Problème avec Malware-gen

Résolu
Jérôme -  
 Utilisateur anonyme -
Bonjour,

J'ai un Problème avec Malware-gen qui attaque le fichier service.exe toutes les minutes.
J'ai passé Avast, ca n'a rien donné.
Malwarebytes ne trouve aucun fichier infecté non plus.
Ces attaques cessent bien sûr dès que je ne suis plus connecté à Internet.
Est-ce que quelqu'un a la solution ?

D'avance merci


A voir également:

96 réponses

Jérôme
 
Oui !
J'ai tout désactivé.
J'ai annulé après avoir attendu 40 minutse.
J'ai relancé en mode sans echec et cette fois ca a fonctionné... jusqu'a ce que le logiciel bloque de nouveau à l'étape "fichier infecté détecté systeme.exe
attempting to restore."

Comme c'est resté 40 minutes, une fois encore, j'ai annulé et redémarré le PC.
J'ai relancé en pmode normal, Combofix a de novueau fonctionné jusqu'a la meme etape. "Fichier infecté, systeme.exe, attempting to restore"

Je commence a desesperer...

Parce que du coup ,je n'ai jamais de fichier .txt

Je crois que je vais encore abandonner pour ce soir parce qu'il est tard. En deux jours, j'y ai passé une 15aine d'heures...

Merci encore pour votre aide.

Bonne nuit.

Jerome
0
Utilisateur anonyme
 
pourquoi tu laisses pas travailler le logiciel tranquiellement ? tu es pressé ? tu as un train à prendre ?
0
Jérôme
 
Bon, vous ne dormez jamais vous :p


Le fait est que lors du lancement de Combofix, le logiciel annoncait 10 minutes de travail et le double si l'ordi était très infecté.
Comme il ne trouvait qu'un fichier appelé systeme.exe infecté, je pensais qu'il n'était pas normal d'attendre 45 minutes.

Maintenant, s'il faut que je recommence en laissant l'ordi essayer de "restore" la "file infected" pendant 3 heures, je veux bien...
Tant pis pour mon train !

Encore un grand merci g3n.
0
Utilisateur anonyme
 
relance-le en mode sans echec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jérôme
 
Je l'ai relancé en mode sans échec (deux fois), et de la meme façon ca reste bloqué presque 1h sur attempting to restore...
0
Jérôme
 
Cela dit en passant, avast ne me signale plus d'attaque
0
Utilisateur anonyme
 
retente pre_scan en le retelechargeant
0
Jérôme
 
Re téléchargé
Re lancé en mode sans échec avec toute autre application éteinte.
Re lancé pre scan.
Re erreur pendant le scan (presque au début)

http://pjjoint.malekal.com/files.php?id=20120730_x8m8v14f12w8

http://pjjoint.malekal.com/files.php?id=20120730_i14l5b7p15c13
0
Jérôme
 
Après un plantage au bout de 10 minutes, (tiens, ca me rapelle quelque chose) j'ai relancé et je suis parvenu à la fin de la première étape : 3 fichiers infectés.

Bilan : 1 fichier supprime, 1 mis en quarantaine, un fichier désinfecté.

La deuxième étape est en cours depuis une trentaine de minutes et je dois être à 10% de l'analyse.
Je continue à vous tenir au courant.

Encore merci

Jérôme
0
Utilisateur anonyme
 
ok :)
0
Jérôme
 
Bonjour,

Alors, donc suite à l'étape précédente (la première analyse) il y avait eu 3 fichiers détectés.

J'ai, pour la deuxième étape, laissé tourner l'ordinateur toute la nuit.
Il a détecté un fichier infecté (curieusement, fichier issu d'un jeu acheté dans le commerce...) que le logiciel a supprimé.

Par contre, le rapport créé fait 134 Mo.

Je ne peux pas l'envoyer par pjjoint.Malekal, ça a l'air de bloquer à chaque tentative.

Que puis je faire ?

Merci.
0
Jérôme
 
Si il y a un intérêt à ce que je le poste...
0
Jerome
 
Arff...
J'ai eu votre message trop tard .
Je suis parti pour 10 jours et ma femme ne saura pas faire !
Je m'occupe de ça dès mon retour...

Encore un grand merci .
0
Utilisateur anonyme
 
no souci bonnes vacanaces :)
0
jerome
 
hop là, me r'vlà !
A peine rentré, (2 heutes seulement...) je me jette sur la nouvelle manip proposée, et paf ! :
"Le fichier choisi est invalide !"

A priori, pjjoint n'aime pas les .rar !

Autre moyen de vous envoyer ce nouveau fichier de 7 MO ?
0
Utilisateur anonyme
 
je comprends pas pourquoi tu le mets en .rar alors que windows lui-meme le propose en zip....
0
jerome
 
moi non plus...
de toutes façons, pjoint ne marche pas aujourd'hui, j'en suis à 15 tentatives.
0
Utilisateur anonyme
 
ben passe par https://www.cjoint.com/ dans ce cas-là....
0
jerome
 
non plus !
Cjoint accepte les fichies de maximum 8 Mo et le mien fait 8,9 Mo...
0
Utilisateur anonyme
 
ben s'il est toujours en .rar c'est logique....
0
jerome
 
ah bah non !
J'écoute quand on me dit de faire des manips ;-)
c'est "CureIt.zip" : (8 916 750 octets)
0
jerome
 
"attends j'ai fait un petit truc vite fait pour ne récupérer que les lignes qui m'interessent ^^"

T'es qui toi ?? Bill Gates ? :-D

J'ai lancé ton script y'a 30 minutes a peu près, il tourne toujours, je t'envoie dès que c'est fini.

Encore merci.
0