Adware generic_r.DH

Résolu/Fermé
bertrand - 24 oct. 2011 à 17:12
 juju666 - 27 oct. 2011 à 17:24
Bonjour,
AVG me détecte régulièrment le programme adware generic et ce, malgré la mise en quarantaine systématique de celui-ci.
Pourriez-vous m'aider à supprimer définitivement ce programme.
D'avance merci, Bertrand.



A voir également:

22 réponses

etle delfix pour terminer, voilà!!!

# DelFix v8.6 - Rapport créé le 27/10/2011 à 14:36:57
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : VERDIN Cédric - CEDRIC (Administrateur)
# Exécuté depuis : H:\Documents and Settings\VERDIN Cédric\Local Settings\Temporary Internet Files\Content.IE5\OK2KKKJM\delfix[1].exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : H:\Qoobox
Supprimé : H:\Scan
Supprimé : H:\ZHP
Supprimé : H:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : H:\Program Files\Ad-Remover
Supprimé : H:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : H:\Bertrand.exe <-- Combofix
Supprimé : H:\adwcleaner0.exe
Supprimé : H:\ComboFix.txt
Supprimé : H:\JavaRa.log
Supprimé : H:\nv3dPTB.chm
Supprimé : H:\nvcplptb.chm
Supprimé : H:\NVCPPTB.HL_
Supprimé : H:\nvdspPTB.chm
Supprimé : H:\nvmobPTB.chm
Supprimé : H:\NVRSPTB.dl_
Supprimé : H:\nvwcpptb.hl_
Supprimé : H:\nvwrsptb.dl_
Supprimé : H:\PhysicalDisk0_MBR.bin
Supprimé : H:\Documents and Settings\VERDIN Cédric\Bureau\Ad-Remover.lnk
Supprimé : H:\Documents and Settings\VERDIN Cédric\Bureau\JavaRa.log
Supprimé : H:\Documents and Settings\VERDIN Cédric\Bureau\JavaRa.zip
Supprimé : H:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : H:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : H:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : H:\WINDOWS\grep.exe
Supprimé : H:\WINDOWS\PEV.exe
Supprimé : H:\WINDOWS\NIRCMD.exe
Supprimé : H:\WINDOWS\MBR.exe
Supprimé : H:\WINDOWS\SED.exe
Supprimé : H:\WINDOWS\SWREG.exe
Supprimé : H:\WINDOWS\SWSC.exe
Supprimé : H:\WINDOWS\SWXCACLS.exe
Supprimé : H:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2409 octets] - [27/10/2011 14:36:57]

########## EOF - H:\DelFix[S1].txt - [2533 octets] ##########
0
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
26 oct. 2011 à 16:16
Suprimme moi les trojan que avg a detecté



/!\ ATTENTION SUIVRE À LA LETTRE CES INDICATIONS/!\

Surtout, pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur. Tout simplement car il ne sera pas détécté par l'infection.

Télécharge Combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\Choisis la version adéquate (32 ou 64 bits)/!\

=>Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

? Lance-le : Utilisateurs de Vista et Seven => Clic droit : Éxécuter en tant qu'administrateur.

Une fenêtre apparait : clique sur "Disable"

? Fais redémarrer l'ordinateur si l'outil te le demande.

>> N.B : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable" <<

_________________________________________________________

>> Referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

Si tu as XP => double clique .
Si tu as Windows Vista ou Windows 7 => clic droit "Éxecuter en tant que Administrateur"

Sur le combofix renommé.

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

? !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....), sauf si l'outil te le demande !!!!! Cela peut planter complètement ton système !!!

? N'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

?? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


Si tu as des questions sur l'utilisation de Combofix, n'hésite pas à me les poser !
-1