Pc portable infecté par Win32 Gen Malware

Résolu
spikia Messages postés 23 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

Je viens vers vous parce que mon deuxième PC, un portable, est infecté par Win32 Gen Malware. C'est lors d'un scan au démarrage, d'Avast, que les deux fichiers infectés ont été trouvé puis supprimé.

Je trouve mon ordi très lent depuis quelque semaines, du coup, je me demande si ce n'est pas lié.

J'ai vu des sujets résolu sur ce virus, mais comme chaque cas est unique, je préfère avoir votre avis.

Merci d'avance pour votre aide!

A voir également:

8 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


1
spikia Messages postés 23 Statut Membre
 
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
rien de particulier mais Total RAM: 382 MB (15% free)

c'est bien peu de ram !!!

fais ceci stp

1)

désinstalle spybot inutile et freine le pc

...................

2)

Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\Software\InstallPedia]
O43 - CFD: 24/10/2011 - 12:47:24 - [197632] ----D- C:\Program Files\InstallPedia
[HKLM\Software\InstallPedia]
C:\Program Files\InstallPedia
EMPTYTEMP
EMPTYFLASH


Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

* Une fois l'outil ZHPFix ouvert ,

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

redemarre le pc

..........................

3)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
spikia Messages postés 23 Statut Membre
 
Oui très peu de Ram en effet, comment faire pour l'augmenter? Est ce qu'il faut acheter des barrettes à rajouter à l'ordi?

Le rapport de ZHPFIX:

Rapport de ZHPFix 1.12.3365 par Nicolas Coolman, Update du 18/10/2011
Fichier d'export Registre :
Run by Christiane at 26/10/2011 20:35:58
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\InstallPedia

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\InstallPedia
SUPPRIME Temporaires Windows: : 108
SUPPRIME Flash Cookies: 60

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\installpedia
SUPPRIME Temporaires Windows: : 82
SUPPRIME Flash Cookies: 18


========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Dossier(s)
3 : Fichier(s)


End of clean in 00mn 32s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/10/2011 20:35:58 [830]




Et le rapport de Malware bytes:


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8024

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26/10/2011 21:23:47
mbam-log-2011-10-26 (21-23-45).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 166246
Temps écoulé: 29 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Oui très peu de Ram en effet, comment faire pour l'augmenter? Est ce qu'il faut acheter des barrettes à rajouter à l'ordi?

oui c'est bien ca
0
spikia Messages postés 23 Statut Membre
 
J'imagine que je ne peux pas prendre n'importe quoi. Comment savoir les références de celle que j'ai déjà pour ne pas me tromper quand je vais en racheter une nouvelle? Et je n'ai jamais ouvert mon pc portable, il n'est plus sous garantie donc c'est pas un problème, mais je ne sais absolument pas ce qu'il ne faut pas toucher etc..

Et donc, pour en revenir au sujet initial, ce n'est pas à cause d'un virus ou autre qu'il est lent, c'est juste à cause du manque de RAM?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
non pas d'infection...

prends ton pc sous le bras chez un vendeur informatique, il va lui même changer les barrettes (si ton portable le permet), ca ne coute pas cher
0
spikia Messages postés 23 Statut Membre
 
Bon je suis rassurée du coté des infections.

Je vais suivre tes conseils et rajouter de la RAM.

Merci beaucoup pour ton aide et ton temps!! :)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
(sourire)
0