Infecté par [adware-gen] sur Win32 [adw]

Résolu
dedel215 Messages postés 7 Statut Membre -  
 kiki -
Bonjour,
Avast vient de me découvrir un virus dénommé win32:Adware-gen [Adw] à l'emplacement suivant : c:\system Volume Information\_restore {A86CFCA8-1E78-4E36-8351-E4EDF02E898}\RP83
Est ce grave ou est-il possible que quelqu'un m'aide à le nettoyer SVP?

Mereci d'avance
Configuration: Windows XP
AOL 9.0

6 réponses

  1. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Salut.

    Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
    http://www.bitdefender.fr/bd/site/search.php#
    Clique sur « Bitdefender scan on line » suis les instructions.
    Et colle le rapport.
    0
    1. dedel215 Messages postés 7 Statut Membre
       
      merci bocoup est ce qu'il y aurai moyen qu'on se parle sur msn ou autre chose (en direct quoi) car je ne comprend pas grand chose ?
      0
    2. jeremy
       
      bonjour, je me permet de vous envoyer ce message car je na sais pa comment me débarassé de "Win32:Adware-gen. [Adw]". pouvez vous m'aidez? merci d'avance
      0
      1. blondin777 Messages postés 6162 Statut Contributeur 945 > jeremy
         
        Salut.

        As-tu suivi cette procedure?

        >>> note très importante:
        1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
        2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
        3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.

        ** télécharges « CCleaner »:
        https://www.01net.com/404/
        après l’install. lances-le et
        Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
        clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
        clic sur « chercher des erreurs » une fois fini,
        clic sur « réparer les erreurs »
        au message pour sauvegarder la base de registre clic « oui »
        dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
        recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
        dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
        attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

        ** télécharges « spybot »: https://www.01net.com/
        lances le apres install. >
        dans « langue » choisis « fr » (si besoin est)
        dans « mode » choisir « mode avancé »
        clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
        reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
        quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
        (s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
        utilises la rubrique "aide" si nécssaire

        **Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
        https://www.avg.com/en-ww/free-antivirus-download
        et l'installer.

        Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

        Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
        Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
        Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
        Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.
        0
  2. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Qu'est ce que tu ne comprends pas?
    0
    1. dedel215 Messages postés 7 Statut Membre
       
      Un peu tout car je ne comprend pas vraiment l'anglais
      0
  3. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Cliques sur le lien qui s'appelle: scan online new avec un petite flêche rouge et laisses toi guider.
    0
    1. dedel215 Messages postés 7 Statut Membre
       
      Meci je n'ai pas encore le haut débit mais le scan est quand meme biento fini, dés que j'ai le résultat je fait comme vous m'avez dit...
      0
    2. dedel215 Messages postés 7 Statut Membre
       
      Scanned File
      Status

      C:\Documents and Settings\All Users\Application Data\gplstoprealiso\Close online.exe
      Infected with: Trojan.FatObfus.Gen

      C:\Documents and Settings\All Users\Application Data\gplstoprealiso\Close online.exe
      Disinfection failed

      C:\Documents and Settings\All Users\Application Data\gplstoprealiso\Close online.exe
      Delete failed

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\32locksmfcd.exe
      Infected with: Trojan.FatObfus.Gen

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\32locksmfcd.exe
      Disinfection failed

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\32locksmfcd.exe
      Deleted

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\DVD OPTION START.exe
      Infected with: Trojan.FatObfus.Gen

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\DVD OPTION START.exe
      Disinfection failed

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\DVD OPTION START.exe
      Deleted

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\recttypemapiooze.exe
      Infected with: Trojan.FatObfus.Gen

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\recttypemapiooze.exe
      Disinfection failed

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\recttypemapiooze.exe
      Deleted

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\ybvkgxxv.exe
      Infected with: Trojan.FatObfus.Gen

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\ybvkgxxv.exe
      Disinfection failed

      C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\ybvkgxxv.exe
      Deleted

      C:\Documents and Settings\DéDeL_21\Local Settings\Temp\bis47.exe
      Infected with: Trojan.FatObfus.Gen

      C:\Documents and Settings\DéDeL_21\Local Settings\Temp\bis47.exe
      Disinfection failed

