Virus Win32: Malware-gen

numero VII -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je surfe avec IE 6 et j'ai Avast, Ccleaner et Maleware's byte. Avast m'indique qu'un virus a été trouvé:
dans C:\WINDOWS\system32\drivers\abp480n5.sys
nom:Win32:Malware-gen
En outre, j'ai des difficultés pour faire un scan avec Malwarebytes car je pense que l'avertissement d'Avast perturbe le scan.
Est-ce grave? que dois-je faire?
Merci par avance pour votre réponse!
A voir également:

2 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

On dirait un faux positif sur un driver type Daemon Tools.

Par contre : Je surfe avec IE 6

C'EST MAL

Vas lire ça : https://forum.malekal.com/viewtopic.php?t=12405&start=

Mets à jour Internet Explorer


Télécharge GMER à partir de ce lien : http://www.gmer.net#files - clic sur "Download EXE" et télécharge le fichier sur ton bureau.

Désactive tes logiciels de protection (antivirus, antispyware etc) et ferme tous les programmes ouverts.
Double-clic sur le fichier GMER téléchargé.
[b]IMPORTANT:[/b] Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit"
Laisse tout coché.
Clic sur Scan
Lorsque le scan est terminé, clic sur "Copy"

Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.


et :


* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Sous Custom Scans/Fixes, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.


Ready To Fall \o/
0
numero VII
 
Merci beaucoup pour ta réponse!
Quelques questions car je suis un débutant:
- dois-je commencer par "traiter le virus" ou par mettre à jour IE (à ce titre est-ce que tu conseilles IE 8 ou un autre navigateur?)? Je pensais commencer par essayer de traiter le virus avant de faire une mise à jour.
- est-ce que mon infection est grave?
Je présume que je ne dois pas utiliser Internet, excepté pour consulter le forum
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
A la fin la mise à jour, et oui cantonne toi au fofo :)
0