Probleme de logiciel malveillant win32malware
Résolu
darkromain2604
-
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,
j'ai un souci
après avoir attrapé et mettre débarrassé du virus (malware) de la gendarmerie j'ai réinstallé la nouvelle version de Avast mais la problème
tout les 2 minute j'ai un message qui me dit que j'ai une infection win32malware gen
que dois-je faire
merci a vous
j'ai un souci
après avoir attrapé et mettre débarrassé du virus (malware) de la gendarmerie j'ai réinstallé la nouvelle version de Avast mais la problème
tout les 2 minute j'ai un message qui me dit que j'ai une infection win32malware gen
que dois-je faire
merci a vous
A voir également:
- Probleme de logiciel malveillant win32malware
- Logiciel de sauvegarde gratuit - Guide
- Logiciel - Guide
- Money logiciel - Télécharger - Comptabilité & Facturation
- Ce logiciel gratuit répare automatiquement votre PC quand Windows a des problèmes - Guide
- Logiciel montage vidéo gratuit windows 10 - Guide
70 réponses
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
Folder::
c:\windows\SysWOW64\%APPDATA%
Netsvc::
ezSharedSvc
RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}\1.0]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}\1.0]
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Classes]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
g3n_h@ckm@n : "ton" topic ? Je ne savais pas qu'il t'appartenait... Ça ne m'aurait pas dérangé de te laisser continuer, mais :
- Tu aurais pu le demander de façon plus diplomate au lieu de débarquer comme ça dans une désinfection en cours.
- M'étant impliqué pour aider darkromain2604, ça m'ennuie de te regarder supprimer n'importe quoi sans rien dire (exemple : le service ezSharedSvc qui est légitime).
Je vais donc terminer proprement cette désinfection.
darkromain2604 : Désolé de t'impliquer là dedans, mais je vais te demander de ne pas faire ce que G-H indique dans son dernier message, cette manipulation supprimera des éléments légitimes sur ton ordinateur.
Nous avons supprimé ensemble l'infection ZeroAccess qui était à l'origine des alertes affichées par Avast, nous étions en train de nous occuper des restes de logiciels publicitaires avant d'être interrompus. Nous allons donc terminer ça, puis nous pourrons passer à la finition (notamment la sécurisation de ton ordinateur pour éviter ce genre de problème). Peux-tu poster un nouveau rapport OTL pour voir ce qu'il reste à faire s'il te plait ?
L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
- Tu aurais pu le demander de façon plus diplomate au lieu de débarquer comme ça dans une désinfection en cours.
- M'étant impliqué pour aider darkromain2604, ça m'ennuie de te regarder supprimer n'importe quoi sans rien dire (exemple : le service ezSharedSvc qui est légitime).
Je vais donc terminer proprement cette désinfection.
darkromain2604 : Désolé de t'impliquer là dedans, mais je vais te demander de ne pas faire ce que G-H indique dans son dernier message, cette manipulation supprimera des éléments légitimes sur ton ordinateur.
Nous avons supprimé ensemble l'infection ZeroAccess qui était à l'origine des alertes affichées par Avast, nous étions en train de nous occuper des restes de logiciels publicitaires avant d'être interrompus. Nous allons donc terminer ça, puis nous pourrons passer à la finition (notamment la sécurisation de ton ordinateur pour éviter ce genre de problème). Peux-tu poster un nouveau rapport OTL pour voir ce qu'il reste à faire s'il te plait ?
L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
plus diplomate au lieu de débarquer comme ça dans une désinfection en cours.
n'est-ce pas ce que tu as fait ici ? :
https://forums.commentcamarche.net/forum/affich-25762565-probleme-de-logiciel-malveillant-win32malware?full#38
je ne t'avais pas demandé de t'occuper de mes desinfections quelqu'un d'autre etait deja sur le coup , et bien meilleur que toi d'ailleurs.
https://forums.commentcamarche.net/forum/affich-25762565-probleme-de-logiciel-malveillant-win32malware?full#1
exemple : le service ezSharedSvc qui est légitime)
qui parle de supprimer le service ?
apprends donc à lire un script !
Nous avons supprimé ZeroAccess ensemble :
mouhahahhahahahha t'as remplacé services.exe point barre !!!
