COmplétement infecté par win32/goblin.C.Gen

Fermé
dbourgeo Messages postés 70 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 8 janvier 2014 - 21 févr. 2012 à 09:04
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 22 févr. 2012 à 15:10
Bonjour,
Voila mon problème, hier j'ai reçu un mail avec un lien et en cliquant dessus je suis allé sur un site puis plusieurs fenêtre se sont ouvertes et depuis mon antivirus Eset Nod 32 Smart Security ouvre des fenêtres de menace avec des *.exe et *.dll et apparemment il nettoie malgré que je clique sur ignorer donc je n'ai plus accès à certains de mes logiciels. Et ce matin Eset ne veut pas démarrer. Hier Eset me montrait que l'infection était win32/goblin.C.Gen mais impossible de le trouver.
J'ai passé Spyboot et Mawarebytes mais c'est toujours pareil.
Donc si une personne connait ce problème et veut bien m'aider je la remercie par avance.
Cordialement Daniel


A voir également:

5 réponses

ginto5 Messages postés 11351 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 8 juin 2024 652
21 févr. 2012 à 09:29
Spyboot est hors d'âge, ne sert pratiquement à plus rien.

Malwarebytes, il faudrait le passer en démarrage sans échec.
0
dbourgeo Messages postés 70 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 8 janvier 2014
21 févr. 2012 à 10:15
Bonjour,
Merci de te pencher sur mon problème, donc j'ai passé Malwarebytes en mode sans échec et il n'a rien touvé.
Par contre ce matin je l'avais passé mais en mode normal et il m'avait trouvé une infection.
Mais eset ne marche toujours plus. Faut-il que je réinstalle les logiciel qui ne marche plus ?
Encore merci
0
ginto5 Messages postés 11351 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 8 juin 2024 652
21 févr. 2012 à 10:36
Je ne connais pas Eset.

Peut-être vérifier les paramètres de démarrage de Eset.
Et ce que Malwarebytes a trouvé a bien été en quarantaine ?
0
dbourgeo Messages postés 70 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 8 janvier 2014
21 févr. 2012 à 10:50
Merci ginto5,
Oui il est en quarantaine il s'agit de Riskware.Tool.CK par contre impossible de démarrer Eset.
Il faudrait peut étre que je le réinstalle.
0
ginto5 Messages postés 11351 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 8 juin 2024 652
21 févr. 2012 à 18:38
C'est à essayer.
0
dbourgeo Messages postés 70 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 8 janvier 2014
21 févr. 2012 à 18:46
Je n'arrive pas à le réinstaller, j'ai essayé toute l'après midi et chaque fois ça ne va pas jusqu'au bout.
C'est pénible.Et en plus maintenant je n'ai plus d'anti virus.
0
ginto5 Messages postés 11351 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 8 juin 2024 652
22 févr. 2012 à 10:54
Peut-être certains fichiers n'ont pas été supprimés ce qui rend la ré-installation difficile.
0
dbourgeo Messages postés 70 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 8 janvier 2014
22 févr. 2012 à 13:54
Bonjour ginto5,
Bon j'ai essayé d'installer d'autres anti-virus sans succès c'est impossible.
En plus j'ai essayé des anti-virus en ligne et c'est pareil sauf eset qui m'a détecté 1153 fichiers avec le virus win32/goblin.C.Gen et je me suis aperçu qu'il supprime tous les fichiers exe et certains fichiers dll.
Donc j'ai tout arrêté avant la cata.
Maintenant je tourne sans anti-virus et réinstalle certains fichiers abimés au fur et à mesure.
Je ne sais plus quoi faire.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 févr. 2012 à 15:10
Bonjour,

le pronostic est très sombre.

C'est un "vrai" virus (un file infector) assez mal connu.

Visiblement il s'attaque aux .exe et .dll.

Ca signifie que, si tu dois formatter, il faudra que tu élimines de ta sauvegarde tous les fichiers de ces types.

===

Comme le virus se reproduit (en infectant de nouveaux fichiers) quand Windows est actif, le mieux est de passer par un live CD embarquant un AV capable de désinfecter.

Tu as ici : ftp://ftp.drweb.com/pub/drweb/livecd/

- le manuel d'utilisation (choisis la version anglaise)

- le lien de téléchargement de l'iso.

Il faut que tu télécharges ce fichier iso et que tu le graves (en iso).

il vaudrait mieux le faire sur un ordi sain.

Ensuite, tu changes les options de démarrage dans le Bios pour démarrer sur le CD.

Tu suis le manuel pour exécuter l'AV (avec l'option Cure).

Tu dois avoir un "explorateur" qui te permet de sauvegarder les fichiers sur un DD externe.

je n'ai aucune assurance que DrWeb sache nettoyer les fichiers de ce virus.
0