Virus Gen:Variant.Adware.Zwangi.2
RésoluSmart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour, j'ai un virus Gen:Variant.Adware.Zwangi.2 a cet endroit C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ZT9V0D3P\upgrade[1].cab\upgrade.exe ,j'ai reformaté mon ordinateur mais rien a faire il est toujours la, je n'y connais pas grand chose que dois je faire s'il vous plait, est ce que ce virus est dangeureux?
- Virus Gen:Variant.Adware.Zwangi.2
- Virus mcafee - Accueil - Piratage
- Oxy-gen - Télécharger - Généalogie
- Win32pup-gen ✓ - Forum Linux / Unix
- Lenovo yoga 9i gen 8 - Accueil - Ordinateurs
- Comment détruire un virus informatique - Guide
68 réponses
- 1
- 2
- 3
- 4
Une infection suspectée par Gen:Variant.Adware.Zwangi.2 est associée à un fichier dans le dossier Temporary Internet Files, chemin Windows XP mentionné, notamment C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ZT9V0D3P\upgrade[1].cab\upgrade.exe, persistant après réinstallation. Des recommandations existent pour relancer AD-Remover et choisir Désinstaller, puis exécuter MBAM et supprimer tout dans la quarantaine, afin d’éliminer les traces résiduelles du système. Ensuite, il est recommandé de refaire un scan avec ZHPDiag et de partager le rapport via cijoint pour une analyse afin d’identifier d’éventuelles entrées rémanentes et les fichiers à supprimer. En cas de persistance, des mesures plus approfondies comme réinitialiser certains paramètres système ou examiner les profils utilisateurs peuvent être nécessaires pour éviter des réinfections et garantir que le malware ne réapparaît pas.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijOwytV7c.txt
On va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/c
Smart
C:\Program Files\ZHPDiag\ZHPDiag.txt
Et n'oublie pas il faut le poster via le site cijoint
Smart
Lis bien la procédure que je t'ai donnée
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionTu as peut-être déposé le fichier, mais tu n'as pas donné le lien pour que je puisse y avoir accés
Smart
Quand tu veux répondre, il faut cliquer sur le carré vert "Répondre au sujet"
Je rzgarde le rapport et je reviens vers toi.
Smart
Tu as des barres d'outils infectées et plusieurs adwares, et peut-être une infection par clé USB. En fin de désinfection je te donnerai des conseils de prévention.
Tu peux déjà lire ce dossier:
Les Toolbars ce n'est pas obligatoires
Ensuite tu vas faire ceci
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Ensuite tu vas faire ceci:
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très imortant
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Cela fait deux rapports à poster. Tu peux les coller directement dans ta réponse A LA SUITE DE LA MIENNE
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart
celui la mon antivirus ne pas se rendre sur le site qu'il me dit dangeureux
Smart
Donc si j'ai bien compris l'antivirus empêche l'accés au site pour télécharger AD-Remover. Normalment tu devrais pouvoir passr outre. Si ce n'est le cas désactive l'antivirus le temps de la désinfection
Smart
Reprends exactement ce que j'ai dit ici ==>
https://forums.commentcamarche.net/forum/affich-21904084-virus-gen-variant-adware-zwangi-2#11
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Essaie de poster les rapports AD-R et MBAM via le site cijoint comme tu as fait pour ZHPdiag.txt.
Et n'oublie pas de me donner les liens d'accés
Smart
- 1
- 2
- 3
- 4