======
bonne soirée , bonne continuation
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
n'est-ce pas ce que tu as fait ici ? :
https://forums.commentcamarche.net/forum/affich-25762565-probleme-de-logiciel-malveillant-win32malware?full#38
je ne t'avais pas demandé de t'occuper de mes desinfections quelqu'un d'autre etait deja sur le coup , et bien meilleur que toi d'ailleurs.
https://forums.commentcamarche.net/forum/affich-25762565-probleme-de-logiciel-malveillant-win32malware?full#1
exemple : le service ezSharedSvc qui est légitime)
qui parle de supprimer le service ?
apprends donc à lire un script !
Nous avons supprimé ZeroAccess ensemble :
mouhahahhahahahha t'as remplacé services.exe point barre !!!
======
bonne soirée , bonne continuation
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
Tu ne pouvais plus t'occuper de cette désinfection puisque tu avais été banni (alors que j'étais encore là quand tu as posté ce matin)... Noctambule avait demandé de reprendre les désinfections que tu avais prises en charge (note la différence avec "mes désinfections"), c'est ce que j'ai fait pour celle-ci. Ce n'est pas à toi de décider qui doit intervenir ici, mais j'ai quand même attendu plusieurs jours avant de décider d'intervenir ici en voyant que personne ne le faisait...
Pour le service ezSharedSvc, ne joue pas sur les mots... Je connais la commande NetSvc de Combofix, merci bien. Que tu le supprimes le service complètement ou que tu le supprimes du groupe NetSvc, ce service est légitime, il n'y a pas lieu d'y toucher.
Je ne m'abaisserai pas à répondre au reste de ton message...
L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
Pour le service ezSharedSvc, ne joue pas sur les mots... Je connais la commande NetSvc de Combofix, merci bien. Que tu le supprimes le service complètement ou que tu le supprimes du groupe NetSvc, ce service est légitime, il n'y a pas lieu d'y toucher.
Je ne m'abaisserai pas à répondre au reste de ton message...
L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
ce service n'est pas utile mais bon je m'en fous vas-y montre comment tu vas delocker toutes ces clés avec OTL et faire que la moitié du menage bye
et si j'ai été banni c'est uniquement pour re-hausser la credibilité que tous les helpers dont tu fais malheureusement partie perdaient ici , ce n'est pas en rapport avec la qualité de mes desinfections...
tu peux pleurer la suppression des posts j'ai conservé le code source au cas où...
et si j'ai été banni c'est uniquement pour re-hausser la credibilité que tous les helpers dont tu fais malheureusement partie perdaient ici , ce n'est pas en rapport avec la qualité de mes desinfections...
tu peux pleurer la suppression des posts j'ai conservé le code source au cas où...
C'est bien connu, tu es le seul à désinfecter correctement et totalement, tous les autres font les choses à moitié et mal... C'est sans doute pour ça que beaucoup des désinfections que tu prends en charge dépassent les 50, voire 100 messages : je ne peux pas rivaliser face à quelqu'un qui propose 10 000 outils différents par désinfection pour laver plus blanc que blanc quand il n'y a déjà plus rien (et qui lance Pre_Scan pour supprimer des fichiers temporaires)...
Tu vois, si on veut s'amuser à se critiquer sans arrêt (et publiquement en plus, bravo pour la "crédibilité"), on peut le faire dans les deux sens... La différence avec ce que tu fais, c'est qu'habituellement je m'abstiens de fliquer les autres personnes sur le forum, j'ai autre chose à faire (j'ai exceptionnellement répondu ici puisque j'avais pris en charge la désinfection après ton bannissement).
Tu vois, si on veut s'amuser à se critiquer sans arrêt (et publiquement en plus, bravo pour la "crédibilité"), on peut le faire dans les deux sens... La différence avec ce que tu fais, c'est qu'habituellement je m'abstiens de fliquer les autres personnes sur le forum, j'ai autre chose à faire (j'ai exceptionnellement répondu ici puisque j'avais pris en charge la désinfection après ton bannissement).
C'est bien connu, tu es le seul à désinfecter correctement et totalement, tous les autres font les choses à moitié et mal...
n'importe quoi...
mouais fichiers temporaires... y'a quà lire les rapports de pre_scan pour voir le contraire...
à mon avis c'est toi le fichier temporaire mais bon....
