'ai lu un peu les procédures proposées mais je ne sais même pas lesquelles choisir.
Est-ce que quelqu'un pourrait m'aider pour enlever ces virus de mon ordi. je suis totalement perdue et suis vraiment pas douée en informatiques.
Aidez-moi svp!
A voir également:
- Help, Win32:malware.gen+Win32:Rootkit-gen
- Win32:miscx-gen ✓ - Forum Linux / Unix
- Puabundler win32 rostpay ✓ - Forum Antivirus
- Trojan win32 - Forum Virus
- Puadimanager win32/offercore ✓ - Forum Virus
- PUADlManager:Win32/OfferCore ✓ - Forum Virus
102 réponses
Pour symantec, faut juste que je désactive la restauration ou alors faut que je fasse le deux manip à la suite?
Ca ne charge rien, ca n'efface rien, rien ne se passe à l'écran, c'est juste deux manip inverses. tu enlèves la surveillance et après tu la remets. je vois pas comment ces actions peuvent purger la restauration et me supprimer les défauts de restauration que j'ai.
Re
Il me semblait de l'avoir déjà expliqué;mais reprenons.
Tu désactives la restauration(cocher la case) et tu cliques sur le bouton appliquer.
Ensuite au message suivant tu cliques sur Oui .
Et ensuite sur OK.
Dans la foulée tu réactives la restauration(décocher la case),tu cliques sur le bouton appliquer
Ensuite au message suivant tu cliques sur Oui .
Et ensuite sur OK.
Relis le tuto :http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Tiens moi au courant
@+
Il me semblait de l'avoir déjà expliqué;mais reprenons.
Tu désactives la restauration(cocher la case) et tu cliques sur le bouton appliquer.
Ensuite au message suivant tu cliques sur Oui .
Et ensuite sur OK.
Dans la foulée tu réactives la restauration(décocher la case),tu cliques sur le bouton appliquer
Ensuite au message suivant tu cliques sur Oui .
Et ensuite sur OK.
Relis le tuto :http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Tiens moi au courant
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re
Tu as parlé de parefeu désactivé et de ton wifi qui fonctionnait.
Vérifie si tu as autorisé ton wifi dans le parefeu windows
>>Panneau de configuration>>pare feu windows>>onglet exceptions>>ton wifi coché
ou alors ajouter un programme( ton wifi)
Tiens moi au courant
@+
Tu as parlé de parefeu désactivé et de ton wifi qui fonctionnait.
Vérifie si tu as autorisé ton wifi dans le parefeu windows
>>Panneau de configuration>>pare feu windows>>onglet exceptions>>ton wifi coché
ou alors ajouter un programme( ton wifi)
Tiens moi au courant
@+
Mon wifi est déjà installé sur l'ordi.
Et je ne le trouve pas dans la liste déroulante quand je fais 'ajouter un programme'
Par contre dans l'onglet 'avancé' il y a les deux connexions (réseau et wifi) de cocher.
Et je ne le trouve pas dans la liste déroulante quand je fais 'ajouter un programme'
Par contre dans l'onglet 'avancé' il y a les deux connexions (réseau et wifi) de cocher.
Je vais devoir te laisser un petit moment. faut que je fasses des courses urgentes avant que les magasins ne ferment.
A+
A+
All processes killed
========== PROCESSES ==========
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
c:\program files\Adobe\Reader 9.0\Reader folder moved successfully.
c:\program files\Adobe\Reader 9.0 folder moved successfully.
c:\program files\Adobe\Acrobat 7.0\ActiveX folder moved successfully.
c:\program files\Adobe\Acrobat 7.0 folder moved successfully.
c:\program files\Adobe folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\XmlSchemas folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Truck_{57F1857D-781D-4CEB-97A3-4341904221F3} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Stick_Figure_{A1A13D7E-C668-4046-B7BC-400922F632D4} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Shark_{0B0FB8EA-CC0B-4FB8-BFD1-F1AB182761DC} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Pig_nose_{52373697-C0A7-40C9-A9D0-F448C0E7A621} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Mustache_{CFDC9C34-1A1E-4F4B-A975-5A13D88408D1} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Dinosaur_{17F8B0B2-2ED7-4E38-809C-C42BC55111ED} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Crown_{4D5F0C5E-FCE4-4472-A434-D5FD3969FD64} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Cat_{9C7A29A3-BA63-4579-976D-4D3EE0CE7DFA} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Bushy_Eyebrows_{4D316711-DC77-4113-A2EC-74115D1209DD} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Black_Glasses_{8A848266-3ED3-4759-A290-CFDA7C3CD80B} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Alien_{C614E398-5BF5-4703-B19C-9D302288098A} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Dhtml\script folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Dhtml folder moved successfully.
c:\program files\Logitech\Video\VideoEffects folder moved successfully.
c:\program files\Logitech\Video\ModelPackages folder moved successfully.
c:\program files\Logitech\Video folder moved successfully.
c:\program files\Logitech folder moved successfully.
