Infection win32:malware-gen

Résolu/Fermé
Chariot - 27 juin 2012 à 15:52
 Chariot - 28 juin 2012 à 00:39
Bonjour,

Je me retrouve moi aussi confronter à ce problème depuis ce matin. Je suis allée voir de nombreux forums traitant de la question mais je ne voudrais pas me lancer dans des manip hasardeuses sans être sûre du véritable problème.
J'ai pour l'instant simplement lancer un scan rapide avast qui a répertorié 3 menaces, puis j'ai télécharger Malwarebytes qui a détecté 6 menaces après un scan complet, j'ai alors supprimé les fichiers en question.
Mais évidemment après redémarrage de l'ordinateur le problème persiste et avast détecte à nouveau les 3 mêmes menaces...
Si quelqu'un peut me venir en aide...je commence à prendre peur!
Merci par avance

70 réponses

Donc je ne trouve pas de fichier flash dans le disque mais toujours pas de losange sur la page A propos d'AFP
0
Et on se moque pas si je commence à tout mélanger, il est tard!
0
Bon, bon, j'ai relancé un scan WIGI et toutes les lignes sont vertes!
voilà le rapport:

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 27/06/2012 23:28:45 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10


Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[2].txt>
WIGIReport[0].txt ; WIGIReport[1].txt ; WIGIReport[2].txt
0
Je comprends pas, je suis pas sensé l'avoir désinstallé il y a deux secondes?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
euh...j'ai rien dit...je regardais encore la ligne java... si tout est vert c'est juste qu'il n'y a plus flash, si je remet bien les neurones en place...!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 juin 2012 à 23:33
lol

il a désinstallé Adobe FLASH pas adobe READER :)
c'est bon :-)

Télécharge Flash : https://get.adobe.com/flashplayer/?loc=fr

décoche le scan mac à fric poubelle :o)
0
Aïe! tu vas finir par me détester. Adobe FLASH player s'est correctement installé MAIS scan WIGI

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 27/06/2012 23:39:13 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257


Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[3].txt>
WIGIReport[0].txt ; WIGIReport[1].txt ; WIGIReport[2].txt ; WIGIReport[3].txt
0
Est-ce qu'il faut redémarrer l'ordi pour finaliser l'install?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 juin 2012 à 23:45
nan ça c'est un bug de WIGI :D

OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257

t'as vu les chiffres ? lol
0
alors du coup j'ignore ces lignes rouges et je continue les manip de nettoyage après désinfection?
0
Je t'avoue que ces chiffres ne me parlent pas beaucoup
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 juin 2012 à 23:58
ben c'est simple; ta version est plus avancée que celle que WIGI a en mémoire :p

donc oui c'est bon la suite ^^
0
hummm...je vois (presque!)

Bon voilà la suite avec PureRa:

Total space cleaned: 482.39 MB
0
C'est bon? je peux faire suppression sur delfix maintenant?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
28 juin 2012 à 00:07
oui :-)
0
voilà

# DelFix v8.8 - Rapport créé le 28/06/2012 à 00:08:56
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - CHARLENE-PC (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Utilisateur\Desktop\charlène.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\Utilisateur\Desktop\Extras.Txt
Supprimé : C:\Users\Utilisateur\Desktop\OTL.exe
Supprimé : C:\Users\Utilisateur\Desktop\OTL.Txt
Non Supprimé : C:\Users\Utilisateur\Desktop\WhyIGotInfected.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1553 octets] - [28/06/2012 00:08:56]

########## EOF - C:\DelFix[S1].txt - [1677 octets] ##########
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
28 juin 2012 à 00:11
magnifique :D

si tu as des questions ....

si pas on se quitte ...
0
beh écoute je finis avec ccleaner, et si tout se passe bien je n'ai plus de raison de t'embêter. Juste une dernière chose, est-ce que je peux virer un peu tous les fichiers rapports qui se sont multipliés ici et là? Et dois-je garder tous les logiciels téléchargés tout au long de cette belle journée? Et enfin.......c'est bon? je peux considérer que mon ordi est hors de danger?

Un grand merci à toi en tout cas pour la rapidité et l'efficacité de tes réponses et surtout pour ta patience!!
0
Finalement 2 petites questions:
Dans Ccleaner, le tuto suggère de ne cocher que C:\, or mon disque C n'est pas le principal (SSD) et de nombreux programmes se trouve sur le disque I:\.
Je l'ajoute au nettoyage?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
28 juin 2012 à 00:30
oui ;)

tu peux virer les rapports mais normalement ça a été viré par DelFix

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\Utilisateur\Desktop\Extras.Txt
Supprimé : C:\Users\Utilisateur\Desktop\OTL.Txt
0