Comment se débarasser virus Win32:Malware-gen

Pépin -  
Pépin Messages postés 24 Statut Membre -
Bonjour,
Avant de partir en voyage pendant 2 semaines, j'ai étend complètement mon PC et je l'ai même débranché. En revenant, j'allume mon ordinateur, je lance google chrome et je vois que 3 toolbar se sont installées et donc que des programmes se sont installés aussi. je regarde les programmes et je vois babylon qui c'est installé ainsi que Boxore et Giant Saving. je les ai désinstallé et j'ai lancé un scan minutieux avec Avast. Un virus est détecté: Win32:Malware-gen et 5 fichiers sont contaminés ! Je télécharge ensuite Malwarebytes et je lance un scan, 147 fichiers contaminés ! Comment me débarasser de se virus ? Aidez-moi

A voir également:

31 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ce n'est pas grave. Par contre, le rapport est incomplet, tu n'as pas exécuté ZHPDiag en tant qu'administrateur.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

SysRestore
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.zonealarm.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://rechercher-fr.com
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
O4 - HKLM\..\Run: [ZoneAlarm Installer] C:\Program Files\CheckPoint\Install\Launcher.exe (.not file.)
O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022FF}
O42 - Logiciel: Java 6 Update 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160060}
O43 - CFD: 22/07/2012 - 20:11:19 - [1,080] ----D C:\Program Files\Software
O43 - CFD: 22/07/2012 - 20:11:17 - [0] ----D C:\Users\albin\AppData\Local\Software
O69 - SBI: SearchScopes [HKCU] {35C8DBC9-4592-40F0-9596-F2EC92BF3430} - (Ask Search) - http://websearch.ask.com
O69 - SBI: SearchScopes [HKCU] {D18C3EB9-F964-4E08-A45A-7D5682270757} [DefaultScope] - (Search By ZoneAlarm) - http://search.zonealarm.com
O69 - SBI: SearchScopes [HKCU] {DCCE1DE0-685D-4079-96C6-FBC2DA230799} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
EmptyCLSID
EmptyFlash
EmptyTemp


--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Pépin Messages postés 24 Statut Membre 1
 
Voila :

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-08-2012-09-27-09.txt
Run by albin at 10/08/2012 09:27:09
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
SUPPRIME Java 6 Update 22
SUPPRIME Java 6 Update 6

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160060}]
SUPPRIME Key*: SearchScopes :{35C8DBC9-4592-40F0-9596-F2EC92BF3430}
SUPPRIME Key*: SearchScopes :{D18C3EB9-F964-4E08-A45A-7D5682270757}
SUPPRIME Key*: SearchScopes :{DCCE1DE0-685D-4079-96C6-FBC2DA230799}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME URLSearchHook: {5e5ab302-7f65-44cd-8211-c1d4caaccea3}
SUPPRIME RunValue: ZoneAlarm Installer

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\program files\checkpoint\install\launcher.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
3 : Fichier(s)
2 : Logiciel(s)
1 : Restauration Système

End of clean in 04mn 34s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/08/2012 09:27:09 [1822]
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Plus de souci ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pépin Messages postés 24 Statut Membre 1
 
J'ai vraiment l'impression que mon ordi rame !
avant quand je regardé des videos, c'était fluide et maintenant non !
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Est-ce que je peux avoir l'ancien rapport de Malwarebytes Anti-Malware où on voit les infections supprimées ?
0
Pépin Messages postés 24 Statut Membre 1
 
oui je pense
0
Pépin Messages postés 24 Statut Membre 1
 
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.04.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
albin :: PC-DE-ALBIN [administrateur]

Protection: Activé

06/08/2012 13:55:35
mbam-log-2012-08-06 (13-55-35).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 361175
Temps écoulé: 2 heure(s), 13 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\albin\AppData\Local\Temp\is1668783924\Giant-Savings_FR.exe (PUP.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Users\albin\Downloads\SoftonicDownloader_for_photofiltre.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Pépin Messages postés 24 Statut Membre 1
 
Mais j'ai aussi supprimé des trucs avec avast !
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
0
Pépin Messages postés 24 Statut Membre 1
 
oui j'ai enlevé pas mal de truc, sa lagg moins mais bcp plus qu'avant !
0