File/Folder c:\program files\Logitech not found.
c:\program files\QuickTime\Plugins folder moved successfully.
c:\program files\QuickTime folder moved successfully.
c:\program files\Sony Ericsson\Mobile2\Application Launcher folder moved successfully.
c:\program files\Sony Ericsson\Mobile2 folder moved successfully.
c:\program files\Sony Ericsson folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 65536 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Propriétaire
User: Rosalie
->Temp folder emptied: 148755 bytes
->Temporary Internet Files folder emptied: 5357813 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 35393775 bytes
->Flash cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 39,00 mb
OTM by OldTimer - Version 3.1.10.1 log created on 04172010_143605
Files moved on Reboot...
File C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!
Registry entries deleted on Reboot...
========== PROCESSES ==========
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
c:\program files\Adobe\Reader 9.0\Reader folder moved successfully.
c:\program files\Adobe\Reader 9.0 folder moved successfully.
c:\program files\Adobe\Acrobat 7.0\ActiveX folder moved successfully.
c:\program files\Adobe\Acrobat 7.0 folder moved successfully.
c:\program files\Adobe folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\XmlSchemas folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Truck_{57F1857D-781D-4CEB-97A3-4341904221F3} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Stick_Figure_{A1A13D7E-C668-4046-B7BC-400922F632D4} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Shark_{0B0FB8EA-CC0B-4FB8-BFD1-F1AB182761DC} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Pig_nose_{52373697-C0A7-40C9-A9D0-F448C0E7A621} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Mustache_{CFDC9C34-1A1E-4F4B-A975-5A13D88408D1} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Dinosaur_{17F8B0B2-2ED7-4E38-809C-C42BC55111ED} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Crown_{4D5F0C5E-FCE4-4472-A434-D5FD3969FD64} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Cat_{9C7A29A3-BA63-4579-976D-4D3EE0CE7DFA} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Bushy_Eyebrows_{4D316711-DC77-4113-A2EC-74115D1209DD} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Black_Glasses_{8A848266-3ED3-4759-A290-CFDA7C3CD80B} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata\Alien_{C614E398-5BF5-4703-B19C-9D302288098A} folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Metadata folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Dhtml\script folder moved successfully.
c:\program files\Logitech\Video\VideoEffects\Dhtml folder moved successfully.
c:\program files\Logitech\Video\VideoEffects folder moved successfully.
c:\program files\Logitech\Video\ModelPackages folder moved successfully.
c:\program files\Logitech\Video folder moved successfully.
c:\program files\Logitech folder moved successfully.
File/Folder c:\program files\Logitech not found.
c:\program files\QuickTime\Plugins folder moved successfully.
c:\program files\QuickTime folder moved successfully.
c:\program files\Sony Ericsson\Mobile2\Application Launcher folder moved successfully.
c:\program files\Sony Ericsson\Mobile2 folder moved successfully.
c:\program files\Sony Ericsson folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 65536 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Propriétaire
User: Rosalie
->Temp folder emptied: 148755 bytes
->Temporary Internet Files folder emptied: 5357813 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 35393775 bytes
->Flash cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 39,00 mb
OTM by OldTimer - Version 3.1.10.1 log created on 04172010_143605
Files moved on Reboot...
File C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!
Registry entries deleted on Reboot...
j'ai fait ce que tu m'as demandé et là je Vais tenter de mettre sfr en wifi.
est-ce que je dois faire un scan avec avast?
Merci
est-ce que je dois faire un scan avec avast?
Merci
Avec le pare feu désactivé le wifi fonctionne.
mais dès que je souhaite créer le lien avec ma box, le wifi se coupe.
mais dès que je souhaite créer le lien avec ma box, le wifi se coupe.
je n'y comprends plus rien, j'ai réactivé le pare feu et là mon wifi arrive à se connecter sur un point wifi free.
Re
Nous allons finir ce côté désinfection et ensuite tu iras poster sur le forum compétent pour ton problème de wifi.
Donc commençons:
1)Supprime sur ton bureau Adeshi.exe (comboFix renommé)
2)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
3)Passe à nouveau Ccleaner.
4)Tu pourras procéder à la réinstallation de ta webcam;le kit pour ton téléphone;en lieu et place d'adobe reader je te propose un logiciel plus léger et qui lit lui aussi les fichiers PDF>>Foxit reader.
Fait également de la place sur ton lecteur C:il faut au minimum 10% d'espace libre pour que Windows soit à l'aise.
@+
Nous allons finir ce côté désinfection et ensuite tu iras poster sur le forum compétent pour ton problème de wifi.
Donc commençons:
1)Supprime sur ton bureau Adeshi.exe (comboFix renommé)
2)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
3)Passe à nouveau Ccleaner.
4)Tu pourras procéder à la réinstallation de ta webcam;le kit pour ton téléphone;en lieu et place d'adobe reader je te propose un logiciel plus léger et qui lit lui aussi les fichiers PDF>>Foxit reader.
Fait également de la place sur ton lecteur C:il faut au minimum 10% d'espace libre pour que Windows soit à l'aise.
@+