Virus adware gen que faire ?

myriamL66 Messages postés 4 Statut Membre -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,



j'ai un fichier infecté par le virus adware gen

disque dur D :\windows\temp\22CA.tmp

y a t il un moyen de la supprimer ??

merci de votre aide !!
A voir également:

8 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour,

Peux-tu poster le rapport de ton antivirus.
Sinon on va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
myriamL66 Messages postés 4 Statut Membre
 
bonjour,
merci de ta réponse

je ne peux pas te poster le rapport antivirus, car mon antivirus ne fini pas ses analyses. ça plante avant...et je ne peux pas faire de mise à jour!!

j'ai donc téléchargé zhpdiag
j'ai eu un rapport txt, mais je n'ai pas pu le mettre dans le program files car il s'est mis dans le disque dur D, qui n'est pas accessible.

que puis je faire maintenant? j'ai le dossier txt, est ce que cela peut t aider?
merci
0
myriamL66 Messages postés 4 Statut Membre
 
voici le lien txt

http://www.cijoint.fr/cjlink.php?file=cj201011/cijYamxeu6.txt

merci
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Tu as installé des barres d'outils infectées
Lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires
Ensuite:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Ensuite ceci:
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Cela fait deux rapports à poster dans ta réponse

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
myriamL66 Messages postés 4 Statut Membre
 
merci pour la réponse !!

j ai donc téléchargé adremover : je clique sur l icone, et sur nettoyer et là ..ça bloque...le dossier ne répond plus
j'ai essayé plusieurs fois

j'ai donc téléchargé aussi malewarebytes : je clique sur l'icone et là, run error s'affiche

je ne sais plus quoi faire, y a t il une autre solution?
myriam
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Ok. Je pense que c'est le rogue SystemDoctor 2006 qui provoque cela.
* Télécharge sur le bureau RogueKiller (par Tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a dû se créer à côté de l'exécutable, poste le dans ta réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

** Si une clé de registre a été détectée, si vous êtes sûr qu'elle appartient au Rogue, passer le mode 2. Si vous ne savez pas, faites vous aider. Dans tous les cas, les processus infectieux a été tué, vous pouvez désinfecter tranquillement
** Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2

Si tu n'arrives pas à lancer RogueKiller.
Redémarre le PC en mode sans echec ==> Comment redémarrer en mode sans échec ?
et réessaie de lancer RogueKiller

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
MyriamL
 
voilà la réponse :

RogueKiller V2.7.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 12/11/2010 18:04:24

Bad processes:

Found:

Finished
0
MyriamL
 
RogueKiller V2.7.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 12/11/2010 18:04:24

Bad processes:

Found:

Finished
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Rédémarre le PC en mode sans echec et et lance MalwareByte's (MBAM)
Et poste le rapport dans ta réponse

Smart
0