Infection win32:malware-gen
Résolu/Fermé
A voir également:
- Infection win32:malware-gen
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Win32/offercore ✓ - Forum Virus
- Puabundler win32 - Forum Virus
- Hacktool win32 - Forum Virus
70 réponses
Bon, nouveau problème..
J'ai télécharger OTL, mais lorsque je le lance en tant qu'administrateur avast s'ouvre me signalant que ce fichier peut être malveillant et le lance donc dans la sandbox. Le problème c'est que OTL se ferme alors tout seul au bout de quelques secondes.
J'ai télécharger OTL, mais lorsque je le lance en tant qu'administrateur avast s'ouvre me signalant que ce fichier peut être malveillant et le lance donc dans la sandbox. Le problème c'est que OTL se ferme alors tout seul au bout de quelques secondes.
faut-il que je précise à avast "lancer normalement" et non "dans la sanbox " comme cela est recommandé?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
27 juin 2012 à 21:19
27 juin 2012 à 21:19
Hannn
Bah désactive la sandbox d'avast carrément
Avast -> Protection supplémentaire -> Décoche la sandbox
Retente ZHPDiag par la même occasion pour voir ?
Bah désactive la sandbox d'avast carrément
Avast -> Protection supplémentaire -> Décoche la sandbox
Retente ZHPDiag par la même occasion pour voir ?
Idem pour ZHPDiag, sauf que la fenêtre de départ n'affiche plus "avertissement", mais seulement ZHPDiag, elle reste cependant vide.
voilà pour OTL:
OTL:
http://pjjoint.malekal.com/files.php?id=20120627_d13b6g10i15e15
Extras:
http://pjjoint.malekal.com/files.php?id=20120627_d5c13d8i12j9
voilà pour OTL:
OTL:
http://pjjoint.malekal.com/files.php?id=20120627_d13b6g10i15e15
Extras:
http://pjjoint.malekal.com/files.php?id=20120627_d5c13d8i12j9
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
27 juin 2012 à 21:54
27 juin 2012 à 21:54
Relance OTL
Sous Personnalisation colle ça :
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = fr
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = A2 31 B6 94 CD DD CC 01 [binary data]
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[2012/06/27 17:23:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2012/06/27 19:04:27 | 000,000,437 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.ics
[2012/01/28 17:10:43 | 000,002,048 | -HS- | C] () -- C:\Users\Utilisateur\AppData\Local\{e6f91f6f-5315-a00a-e1c6-2c237120585b}\@
:commands
[EMPTYTEMP]
Clique sur Correction et poste le rapport
Sous Personnalisation colle ça :
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = fr
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = A2 31 B6 94 CD DD CC 01 [binary data]
IE - HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[2012/06/27 17:23:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2012/06/27 19:04:27 | 000,000,437 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.ics
[2012/01/28 17:10:43 | 000,002,048 | -HS- | C] () -- C:\Users\Utilisateur\AppData\Local\{e6f91f6f-5315-a00a-e1c6-2c237120585b}\@
:commands
[EMPTYTEMP]
Clique sur Correction et poste le rapport
Après avoir lancé Correction, OTL a redémarrer l'ordinateur, mais celui-ci est resté bloqué un bon moment en fermeture de session jusqu'à ce que je le redémarre manuellement. Bizarre non?
Voilà le rapport:
All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP| /E : value set successfully!
HKEY_USERS\S-1-5-21-1457621847-3003622535-1666530254-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
C:\ProgramData\Spybot - Search & Destroy\Recovery folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy\Logs folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
C:\Windows\SysNative\drivers\etc\hosts.ics moved successfully.
C:\Users\Utilisateur\AppData\Local\{e6f91f6f-5315-a00a-e1c6-2c237120585b}\@ moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: Utilisateur
->Temp folder emptied: 46846 bytes
->Temporary Internet Files folder emptied: 24718586 bytes
->Java cache emptied: 130939 bytes
->FireFox cache emptied: 66113787 bytes
->Google Chrome cache emptied: 6419733 bytes
->Flash cache emptied: 91159 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1702 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36046148 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 127,00 mb
OTL by OldTimer - Version 3.2.53.0 log created on 06272012_215823
Files\Folders moved on Reboot...