      C:\Documents and Settings\DéDeL_21\Local Settings\Temp\bis47.exe
      Deleted

      C:\Program Files\Adverts\uninst.exe
      Infected with: Trojan.FatObfus.Gen

      C:\Program Files\Adverts\uninst.exe
      Disinfection failed

      C:\Program Files\Adverts\uninst.exe
      Deleted

      C:\Program Files\NewDotNet\newdotnet7_48.dll
      Detected with: Adware.Newdotnet.U

      C:\Program Files\NewDotNet\newdotnet7_48.dll
      Disinfection failed

      C:\Program Files\NewDotNet\newdotnet7_48.dll
      Delete failed

      C:\Program Files\NewDotNet\uninstall7_48.exe
      Detected with: Adware.Newdotnet.U

      C:\Program Files\NewDotNet\uninstall7_48.exe
      Disinfection failed

      C:\Program Files\NewDotNet\uninstall7_48.exe
      Deleted

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019478.exe
      Infected with: Trojan.FatObfus.Gen

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019478.exe
      Disinfection failed

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019478.exe
      Deleted

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019479.exe
      Infected with: Trojan.FatObfus.Gen

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019479.exe
      Disinfection failed

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019479.exe
      Deleted

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019480.exe
      Infected with: Trojan.FatObfus.Gen

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019480.exe
      Disinfection failed

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019480.exe
      Deleted

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019481.exe
      Infected with: Trojan.FatObfus.Gen

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019481.exe
      Disinfection failed

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019481.exe
      Deleted

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019484.exe
      Infected with: Trojan.FatObfus.Gen

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019484.exe
      Disinfection failed

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019484.exe
      Deleted

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019485.exe
      Detected with: Adware.Newdotnet.U

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019485.exe
      Disinfection failed

      C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019485.exe
      Deleted

      C:\WINDOWS\NDNuninstall7_48.exe
      Detected with: Adware.Newdotnet.U

      C:\WINDOWS\NDNuninstall7_48.exe
      Disinfection failed

      C:\WINDOWS\NDNuninstall7_48.exe
      Delete failed
      0
  4. lena 18
     
    j'ai exactement le meme virus que toi .. est ce qu'on doit formater ??
    0
    1. dedel215 Messages postés 7 Statut Membre
       
      Heu je sais pas fait pour le moment je fait comme Blondin m'a dit c'est à dire le scan...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Double clique sur le poste de travail et vas jusque là:

    C:\WINDOWS\ et supprimes ce fichier:

    NDNuninstall7_48.exe

    Même manip' en allant jusque là:

    C:\Documents and Settings\All Users\Application Data\gplstoprealiso\ et tu supprimes ça:

    Close online.exe

    Ensuite fais ça:

    >>> note très importante:
    1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
    2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
    3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.

    ** télécharges « CCleaner »:
    https://www.01net.com/404/
    après l’install. lances-le et
    Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
    clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
    clic sur « chercher des erreurs » une fois fini,
    clic sur « réparer les erreurs »
    au message pour sauvegarder la base de registre clic « oui »
    dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
    recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
    dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
    attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

    ** télécharges « spybot »: https://www.01net.com/
    lances le apres install. >
    dans « langue » choisis « fr » (si besoin est)
    dans « mode » choisir « mode avancé »
    clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
    reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
    quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
    (s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
    utilises la rubrique "aide" si nécssaire

    **Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
    https://www.avg.com/en-ww/free-antivirus-download
    et l'installer.

    Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

    Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
    Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
    Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
    Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.
    0
  7. kiki
     
    Infecté par Win 32 Adare-gen(Adw) ,j ai désinstallé AVAST , redémarré l ordi ,j ai eut l accés pour charger ANTIVIR IL ME DEMANDE UN CODE POUR ACTIVER LE TELECHARGEMENT ?COMMENT FAUT IL PROCEDER POUR OBTENIR CE CODE?FAUT IL ENVOYER UN S.M.S? JE NE COMPREND PAS. N.B: j ai desnstallé avast prce qu il a laissé passer ce virus.Si quelqu un de plus doué que moi peut m aider je lui en serais trés reconnaissant .MERCI.
    0