Infection win32:malware-gen

Résolu/Fermé
Chariot - 27 juin 2012 à 15:52
 Chariot - 28 juin 2012 à 00:39
Bonjour,

Je me retrouve moi aussi confronter à ce problème depuis ce matin. Je suis allée voir de nombreux forums traitant de la question mais je ne voudrais pas me lancer dans des manip hasardeuses sans être sûre du véritable problème.
J'ai pour l'instant simplement lancer un scan rapide avast qui a répertorié 3 menaces, puis j'ai télécharger Malwarebytes qui a détecté 6 menaces après un scan complet, j'ai alors supprimé les fichiers en question.
Mais évidemment après redémarrage de l'ordinateur le problème persiste et avast détecte à nouveau les 3 mêmes menaces...
Si quelqu'un peut me venir en aide...je commence à prendre peur!
Merci par avance

70 réponses

Bon, nouveau problème..
J'ai télécharger OTL, mais lorsque je le lance en tant qu'administrateur avast s'ouvre me signalant que ce fichier peut être malveillant et le lance donc dans la sandbox. Le problème c'est que OTL se ferme alors tout seul au bout de quelques secondes.
0
faut-il que je précise à avast "lancer normalement" et non "dans la sanbox " comme cela est recommandé?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 21:19
Hannn

Bah désactive la sandbox d'avast carrément

Avast -> Protection supplémentaire -> Décoche la sandbox

Retente ZHPDiag par la même occasion pour voir ?
0
Idem pour ZHPDiag, sauf que la fenêtre de départ n'affiche plus "avertissement", mais seulement ZHPDiag, elle reste cependant vide.

voilà pour OTL:

OTL:
http://pjjoint.malekal.com/files.php?id=20120627_d13b6g10i15e15
Extras:
http://pjjoint.malekal.com/files.php?id=20120627_d5c13d8i12j9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 21:54
Relance OTL

Sous Personnalisation colle ça :

:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = fr
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = A2 31 B6 94 CD DD CC 01 [binary data]
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[2012/06/27 17:23:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2012/06/27 19:04:27 | 000,000,437 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.ics
[2012/01/28 17:10:43 | 000,002,048 | -HS- | C] () -- C:\Users\Utilisateur\AppData\Local\{e6f91f6f-5315-a00a-e1c6-2c237120585b}\@

:commands
[EMPTYTEMP]


Clique sur Correction et poste le rapport
0
Après avoir lancé Correction, OTL a redémarrer l'ordinateur, mais celui-ci est resté bloqué un bon moment en fermeture de session jusqu'à ce que je le redémarre manuellement. Bizarre non?

Voilà le rapport:

All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP| /E : value set successfully!
HKEY_USERS\S-1-5-21-1457621847-3003622535-1666530254-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
C:\ProgramData\Spybot - Search & Destroy\Recovery folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy\Logs folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
C:\Windows\SysNative\drivers\etc\hosts.ics moved successfully.
C:\Users\Utilisateur\AppData\Local\{e6f91f6f-5315-a00a-e1c6-2c237120585b}\@ moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

User: Utilisateur
->Temp folder emptied: 46846 bytes
->Temporary Internet Files folder emptied: 24718586 bytes
->Java cache emptied: 130939 bytes
->FireFox cache emptied: 66113787 bytes
->Google Chrome cache emptied: 6419733 bytes
->Flash cache emptied: 91159 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1702 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36046148 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 127,00 mb


OTL by OldTimer - Version 3.2.53.0 log created on 06272012_215823

Files\Folders moved on Reboot...
C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...
File C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
[2012/06/27 22:23:40 | 000,000,000 | ---- | M] () C:\Windows\temp\_avast_\Webshlock.txt : Unable to obtain MD5

Registry entries deleted on Reboot...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 22:33
à mon avis il a pas aimé qu'on bouge ça :

C:\Users\Utilisateur\AppData\Local\{e6f91f6f-5315-a00a-e1c6-2c237120585b}\@ moved successfully. 


(restant du sirefef)

=======================================

encore des soucis ? on peut finaliser ?
0
A part ce petit détail, tout à l'air de bien fonctionner, donc oui.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 22:36
gros nettoyage : https://gen-hackman.kanak.fr/

et après je te laisse partir en paix :-)
0
Bon décidément je dois vraiment avoir la guigne aujourd'hui mais à l'étape scan puis rapport sur WIGI, j'avais 3lignes en rouge. Java et 2 lignes adobe flash player. J'ai télécharger java, c'est ok. En revanche, j'ai téléchargé flashplayer mais les deux lignes restent rouges après un nouveau scan
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 22:51
poste le rapport ?
0
WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 27/06/2012 22:45:57 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257


Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
0
Pardon c'était le deuxième, voilà le premier:

********************************

Run : 27/06/2012 22:38:15 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Java (x86)] Current : 1.6.0_32 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.1.102.62 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.1.102.62 -- Latest : 11.3.300.257


Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt
0
Pas très utile d'ailleurs, c'est la même chose...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 22:59
bah ton flash player est bel et bien PAS à jour :-)

désinstalle flash en suivant cette procédure : https://helpx.adobe.com/fr/flash-player/kb/uninstall-flash-player-windows.html
0
euh le lien vers l'uninstall m'amène sur une page Not Found
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 23:06
0
Alors après deux tentatives de désinstallation de java, sans aucun problème signalé et en ayant correctement suivi les instructions....java ne semble pas désinstallé. Certes, je" n'ai pas le petit encadré me précisant ma version sur la page A propos d'Adobe Flash Player, mais il ne m'informa pas non plus que flash est introuvable, et je n'ai pas non plus d'image "brisée" avec un losange. Et quand je vais dans mon Programme files, le dossier java est bien toujours là...
Je désespère!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 23:22
lol tu confonds java et flash
0
Ah oui pardon... je parle bien de flash. C'est l'icône rouge qui m'a mise dedans..!
0