Win32 adware-gen

Résolu
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   -  
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


je vous expose mon problème en espérant que quelqu'ub voudra bien m'aider. Merci d'avance.

Depuis hier soir, internet explorer ne parvient plus à ouvrir des pages. Ma connexion marche bien car j'utilise le Pc de mon mari pour vous écrire.
J'ai lancé un scan avec Avast et il a trouvé plusieurs fichiers infectés par WIN32 ADWARE-GEN !
je les ai mis en quarantaine et avast me dit que les fichiers sont nettoyés.
J'ai désactivé la restauration du système et redémaré mon pc. Puis j'ai réactivé la restauration système et créé un nouveau point.
Cela n'a pas résolu le problème.
Est-ce-que quelqu'un peut m'aider à le résoudre?
Encore merci d'avance.
Virginie
A voir également:

126 réponses

vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
tu me dis :
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

mais où dans ZHPFix ? A la fin du rapport ?

Ensuite je clique sur OK puis "TOUS" puis "Nettoyer" ?

Désolée et je te remercie de ta patience.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Tu ne lis pas ce que j'écrit ou alors trop vite:

Tu Lances ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Etc...
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Quanq je clique sur nettoyer, il me demande d'installer Wizard de ATI !
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Voici le rapport ZHPFix


http://www.cijoint.fr/cjlink.php?file=cj201007/cijY8gVTjS.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Ce n'est pas ce rapport. C'est un rapport ZHPDiag qui date de ce matin.

On va tout reprendre à zéro. Suis bien parfaitement le tuto ci-dessous:

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Ok je vais réessayer de comprendre.

Là j'ai fait le scan ZHPDiag.
J'ai cliqué sur l'écuisson vert puis sur la lettre H.

Jusqu'ici tout va bien...

C'est là que je ne comprends plus.
ZHPFix est ouvert, j'ai le rapport qui s'affiche et en bas un bouton "OK"
C'est la phase: "Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified " que je ne comprends pas.
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Attend je crois que j'ai trouvé...
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Voilà j'espère que c'est juste cette fois...

http://www.cijoint.fr/cjlink.php?file=cj201007/cijg5pKhad.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Un fois que tu as cliqué sur le H, tu arrives dans une fenêtre de ZHpFix
Tu fais un copié de laligne que j'ai indique ensuite tu cliques sur l'icone qui représente une feuille de paier pour coller la ligne
Ensuite tu cliques sur OK ou sur nettoyer

Voir la cpoie d'écran ci-dessous:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijeZXC04L.jpg

Smart
---
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Ok je pense que c'est ce que j'ai fait. Merci pour ces conseils précis.

Voici l'autre lien:
http://www.cijoint.fr/cjlink.php?file=cj201007/cij9HHHEds.txt
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
pardon voilà:


Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Virginie>IPCONFIG/ALL
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Désolée voici le rapport IPCONFIG.
Euh j'avais oublié de faire entrée...
Je vais y arriver...


Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Virginie>IPCONFIG/ALL

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : Virginie-B
Suffixe DNS principal . . . . . . :
Type de noud . . . . . . . . . . : Inconnu
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non

Carte Ethernet Connexion au réseau local:

Statut du média . . . . . . . . . : Média déconnecté
Description . . . . . . . . . . . : Broadcom 440x 10/100 Integrated Cont
roller
Adresse physique . . . . . . . . .: 00-15-C5-AE-EF-CB

Carte Ethernet Connexion réseau sans fil:

Statut du média . . . . . . . . . : Média déconnecté
Description . . . . . . . . . . . : Intel(R) PRO/Wireless 3945ABG Networ
k Connection
Adresse physique . . . . . . . . .: 00-13-02-DC-31-1D

C:\Documents and Settings\Virginie>
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Le rapport ZHPFix est ici:


http://www.cijoint.fr/cjlink.php?file=cj201007/cijg5pKhad.txt

Je te l'avais mis quelques messages avant.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
OK le rapport ZHPFix est OK et il a bien supprimée la clé de registre infectieuse.
Pour IPCONFIG /all je n'ai pas le résultat de la commande.

Tu cliques sur démarrer > Executer > Tu tapes cmd + entrée
Dans la fenêtre noire tu tapes IPCONFIG /ALL
Ensuite pour copier la réponse:
Clic droit dans la fenêtre noire > Séctionner tout et ensuite tu fais CTRL+C ( pour copier)
Et dans ta réponse sur CCM tu fais CTRL+V pour la coller (Tu n'as pas bseoin de passer par ciJoint

Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Ok là je rentre chez moi et je continuerai une fois à la maison.

à +.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
OK. Pas de problème. Mais surtout soit cool. On va le régler le pb

Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Re bonsoir,
est-ce-que c'est ça ?
en tous cas, c'est ce qui s'affiche dans la fenêtre noire.


Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Virginie>IPCONFIG/ALL

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : Virginie-B
Suffixe DNS principal . . . . . . :
Type de noud . . . . . . . . . . : Inconnu
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non

Carte Ethernet Connexion au réseau local:

Statut du média . . . . . . . . . : Média déconnecté
Description . . . . . . . . . . . : Broadcom 440x 10/100 Integrated Cont
roller
Adresse physique . . . . . . . . .: 00-15-C5-AE-EF-CB

Carte Ethernet Connexion réseau sans fil:

Statut du média . . . . . . . . . : Média déconnecté
Description . . . . . . . . . . . : Intel(R) PRO/Wireless 3945ABG Networ
k Connection
Adresse physique . . . . . . . . .: 00-13-02-DC-31-1D

C:\Documents and Settings\Virginie>
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Il faut que tu sois connnecté à Internet car les deux cartes celle sans fil et celle ethernet me dise non connectée

Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
ok.

je vais essayer avec un cable.
Mais sur MON pc la connexion sans fil me dit être ok.
1 minute, j'essaye avec ethernet.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Mais que cela soit ethernet ou WIfI cela n'a aucune importance

Smart
0