Virus : win32 malware gen

Résolu/Fermé
Floriandu77 Messages postés 14 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010 - 19 juil. 2010 à 20:04
Yul 13 Messages postés 7 Date d'inscription vendredi 18 février 2011 Statut Membre Dernière intervention 18 février 2011 - 18 févr. 2011 à 12:53
Bonjour,

Mon PC est infecté par un virus Win32 malware gen.
Je n'arrive absolument pas à m'en débarasser.
Quelqu'un aurait une solution ?

Merci de votre attention.

A voir également:

36 réponses

Floriandu77 Messages postés 14 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
20 juil. 2010 à 23:34
Re Kalimusic

Voici le rapport de scan.

http://www.cijoint.fr/cjlink.php?file=cj201007/cijpapNNhx.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 juil. 2010 à 00:06
re,

Il n'y a plus rien d'infectieux dans le rapport, comment se comporte le PC ?

En fait la 1er correction avec OTL avait fonctionné mais pour une raison que je ne m'explique pas, tu n'as pas eu de rapport et l'outil semblait tourner en rond.
Ton antivirus Avast! ne se lance plus au démarrage, il manque un fichier.
On s'en occupera plus tard, il faudra le réinstaller ou en installer un autre.

On va tenter d'avoir un rapport complet :

!! Ferme toutes tes applications en cours et désactive la protection résidente de ton anti-virus !!
Relance List_Kill'em option Search en suivant mon tuto

A +
0
Floriandu77 Messages postés 14 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
21 juil. 2010 à 07:53
Salut,

D'accord je m'en occupe se soir par manque de temps.
Merci.
0
Floriandu77 Messages postés 14 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
22 juil. 2010 à 23:58
Mon PC fonctionne correctement.
Je posterais le scan quand mes dispo le permettront ... (je pense a vendredi soir)

Merci pour tout.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 juil. 2010 à 00:31
Ok, lu

Je pense effectivement que tout est bon.
Faisons quand même cette vérification, ensuite on pourra désinstaller proprement les outils, finir le nettoyage et faire des mises à jour qui rendront ton système moins vulnérable.

A +
0
Salut

Voici le rapport de List :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijC73kyKS.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 juil. 2010 à 21:10
Salut,

Celui-ci est complet et satisfaisant, juste quelques restes.
Dans ce rapport Avast!5 semble maintenant fonctionnel, c'est le cas ?

Relance List_Kill'em avec le raccourci blanc créé sur ton bureau.

* Choisis l'Option Clean
* Une boite de dialogue t'indique que le PC va redémarrer
* Patiente pendant le travail de l'outil qui peut prendre plusieurs minutes
* Lorsque le scan est fini, la fenêtre se ferme et un rapport va se créer
* Héberge le rapport sur http://www.cijoint.fr

A +
0
Re,

D'accord je fait la manip.

Oui Avast fonctionne correctement.

A de suite.
0
Re,

Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijWWylm3g.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 juil. 2010 à 21:41
floriandu77,

1. On va désinstaller les outils utilisés car ils ne peuvent pas rester sur ton système.

a) Relance OTL en tant qu'administrateur
* Clique sur le bouton Purge outils
* Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système

b)Télécharge Tools Cleaner (par A.Rothstein & dj QUIOU) sur le bureau
* Lance l'outil
Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur Recherche et laisse le scan se terminer
* Clique ensuite sur Suppression
* Clique sur Quitter, pour que le rapport puisse se créer
* Poste le dans ton prochain message

Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)

* Relance Tools Cleaner en tant qu'administrateur
* Clique sur le bouton Pt Restauration, puis successivement sur OK dans les boites de dialogue pour créer un nouveau point de restauration du système.
* Supprime Tools Cleaner ainsi que les autres outils restant éventuellement sur le bureau

2. Nous allons maintenant supprimer les anciens points de restauration pour finir le nettoyage : Désactive et réactive la restauration système de Vista

3. Si tu ne l'as pas encore fait, tu peux réactiver L'UAC

A + pour la dernière étape
0
Floriandu77 Messages postés 14 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
23 juil. 2010 à 22:25
Re,

J'ai fait toutes les étapes.

Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijVLgFa74.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 juil. 2010 à 22:33
re,

C'est pas le bon rapport, c'est celui du point de restauration.
Tous les outils ont bien été supprimés ?
As tu le rapport ici : C:\TCleaner.txt ?
A tout de suite....
0
Floriandu77 Messages postés 14 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 juillet 2010
23 juil. 2010 à 22:37
Re

J'ai tout supprimés.
Je crois bien que le rapport de restau s'est collé sur le rapport de recherche. Je ne retrouve plus le rapport a par celui de restau qui est exactement au meme endroit que celui de recherche...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 juil. 2010 à 23:10
ok, on termine


1. Tu peux garder Malwarebytes Anti-Malware qui est un excellent logiciel et t'en servir pour un scan rapide sur ton PC sans oublier de le mettre à jour avant

2. Nettoyage de Windows , télécharge et installe Ccleaner
Surtout ne pas oublier de décocher la barre d'outils yahoo! lors de l'installation
Tutoriel CCleaner

Ce logiciel doit être utilisé régulièrement pour nettoyer les fichiers temporaires et les cookies.

3. Mises à jour des logiciels présents sur ta machine

a) Télécharge et installe JRE 6 Update 21
Aide en images (merci Batch-man) : Installation/Mise à jour Java
Tu dois désinstaller cette ancienne version : Java(TM) 6 Update 5

b) Maintiens tes logiciels à jours avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou ce logiciel : Update Checker

Quelques règles simples :

* La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus, 1 seul pare-feu (celui de Windows peut suffire), et en complément Malwarebytes : Antispyware gratuit : ça sert à rien!
* Tenir Windows et les autres logiciels sensibles à jour :
Anti-Virus, Java, Adobe, etc..
* Ne pas surfer en droits administrateurs
* Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation.
* Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)
* Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.
* Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

Je t'invite à lire ces différents articles, afin de surfer plus sereinement :

Prévention : comment éviter bien des infections (par Falkra)

Pourquoi et comment je me fais infecter ? (par Malekal)

**************************

N'oublie pas de me faire part d'éventuelles difficultés dans les dernières étapes.
Si tout se passe bien clique ensuite sur résolu, merci.


0
Tout se termine bien...


Merci pour tout :D
0
Yul 13 Messages postés 7 Date d'inscription vendredi 18 février 2011 Statut Membre Dernière intervention 18 février 2011
18 févr. 2011 à 12:53
Bonjour j'ai acheté le logiciel registrybooster il y a quelques jours et, aujourd'hui quand j'ai voulu lancé un scan, avast ma detecté un virus win32:Malware-gen dans C:\program Files\Uniblue\RegistryBooster qu'il m'a mis en quarantaine avant qu'il ne s'execute. J'ai lu ce furum et j'ai téléchargé OTL, j'utilise windows vista 32bits, j'ai fais une analyse en respectant les conseils que vous avez donné en debut de ce forum, voici les deux rapports. Merci de votre aide.

http://www.cijoint.fr/cjlink.php?file=cj201102/cij9fxDCu4.txt

http://www.cijoint.fr/cjlink.php?file=cj201102/cijn7xsbfb.txt
0