Win32 adware-gen

Résolu
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   -  
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


je vous expose mon problème en espérant que quelqu'ub voudra bien m'aider. Merci d'avance.

Depuis hier soir, internet explorer ne parvient plus à ouvrir des pages. Ma connexion marche bien car j'utilise le Pc de mon mari pour vous écrire.
J'ai lancé un scan avec Avast et il a trouvé plusieurs fichiers infectés par WIN32 ADWARE-GEN !
je les ai mis en quarantaine et avast me dit que les fichiers sont nettoyés.
J'ai désactivé la restauration du système et redémaré mon pc. Puis j'ai réactivé la restauration système et créé un nouveau point.
Cela n'a pas résolu le problème.
Est-ce-que quelqu'un peut m'aider à le résoudre?
Encore merci d'avance.
Virginie
A voir également:

126 réponses

vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
internet marche avec le cable mais pour envoyer un message, il me dit que je doit activer javascript. Je suis en train d'essayer de configurer javascript sur MON pc mais ça bug.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Cela n'a aucune importance que javasript soit installé ou pas.
A partir du moment que tu as une connexion, ce qui m'intéresse c'est le résultat de IPCONFIG

Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
ok mais je n'arrive pas à poster depuis MON pc et depuis celui-là je n'arrive pas à ouvrir le contenu de ma clé USB pour te transmettre le rapport d'IPCONFIG
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK Laisse tomber. Cela veut dire que tu n'as toujours pas accés à Internet depuis ton PC ?
Tu vas faire ceci:

Clique sur démarrer > Exécuter > Tu tapes cmd puis entrée
Dans la fenêtre noire tu tapes les commandes suivantes:
netsh int ip reset all puis entrée (réinitialisation de la pile TCP/IP)
Ensuite cette commande:
netsh winsock reset puis entrée (réinitialistion Winsock)
Eteins et redémarre le PC

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Voilà:

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Virginie>IPCONFIG/ALL

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : Virginie-B
Suffixe DNS principal . . . . . . :
Type de noud . . . . . . . . . . : Inconnu
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non

Carte Ethernet Connexion au réseau local:

Suffixe DNS propre à la connexion :
Description . . . . . . . . . . . : Broadcom 440x 10/100 Integrated Cont
roller
Adresse physique . . . . . . . . .: 00-15-C5-AE-EF-CB
DHCP activé. . . . . . . . . . . : Oui
Configuration automatique activée . . . . : Oui
Adresse IP. . . . . . . . . . . . : 192.168.1.38
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.1.1
Serveur DHCP. . . . . . . . . . . : 192.168.1.1
Serveurs DNS . . . . . . . . . . : 192.168.1.1
Bail obtenu . . . . . . . . . . . : vendredi, 9. juillet 2010 22:04:46
Bail expirant . . . . . . . . . . : samedi, 10. juillet 2010 22:04:46

Carte Ethernet Connexion réseau sans fil:

Suffixe DNS propre à la connexion :
Description . . . . . . . . . . . : Intel(R) PRO/Wireless 3945ABG Networ
k Connection
Adresse physique . . . . . . . . .: 00-13-02-DC-31-1D
DHCP activé. . . . . . . . . . . : Non
Adresse IP. . . . . . . . . . . . : 192.168.1.3
Masque de sous-réseau . . . . . . : 255.255.255.0
Passerelle par défaut . . . . . . : 192.168.1.1
Serveurs DNS . . . . . . . . . . : 194.117.200.15
194.117.200.10

C:\Documents and Settings\Virginie>
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Fais un clic droit sur ta connexion sans fil (WiFi)
Sélectionne Protocole Internet > Propriétés > Et tu coches la cases "Obtenir une adresse IP automatiquement et tu valides.

Ensuite tu refais un scan ZHPDiag et tu postes le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
http://www.cijoint.fr/cjlink.php?file=cj201007/cijU3vUfPq.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Voilà. les commandes que je t'ai fait passer ont bien marché. Normalement tu drevrais avoir accés à Internet.. Mais il reste encore des traces:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Ok merci.
J'ai lancé le nettoyage. C'est normal qu'au bout d'une heure et demi il n'en soit qu'à 5 % ?
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Non en effet ce n'est pas si long. cela peut venir (à vérifier) du fait que tu as peu de place sur ton disque système
Attends encore sinon on fera autrement.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
ça n'avance toujours pas.

ça fait bientôt 2 heures.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Arrête AD-Remover et fais ceci:

- Télécharge ToolbarSD (de Team IDN) sur ton Bureau
- Lance l'installation du programme en exécutant le fichier téléchargé.
- Double-clique maintenant sur le raccourci de Toolbar-S&D.
- Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
- Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

- Poste le rapport généré. (C:\TB.txt)

Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Bon j'arrêté le nettoyage mais je n'ai plus rien sur mon bureau. Que le fond d'écran mais plus d'icônes.
J'ai fait Ctrl+Alt+Suppr et cliqué sur nouvelle tâche mais je ne sais pas ce que je dois taper dans executer.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Eteins ton PC et redémmare le

Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Ok voici le rapport:


http://www.cijoint.fr/cjlink.php?file=cj201007/cijEr81EMN.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK.

- Relance Toolbar-S&D en double-cliquant sur le raccourci.
- Tape sur "2" puis valide en appuyant sur "Entrée".

/!\ Ne ferme pas la fenêtre lors de la suppression /!\

- Un rapport sera généré, poste son contenu ici.

* NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
Voilà le rapport de suppression:


http://www.cijoint.fr/cjlink.php?file=cj201007/cijOPtcWAu.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK. On a bien avancé
Fais maintenant ceci:
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
0
vivi007 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   2
 
bon j'ai trop de boulot cet après-midi et là où je suis, je ne sais pas comment connecter mon PC ...
Je continuerai ce soir.
J'ai installé malwarebytes mais ne peux pas faire la mise à jour.
je ferai ça ce soir tranquillement.
A +
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK. J'attends de tes nouvelles

Smart
0