Zaccess fichiers temporaires , Rogues Fichierstemporaires , et j'en passe...donc les infections ne sont que des fichiers temporaires quoi....
sûr que quand on voit que la moitié des infections on utilise que la moitié des tools. et donc les topics ne pesent que la moitié aussi
bref j'arrête là tu te ridiculises tout seul
n'importe quoi...
mouais fichiers temporaires... y'a quà lire les rapports de pre_scan pour voir le contraire...
à mon avis c'est toi le fichier temporaire mais bon....
Zaccess fichiers temporaires , Rogues Fichierstemporaires , et j'en passe...donc les infections ne sont que des fichiers temporaires quoi....
sûr que quand on voit que la moitié des infections on utilise que la moitié des tools. et donc les topics ne pesent que la moitié aussi
bref j'arrête là tu te ridiculises tout seul
Messieurs un peu de calme s'il vous plaie
ne pourriez vous pas plutôt coopérer afin de m'aider à résoudre mes problème plutôt que de vous querellé car chacun de vous m'a très bien aidé jusqu'à maintenant et je vous en remercie
ne pourriez vous pas plutôt coopérer afin de m'aider à résoudre mes problème plutôt que de vous querellé car chacun de vous m'a très bien aidé jusqu'à maintenant et je vous en remercie
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
à mon avis c'est toi le fichier temporaire mais bon....
xd xd
bon sinon concernant le Pre_Scan qui supprime des fichiers temporaires, suffit de passer MBAM après et toute la 40aine de Pre_Scan saute nottamment avec des files de max++ mais bon ...
bref arrêtez un peu :p
xd xd
bon sinon concernant le Pre_Scan qui supprime des fichiers temporaires, suffit de passer MBAM après et toute la 40aine de Pre_Scan saute nottamment avec des files de max++ mais bon ...
bref arrêtez un peu :p
Voici les conseils de finition :
1) Sécurise ton ordinateur
* Logiciels de protection :
Garde un seul antivirus et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Mozilla Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
* Plusieurs logiciels ne sont pas à jour sur ton ordinateur, cela rend ton ordinateur vulnérable :
- Adobe Reader : Désinstalle le puis télécharge et installe la nouvelle version ici (tu peux décocher le programme qui est proposé en option lors du téléchargement).
- Flash Player : Ferme ton navigateur, puis désinstalle toutes les versions de Adobe Flash Player. Ensuite, télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option avant de cliquer pour lancer le téléchargement).
- Java : Désinstalle le puis télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)
- VLC : télécharge la dernière version ici.
* Pour éviter d'autres failles de sécurité à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site (pour information, je suis l'une des personnes qui rédigent ces newsletters). En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.
2) Optimisation :
* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
* Télécharge ce fichier --> lance le --> accepte la modification du Registre.
* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
3) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.
5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)
1) Sécurise ton ordinateur
* Logiciels de protection :
Garde un seul antivirus et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Mozilla Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
* Plusieurs logiciels ne sont pas à jour sur ton ordinateur, cela rend ton ordinateur vulnérable :
- Adobe Reader : Désinstalle le puis télécharge et installe la nouvelle version ici (tu peux décocher le programme qui est proposé en option lors du téléchargement).
- Flash Player : Ferme ton navigateur, puis désinstalle toutes les versions de Adobe Flash Player. Ensuite, télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option avant de cliquer pour lancer le téléchargement).
- Java : Désinstalle le puis télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)
- VLC : télécharge la dernière version ici.
* Pour éviter d'autres failles de sécurité à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site (pour information, je suis l'une des personnes qui rédigent ces newsletters). En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.
2) Optimisation :
* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
* Télécharge ce fichier --> lance le --> accepte la modification du Registre.
* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
3) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.
5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)
merci a vous deux pour votre aide je vais donc maintenant faire un peu plus attention même si j'étais déjà très prudent (mais pas assez)
je vous remercie donc
par contre quel anti virus gratuit utiliser autre que Avast?
merci
je vous remercie donc
par contre quel anti virus gratuit utiliser autre que Avast?
merci
De rien ;) Voici plusieurs antivirus gratuits :
Avast
AVG
AntiVir
Microsoft Security Essentials
Le choix de l'antivirus ne change pas grand chose, même si Avast me semblait plutôt correct.
Avast
AVG
AntiVir
Microsoft Security Essentials
Le choix de l'antivirus ne change pas grand chose, même si Avast me semblait plutôt correct.