Avast détecte "malware-gen"

Résolu
cteo45 Messages postés 34 Statut Membre -  
cteo45 Messages postés 34 Statut Membre -
Bonjour,
a l'ouverture d'un document avec adobe reader, j'ai eu une alerte d'avast. Il a alors lancé des analyses, et ce qui en ressort est : malware-gen.
J'ai vu sur le net qu'il y'avait pas mal de manip a faire pour l'éradiquer, j'ai donc besoin d'aide pour les étapes à réaliser et le "décryptage" des résultats.
Merci d'avance

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Joints une capture d'écran du scan Avast! : https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
    pour voir ce qui est détecté puis :

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs


    * Clique sur le bouton Analyse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    0
    1. cteo45 Messages postés 34 Statut Membre 1
       
      Ok je relance le scan (redémarrage entre temps) et je fais tout ca. Merci
      0
    2. cteo45 Messages postés 34 Statut Membre 1
       
      Soucis : Il ne trouve plus rien lordque je fais un scan.. je passe aux étapes suivantes ?

      par contre j'ai encore ca qui reste du premier scan (y'en avait 2, il reste que celui la , je sais pas pourquoi ) : http://hpics.li/826e15d
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    heu...
    Je pense qu'il a fumé Avast! :)
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu peux ziper le fichier DigSig.api et l'envoyer sur spamhere-@wanadoo.fr
    je vais leur faire corriger.
    0
    1. cteo45 Messages postés 34 Statut Membre 1
       
      Erf. le dossier reader 10.0 existe plus.. j'ai l'impression qu'il m'a fait une mise a jour j'ai en 11.0 maintenant..
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas infecté, c'est un faux positif d'Avast!.

    0
    1. cteo45 Messages postés 34 Statut Membre 1
       
      Ok donc je suis tranquille ? x) (au redémarrage taleur il a lancé un scan bizarre, mais qui s'est arreté avant d'arriver à la fin.. normal ?)

      edit : apres redémarrage, j'ai deux fichiers "desktop.ini" qui sont apparus sur le bureau, dont un qui est verrouillé. Je ne sais pas du tout d'ou ca sort.
      0