COmplétement infecté par win32/goblin.C.Gen

dbourgeo Messages postés 75 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Voila mon problème, hier j'ai reçu un mail avec un lien et en cliquant dessus je suis allé sur un site puis plusieurs fenêtre se sont ouvertes et depuis mon antivirus Eset Nod 32 Smart Security ouvre des fenêtres de menace avec des *.exe et *.dll et apparemment il nettoie malgré que je clique sur ignorer donc je n'ai plus accès à certains de mes logiciels. Et ce matin Eset ne veut pas démarrer. Hier Eset me montrait que l'infection était win32/goblin.C.Gen mais impossible de le trouver.
J'ai passé Spyboot et Mawarebytes mais c'est toujours pareil.
Donc si une personne connait ce problème et veut bien m'aider je la remercie par avance.
Cordialement Daniel

5 réponses

ginto5 Messages postés 11763 Date d'inscription   Statut Membre Dernière intervention   653
 
Spyboot est hors d'âge, ne sert pratiquement à plus rien.

Malwarebytes, il faudrait le passer en démarrage sans échec.
0
dbourgeo Messages postés 75 Statut Membre
 
Bonjour,
Merci de te pencher sur mon problème, donc j'ai passé Malwarebytes en mode sans échec et il n'a rien touvé.
Par contre ce matin je l'avais passé mais en mode normal et il m'avait trouvé une infection.
Mais eset ne marche toujours plus. Faut-il que je réinstalle les logiciel qui ne marche plus ?
Encore merci
0
ginto5 Messages postés 11763 Date d'inscription   Statut Membre Dernière intervention   653
 
Je ne connais pas Eset.

Peut-être vérifier les paramètres de démarrage de Eset.
Et ce que Malwarebytes a trouvé a bien été en quarantaine ?
0
dbourgeo Messages postés 75 Statut Membre
 
Merci ginto5,
Oui il est en quarantaine il s'agit de Riskware.Tool.CK par contre impossible de démarrer Eset.
Il faudrait peut étre que je le réinstalle.
0
ginto5 Messages postés 11763 Date d'inscription   Statut Membre Dernière intervention   653
 
C'est à essayer.
0
dbourgeo Messages postés 75 Statut Membre
 
Je n'arrive pas à le réinstaller, j'ai essayé toute l'après midi et chaque fois ça ne va pas jusqu'au bout.
C'est pénible.Et en plus maintenant je n'ai plus d'anti virus.
0
ginto5 Messages postés 11763 Date d'inscription   Statut Membre Dernière intervention   653
 
Peut-être certains fichiers n'ont pas été supprimés ce qui rend la ré-installation difficile.
0
dbourgeo Messages postés 75 Statut Membre
 
Bonjour ginto5,
Bon j'ai essayé d'installer d'autres anti-virus sans succès c'est impossible.
En plus j'ai essayé des anti-virus en ligne et c'est pareil sauf eset qui m'a détecté 1153 fichiers avec le virus win32/goblin.C.Gen et je me suis aperçu qu'il supprime tous les fichiers exe et certains fichiers dll.
Donc j'ai tout arrêté avant la cata.
Maintenant je tourne sans anti-virus et réinstalle certains fichiers abimés au fur et à mesure.
Je ne sais plus quoi faire.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

le pronostic est très sombre.

C'est un "vrai" virus (un file infector) assez mal connu.

Visiblement il s'attaque aux .exe et .dll.

Ca signifie que, si tu dois formatter, il faudra que tu élimines de ta sauvegarde tous les fichiers de ces types.

===

Comme le virus se reproduit (en infectant de nouveaux fichiers) quand Windows est actif, le mieux est de passer par un live CD embarquant un AV capable de désinfecter.

Tu as ici : ftp://ftp.drweb.com/pub/drweb/livecd/

- le manuel d'utilisation (choisis la version anglaise)

- le lien de téléchargement de l'iso.

Il faut que tu télécharges ce fichier iso et que tu le graves (en iso).

il vaudrait mieux le faire sur un ordi sain.

Ensuite, tu changes les options de démarrage dans le Bios pour démarrer sur le CD.

Tu suis le manuel pour exécuter l'AV (avec l'option Cure).

Tu dois avoir un "explorateur" qui te permet de sauvegarder les fichiers sur un DD externe.

je n'ai aucune assurance que DrWeb sache nettoyer les fichiers de ce virus.
0