Generic28.AUQH

Fermé
thomas - 3 juin 2012 à 17:01
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 14 juil. 2012 à 19:27
Bonjour,





Bonjour tout le monde je viens poster ici aujourd'hui car mon ordinateur a un virus qui ce nome Generic28.AUQH mais je n'arrive pas a le supprimer avec AVG FREE c'est totalment impossible en cherchant ailleur sur internet toute les solutions donnés ne fonctionne moi
Je compte donc sur vous pour m'aider

Merci d'avance

28 réponses

bonjour,

Je viens de faire l' analyse mais le problème est que je n' ai que le fichier OTL.txt, Extrats.txt n' apparait pas.

Voici le lien:

http://cjoint.com/?BGcptBbevO8

Merci, hervé.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 juil. 2012 à 17:45
re,

1. Rends-toi sur le site de GMER

● Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire et enregistre ce fichier sur le Bureau.
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Développe les onglets en cliquant sur |>>>|
● Clique sur l'onglet Files , parcoure l'arborescence jusqu'à C:\WINDOWS\system32\drivers, met en surbrillance le fichier atapi.sys puis clique sur Copy.
● Enregistre le sur ton bureau sous le nom test_atapys.sys

2. Analyse le fichier sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal

A +
0
Bonjour,

voici l' irl:

https://www.virustotal.com/file/b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9/analysis/1341405698/

Merci, hervé.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
4 juil. 2012 à 22:24
Bonjour,

Le fichier est ok

Tu sembles avoir 2 antivirus AVG et PcTools, si c'est le cas il faut en désinstaller un.

== == == == == == == == == == == == == == == == == == == == == ==

Ne pas exécuter OTL dans la sandbox de l'antivirus.

== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions en citation :

:OTL
[2012/06/25 16:57:41 | 000,000,000 | ---D | C] -- C:\Tmp     
@Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:430C6D84 
:Files
C:\Documents and Settings\hervejfr\Local Settings\Application Data\{5af5e07e-8e50-d569-8018-7c09fa23cea8}
ipconfig /flushdns /c
:Commands 
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Lance MBAM (qui est déjà installé sur ton pc)
Effectue la mise à jour et lance un examen rapide.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

3. Poste les rapports, A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Les voici:

OTL
http://cjoint.com/?BGfvLM4vkZ4

Malwarebytes
http://cjoint.com/?BGfvMQgAa6u

Aujourd'huis je n' ai pas eu l' alerte virus.

Merci, hervé.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 juil. 2012 à 22:31
Bonsoir,



== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau


== == == == == == == == MISES A JOUR == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne soirée
0
Bonjour,

C' est bon je n' ai plus de problèmes d' alerte, par contre mon ordi rame fort et ce depuis déjà un moment, il y a t' il un moyen de faire mieux ou dois je formater et tous remettre.

merci, hervé.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 juil. 2012 à 19:27
Bonjour,

Sur internet, au démarrage, à l'ouverture des programmes ?

https://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/

A +
0