Win32 adware-gen

Résolu/Fermé
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 - 8 juil. 2010 à 22:52
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 - 21 août 2010 à 22:45
Bonjour,


je vous expose mon problème en espérant que quelqu'ub voudra bien m'aider. Merci d'avance.

Depuis hier soir, internet explorer ne parvient plus à ouvrir des pages. Ma connexion marche bien car j'utilise le Pc de mon mari pour vous écrire.
J'ai lancé un scan avec Avast et il a trouvé plusieurs fichiers infectés par WIN32 ADWARE-GEN !
je les ai mis en quarantaine et avast me dit que les fichiers sont nettoyés.
J'ai désactivé la restauration du système et redémaré mon pc. Puis j'ai réactivé la restauration système et créé un nouveau point.
Cela n'a pas résolu le problème.
Est-ce-que quelqu'un peut m'aider à le résoudre?
Encore merci d'avance.
Virginie
A voir également:

126 réponses

vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
8 juil. 2010 à 23:05
excuse-moi mais je suis novice en informatique.

comment je fais pour télécharger ZHPDiag sans ouvrir internet ?
1
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
9 juil. 2010 à 00:37
tu vas me prendre pour une débile mais je sais pas comment faire vu qu'internet ne marche pas sur mon pc.
Tu dis que je n'ai pas besoin d'internet mais alors comment faire pour télécharger zhpdiag ?
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 8/07/2010 à 22:54
Bonjour,

On va analyser ton PC
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
8 juil. 2010 à 22:59
Merci pour ta réponse rapide.

le problème est que je ne peux pas ouvrir internet.

Que faire ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
8 juil. 2010 à 23:02
Tu n'as pas besoin d'ouvrir Interner pour télélécharger ZHPDiag

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
8 juil. 2010 à 23:12
Il suffit que tu suives la procédure que je t'ai donnée ==>
https://forums.commentcamarche.net/forum/affich-18426563-win32-adware-gen#1

Smart
0
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
8 juil. 2010 à 23:16
Ok mais là je suis sur le Pc de mon mari.

je le télécharge sur son PC ?
0
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
8 juil. 2010 à 23:48
je ne sais pas comment faire pour le télécharger sur mon bureau...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 9/07/2010 à 00:49
Il faut télécharger ZHPDiag sur le PC qui est infecté ou qui a un problème.
Si tu l'installes et que tu fais un scan sur un autre PC c'est ce derneir PC que je vais analyser, donc celui qui n'a pas de problème.
Donc depuis ton PC tu refais la manip que je t'ai donnée

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 9/07/2010 à 00:50
Tu n'as pas dit que tu n'as vais plus Internet, tu as dit:
"Depuis hier soir, internet explorer ne parvient plus à ouvrir des pages"
C'est complêtement différent. Donc si j'ai bien compris tu n'as plus accés à Internet depuis ton PC.
Dans ce cas depuis le PC de ton Mari, tu télécharges le fichier d'installation de ZHPDiag sur son PC et tu le copies sur une clé USB. Ensuite cette clé USB tu la connectes sur ton PC et tu ouvres et tu double cliques sur le programme d'installation de ZHPdiag. Et tu suis le tuto que-je t'ai donné. Ensuite le rapport fourni tu le copies sur la clé USB, tu connectes cette cl"ésur le PC de ton mari et depuis le PC de ton Mari tu joins ce rapport toujours en suivant la procédure donnée.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
9 juil. 2010 à 00:50
ok désolée pour le malentendu...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 9/07/2010 à 00:51
Est-ce que tu as bien compris la manip ?

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
9 juil. 2010 à 01:11
je crois oui mais le pc de mon mari fonctionne sur linux (ubuntu) et je ne saie pas comment faire pour copier le fichier sur la clé. tout ça c'est du chinois pour moi.

je vais me coucher et je reviendrai demain

Merci d'avoir pris du temps pour moi et j'espère à demain.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
9 juil. 2010 à 01:27
Je ne connais pas linux, mais il me semmble que cela ne soit pas compliqué de copier le fichier depuis linux

Smart
0
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
9 juil. 2010 à 10:34
Voilà le rapport.
Merci pour la marche à suivre.



http://www.cijoint.fr/cjlink.php?file=cj201007/cijbIv4Gcs.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 9/07/2010 à 14:37
En Effet tu es infecté.
Commence par faire ceci
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite tu cliques sur démarrer > Executer > Tu tapes Cmd + entré
Dans la fenêtre noire tu tapes IPCONFIG /ALL
Ensuite pour copier la réponse:
Clic droit dans la fenêtre noire > Séctionner tout et ensuite tu fais CTRL+C ( pour copier)
Et dans ta réponse tu pour coller tu fais CTRL+V

Voilà cela te fais deux à poster dans ta réponse:
- Le rapport de ZHPFIx
- Le résultat de la commande IPCONFIG

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
9 juil. 2010 à 14:31
Alors...

j'ai tout fait comme tu as dit et là il me demande si je suis sûre de vouloir désinstaller ATI Mobility Radeon X1300.

Je fais quoi ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
9 juil. 2010 à 14:45
Avec les commandes je t'ai fait faire je n'ai jamais demandé une désinstallation de la carte graphique ATI Mobility Radeon X1300.

Tu as dû faire une mauvaise manip.
Si tu as lancé ZHPFix, tu dois avoir le rapport. Peux tu le poster.
On verra ensuite pour l'autre commande (IPCONFIG) qui ne concerne que la carte réseau

Smart
0
vivi007 Messages postés 103 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 21 août 2010 2
9 juil. 2010 à 14:58
ok.

J'ai lancé ZHPFix puis coller [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified à la fin.
C'est peut-être ça mon erreur.
Y a-t-il un emplacement spécifique pour coller ces lignes ?

Une fois les lignes collées j'ai dû cliquer sur ok pour avoir la touche "TOUS" et "NETTOYER". Est-ce normal ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
9 juil. 2010 à 15:36
Je te redonne le tuto, j'ai mis en gras la manip importante

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0