PC infecté par adware.gen

Résolu
pocks21 -  
 pocks21 -
Bonjour,
j'ai lancé Avast qui détecte 2 fichiers infectés par adware.gen.

Ils ont apparemment été mis en quarantaine, mais mon ordi rame toujours.

Est-ce que quelqu'un pourrait m'aider,

Merci

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    et donne le fichier détecté.
    0
  2. pocks21
     
    Voici le rapport

    # AdwCleaner v1.408 - Rapport créé le 31/01/2012 à 22:44:19
    # Mis à jour le 29/01/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Karine - PC-DE-KARINE (Administrateur)
    # Exécuté depuis : C:\Users\Karine\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Karine\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [1257 octets] - [31/01/2012 22:44:19]

    *************************

    Dossier Temporaire : 21 dossier(s) et 173 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [1480 octets] ##########
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    quels sont les fichiers détectés?
    0
  4. pocks21
     
    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\$RECYCLE.BIN\S-1-5-21-654488634-1382067184-2651961462-1000\$RARVU71.exe
    [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
    C:\$RECYCLE.BIN\S-1-5-21-654488634-1382067184-2651961462-1000\$RIGMYMU.exe
    [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
    Recherche débutant dans 'D:\' <RECOVERY>

    Début de la désinfection :
    C:\$RECYCLE.BIN\S-1-5-21-654488634-1382067184-2651961462-1000\$RIGMYMU.exe
    [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a6885f1.qua' !
    C:\$RECYCLE.BIN\S-1-5-21-654488634-1382067184-2651961462-1000\$RARVU71.exe
    [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '52e7aa56.qua' !

    C'est ça?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      vide ta corbeille :)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pocks21
     
    C'est tout ce que j'ai à faire?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui
      0