Infection win32:malware-gen

Résolu
Chariot -  
 Chariot -
Bonjour,

Je me retrouve moi aussi confronter à ce problème depuis ce matin. Je suis allée voir de nombreux forums traitant de la question mais je ne voudrais pas me lancer dans des manip hasardeuses sans être sûre du véritable problème.
J'ai pour l'instant simplement lancer un scan rapide avast qui a répertorié 3 menaces, puis j'ai télécharger Malwarebytes qui a détecté 6 menaces après un scan complet, j'ai alors supprimé les fichiers en question.
Mais évidemment après redémarrage de l'ordinateur le problème persiste et avast détecte à nouveau les 3 mêmes menaces...
Si quelqu'un peut me venir en aide...je commence à prendre peur!
Merci par avance

70 réponses

Chariot
 
Donc je ne trouve pas de fichier flash dans le disque mais toujours pas de losange sur la page A propos d'AFP
0
Chariot
 
Et on se moque pas si je commence à tout mélanger, il est tard!
0
Chariot
 
Bon, bon, j'ai relancé un scan WIGI et toutes les lignes sont vertes!
voilà le rapport:

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 27/06/2012 23:28:45 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10


Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[2].txt>
WIGIReport[0].txt ; WIGIReport[1].txt ; WIGIReport[2].txt
0
Chariot
 
Je comprends pas, je suis pas sensé l'avoir désinstallé il y a deux secondes?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Chariot
 
euh...j'ai rien dit...je regardais encore la ligne java... si tout est vert c'est juste qu'il n'y a plus flash, si je remet bien les neurones en place...!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
lol

il a désinstallé Adobe FLASH pas adobe READER :)
c'est bon :-)

Télécharge Flash : https://get.adobe.com/flashplayer/?loc=fr

décoche le scan mac à fric poubelle :o)
0
Chariot
 
Aïe! tu vas finir par me détester. Adobe FLASH player s'est correctement installé MAIS scan WIGI

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 27/06/2012 23:39:13 [Normal Mode]
Machine : CHARLENE-PC (4 CPUs) [Utilisateur : NOT ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257


Finished
<C:\Users\Utilisateur\Desktop\WIGIReport[3].txt>
WIGIReport[0].txt ; WIGIReport[1].txt ; WIGIReport[2].txt ; WIGIReport[3].txt
0
Chariot
 
Est-ce qu'il faut redémarrer l'ordi pour finaliser l'install?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
nan ça c'est un bug de WIGI :D

OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257

t'as vu les chiffres ? lol
0
Chariot
 
alors du coup j'ignore ces lignes rouges et je continue les manip de nettoyage après désinfection?
0
Chariot
 
Je t'avoue que ces chiffres ne me parlent pas beaucoup
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ben c'est simple; ta version est plus avancée que celle que WIGI a en mémoire :p

donc oui c'est bon la suite ^^
0
Chariot
 
hummm...je vois (presque!)

Bon voilà la suite avec PureRa:

Total space cleaned: 482.39 MB
0
Chariot
 
C'est bon? je peux faire suppression sur delfix maintenant?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
oui :-)
0
Chariot
 
voilà

# DelFix v8.8 - Rapport créé le 28/06/2012 à 00:08:56
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - CHARLENE-PC (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Utilisateur\Desktop\charlène.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\Utilisateur\Desktop\Extras.Txt
Supprimé : C:\Users\Utilisateur\Desktop\OTL.exe
Supprimé : C:\Users\Utilisateur\Desktop\OTL.Txt
Non Supprimé : C:\Users\Utilisateur\Desktop\WhyIGotInfected.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1553 octets] - [28/06/2012 00:08:56]

########## EOF - C:\DelFix[S1].txt - [1677 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
magnifique :D

si tu as des questions ....

si pas on se quitte ...
0
Chariot
 
beh écoute je finis avec ccleaner, et si tout se passe bien je n'ai plus de raison de t'embêter. Juste une dernière chose, est-ce que je peux virer un peu tous les fichiers rapports qui se sont multipliés ici et là? Et dois-je garder tous les logiciels téléchargés tout au long de cette belle journée? Et enfin.......c'est bon? je peux considérer que mon ordi est hors de danger?

Un grand merci à toi en tout cas pour la rapidité et l'efficacité de tes réponses et surtout pour ta patience!!
0
Chariot
 
Finalement 2 petites questions:
Dans Ccleaner, le tuto suggère de ne cocher que C:\, or mon disque C n'est pas le principal (SSD) et de nombreux programmes se trouve sur le disque I:\.
Je l'ajoute au nettoyage?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
oui ;)

tu peux virer les rapports mais normalement ça a été viré par DelFix

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\Utilisateur\Desktop\Extras.Txt
Supprimé : C:\Users\Utilisateur\Desktop\OTL.Txt
0