C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
File C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
[2012/06/27 22:23:40 | 000,000,000 | ---- | M] () C:\Windows\temp\_avast_\Webshlock.txt : Unable to obtain MD5
Registry entries deleted on Reboot...
Voilà le rapport:
All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
HKU\S-1-5-21-1457621847-3003622535-1666530254-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP| /E : value set successfully!
HKEY_USERS\S-1-5-21-1457621847-3003622535-1666530254-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
C:\ProgramData\Spybot - Search & Destroy\Recovery folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy\Logs folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
C:\Windows\SysNative\drivers\etc\hosts.ics moved successfully.
C:\Users\Utilisateur\AppData\Local\{e6f91f6f-5315-a00a-e1c6-2c237120585b}\@ moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: Utilisateur
->Temp folder emptied: 46846 bytes
->Temporary Internet Files folder emptied: 24718586 bytes
->Java cache emptied: 130939 bytes
->FireFox cache emptied: 66113787 bytes
->Google Chrome cache emptied: 6419733 bytes
->Flash cache emptied: 91159 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1702 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36046148 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 127,00 mb
OTL by OldTimer - Version 3.2.53.0 log created on 06272012_215823
Files\Folders moved on Reboot...
C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
File C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
[2012/06/27 22:23:40 | 000,000,000 | ---- | M] () C:\Windows\temp\_avast_\Webshlock.txt : Unable to obtain MD5
Registry entries deleted on Reboot...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
27 juin 2012 à 22:33
27 juin 2012 à 22:33
à mon avis il a pas aimé qu'on bouge ça :
(restant du sirefef)
=======================================
encore des soucis ? on peut finaliser ?
C:\Users\Utilisateur\AppData\Local\{e6f91f6f-5315-a00a-e1c6-2c237120585b}\@ moved successfully.
(restant du sirefef)
=======================================
encore des soucis ? on peut finaliser ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
27 juin 2012 à 22:36
27 juin 2012 à 22:36
gros nettoyage : https://gen-hackman.kanak.fr/
et après je te laisse partir en paix :-)
et après je te laisse partir en paix :-)
Bon décidément je dois vraiment avoir la guigne aujourd'hui mais à l'étape scan puis rapport sur WIGI, j'avais 3lignes en rouge. Java et 2 lignes adobe flash player. J'ai télécharger java, c'est ok. En revanche, j'ai téléchargé flashplayer mais les deux lignes restent rouges après un nouveau scan
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
27 juin 2012 à 22:51
27 juin 2012 à 22:51
poste le rapport ?
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 27/06/2012 22:45:57 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257
Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
********************************
Run : 27/06/2012 22:45:57 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257
Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
Pardon c'était le deuxième, voilà le premier:
********************************
Run : 27/06/2012 22:38:15 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Java (x86)] Current : 1.6.0_32 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.1.102.62 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.1.102.62 -- Latest : 11.3.300.257
Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt
********************************
Run : 27/06/2012 22:38:15 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Java (x86)] Current : 1.6.0_32 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.1.102.62 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.1.102.62 -- Latest : 11.3.300.257
Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
27 juin 2012 à 22:59
27 juin 2012 à 22:59
bah ton flash player est bel et bien PAS à jour :-)
désinstalle flash en suivant cette procédure : https://helpx.adobe.com/fr/flash-player/kb/uninstall-flash-player-windows.html
désinstalle flash en suivant cette procédure : https://helpx.adobe.com/fr/flash-player/kb/uninstall-flash-player-windows.html
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
27 juin 2012 à 23:06
27 juin 2012 à 23:06
font ch*er à pas mettre à jour leurs liens
http://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe
http://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe
Alors après deux tentatives de désinstallation de java, sans aucun problème signalé et en ayant correctement suivi les instructions....java ne semble pas désinstallé. Certes, je" n'ai pas le petit encadré me précisant ma version sur la page A propos d'Adobe Flash Player, mais il ne m'informa pas non plus que flash est introuvable, et je n'ai pas non plus d'image "brisée" avec un losange. Et quand je vais dans mon Programme files, le dossier java est bien toujours là...
Je désespère!
Je désespère!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
27 juin 2012 à 23:22
27 juin 2012 à 23:22
lol tu confonds java et flash